Discussion:
Grålisting suksess
(too old to reply)
Odd H. Sandvik
2008-03-29 16:15:51 UTC
Permalink
Jeg spurte for en tid tilbake om folks erfaring med
grålisting. På bakgrunn av de positive tilbakemeldingene
jeg fikk, så har jeg nå implementert det selv.

Jeg er utrolig fornøyd ! På mine kontoer har jeg sett
en nedgang på 99.8% i spam! Noen dager kommer det ikke
EN eneste spam gjennom. Det er over ALL forventning.
Hadde aldri forventet at det skulle fungere så bra!

Takk til Peter N. M. Hansteen og andre som anbefalte
dette. :)
--
Odd H. Sandvik
Jan Ingvoldstad
2008-03-30 20:18:50 UTC
Permalink
Post by Odd H. Sandvik
Jeg er utrolig fornøyd ! På mine kontoer har jeg sett
en nedgang på 99.8% i spam! Noen dager kommer det ikke
EN eneste spam gjennom. Det er over ALL forventning.
Hadde aldri forventet at det skulle fungere så bra!
Hvordan har det slått ut på legitim epost?

Hvor mange epost er forsinket hvor mye i forhold til tidligere?
--
Pomme de terre savant
- Ifølge sikre kilder
Odd H. Sandvik
2008-03-30 23:13:23 UTC
Permalink
Post by Jan Ingvoldstad
Post by Odd H. Sandvik
Jeg er utrolig fornøyd ! På mine kontoer har jeg sett
en nedgang på 99.8% i spam! Noen dager kommer det ikke
EN eneste spam gjennom. Det er over ALL forventning.
Hadde aldri forventet at det skulle fungere så bra!
Hvordan har det slått ut på legitim epost?
Så langt ser det ikke ut til at noe legitim epost blitt
avvist for godt.
Post by Jan Ingvoldstad
Hvor mange epost er forsinket hvor mye i forhold til tidligere?
På første forsøk har jeg satt en grense på 5 minutter.
--
Odd H. Sandvik
Jan Ingvoldstad
2008-03-31 08:33:49 UTC
Permalink
Post by Odd H. Sandvik
Post by Jan Ingvoldstad
Hvordan har det slått ut på legitim epost?
Så langt ser det ikke ut til at noe legitim epost blitt
avvist for godt.
Grålistingen skal jo ikke avvise ting permanent, så det er jo bra.
Post by Odd H. Sandvik
Post by Jan Ingvoldstad
Hvor mange epost er forsinket hvor mye i forhold til tidligere?
På første forsøk har jeg satt en grense på 5 minutter.
Det var ikke hva jeg mente å spørre om.

1) Hva er _antallet_ epost som er forsinket, sammenliknet med
tidligere?

2) Hvor mye _senere_ kommer eposten fram, sammenliknet med tidligere?

Det er altså de faktiske forsinkelsene i leveranser jeg spør etter,
ikke hvilken innstilling du har valgt i gråfilteret.
--
Pomme de terre savant
- Ifølge sikre kilder
Odd H. Sandvik
2008-03-31 20:17:32 UTC
Permalink
Post by Jan Ingvoldstad
Post by Odd H. Sandvik
Post by Jan Ingvoldstad
Hvordan har det slått ut på legitim epost?
Så langt ser det ikke ut til at noe legitim epost blitt
avvist for godt.
Grålistingen skal jo ikke avvise ting permanent, så det er jo bra.
Post by Odd H. Sandvik
Post by Jan Ingvoldstad
Hvor mange epost er forsinket hvor mye i forhold til tidligere?
På første forsøk har jeg satt en grense på 5 minutter.
Det var ikke hva jeg mente å spørre om.
1) Hva er _antallet_ epost som er forsinket, sammenliknet med
tidligere?
2) Hvor mye _senere_ kommer eposten fram, sammenliknet med tidligere?
Det er altså de faktiske forsinkelsene i leveranser jeg spør etter,
ikke hvilken innstilling du har valgt i gråfilteret.
Det har jeg ikke målt. Men min personlige erfaring er
at de dukker opp like raskt, eller raskere nå som det
ikke følger med en haug spam mailer.
--
Odd H. Sandvik
Jan Ingvoldstad
2008-03-31 20:36:13 UTC
Permalink
Post by Odd H. Sandvik
Det har jeg ikke målt. Men min personlige erfaring er
at de dukker opp like raskt, eller raskere nå som det
ikke følger med en haug spam mailer.
Det er forholdsvis enkelt å måle, gitt at du har tilgang til fulle
headere fra meldingene.

