상용 스팸차단 솔루션 사용해 보신 분.

wertyu의 이미지

(여기 성격에 맞는지 모르겠네요~)

회사에서 커뮤니티 사이트를 운영중인데, 국내 모업체의 스팸 차단 솔루션을 수천 만원 주고 사왔습니다.

열라 좋고 뭐 인공지능에 뭐 기능에, 스팸인지 정확하게 판단해 준다고 영업하더라구요.

그런데, 아뿔사. 막상 사고보니, 그 기능이 열라 허접합니다.
인공지능적으로 스팸인지 판단한다고 하면서 막상 뚜껑을 열어 보니, 모두 filtering 수준입니다. 필터도 열라 웃긴 것들이 들어가 있어서, 제목에 test만 있어도 스팸으로 걸려 버립니다.

그리고 요즘은 개선된 것 중에 하나가, 도입 초기에 전날에 스팸으로 걸러진 메일이 그 다음날 메일로 리포팅 되더군요. 즉, 급한 메일도 스팸으로 걸러지면, 그담날 리포팅되는 메일을 봐야 확인할 수 있습니다.

당했다는 생각이 들더라구요;;

국내 스팸차단 솔루션 개발하는 업체가 약 10개 정도 있는 것으로 알고 있는데요.

이런 제품 사용해 보신 분들의 이야기를 듣고 싶습니다.

다른 제품도 이런지요.

성능이나 차단 수준이 마음에 드신다면 제품 명도 좀 듣고 싶구요.

감사합니다.

ironiris의 이미지

http://www.itinside.net/tips/045.html

이것보다 필터링이 더 잘되는 솔루션을 본적이 없습니다.

최곱니다. 한가지 바램이 있다면 스팸메일 발송기들이 버전업해서 제대로된 규약으로 스팸메일을 보내지 말았으면하는.... ^^; 바램이 있습니다.

참고로 지난 주말 저희 회사에서 공개된 이메일주소 3개로(웹마스터,job등) 들어온 메일이 전체 1037통이 들어왔는데..(토요일 퇴근후 월요일 출근때까지)
그중 필터링된 메일이(저기 링크된 것중 fake와 noid만) 1013통이고
자체 바이러스 필터링 툴로 필터링된 메일이 4통(noid에 대부분의 바이러스 메일이 필터링됩니다. 이 4통은 id를 가진 바이러스메일입니다.), 받은 편지함으로 들어온 메일이 20통이더군요. 이중 7통은 입사지원메일이고 나머지 13통이 일반 메일인데... 그중 9통이 스팸메일입니다. 3통만 진짜 고객들이 원해서 보낸 메일이고요...
1037개중에서 9통의 스팸메일만 정상도착한다면 정말 괜찮은 솔루션이지요?

물론 fake와 noid에 들어간 정상적인 메일은 없었습니다.
어쩌다가 들어가는 메일이 있을수 있는데 그것은 거의 대부분 noid에 들어가며 메일링리스트프로그램일 경우가 많아서 그 도메인만 수동으로 등록해줘도 되지요.

하여간 너무 만족하는 방법입니다.

링크를 알려주신 정태영님께 감사드립니다. :)

정태영의 이미지

현재 제가 쓰는 procmailrc 는..
http://mytears.org/procmailrc 인데 하루에 500통 가까이오던 스팸이 3~7개정도밖에는 통과하지 못하고 있습니다 ;)

오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...

http://mytears.org ~(~_~)~
나 한줄기 바람처럼..

kilhan의 이미지

MS 아웃룩 2003 을 사용하세요.

정크메일 필터를 무료로 업그레이드 해줍니다.

익스체인지 서버를 사용하면 해당 필터를

관리자가 직접 만들어서 적용하거나 공유할수 있다고 합니다.

(뭐 저렇게 써본적은 없구요 ^^;)

저는 아웃룩 2003을 쓰니 자동으로 스팸메일을 걸러주니 엄청 편하군요
노턴 안티바이러스 2003을 사용하면 웜바이러스를 걸러줍니다.
(개인적으로 V3 보다 빠르고 정확해서 맘에 들더군요)

아웃룩 2003 사용시 필터 공유나 서버에 저장할때는
익스체인지서버 2003을 사용하기를 권장합니다.
(필터 공유는 안해봤지만 PC다시 셋팅시 필터가 남아 있어서 편한듯 ^^)

뭐 개인 PC야 이렇게 쓸수 있겠지만
기업이라면 힘들겠죠
익스체인지로 구축하고 아웃룩을 사려면 가격이 너무 비싸니

노턴 안티바이러스2003을 추천합니다.
(오직 웜메일만 잡아도 스팸의 많은 양이 잡히는듯 합니다)

- 총 1회 맞춤법 수정 -

ed.netdiver의 이미지

kilhan wrote:
MS 아웃룩 2003 을 사용하세요.

정크메일 필터를 무료로 업그레이드 해줍니다.

익스체인지 서버를 사용하면 해당 필터를

관리자가 직접 만들어서 적용하거나 공유할수 있다고 합니다.

