Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Month: maj 2015

Fałszywe przesyłki DHL

29 maja 20158 czerwca 2015 zabojcaspamu

[Aktualizacja 5 czerwiec 2015] Rozszerzone reguły do fałszywek z DHLu – 5 reguły różne podejścia, Szaleją maile  z fałszywymi powiadomieniami od DHL. Niestety maile są dość sprytnie zrobione. W mailu jest link który prowadzi do pliku zip w którym jest… Czytaj dalej

Reguły  dhl, fałszywe przesyłki  3 komentarze

Aktualizacja blacklist

28 maja 201528 maja 2015 zabojcaspamu

Nastąpiła spora aktualizacja blacklist. Duża adresów które się ‚ślizgały’ po punktacji (miały mała punktację). Teraz dopisane zostały i będą już blokowane. Miłego ubijania spamu.

Blacklist  blacklist  Leave a comment

Adres z frazą news0

27 maja 20159 czerwca 2015 zabojcaspamu

Bardzo często spamer używa szybko założonych konto gdzie adres zwrotny jest postacie costam@news01…. Cóż taki adres zwrotny z dużą szansą to spami i można dodawać mu punktu. Oto reguła która pomaga ubijać coś takiego.  header    ZABOJCASPAMU_RETURNPATH_ATHOST  Return-Path=~/\@host\d+\./  describe  ZABOJCASPAMU_RETURNPATH_ATHOST  W… Czytaj dalej

Reguły  news, news0, spam, spamassassin  Leave a comment

Uaktualniony zbiór reguł

26 maja 201526 maja 2015 zabojcaspamu

Uaktualniłem zbiór reguł z tej strony. Wszystkei reguły można ściągnąć z menu na górze czyli z z pliku reguł. Mam nadzieję, że ułatwi to aplikowanie reguł na serwery. I jak zawsze polecam ściąganie blacklist.

Różne  plik, reguly, uaktualnienie  Leave a comment

Bezpieczeństwo ssh

25 maja 201523 maja 2015 zabojcaspamu

Tym wpisem chce zacząć poruszać kwestie bezpieczeństwa na serwerze. Nie będą to wpisy od podstaw lecz ciekawostki, porady pewne obserwacje na różne tematy. Dziś bezpieczeństwo ssh ale nie od samych podstaw. Bardzo często do serwera logujemy się jednym loginem.Kont może… Czytaj dalej

Bezpieczeństwo  allowuser, fail-ban, kncocking, kncok, ssh  8 komentarzy

Dziwne postacie domen

22 maja 20159 czerwca 2015 zabojcaspamu

Bardzo często spamerskie domeny maja dziwna postać. czasami pewne cechy da się wyodrębnić. Jedną z nich jest to, ze domeny mają dziwną postac np 3 cyfry pod rząd. Nie jest to oczywiście wyznacznik spamu ale daje do myślenia. Można taka… Czytaj dalej

Reguły  cyfry, digits, domain, domeny, dziwne, spamassassin  Leave a comment

Abuse od Freshmail

20 maja 201520 maja 2015 zabojcaspamu

Znany i nielubiany spamer Freshmail… Znowu do niego wracam aby uszczelnić przejście z ich serwerów. Serwery tej firmy dodają informacje o abuse. Dość dobra zależność aby uwalać spam od nich. Również niestety może się tak stac, że będa to zamówione… Czytaj dalej

Różne  abuse, freshmail  Leave a comment

Blokowanie plików na serwerze poczty

18 maja 201518 maja 2015 zabojcaspamu

Od pewnego czasu zauważyć można duży wysyp plików exe i scr w mailach. najlepszym rozwiązaniem jest blokowanie tego rodzaju plików. Pliki exe można przestać zmieniając im rozszerzenie na neutralne (np EXP,EXEc czy jakieś inne). Pliki scr to pliki wygaszacza ekranu… Czytaj dalej

Postfix  4 komentarze

Nieraz system antyspamowe jest zbyt gorliwy

15 maja 201515 maja 2015 zabojcaspamu

Nieraz system antyspamowe jest zbyt gorliwy i prawidłowe maile zaznacza/usuwa jako spam. Niestety jest to normalne i nie ma co z tym zrobić. Ilość reguł stale się powiększa i nawet prawidłowe maile dostać się jako spam. Ostatnio miałem przykład z… Czytaj dalej

Różne  whitelist  Leave a comment

Dużo adresatów w jawnej kopii

13 maja 201513 maja 2015 zabojcaspamu

Opisywałem ostatnio przykład fimy MonolitArt która dała duuużo adresatów w jawnej kopii. Duży bład pojawiający się od czasu do czasu. Ja traktuje takie maile jako spam i mam na nie regułę. Wprawdzie może być to spam ale nie musi ale…… Czytaj dalej

Reguły  jawna kopia  Leave a comment

Posts navigation

Older posts

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 7 views
  • Łatwiejszy format plików na stronie 4 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Adres nadawcy i odbiorcy jest ten sam 2 views
  • Router open source: Untangle 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017