モーグルとカバとパウダーの日記

モーグルやカバ(EXカービング)山スキー(BC)などがメインの日記でした。今は仕事のコンピュータ系のネタが主になっています。以前はスパム対策関連が多かったのですが最近はディープラーニング関連が多めです。

Receivedヘッダを走査してスパム判定するabmail

迷惑メール対策サービス「+abmail」

組織のメールの経路情報とメールの『信頼できるところまでの Received 行』の情報から、迷惑メール発信者かそうでないかを推定

この、Received行を走査してスパムか判断するというアイデアが新しいと思います。


ただ、Receivedを見るのとIPで判定するのとはどれだけ違うの?という疑問があったんだけど、説明のPDF見ても、Receivedの情報からどうやって判定しているのかは良くわからず。(PDFの説明読んでると、HELOやIP逆引き情報、DNSBLブラックリストあたりがメインなの?という気がしてしまう説明で…)

abmailはGPLで公開されているため、ソースちょっと眺めてみたんですが、まだ良く分からずです。
「abmail」迷惑メール対策ツール

Receivedで判定するのは、少なくともアドレス詐称による不達メールのスパム判定には効果的だろうなと思います。


あとPDFの解説読んでたら、Rgrey/Starpit/taRgreyについての言及もありました。
やっぱり、送信元MTAに負担掛けるという点でgreylistingtarpittingはどうよ?という意見はあるんですね。