Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
NO SPAM - proposta, vorrei il vostro parere
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 11 Giu 2003 15:36    Oggetto: NO SPAM - proposta, vorrei il vostro parere Rispondi citando

Ciao,

vi propongo la bozza del "lavoro" che sto facendo al fine di creare un sistema Anti-SPAM che funzioni sull'header del messaggio al fine di creare un mail-proxy da utilizzare congiuntamente al client di posta elettronica.

E' una bozza-bozza, molto introduttiva... e per non andare avanti anni senza opinioni sull'opera ho deciso di proporvela.

Commenti?

Ciao, Grazie :)





 

1a Fase: Classificazione del messaggio in 6 classi:

MS = Mittente specificato
MC = Mittente conosciuto (il suo indirizzo è nella WhiteList)
TO = Il mio indirizzo è specificato nel campo TO
CC = Il mio indirizzo è specificato nel campo CC
SU = Nel subject è specificata la "frase chiave" di inserimento in Whitelist

MS Y Y Y Y Y Y Y N N N

MC Y Y Y N N N N . . .

TO Y N N Y Y N N Y N N

CC . Y N . . Y N . Y N

SU . . . N Y . . . . .

-----------------------------------------------

Caso 1 1 1 2 2b 2 3 4 4 5

Y = Sì
N = No
. = non importa/non applicabile

1] Il mittente specificato nel messaggio è nella mia Whitelist.
Il mio indirizzo è stato specificato nel campo "TO" o nel campo "CC"
o la e-mail mi è stata inoltrata per copia di conoscenza nascosta. In ogni caso la presenza del mittente
nella Whitelist mi assicura che il messaggio NON è SPAM

2] Il mittente specificato nel messaggio NON è nella mia
Whitelist e quindi è sconosciuto. Nella mail è però specificato
il mio indirizzo nel campo "TO" o nel campo "CC" il che fa sì che -seppur possibile SPAM- il messaggio proviene probabilmente da qualcuno che non conosco che ha letto il mio indirizzo e-mail sul mio sito web o sul mio biglietto da visita. Se l'indirizzo è pubblico è molto probabile che qualcuno che non conosco stia cercando di contattarmi... potrebbe essere un cliente, ad esempio.

2b] Il mittente specificato nel messaggio NON è nella mia Whitelist e quindi è sconosciuto. Nella mail è però specificato il mio indirizzo nel campo "TO" e nel Subject è contenuta
la "frase chiave" di inserimento in Whitelist. Il messaggio non è SPAM ma una "richiesta di autorizzazione"

3] Il mittente specificato nel messaggio NON è nella mia Whitelist e quindi è sconosciuto; in più il mio indirizzo non
appare tra i destinatari e quindi il messaggio in oggetto è molto probabilmente SPAM anche se potrebbe essere un messaggio proveniente da una mailing-list il cui indirizzo non è stato specificato nella Whitelist...

4] Il mittente del messaggio non è specificato e nonostante
nel messaggio sia stato specificato il mio indirizzo nel campo "TO" o nel campo "CC" non c'è da fidarsi di un messaggio senza mittente. Al 99% si tratta di SPAM con
l'eccezione di alcuni messaggi mandati attraverso siti web (tramite form2mail ad esempio) dove non sia stato specificato il mittente.

5] Il mittente del messaggio non è specificato e il mio indirizzo non è presente nè nel campo "TO" nè nel campo "CC". Tale messaggio è sicuramente SPAM


2a Fase: Azioni da intraprendere, correlate alla classe del messaggio:

A - Consegna "normale"
B - Consegna in casella per la posta "incerta"
C - Consegna nella cartella "cestino"
D - Eliminazione dal server senza scaricare
E - Eliminazione dal server senza scaricare con messaggio di notifica al mittente (*)
(*) questo messaggio contiene le informazioni riguardanti la procedura di richiesta di inserimento in Whitelist


Esempi:

Utente A: Utilizza la posta elettronica per motivi personali, il
suo indirizzo non si trova scritto in nessun sito web ma l'utente partecipa a Newsgroup o similari

Impostazioni consigliate:

Classe Messaggio | Azione
-----------------+---------
1 A
2 E (oppure B se l'utente di norma riceve poco SPAM)
3 E (oppure D se l'utente di norma riceve MOLTA SPAM)
4 D
5 D


-----------------------------------------------------------

Utente B: Utilizza la posta elettronica principalmente per
lavoro, il suo indirizzo è pubblico ed è ben pubblicizzato in modo da poter essere un valido canale di contatto.


Impostazioni consigliate:

Classe Messaggio | Azione
-----------------+---------
1 A
2 B
3 B (oppure D [o C] se l'utente di norma riceve MOLTA SPAM)
4 D (oppure C se l'utente ha paura di cancellare una mail senza averla controllata prima di persona)
5 D (oppure C se l'utente ha paura di cancellare una mail senza averla controllata prima di persona)



Top
Profilo Invia messaggio privato HomePage
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 11 Giu 2003 15:38    Oggetto: Re: NO SPAM - proposta, vorrei il vostro parere Rispondi citando

mamma mia che formato scandaloso... avrei fatto meglio a fare un preview... scusate :|

Top
Profilo Invia messaggio privato HomePage
hulisse
Eroe
Eroe


Registrato: 05/07/02 11:25
Messaggi: 64

MessaggioInviato: 11 Giu 2003 22:22    Oggetto: si hai ragione: è scandaloso Rispondi citando

