View Full Version : чужой спам
Обратил как-то внимание, что среди спама, приходящего мне, появилось много посланий, не содержащих моего адреса. Типа, мой адрес : pekka(собака)hoho.fi, а сообщение приходит на адрес mika(собака)hihi.com
Как это получается, и как с этим бороться.?
Отредоктированно, не стоит писать полностью свой адресс, спамные поисковые проги на этом и кормются.
~aurinko~
18-10-2006, 18:48
Мда. чужой и свой спам. Интересно. :gy:
А че свой спам лучше чем чужой? :D
Может у Мики стоит редирект спама на ваш адрес? :gy:
federajj
18-10-2006, 18:50
ну и чего??? мне спамят с моего же адресса , когда первый раз заметила , долго смеялась:D
плюс ещё и зип файлы шлют пачками , вееесело:gy:
~aurinko~
18-10-2006, 18:51
А че свой спам лучше чем чужой? :Д
Может у Мики стоит редирект спама на ваш адрес? :гы:
Не смешно, теперь вот папку отдельную надо создавать для чужого спама.:gy:
mikkakaulio
18-10-2006, 18:52
А че свой спам лучше чем чужой? :D
Может у Мики стоит редирект спама на ваш адрес? :gy:
Может и стоИт...только вот Микка и слов таких не знает,а уж тем более как он "встал" и как его убрать оттуда :lol: :lol:
П.С. Кстати,мне за три года(как я приобрёл компьютер) ничего лишнего ни от кого ещё не разу не приходило.Правда на netti.fi через день приходит предложение сыгрыть в лотерею по Green Card ,которые я с завидным постоянноством игнорирую :D
~aurinko~
18-10-2006, 18:53
Я вообще мимо проходила, шла пробрамму тв смотреть. Надеюсь за флуд мне ничего не будет, а то я завтра как зайду, а как не пустят. :gy: *по секрету, я бы в флудерах сидела, да там, вот, нас бросили* :gy:
ушла
Не смешно, теперь вот папку отдельную надо создавать для чужого спама.:gy:
А вы что спам в папки собираете? :D
Не проще ли поставить фильтр, что если в строке "получатель" нет моих адресов, то письмо надо немедленно уничтожить :)
~aurinko~
18-10-2006, 18:57
А вы что спам в папки собираете? :Д
Не проще ли поставить фильтр, что если в строке "получатель" нет моих адресов, то письмо надо немедленно уничтожить :)
Я нет, но автору то он приходит:gy:
Обратил как-то внимание, что среди спама, приходящего мне, появилось много посланий, не содержащих моего адреса. Типа, мой адрес : pekka@hoho.fi, а сообщение приходит на адрес mika@hihi.com
Как это получается, и как с этим бороться.?
Это получается как 2 пальца:) : в поле To: спамоводы ставят один адрес, а в поле BCC: (blank carbon copy) - кучу остальных... Поле BCC не отображается у получателя.
Борьба: включить фильтр типа "если поле To: не содержит мой адрес, тогда удалить", но в этом случае может "полететь" подписка на рассылки (они часто пользуются полем BCC или подставляют адрес mail-list). Чтобы этого избежать, надо в более раннем фильтре настроить сортировку в отдельную папку согласно специфики (адреса) рассылки - майл-листа.
ИМХО: лучшего для защиты от спама, чем spamassassin
http://spamassassin.apache.org/
, человечество еще не изобрело...
ИМХО: лучшего для защиты от спама, чем spamassassin
http://spamassassin.apache.org/
, человечество еще не изобрело...
Могучая вещь. Но для линукса, сервера, перла. А что-нибудь для винды, клиента?
Надо внимательно смотреть заголовок письма. Тогда станет ясно.
Только что получил спам на универский адрес.
Сохранил письмо в формате EML. Открыл в текстовом редакторе и не нашел там своего адреса нигде. :lamo:
А я никогда спама лично не получал, только на наш адрес отдела одно время приходил разный, но потом на нашем почтовом сервере это заблокировали.
