Mail.ruには魔法のスパム対策アルゴリズムがありますか?

あなたまたはあなたの顧客がmail.ruにメールボックスを持っている場合、トラブルに備えてください。



ちょっとした歴史
歴史的に、mail.ruメールは、会社自体のようにIT専門家や技術者の間では特に人気がありませんでした。 しかし最近、会社はより良い方向に変わりました。彼らは集まって、優れたメールサービスを行い、HTTPSに切り替え、メールをUTF-8に正常に転送しました。 最近、 1TB無料になった別の「クラウド」があり、ライセンス契約も変更されました。 まあ、彼らにとって良いことはたくさんあります。 でも
「悪いことについては話さないが、もっとうまくやる」
偉大な人々の引用:)



現在に戻る
「ウェブサイト/ブログ/フォーラム」を持っているすべての管理者は、mail.ruユーザーのメールボックスへの手紙の配信に関する問題について耳にしました。ほとんどの場合、彼らは悪いMTA、DKIM署名、正しいPTRレコードを持たないため、それらを正当化しません、およびそれらのすべての文字は「成功裏に」スパムに分類されます。 (皮肉なしの「成功」)。 しかし、スパム対策チームは、有効なDKIMデジタル署名、PTRリバースレコード、ドメインおよび送信サーバーの信頼など、古くなったスパム対策システム(たとえば、Yandex、Google、Yahoo)の無料サービスを使用するプリミティブチェック、これらのチェックを拒否し、本当の魔法を使い始めました!



古くなったスパム対策フィルターの操作のための近似アルゴリズム




そして今、秘密のMailroアルゴリズム




なんでこんなこと?
ある営業日、小さなプロジェクトで、登録の不可能性、パスワードのリセットの不可能性について、顧客から多くの電話と苦情が寄せられましたが、この状況の悲劇は、数日後に完全に(生産的な)作業が停止したときに知っただけです。 科学的な方法により、私たちの領域が魔法のブラックリストに含まれることがわかりました。 それは手紙の本文ドメインであり 、ドメイン自体からの手紙はバタンと鳴りますが、手紙の本文にドメインへの参照が含まれている場合、手紙はすぐに/ dev / nullに行きます。 サイトからの通知は有効な署名を使用してAMAZON SESを介して送信され、ドメインとサーバーはpostmaster.mail.ru 0.5でのmail.ruの評判を含め信頼されます。これは、指定しない場合は非常に良い指標です(低いほど良い)手紙の本文で、ドメイン、手紙は完全に届き、受信トレイでのみです(ドメインが以下のフィルターにどのように分類されるかについての私の唯一の仮定について書きます)





手紙の質をチェックするための優れたサービス。 mail-tester.com



スパムやメールはまったくなかったと信じてください(そうでなければ、この投稿を書いていなかったでしょう)、1日に最大50文字のサイトからすべて送信されました。主に、確認のためのトークン、パスワード回復のためのリンク、通知メールでの商品の到着、およびサポートサービスからの実際の応答に関する顧客。



これが私たちと私たちのクライアントにもたらしたどんな困難:
私は彼らのメールを使わないのが良いので、メーラークライアントに関係のないすべての仕事はうまくいきます。 私たちが働いている地域が95%のメールを使用しているのは残念です。



なぜこれをしないのですか?
少なくとも「SPAM」フォルダーがあり、メールがメッセージをスパムとみなす場合、なぜこのフォルダーに入れないのに、魔法のスパム対策フィルターに入れずに拒否しますか? 結局のところ、サーバーまたはサイトで何か問題が発生した場合、管理者がそれを修正している間、電話でクライアントに配信が困難であることを伝えることができます。そのため、SPAMフォルダーを確認してください。そこで、登録を確認するか、パスワードをリセットするためのリンクがあります



メールボックスを持っている場合、お金を稼いで、更新する必要がある古いドメイン/サイトがあることを忘れましたが、レジストラがフォームの9000超えるリマインダーを送信することを知っているので心配する必要はありません
「ドメイン「example.com」が期限切れであることを思い出してください...
そのようなドメインを更新する必要があるかどうかをメールがよく知っているため、残念ながら受信できません。政府機関やその他の企業から管理者に「虐待」の手紙が送られた場合はどうなりますか? 手紙の本文にこの苦情の理由リンクが含まれていますか?彼には届きません。



フィルターが機能したのはなぜですか?

私にはただ一つの仮定があります-偶然です。 数時間前のドメインがフィルターに該当する1日前に、開発者はクラスメートからサイトに「共有」ボタンをインストールしました。したがって、最初にローカルホストで、次にテストサーバーで、次に本番でテストして、クラスメートのテープ全体をこれでスパムしました壊れたリンク(testenvsite.work/url/など)を含むドメイン。よく、気にせず、テストして忘れてしまいました。クリックしてクリックした友人はいません。



まとめ



これはまれなケースではありません。彼らはこのフィルターを導入したか、2014年2月にそれをひねりました。 多くは2月以降この問題を解決していませんが、これまでのところ3週目を解決していますが、落ち着くまでに4〜5日間チケットを特別に与え、それから答えてから、詳細なしで感じます。



なぜMail.ru

スパムと戦うことは本当に簡単な仕事ではありません。 Mail.ruはCISのクライアント数のリーダーであり、一部の地域ではそれぞれ絶対的なリーダーであり、mail.ruは常に改善しているスパマーによる攻撃の影響を最も受けやすくなっています。郵送(技術的に)、時には正直で普通のウェブマスターよりはるかに良い。

他のメールサービスには誤った警告があり、その割合はMail.ruの割合を下回っていないと思いますが、Mail.ruのリーダーシップを背景に、それらは目立ちません。

新しい従業員を追加するなど、サポートを「アップグレード」する必要があると思います。





UPD:やった! ドメインのロックが解除され、私たちとユーザーは満足しています。
同じ日に、メールチームの担当者から連絡があり、状況を整理し、間違いがあることを認め、休日があったにもかかわらず問題をすぐに修正しました。




All Articles