Certo che se vai alla Microsoft gli risolvi tutti i problemi di sicurezza.:rollin :rollin :rollin :rollin :rollin :rollin :rollin :rollin

Scusa se rido ma ci sono tonnellate di programmi che funzionano così. E questo non significa che si tratti di un Mail proxy ma solo di un programma di selezione. Mi spiego meglio: SpamPal permette una marchiatura delle mail ( e ne avevo già parlato) ed un indirizzamento in aree distinte in cui analizzare e distinguere lo SPAM dalla posta normale. Riporto direttamente dal sito di SpamPal:

-------------------------------------------------------

www.spampal.org/

SpamPal sits between your email program and your mailbox, checking your email as you retrieve it. Any email messages that SpamPal considers to be SPAM will be "tagged" with a special header; you simply configure your email client to filter anything with this header into a separate folder and your SPAM won't be mixed up with the rest of your email anymore!But how does SpamPal know what is SPAM and what isn't? Well, it uses what are called DNSBL lists. Patterned after the famous MAPS RBL, these are lists of parts of the Internet that in one way or another facilitate SPAM. Any email you get from a machine on one of these lists has an increased probability of being SPAM. Some ISPs already block all email from machines on some of these DNSBL lists, but many do not. This is where SpamPal comes in.You can choose to use any or all of the freely-usable DNSBL lists; SpamPal will look at the machines each email message passed through on its way to your mailbox, and if any of those machines is on one of the DNSBL lists you have chosen then that message will be tagged as SPAM.Because not everyone who uses a machine on a DNSBL list will be a spammer, SpamPal has a powerful whitelisting feature that allows you to ignore DNSBL listings for certain senders or for parts of the Internet.

-------------------------------------------------------



E' strana la somiglianza del tuo schema con il funzionamento di questo semplicissimo programma. E sul sito dei realizzatori hanno usato il tuo termine "whitelisting". O sarà viceversa?:rollin

Attento che ti accusano di plagio.:lol





Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 12 Giu 2003 09:10    Oggetto: Re: si hai ragione: è scandaloso Rispondi citando

... innanzitutto whitelist è un termine non coperto da copyright quindi lo posso usare io come lo hanno usato loro...

... poi nella mia "proposta" non ho mai parlato di utilizzare "DNSBL lists", se hai letto, ma di controllare determinati campi nella header della mail (campo mittente e destinatario ed eventualmente subject) cosa che invece -da quello che hai copiato-incollato- non mi sembra che faccia SpamPal. Ma se ci sono tonnellate di programmi che funzionano come vorrei io ti sarei grato se me ne indicassi uno perchè -davvero- se lo trovo già fatto non vedo perchè dovrei inventarmi l'acqua calda, no?



E poi ti prego di non farti burla di me con frasi tipo

Quote:
Certo che se vai alla Microsoft gli risolvi tutti i problemi di sicurezza
che non mi risultano indice di educazione, in particolare quando parli con una persona che non conosci e che potrebbe -e in quel caso si sarebbe offesa- lavorare già per la Microsoft.

Ciao

Top
Profilo Invia messaggio privato HomePage
hulisse
Eroe
Eroe


Registrato: 05/07/02 11:25
Messaggi: 64

MessaggioInviato: 12 Giu 2003 09:55    Oggetto: Re: si hai ragione: è scandaloso Rispondi citando

Spampal può, se hai letto bene quello che ho copiato ed incollato, utilizzare DNSBL lists oppure disattivarle e lavorare in manuale cioè "marchiare" gli headers per smistare in aree diverse ed isolare lo SPAM. Per il resto del tuo reply vale quanto ho già risposto : amo la discussione ma molto meno la pizzicata con relativa punta di acredine che hai usato con me in un reply. Durante una discussione ho avuto l'impressione di essere stato offensivo con egosumquisum2 e mi sono sbrigato a chiarire. Non ho atteso neanche la sua reazione. Non mi interessa cercare il target di turno come un Troll. E non sono neanche un hacker, un cracker o un lamer: sono solo una persona che spera di sapersi muovere. Eppoi io copio ed incollo links ed estratti per avvalorare le mie idee. E non mi sembra che siano tanto fantascientifiche. Sei liberissimo di non rispondermi più ma dico solo che sono entrato in questo forum assieme a pincopallino ma per un anno non sono più venuto a visitarlo e devo dire che l'ho trovato molto cambiato. Non so se in meglio. Sai, io sono ancora attaccato ai vecchi codici di comportamento su internet: rispondere con correttezza a chi ti si rivolge con correttezza.

Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 13 Giu 2003 09:21    Oggetto: Re: si hai ragione: è scandaloso Rispondi

ecco, poco fa scarico la posta ed ecco una mail da "Sandra", mai vista e conosciuta, che vuole mostrarmi in privato e solo a me (o almeno così mi dice, sta ****) certe cosine...



... battuta a parte, mettiamo che questa mail non sia passata attraverso un open-relay oppure che sia passata sì attraverso un open-relay ma non ancora nelle liste di RSS e quindi -per quel che ne so io, per quello che mi dice hulisse- non bloccabile da un programma come SpamPal, sbaglio?

In compenso io non ero specificato come destinatario nè nel campo "TO" nè nel campo "CC" e quindi -secondo il mio piccolo schemino- avrei potuto prevedere il potenziale SPAM, no?



Ri-domando... esiste già qualcosa che filtri in base a whitelist + gestione dei destinatari come ciò che proponevo io oppure devo scrivermi il programma? E se lo scrivo, chi ha voglia di fare del beta testing con me?

Ciao

Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi