Konklusjoner fra erfaringene med spamd

Oppsummeringen må bli at selektiv bruk av svartelister og spamd er en nokså treffsikker og effektiv spambekjempelsesmetode. Belastningen på maskinen som kjører spamd er minimal. Likel er spamd aldri bedre enn dårligste datakilde, så en viss overvåking og aktiv bruk av hvitlisting kan være nødvendig.

Det er også fullt mulig å kjøre spamd i ren grålistingsmodus, uten svartelister overhodet. Faktisk tyder enkelte rapporter på at spamd i ren gråliste-konfigurasjon ikke ligger mye etter konfigurasjoner med svartelister i effektivitet som spambekjempelse.

I alle fall har vi har endt opp med å bruke Bob Becks 'traplist'[1], som blir generert ved hjelp av det Bob kaller "the ghosts of USENET postings past", altså spamds 'greytrapping'-funksjon[2] og adresser som ikke forventes å motta legitim epost. En ting som gjør at denne listen skiller seg ut, er at Bob har satt opp systemet slik at adressene blir fjernet automatisk etter 24 timer. Det betyr et ekstremt lavt antall falske positive.

Fotnoter

[1]

Listen finnes tilgjengelig for bruk på http://www.openbsd.org/spamd/traplist.gz.

[2]

Med tilleggsprogrammet spamdb er det mulig å angi mottakeradresser i domener vi normalt mottar post for, men som ikke forventes å motta legitim post. Maskiner som sender post til disse adressene, blir lagt til svartelisten uavhengig av grålistingsstatus.