(뭐 저렇게 써본적은 없구요 ^^;)

저는 아웃룩 2003을 쓰니 자동으로 스팸메일을 걸러주니 엄청 편하군요
노턴 안티바이러스 2003을 사용하면 웜바이러스를 걸러줍니다.
(개인적으로 V3 보다 빠르고 정확해서 맘에 들더군요)

아웃룩 2003 사용시 필터 공유나 서버에 저장할때는
익스체인지서버 2003을 사용하기를 권장합니다.
(필터 공유는 안해봤지만 PC다시 셋팅시 필터가 남아 있어서 편한듯 ^^)

뭐 개인 PC야 이렇게 쓸수 있겠지만
기업이라면 힘들겠죠
익스체인지로 구축하고 아웃룩을 사려면 가격이 너무 비싸니

노턴 안티바이러스2003을 추천합니다.
(오직 웜메일만 잡아도 스팸의 많은 양이 잡히는듯 합니다)

- 총 1회 맞춤법 수정 -

핫, 그런 멋진 기능이!!!
당장 사러가야짓!!...후닥닥==3

근데, 저 밑의 '- 총 1회 맞춤법 수정 -' 이건 본인이 직접 적으신건가요?^^;

--------------------------------------------------------------------------------
\(´∇`)ノ \(´∇`)ノ \(´∇`)ノ \(´∇`)ノ
def ed():neTdiVeR in range(thEeArTh)

정태영의 이미지

kilhan wrote:
노턴 안티바이러스 2003을 사용하면 웜바이러스를 걸러줍니다.
(개인적으로 V3 보다 빠르고 정확해서 맘에 들더군요)
.
.
.
노턴 안티바이러스2003을 추천합니다.
(오직 웜메일만 잡아도 스팸의 많은 양이 잡히는듯 합니다)

f-prot, amivsd-new, clamav 등을 사용하면 서버단에서 바이러스 메일은 필터링이 가능합니다 :)

f-prot 은 리눅스용은 무료로 사용할 수 있으며 f-prot-wrapper.sh 를 이용하면 procmailrc 에 간단히 붙일 수 있습니다.. clamav 의 경우엔 clamassassin 등을 사용하면 되구요 :)

(amivisd-new 는 사용을 안해봐서 뭐라고 말을 못하겠군요...)

참고로 f-prot 이나 clamav 모두 자동으로 바이러스 데이타베이스 갱신을 위한 스크립도 제공하고 있습니다... cron 등에 등록해두면 하루에 정해진 횟수만큼 데이타베이스 갱신을 시도하겠죠 :)

http://www.f-prot.com/products/home_use/linux/
http://www.zdo.com/articles/f-prot-wrapper.php

http://www.clamav.net/
http://drivel.com/clamassassin/

http://www.ijs.si/software/amavisd/

오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...

http://mytears.org ~(~_~)~
나 한줄기 바람처럼..

익명 사용자의 이미지

말씀 좀 해주심 안될까요?

저희도 구입할려구 하는데... 혹 그거면 어쩌나 해서뤼

익명 사용자의 이미지

조만간 이런 솔류션 가격이 많이 떨어질겁니다.
초기에 주로 관공서나 대형 사이트 대학등에 납품될땐 단가가 비싸지만 거의 다 들어갔고 이제 중소기업에 들어가야 하기 때문에 단가는 떨어질수 밖에 없습니다.
그리고 특별한 솔류션이 아닙니다.
스펨 차단 솔류션은 이미 나와있는 기법들이고...
얼마나 데이타를 잘 제공하고....나머지는 관리자가 부지런히 관리해야 합니다.

궁금 wrote:
말씀 좀 해주심 안될까요?

저희도 구입할려구 하는데... 혹 그거면 어쩌나 해서뤼

정태영의 이미지

ironiris wrote:
http://www.itinside.net/tips/045.html

이것보다 필터링이 더 잘되는 솔루션을 본적이 없습니다.

최곱니다. 한가지 바램이 있다면 스팸메일 발송기들이 버전업해서 제대로된 규약으로 스팸메일을 보내지 말았으면하는.... ^^; 바램이 있습니다.
.
.
.
물론 fake와 noid에 들어간 정상적인 메일은 없었습니다.
어쩌다가 들어가는 메일이 있을수 있는데 그것은 거의 대부분 noid에 들어가며 메일링리스트프로그램일 경우가 많아서 그 도메인만 수동으로 등록해줘도 되지요.

하여간 너무 만족하는 방법입니다.

링크를 알려주신 정태영님께 감사드립니다. :)

드디어 fake에 걸린 정상 메일이 하나 나왔습니다 ㅠ_ㅠ sktelecom 의 이메일 요금 명세서 가 그 첫번째 희생양이군요...

어떤 것이 문제이고 어떻게 해결할 수 있는지를 설명해서 contact us 라는 메뉴를 통해 메일을 보내긴 했는데 해결을 해줄지는 모르겠습니다..

아쉬운데로 text/plain 영역이 없는 메일에 한해서.. 아래와 같은 뗌빵을 해야만 했습니다 ㅠ_ㅠ sktelecom 의 이메일명세서 를 만든 개발자가 원망스럽군요 -_-;; 황당합니다..

Quote:
* !^From.*cois@realrms\.sktelecom\.com

오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...

http://mytears.org ~(~_~)~
나 한줄기 바람처럼..

cjh의 이미지

text/html만 있는 메일 정상적인 것 굉장히 많습니다. 각종 뉴스레터, 요금고지서 등등... 알아서 그럭저럭 처리하는 포탈 웹 메일로 돌리고 있지만 직접 사용하는 메일 서버에서 받으려면 그 정도로는 부족합니다. 혼자 쓰실거라면 모르지만 회사 환경이라면 원성이 자자할지도.

지속적으로 설정을 변경하는 수 밖에 없더군요.

--
익스펙토 페트로눔

정태영의 이미지

cjh wrote:
text/html만 있는 메일 정상적인 것 굉장히 많습니다.

Content-Type: multipart/alternative 인 것 중에 text/html "만"을 가진 것은 전 Sktelecom 에서 받은 저 이메일 명세서가 처음이었습니다 :) 꽤 많은 뉴스레터등을 받았었지만 말이죠...

대부분의 뉴스레터등은 multipart 가 아니고 바로 처음부터 text/html 을 쓴 정상적인 메일들이던데요 :)

오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...

http://mytears.org ~(~_~)~
나 한줄기 바람처럼..