
18 сентября 2026 года разработчик Всеволод Стахов (GitHub) представил обновление открытой системы фильтрации спама Rspamd 4.2.0. Проект находится в разработке с 2011 года. Исходный код решения написан на C, C++ и Lua и опубликован на GitHub под лицензией Apache 2.0 License. Выпуск Rspamd 3.0.0 случился в октябре 2021 года. Версия Rspamd 4.0.0 вышла в марте 2026 года. Сборку Rspamd 3.0.0 выпустили в октябре 2021 года.
Rspamd — это современная система фильтрации спама и платформа для обработки электронной почты, позволяющая оценивать сообщения на основе множества правил, включая регулярные выражения, статистический анализ и специализированные сервисы (например, чёрные списки URL).
Rspamd анализирует каждое сообщение и выносит вердикт, который может быть использован MTA для дальнейшей обработки (например, для отклонения сообщения или добавления специального заголовка, указывающего на спам), наряду с дополнительной информацией — такой как данные о наличии DKIM-подписи или рекомендации по модификации сообщения.
Rspamd может работать в режиме Milter, обеспечивая прямое взаимодействие с популярными MTA, такими как Postfix или Sendmail.
Система Rspamd рассчитана на одновременную обработку сотен сообщений в секунду и предлагает ряд полезных возможностей, включая развитый API на языке Lua, позволяющий управлять различными аспектами обработки сообщений, а также асинхронный сетевой API для взаимодействия с внешними ресурсами (DNS, HTTP или произвольными сервисами TCP/UDP).
В новой версии Rspamd расширены возможности проверки вложений для улучшенного обнаружения фишинга, переработан механизм symbol scheduling, ускорен поиск в списке public suffix (ускорена обработка URL) и улучшен веб-интерфейс.
Основные изменения и доработки в Rspamd 4.2.0:
-
расширение возможностей проверки вложений электронной почты. Теперь Rspamd способен глубже анализировать файлы форматов SVG, XLSX, PPTX и DOCX, выявляя подозрительные элементы, такие как внешние ссылки, встроенные скрипты, макросы, обращения к удалённым ресурсам и прочий контент, часто используемый в фишинговых атаках;
-
особое внимание в этом выпуске уделено файлам SVG: теперь Rspamd анализирует содержащийся в них видимый текст, ссылки, перенаправления, формы, встроенный контент и удалённые ресурсы, а не просто воспринимает их как обычные изображения;
-
что касается обработки URL, то, по заявлению разработчиков, поиск по публичным суффиксам (public suffix lookups) стал примерно в семь раз быстрее, а новая реализация механизма улучшила поддержку сложных правил для доменных суффиксов (domain suffix);
-
изменен принцип планирования выполнения правил фильтрации. Прежние раздельные этапы обработки заменены единым планом выполнения, что сделало зависимости между правилами более предсказуемыми. Администраторы могут просмотреть порядок выполнения с помощью новой команды rspamadm configdump ‑e;
-
усовершенствована работа с подписями DKIM. Теперь сообщения с валидной подписью DKIM получают дополнительное преимущество, если домен, подписавший письмо, совпадает с доменом отправителя; это помогает отличать корректно аутентифицированную почту от сообщений, подписанных сторонними доменами;
-
Веб‑интерфейс получил ряд полезных улучшений. Администраторам стало проще проверять состояние хранилища нечёткого поиска (fuzzy storage), просматривать обновлённую статистику Байеса, отслеживать задержки и время непрерывной работы сервера (uptime), а также выявлять различия в версиях или конфигурациях между серверами в кластере;
-
для пользователей ClickHouse внедрены улучшения индексации, призванные ускорить поиск по таким параметрам, как отправители, Message‑ID, IP‑адреса, URL, темы писем и хеши вложений;
-
исправления, повышающие надёжность и безопасность системы: в частности, были скорректированы лимиты при разборе ненадёжных данных, а также устранены сбои и ошибки типа «состояние гонки» (race conditions), связанные с использованием карт фильтрации;
-
исправлены ранее обнаруженные ошибки и баги.

Источник: habr.com