Rspamd 2.0 nidaamka shaandhaynta spam waa la heli karaa

Soo gudbiyey sii daayo nidaamka shaandhaynta spam Spamd 2.0, kaas oo bixiya qalab lagu qiimeeyo farriimaha ka soo horjeeda shuruudo kala duwan, oo ay ku jiraan xeerarka, hababka tirakoobka iyo liiska madow, taas oo ku salaysan miisaanka fariinta ugu dambeysa ee la sameeyay, kaas oo loo isticmaalo in lagu go'aamiyo in la xannibo. Rspamd waxay taageertaa ku dhawaad ​​dhammaan astaamaha lagu hirgeliyay SpamAssassin, waxayna leedahay astaamo badan oo kuu oggolaanaya inaad shaandhayso boostada celcelis ahaan 10 jeer ka dhakhso badan SpamAssassin, iyo sidoo kale bixinta tayada shaandhaynta. Koodhka nidaamka waxa uu ku qoran yahay C iyo qaybiyey shatiga ku haysta Apache 2.0.

Rspamd waxaa la dhisay iyadoo la adeegsanayo qaab-dhismeed ay wadaan dhacdada waxaana markii hore loogu talagalay in lagu isticmaalo nidaamyada aadka loo raray, taasoo u oggolaanaysa inay socodsiiso boqollaal farriimo ilbiriqsi kasta. Xeerarka lagu garto calaamadaha spam waa kuwo aad u dabacsan oo qaabkooda ugu fudud waxay ka koobnaan karaan tibaaxo joogto ah, iyo xaalado aad u adag waxaa lagu qori karaa Lua. Kordhinta shaqada iyo ku darista noocyo cusub oo hubin ah ayaa lagu hirgeliyaa qaybo lagu abuuri karo luqadaha C iyo Lua. Tusaale ahaan, qaybo ayaa diyaar u ah xaqiijinta soo-diraha iyadoo la adeegsanayo SPF, xaqiijinta bogga soo-diraha iyada oo loo marayo DKIM, iyo abuurista codsiyada liisaska DNSBL. Si loo fududeeyo qaabeynta, la abuuro xeerar iyo tirakoobka raadraaca, is-dhexgalka shabakadda maamulka ayaa la bixiyaa.

Hal-abuurka ugu muhiimsan:

  • Waxaa loo gudbay qaab cusub oo lambaraynta. Maadaama lambarka koowaad ee nambarka nooca uusan isbeddelin dhowr sano, iyo tilmaame nooca dhabta ah waa lambarka labaad, waxaa la go'aamiyay in loo beddelo qaabka "yz" halkii nidaamka "xyz";
  • Wixii loop dhacdada beddelkeeda Xoriyad maktabad ku lug leh xorriyadda, kaas oo meesha ka saaraya qaar ka mid ah xaddidaadaha xorriyadda oo u oggolaanaya waxqabad wanaagsan. Isticmaalka
    libev waxa uu suurtogeliyay in la fududeeyo koodka, hagaajinta calaamadaha iyo wax ka qabashada waqti-gaabyada, iyo in la mideeyo raadraaca beddelka faylka iyada oo la adeegsanayo habka inotify (ma aha dhammaan sii-deynta xorriyadda ee loo soo raro goobaha la taageeray) waxay la shaqayn karaan inotify;

  • Taageerada qaybta kala soocida fariinta ee adeegsata maktabada barashada mashiinka qoto dheer ee Torch waa la joojiyay. Sababta lagu sheegay waa kakanaanta xad dhaafka ah ee Tooshka iyo kakanaanta sare ee la socoshada. Qayb gabi ahaanba dib loo qoray ayaa loo soo jeediyay beddelka kala soocida iyadoo la adeegsanayo hababka barashada mashiinka Nuural, kaas oo maktabad loo isticmaalo si loo hubiyo hawlgalka shabakada neerfaha kann, oo ay ku jiraan 4000 oo xariiq oo C code ah. Hirgelinta cusubi waxay xallisaa dhibaatooyin badan oo ku saabsan dhacdooyinka xannibaadaha inta lagu jiro tababarka;
  • Module RBL bedelay SURBL iyo E-mails modules, taas oo suurtogelisay in la mideeyo habaynta dhammaan jeegaga liiska madow. Awoodaha RBL waa la balaariyay si loogu daro taageerada noocyo dheeri ah, sida kuwa wax dooranaya, iyo aaladaha si fudud loogu kordhiyo sharciyada jira. Xeerarka xannibaadda iimaylka ee ku salaysan liisaska khariidadda halkii laga isticmaali lahaa DNS RBL hadda lama taageero, waxaa lagu talinayaa in la isticmaalo khariidad badan oo leh xulashooyin;
  • Si loo go'aamiyo noocyada faylka ee ku salaysan nuxurka, maktabad cusub oo Lua Magic ah ayaa la isticmaalaa, iyadoo la isticmaalayo Lua iyo Hyperscan halkii libmagic.
    Sababaha abuurista maktabadaada waxaa ka mid ah rabitaanka inaad ku guulaysato waxqabadka sare, ka takhalusto guuldarrooyinka marka la aqoonsanayo faylasha docx, hel API ku habboon oo ku dar noocyo cusub oo heuristics ah oo aan xaddidnayn xeerar adag;

  • Qaybta la hagaajiyay ee kaydinta xogta gudaha DBMS clickhouse. Goobaha LowCardinality ee lagu daray iyo isticmaalka xusuusta si weyn loo hagaajiyay;
  • Awoodaha moduleka waa la ballaariyay Multimap, taas oo taageero ka muuqatay la isku daray и ku tiirsan isbarbardhigga;
  • Qaybta Boostada ayaa hagaajisay qeexida liisaska boostada;
  • Hababka shaqaaluhu hadda waxay awood u leeyihiin inay u diraan farriimaha garaaca wadnaha habka ugu muhiimsan, iyagoo xaqiijinaya hawlgalka caadiga ah. Haddii aysan jirin farriimahaas oo kale muddo cayiman, habka ugu muhiimsan wuxuu si xoog ah u joojin karaa habka shaqaalaha. Sida caadiga ah, qaabkani hadda waa naafo;
  • Sawirro taxane ah oo cusub oo luqadda Lua ah ayaa lagu daray. Tusaale ahaan, qaybo ayaa lagu daray sawirada iskaanka ee Kaspersky ScanEngine, Trend Micro IWSVA (iyada oo loo marayo icap) iyo
    F-Secure Internet Gatekeeper (iyada oo loo sii marayo icap), iyo sidoo kale waxay bixisaa iskaanka dibadda ee Razor, oletools iyo P0F;

  • Waxaa lagu daray awoodda lagu beddeli karo farriimaha Lua API. Qayb ayaa la soo jeediyay in isbedel lagu sameeyo baloogyada MIME lib_mime;
  • Habayn kala gaar ah oo habayn lagu dejiyay “Settings-Id:” ayaa la bixiyay, tusaale ahaan, hadda waxaad ku xidhi kartaa xeerarka oo keliya tilmaamayaasha goobaha qaarkood;
  • Hagaajinta ayaa loo sameeyay waxqabadka matoorka Lua, dejinta 64 iyo ogaanshaha luqadda qoraalka. Taageero lagu daray khariidadaha kakan. Taageerada la fuliyay
    HTTP sii noolaato.

Source: opennet.ru

Add a comment