Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Month: luty 2015

Mistrzowie nazywania plików exe

13 lutego 201510 lutego 2015 zabojcaspamu

We wpisie Sztuczki socjotechniczne spamerów był fragment o kamuflowaniu nazw plików.Ale tu jest prawdziwy mistrz. Jak można zakamuflować plik exe aby człowiekowi wydawało się, że to nie exe? Oto zwycięzca nazywania plików exe aby przemycić wirusa: <login>.pdf ___________________________________________.exe <login> to oczywiście… Czytaj dalej

Postfix  exe, kamuflowanie, nazwa  Leave a comment

Podbicie punktacji reguły SPAMCOP

11 lutego 201531 stycznia 2015 zabojcaspamu

Dziś  podbicie punktacji reguły SPAMCOP. Jak pisałem w poście o tuningu spamassassina podbijanie punktacji reguł jest dobrym osunięciem o ile oczywiście jesteśmy pewni swojego działania. Domyślnie reguła sprawdzająca czy jest w RBLu SPAMCOPA dana klasa adresowa ma za mała punktację…. Czytaj dalej

Reguły  spamassassin, spamcop  Leave a comment

Phishing na IPKO

10 lutego 201511 czerwca 2015 zabojcaspamu

[Aktualizacja 11 czerwca 2015] Reguła do spamassassina dotycząca tego wpisu Od wczoraj pojawił się atak pshingowy na klientów banku IPKO czyli internetowy PKO. maile idą z adresu no-reply@ikob.pl (adres został dodany do mojej czarnej listy) Mail wygląda jak poniżej (błąd… Czytaj dalej

Różne  Leave a comment

Nowy phishing playy.pl, uwaga na maila z @playy.pl

10 lutego 2015 zabojcaspamu

6 stycznia (przynajmniej u mnie) zaczęły się pojawiać maile z adresu no-reply@playy.pl Co ciekawe pierwszy mail wylądował w spamtrapie. Chyba atak phisingowy się nie zaczął zbyt dobrze:) Temat maila brzmi „Masz nowa wiadomosc bezpieczenstwa„. temat nie zawiera polskich liter a… Czytaj dalej

Różne  phisning, play, playy.pl  Leave a comment

Problemy z wp.pl i interią

9 lutego 20154 lutego 2015 zabojcaspamu

Niestety niektóre polski domeny jak wp.pl i interia.pl maja gdzieś ze ich użytkownicy spamują. Te dwie domeny są dopisane do różnych RBLi i czasem SPAMCOP się o nich dopytuje. trzeba było lekko odjąć punktację dla nich aby móc używać sprytnych… Czytaj dalej

Różne  Leave a comment

Nagłówek X-PHP-Script oznaką spamu

6 lutego 201521 lutego 2015 zabojcaspamu

Od kilku dni atakuje nowy wysyp spamu. Najczęściej temat brzmi „Zdobadz prawdziwe pieniadze za darmo” a treść niewyszukana „Dowiedz sie TERAZ- jaka jest PRAWDZIWA darmowa droga, aby stac sie niezaleznym finansowo!” Niestety maile te przechodzą czasem przez sito SA więc… Czytaj dalej

Reguły  spamassassin reguly  2 komentarze

Jak nazywać reguły

4 lutego 201528 stycznia 2015 zabojcaspamu

Każdy admin musi przyjąć pewne zasady dotyczące nazewnictwa aby po jakimś czasie nie pogubić. Dobrze jest tez wiedzieć skąd dana wtyczka się wzięła w systemie czy jest nasza czy oryginalna. Zapraszam do przeczytania poradnika jak nazywać reguły. Plik z własnymi… Czytaj dalej

Spamassassin  Leave a comment

Reguły dla Message-ID

2 lutego 201526 stycznia 2015 zabojcaspamu

Skoro w nagłówkach maila można sprawdzać wiele rzeczy czemu by nie sprawdzić poprawności Message-ID. W SA jest już reguła sprawdzająca czy jest tylko jeden znak ‚@’. Zaprzęgnijmy wyrażenia regularne niech sprawdzają. Oto reguły dla Message-ID. Message_ID kończy się na localhost.localdomain… Czytaj dalej

Reguły  reguły message-id, spamassassin  Leave a comment

Posts navigation

Newer posts

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 4 views
  • Poprawiona reguła 3 views
  • Kontakt 3 views
  • Narastanie koronawirusa w Polsce 2 views
  • Zarabianie pieniedzy w prosty sposób 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017