taRgrey - S25R + tarpitting + greylisting

セキュメモ経由

id:stealthinuさんのtaRgreyが出ました!!!

taRgreyとは、メールサーバ上でスパムやウイルスメールを排除するためのフィルタの手法で、 S25Rtarpittinggreylistingというスパム判定手法を組み合わせて使うというものです。
S25Rにより、動的IPっぽいFQDNからの接続からは怪しいと判断し、tarpitting(応答の遅延)を行います。tarpittingを待ちきれずに送信元が接続を切った後、再度送ってきた場合にはgreylisting(再送のチェック)により救済します。S25Rtarpittinggreylistingと、全てのフィルタを抜けれなかったものだけがスパムとして排除されます。

後検出が少ないものだそうです。S25Rについては総務省からOKが出ていますし日本でも公式に使えますね。

スパムの検出率を上げることより、正しいメールの誤検出をしないことやフィルタによる副作用を減らすことを目標として設計されており、原理的にほとんど誤検出無く運用することが出来ます。
そのため、ベイジアンフィルタ等の他のコンテンツフィルタと組み合わせて 1次フィルタとして利用すると有効ですが、これだけでも93%程度の検出率はあります。

フロー図がなかったので、作ってみたけどこんな感じですか?>id:stealthinuさん