Но для линукса, сервера, перла.
Для обычного юзера, у которого есть account на сервере, на котором стоит unix-linux, на котором прикручен spamassassin ( "в доме который построил Джек"(с) ).
А что-нибудь для винды, клиента?
Хороший, ИМХО, клиент для email:
http://www.ritlabs.com/ru/
Там есть обучающийся фильтр (в дополнении к куче обычных), но... Он изначально не в состоянии делать то, что может spamassassin i.e., проверять по запросам в DNS линки, находящиеся в теле письма и уже прописанные вlacklist (сильнейшая вещь, сносит большую часть спама). Не может и анализировать прикрепленные images на предмет наличия в них текста... И много чего еще этот клиент не может vs spamassassin.
А я никогда спама лично не получал, только на наш адрес отдела одно время приходил разный, но потом на нашем почтовом сервере это заблокировали.
"Какие наши годы"(с). Все еще впереди...
1) Возможно, не очень активно используется email - достаточно, чтобы у кого-то, с кем переписываетесь, завелся вирус, читающий адресную книгу. Или письмо прошло через "хороший" сервер. Прошлой весной написал 2 письма в Испанию - повалила хрень на испанском.
2) Хороший админ. Такого беречь и лелеять надо:)
Только что получил спам на универский адрес.
Сохранил письмо в формате EML. Открыл в текстовом редакторе и не нашел там своего адреса нигде.
Надо внимательно смотреть заголовок письма. Тогда станет ясно.
Если письмо отправлено через ВСС, то искать-смотреть особого смысла нет. Можно, конечно, увидеть там received с какого-то динамического адреса и/или коммент к этому "may be forged". Утешения от этого не очень много.
spamihilator вам поможет .. бецплатный маленкий
www.spamihilator.com
spamihilator вам поможет .. бецплатный маленкий
www.spamihilator.com
В первом приближении противопоказаний не наблюдается :)
Спасибо.
spamihilator вам поможет .. бецплатный маленкий
www.spamihilator.com
Посмотрел-почитал. Там действительно есть хорошая задумка, идущая "отдельным пакетом" - плагин (A list Filter v0.8.0):
http://www.spamihilator.com/plugins/index.php?category=1&start=&limit=&detail=72
но обновлен последний раз в сентябре 2005:( Т.е. непонятно, он идет вместе с базой или она обновляется прикаждом запуске... Я там не нашел информации об этом:(
Слабость (как любого клиента) в том, что он отрабатывает почту по получении (соединении), а пока нет соединения, то почта вместе со спамом лежит на сервере в пределах квоты... Если размер ящика мал, то, например, во время отпуска может полезть через край. Знаю человека, которому за время отпуска пришло 800 емайл... А если половина из них с картинками-аттачментами килобайт по 100-200? Ужас... Но бороться как-то надо.
Обратил как-то внимание, что среди спама, приходящего мне, появилось много посланий, не содержащих моего адреса. Типа, мой адрес : pekka(собака)hoho.fi, а сообщение приходит на адрес mika(собака)hihi.com
Уже мелькала мысль в этом посте про динамический IP адрес. Спам идет по нему, а у вас в момент выхода в эфир тот же динамический IP что и у Mika с его собакой был в его время выхода в эфир. Они спят, а вы его спам читаете. Лотерея однако :) Заведите статический и будете читать только свой спам.
Уже мелькала мысль в этом посте про динамический IP адрес. Спам идет по нему, а у вас в момент выхода в эфир тот же динамический IP что и у Mika с его собакой был в его время выхода в эфир. Они спят, а вы его спам читаете. Лотерея однако :) Заведите статический и будете читать только свой спам.
Что-то я не понял... Причем тут собственный адрес IP (пусть и динамический) и адрес емайл, на который идет почта?
