Перейти к содержанию

Работа антиспам фильтра. Вопросы...


Рекомендуемые сообщения

Приветствую.

Уже много лет пользуемся KIS 2014 (версия 13.01.4190) на всех компьютерах. Но стал замечать, что последние версии (2014 точно) не блокируют спам как это положено.

Например, я никогда не подписывался на рассылку с какого-то сайта, но в один прекрасный миг мне от туда стали приходить новости. Я кидаю эти письма в СПАМ в надежде, что они будут заблокированы KIS. Но они продолжают сыпаться.

Имел неосторожность купить купон, так мне теперь с этого сайта, да и с других купонаторов посыпались обильно предложения. Я пихаю это все в спам в надежде на защиту KIS, но не тут-то было.

Не хочу ходить по этим спамерским ссылкам для якобы отписки от рассылки. После этого, обычно, писем приходит еще больше.
Неужели локальной защиты у KIS нет и адреса спамеров берутся с каких-то баз?

К примеру GlobalMarket Product Express вобще какой-то неубиваемый. Шлет и шлет какие-то свои китайские предложения. Уже более сотен писем пометил как СПАМ, а они все равно идут и идут.

 

Насколько я помню более старые версии, там все работало как нужно.

Изменено пользователем Admin777
Ссылка на комментарий
Поделиться на другие сайты

А стоит птичка "вкл антиспам бота" и не снята ли птичка "Сообщать, когда сообщения блокируются"? 

Первая галочка должна стоять. Вторая - д.б. снята. 
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

 Что вам посоветовал Maykroft не совсем понятно.

 

Вы можете включить список запрещённых фраз или добавить адрес отправителя в чёрный список.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ.

Разумеется, я могу десятки писем сидеть и вручную куда-то там кидать. Могу и правило в BAT-у создать соответствующее. Т.е. вообще обходиться средствами почтового клиента.

Но ИМХО KIS это должен делать сам после того как я помечу письмо как спам.

Раньше ведь вроде так и было. Приходили сотни писем СПАМа и практически все они были отсеяны.

Теперь приходит 3-4 десятка, но KIS считает, что это не СПАМ.

Всякие GlobalMarket Product Express и TopShop-ы мне не нужны. 

В чем тогда преимущество этого спам-фильтра?

Изменено пользователем Admin777
Ссылка на комментарий
Поделиться на другие сайты

Кажется он у вас не работает, поэтому надо лучше установить 

Kaspersky Anti-Spam (Linux/FreeBSD) - коммерческий антиспам-фильтр. Идеология продукта - объединение в одном модуле нескольких тщательно отобранных и протестированных методов фильтрации спама. Основное отличие Kaspersky Antispam от продуктов-конкурентов - использование методов лингвистического анализа текста. База данных для такого анализа регулярно поставляется подписчикам.
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Сам антиспам-фильтр работает. Некоторые письма он все-таки сразу перемещает в папку СПАМ.

Но почему-то специально отмеченные письма, если они не со спамерских источников, он категорически не хочет туда кидать.

А полагал, что если я помечаю письмо как "СПАМ", то оно в дальнейшем должно блокировать по отправителю.

Ссылка на комментарий
Поделиться на другие сайты

А полагал, что если я помечаю письмо как "СПАМ", то оно в дальнейшем должно блокировать по отправителю.

 

Попробуйте помечать спам не по отправителю, а по теме, как это рекомендуется в настройках Анти-Спама.

post-8524-0-40250000-1395321905_thumb.jpg

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Отправители каждый раз одни и те же. 

Решил вчера обновиться до последней версии 14.0.0.4651

Но после установки новой версии в программе The BAT! исчезли поддержки антивируса и антиспама. Странно. Раньше они автоматом прописывались в эту программу.

Как их можно восстановить? Какие файлы надо искать для этих модулей?

Что ищет по умолчанию The Bat - это файлы *.bav

Но таких у меня нет.

Изменено пользователем Admin777
Ссылка на комментарий
Поделиться на другие сайты

 

 


Решил вчера обновиться до последней версии 14.0.0.4651

Как обновляли версию АВ? Наложением на старую версию обновлять не желательно.

Порядок действий при смене версии такой: скачиваем дистрибутив новой версии,

отключаем И-нет, удаляем старую версию через Панель Управления с сохранением

данных о лицензии, ставим новую версию, запускаем, включаем И-нет, обновляемся.

Ссылка на комментарий
Поделиться на другие сайты

Начиная с 2014 The Bat! не поддерживается. Как нет и обучения.

Черный список же доступен из настроек компонента.

Спасибо. Вот тебе и обновился...   :(

Т.е. возврат к старым и добрым BayesIt ....

 

А антивирус для Bat тоже теперь не поддерживается?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

×
×
  • Создать...