Opublikowano wydanie platformy do filtrowania spamu SpamAssassin 4.0.0. SpamAssassin oferuje kompleksowe podejście do podejmowania decyzji o blokowaniu: najpierw wiadomość jest poddawana szeregowi sprawdzeń (analiza kontekstowa, czarne i białe listy DNSBL, uczące się klasyfikatory bayesowskie, sprawdzanie za pomocą sygnatur, uwierzytelnienie nadawcy za pomocą SPF i DKIM itd.). Po ocenie wiadomości różnymi metodami akumulowany jest odpowiedni współczynnik wagowy. Jeśli obliczony współczynnik przekroczy określony próg, wiadomość zostaje zablokowana lub oznaczona jako spam. Obsługiwane są narzędzia do automatycznego aktualizowania zasad filtrowania. Pakiet może być używany zarówno na systemach klienckich, jak i serwerowych. Kod SpamAssassin napisany jest w języku Perl i rozpowszechniany na licencji Apache 2.0.
W nowym wydaniu:
- Wprowadzono pełną wbudowaną obsługę wielobajtowych znaków i wiadomości w kodowaniu UTF-8. Znacząco poprawiono przetwarzanie tekstu w językach innych niż angielski.
- Dodano wtyczkę Mail::SpamAssassin::Plugin::ExtractText do wydobywania tekstu z załączników i dodawania go do głównego tekstu, do którego stosowane są wszystkie zasady identyfikacji spamu.
- Dodano wtyczkę Mail::SpamAssassin::Plugin::DMARC do sprawdzania wiadomości pod kątem zgodności z polityką DMARC po przeanalizowaniu wyników kontroli za pomocą DKIM i SPF.
- Dodano wtyczkę Mail::SpamAssassin::Plugin::DecodeShortURLs do sprawdzania użycia w URL usług skracania linków oraz do określenia docelowego URL poprzez wysłanie zapytania HTTP do usługi, po czym ujawniony URL może być przetwarzany przez standardowe zasady i wtyczki, takie jak URIDNSBL.
- Usunięto wtyczkę HashCash, wcześniej ogłoszoną jako przestarzała.
- Poprawiono wtyczkę z klasyfikatorem bayesowskim, do której dodano obsługę odrzucania powszechnych słów w językach innych niż angielski.
- W wtyczce OLEVBMacro rozszerzono definicję makr Microsoft Office oraz niebezpiecznych treści, zapewniając wydobywanie linków z dokumentów.
- Do narzędzia sa-update dodano opcje forcemirror do wymuszenia podłączenia do określonego lustrzanego serwera, score-multiplier do mnożenia wszystkich wag przez określoną wartość dla wskazanych serwera aktualizacji oraz score-limit do ograniczenia wag dla wskazanego serwera aktualizacji.
- Poprawiono wsparcie dla klientów. certyfikatów SSL.
- W wtyczce DKIM dodano wsparcie dla podpisów ARC (Authenticated Received Chain).
- Włączono domyślną konfigurację normalize_charset.
- Moduł Mail::SPF::Query ogłoszono jako przestarzały, zaleca się korzystanie z wtyczki Mail::SPF do pracy z SPF.
- Słowa „whitelist” i „blacklist” w regułach, funkcjach, wtyczkach i opcjach zostały zastąpione „welcomelist” i „blocklist” (co najmniej do wersji 4.1.0 zachowana zostanie zgodność wstecz z wcześniejszymi odniesieniami do „whitelist” i „blacklist”).
- Dodano flagę „nolog” do wyłączenia rejestrowania wyników przetwarzania określonych reguł.
- Dodano ustawienia razor_fork i pyzor_fork do rozdzielania poszczególnych procesów dla Razor2 i Pyzor oraz do pracy z nimi w trybie asynchronicznym.
- Zapewniła asynchroniczne wysyłanie zapytań DNS i DCC.
Źródło: opennet.ru