Что-то я не понял... Причем тут собственный адрес IP (пусть и динамический) и адрес емайл, на который идет почта?
IP конечно не причем. Спам идет по емайл- адресу. Причем (в данном посте) более всего раздражает, что он идет на чужой адрес. Т.е. (вероятно) используется "скрытая копия". Т.е. информация, которая у отправителя есть, а у получателя не должна быть в принципе. Поэтому и фильтры по содержимому адресных полей - не работают.
>Слабость (как любого клиента) в том, что он отрабатывает почту по получении (соединении),
Но это и достоинство. Когда работаешь с несколькими почтовыми серверами очень неудобно настраивать анти-спам на каждом. А клиент на собственной машине обеспечивает единые "правила игры".
Интересно, что условия фильтрации (DCC?) формируются на основании оценки пришедшей почты пользователем. В этой ситуации регулярное обновление из сети не является существенным.
И главное: сказать о сообщении, что это спам, может только пользователь, прочитав это или похожее сообщение. Причем оценка конкретного текста как спам у конкретного человека меняется с течением времени. Поэтому заимствованные фильтры непригодны.
Осталось только разобраться в правилах формирования фильтров :)
А кто нибудь ответит мне, нафига спам вообще рассылают?
А кто нибудь ответит мне, нафига спам вообще рассылают?
Потому, что за это деньги платят! Та же самая реклама в вашем почтовом ящике, газетах и ТВ! Только более доступная по цене ... для рекламодателя.
IP конечно не причем. Спам идет по емайл- адресу.
Не специалист. Но на фиксированном IP спам только мой был! И еще одно наблюдение если в сеть не ходишь через И-нет, то и спама практически нет в почтовом ящике.
Но это и достоинство. Когда работаешь с несколькими почтовыми серверами очень неудобно настраивать анти-спам на каждом. А клиент на собственной машине обеспечивает единые "правила игры".
Это вынужденная и лучшая мера на случай, когда нет аккаунта на нормальном сервере (серверах), на котором работает spamassassin. Фундаментальная разница в том, что последний работает со спамом до того, как он попал в ящик (+ разница в количестве тестов). А все эти примочки-клиенты работают с почтой после того, когда она УЖЕ delivered в каталог пользователя на сервере...
Интересно, что условия фильтрации (DCC?) формируются на основании оценки пришедшей почты пользователем. В этой ситуации регулярное обновление из сети не является существенным.
Имелось ввиду обновление списка IP адресов хостинга и имен сайтов, на которых рекламируются (через спам) товары и услуги или с которых рассылается спам. Хостинги и серверы-зомби меняются постоянно... UNIX-сервер делает проверки регулярно, кэшируя список. Увидев такой адрес отправления или линк в теле письма, его можно сразу удалять или помещать в отдельную папку.
И главное: сказать о сообщении, что это спам, может только пользователь, прочитав это или похожее сообщение. Причем оценка конкретного текста как спам у конкретного человека меняется с течением времени. Поэтому заимствованные фильтры непригодны.
Осталось только разобраться в правилах формирования фильтров :)
А правила фильтрации... Пример viagra я уже давал. Можно придумать еще пару десятков вариантов модификации узнаваемого слова. Проблема в том, спамер делает это первым, а получивший письмо под него подстраивается. Завтра - новая рассылка с новым видоизмененным словом + страница текста от классиков, чтобы фильтр невозможно было обучить. Ну, присваивает BAYES-фильр 50% выроятность, что письмо - спам. И что? Он его все равно доставляет в ящик:) Нужны дополнительные параметры - те самые, что уже упоминались:
http://spamassassin.apache.org/tests_3_1_x.html
Вот это + собственные настройки может, ИМХО, дать более 90%. Остальное - полумеры:( Хотя не спорю - лучше получать 25 спам-сообщений в сутки, включив тот клиент, чем 50.
[russian.fi, 2002-2014]