Sammenlikne tidsangivelsene i References for tidspunktet ting ble
mottatt på din server og når de ble tatt imot i forrige ledd.
Post by Odd H. Sandvik
Received: from mail-imap2.uio.no ([unix socket])
by mail-imap2.uio.no (Cyrus v2.2.12) with LMTPA;
Tue, 11 Mar 2008 03:01:28 +0100
Received: from mail-mx6.uio.no ([129.240.10.47])
by mail-imap2.uio.no with esmtp (Exim 4.67)
(envelope-from <SENSURERT>)
id 1JYto0-0006sQ-Q9
for SENSURERT; Tue, 11 Mar 2008 03:01:28 +0100
Eposttjeneren for IMAP-tjenesten til UiO er siste ledd. Jeg vet ikke
hvorfor den forekommer to ganger, men tipper det har noe med at
meldingen leveres via IMAP.
Post by Odd H. Sandvik
Received: from mail.laboremus.no ([195.159.169.140] helo=laboremus.no)
by mail-mx6.uio.no with esmtp (Exim 4.67)
(envelope-from <SENSURERT>)
id 1JYtnv-00072E-Lj
for SENSURERT; Tue, 11 Mar 2008 03:01:28 +0100
Forrige ledd er en av MX-ene til UiO. Eposten går altså omtrent
øyeblikkelig straks den er inne på UiO, som forventet.
Post by Odd H. Sandvik
Received: from <SENSURERT>
by laboremus.no (CommuniGate Pro RULES 4.1.8)
with RULES id 7934086; Mon, 10 Mar 2008 16:08:03 +0100
Her er vi på yttersiden av UiOs gråfilter. Eposten ble mottatt av
Laboremus' tjener ca. 11 timer før den ble sendt videre.

Hvis alt hadde fungert knirkefritt, så ville det stått omtrent samme
tidspunkt her som i siste ledd og nest siste ledd.
Post by Odd H. Sandvik
Received: from MAILSWEEPER02.nif.idrett.no ([213.145.171.27] verified)
by laboremus.no (CommuniGate Pro SMTP 4.1.8)
with ESMTP id 7934085 for SENSURERT; Mon, 10 Mar 2008 16:08:03 +0100
Før Laboremus ble eposten levert fra en utgående eposttjener hos
Norges Idrettsforbund som tydeligvis også sjekker utgående meldinger
for virus og slikt.


Tilsvarende undersøkelser kan gjøres for alle meldinger man har
mottatt, og det er da forholdsvis lett å se om forsinkelser har
oppstått, hvor lange de eventuelt er, og i hvilke(t) ledd.
--
Pomme de terre savant
- Ifølge sikre kilder
Odd Skjaeveland
2008-04-01 15:28:51 UTC
Permalink
Jan Ingvoldstad:
[...]
Post by Jan Ingvoldstad
Sammenlikne tidsangivelsene i References for tidspunktet ting ble
mottatt på din server og når de ble tatt imot i forrige ledd.
Hmmm, teller du ikke da også med eventuell delay (mellom mottak og
videresending) på oppstrøms MTA?
--
Odd Skjaeveland ***@hamso.no
Jan Ingvoldstad
2008-04-01 22:08:37 UTC
Permalink
Post by Odd Skjaeveland
[...]
Post by Jan Ingvoldstad
Sammenlikne tidsangivelsene i References for tidspunktet ting ble
mottatt på din server og når de ble tatt imot i forrige ledd.
Hmmm, teller du ikke da også med eventuell delay (mellom mottak og
videresending) på oppstrøms MTA?
Ja, det er liksom poenget, siden det er der evt. forsinkelse
pga. grålisting skjer. Det finnes ingen andre punkter hvor du kan
måle det.

