为什么 SpamAssassin 和 Razor2 会对 HTML 正文中的特定域名进行惩罚?

为什么 SpamAssassin 和 Razor2 会对 HTML 正文中的特定域名进行惩罚?

我们是来自欧洲捷克共和国的 ESP 提供商。我们的客户是拥有自己的客户数据库的普通捷克公司。从昨天开始,我们在电子邮件中使用的域名(用于在线版本、注销链接和跟踪链接)出现了问题。由于这些域名,我们收到了差评。

分数例如是:

RAZOR2_CF_RANGE_51_100 = 0.365

RAZOR2_CF_RANGE_E8_51_100 = 2.43

RAZOR2_CHECK = 1.729

我们发现我们的一个客户可能在购买的数据库(100,000 个地址)上发起了活动,所以我们屏蔽了他,但现在我们需要解决这个问题。

购买新域名是一种解决方案,但不是长久之计。您知道如何解决这个问题吗?

如果我们系统中的每个用户都拥有一个子域名(对于电子邮件中的这些链接),比如 username.redirectdomain.com ,或者还有其他解决方案(注册到某个白名单),这是否有帮助?

如果您 95% 的人不发送垃圾邮件,并且不想每周更换域名,那么应该有一个解决方案。我们已经很好地解决了 HW 和 IP 地址问题,但我们对电子邮件正文中的这种惩罚感到困扰 — 尤其是用于跟踪链接的域名(官方链接已替换为我们的链接)。

答案1

维普尔的剃刀哈希共享系统基于两个“签名”引擎。短暂的引擎构建消息正文内容的摘要(有点像模糊校验和,虽然我可能有所推测/误读)而鞭笞引擎确实会查看链接的主机。然后将其标准化并存储为 SHA1 校验和。

你可以将 Razor 的 Whiplash 校验和列表视为封锁名单(又称“黑名单”),尽管 Razor 不是域名解析。Razor 的哈希在功能上类似于 Google Safebrowsing 的哈希 - 哈希服务器只知道哈希,而不知道它们映射到什么。

我相信 Cloudmark 运行 Razor 主要是自动的。虽然他们不接受允许列表(“白名单”)请求(请参阅他们的古代常见问题),您可以向Vipul 的 Razor 支持请求队列。

我认为,与大多数黑名单一样,在使用它们的垃圾邮件活动结束后的一段缓冲期后,列表将会过期。 M³AAWG 的文件,尤其是帮助 – 我已加入黑名单指南,可以提供您所需的确切指导。

如果你需要进一步的帮助,特别是来自这个行业的帮助,我建议你的雇主加入防空高射炮为行为端正的静电放电会见互联网服务提供商以及其他接收者以及安全公司(包括拥有和运营 Razor 的 Cloudmark 及其母公司 Proofpoint)。

答案2

Razor2 是一个黑名单,仅此而已。

它和其他所有黑名单一样,尽管他们试图表现出“值得信赖”,每个用户都有一个“信任”分数,但这个名单也是从以下来源收集的数据中获取的:垃圾邮件陷阱自动运行。Cloudmark 运营并拥有该服务这一事实意味着 Cloudmark 可以设置自己的陷阱帐户并轻松为其提供 100 分的信任度。为什么不呢?它现在是他们的产品(Vipul 很久以前就停止在那里工作了),是他们的财产,他们可以选择如何处理它。

这里唯一的区别是,与其他黑名单不同,你无法将自己从名单中删除,一旦发送被屏蔽电子邮件的来源停止,名单就会自动停止。所以,真正让自己不被列入名单的唯一方法就是不要向他们的垃圾邮件陷阱发送电子邮件,而做到这一点的唯一方法是双重选择加入或已确认选择加入的列表。

我曾写过一篇博客文章解释为什么Razor2 是一个黑名单,您可以从中获得一些关于它如何以及为何如此运作的实际细节。

相关内容