Dersom leveransen skjer problemfritt, så er det ingen forsinkelse i
den MTA-en.
--
Pomme de terre savant
- Ifølge sikre kilder
Odd Skjaeveland
2008-04-02 09:36:03 UTC
Permalink
Post by Jan Ingvoldstad
Post by Odd Skjaeveland
Hmmm, teller du ikke da også med eventuell delay (mellom mottak og
videresending) på oppstrøms MTA?
Ja, det er liksom poenget, siden det er der evt. forsinkelse
pga. grålisting skjer. Det finnes ingen andre punkter hvor du kan
måle det.
Dersom leveransen skjer problemfritt, så er det ingen forsinkelse i
den MTA-en.
Akkurat. Hvordan *vet* du at forsinkelse på en oppstrøms MTA skyldes
din grålisting?
--
Odd Skjaeveland ***@hamso.no
Jan Ingvoldstad
2008-04-02 10:40:15 UTC
Permalink
Post by Odd Skjaeveland
Post by Jan Ingvoldstad
Post by Odd Skjaeveland
Hmmm, teller du ikke da også med eventuell delay (mellom mottak og
videresending) på oppstrøms MTA?
Ja, det er liksom poenget, siden det er der evt. forsinkelse
pga. grålisting skjer. Det finnes ingen andre punkter hvor du kan
måle det.
Dersom leveransen skjer problemfritt, så er det ingen forsinkelse i
den MTA-en.
Akkurat. Hvordan *vet* du at forsinkelse på en oppstrøms MTA skyldes
din grålisting?
1) Jeg spør de som administrerer «min» grålisting om de faktisk har
grålisting, eller om det er andre problemer som kan ha medført
manglende mottak av epost.

2) Jeg ser etter mønstre - gjentar det seg fra samme MTA?

3) Jeg spør de som har MTA-en om utdrag fra mailloggen.

4) Jeg ser på returmeldingene som kommer.

5) Jeg ser at samme melding fint kommer fram til f.eks. Gmail eller en
annen leverandør uten grålisting.
--
Pomme de terre savant
- Ifølge sikre kilder
Jan Ingvoldstad
2008-04-02 10:44:28 UTC
Permalink
Post by Jan Ingvoldstad
1) Jeg spør de som administrerer «min» grålisting om de faktisk har
grålisting, eller om det er andre problemer som kan ha medført
manglende mottak av epost.
...og ikke minst ber jeg om at de sjekker sine logger.
--
Pomme de terre savant
- Ifølge sikre kilder
Vidar Tyldum Hansen
2008-04-05 15:54:39 UTC
Permalink
Post by Jan Ingvoldstad
1) Hva er _antallet_ epost som er forsinket, sammenliknet med
tidligere?
Tenkte jeg kunne bidra med mine erfaringer...
Avhenger av typen grålisting du kjører (hvor legne en host huskes, hva
som kreves for å bli husket osv). De fleste eposter bli i en
startperioden forsinket, mens legitim epost etterhvert kommmer raskere.
Post by Jan Ingvoldstad
2) Hvor mye _senere_ kommer eposten fram, sammenliknet med tidligere?
Min erfaring tilsier at det tar omlag en halvtime ekstra for legitim
epost som blir grålistet. Epost fra sendere med høyt volum kunne ta en
dag ekstra.

Det jeg har oppdaget er at eposter generert av diverse web-script kan gå
tapt, som f.eks script som benytter PHP sin innebygde sender. Denne
følger ikke standardene.

Jeg har sluttet å gråliste pga denne svakheten og irritasjonen over at
eposter med såkalt 'reminders' (glemte passord o.l) ikke kommer når de
trenges, men en time eller en dag senere.
Dessuten er mine øvrige filter gode nok til at jeg faktisk ikke merker
forskjell (selv om loganalyser viser at grålisting stoppet godt over 90%
av spam'en).

Loading...