Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Month: grudzień 2016

2 lata walczymy ze spamem:)

29 grudnia 201628 grudnia 2016 zabojcaspamu

Mały jubileusz. Dzis mija dwa lata odkąd pojawił sie pierwszy wpis. I tak tu się włączy ze spamem tyle czasu. I mam nadzieje, że będzie strona istnieć dłużej niż następne 2 lata (chyba ze spam umrze:)

Różne  8 komentarzy

Spam i życzenia świąteczne

21 grudnia 2016 zabojcaspamu

Zbliża się okres sœiąteczny i oczywiście spam będzie siie podszywać pod żczenia świąteczne. I co właściwie z tym zrobić? Mało sie da. Oczywiście można regułe na temat życzeń ale będzie to ubijać  również życzenia naszych znajomych(jak ktoś jeszcze je wysyła… Czytaj dalej

Reguły  świeta, wesoluch  Leave a comment

Doc podwójnie zzipowany

19 grudnia 201619 grudnia 2016 zabojcaspamu

No i następny sposób na obejście systemow antyspamowych. Plik doc zipowany w zipie. oczywiście nośnikiem wirusów są makra. Do tej pory jednym jest taki plik z załacznikiem zbudowanym wg schematu $MONEY-\d\d\d\d\d\d.zip mimeheader ZABOJCASPAMU_MONEY_20161219 Content-Type =~ /MONEY-\d\d\d\d\d\d\d\.zip/ describe   ZABOJCASPAMU_MONEY_20161219 Mail z… Czytaj dalej

Reguły  doc, zip  Leave a comment

Whitelist vs reguły

14 grudnia 201614 grudnia 2016 zabojcaspamu

Ostatnio było kilka przykładów, że poprawne maile wpadają do spamu. I wtedy problem. Dopisać do whitelisty czy edytować reguły dopisywać. Pokrotce wady zalety itd. Whitelista jest prostym rozwiązaniem i skutecznym. maile z danego adresu (jesli nie jest generowany) nie będą… Czytaj dalej

Różne  rules, spam, whitelist  Leave a comment

Poprawne maile z PGE mogą wpadać do spamu

12 grudnia 201612 grudnia 2016 zabojcaspamu

Piszę ze mogą bo nie muszą:) Nie jest to spowodowane regułami dedykowanymi do uwalanie PGE ale innymi regułami. Trafiają przez reguł np: przez boldowanie w tekscie lub przez text ‚Szanowni Państwo’ co jeszcze można zrozumieć. Ale dlaczego dobre faktury wpadają… Czytaj dalej

Różne  pge, spam, whitelist  1 Comment

Kolejna aktualizacja reguły harvestującej maile

9 grudnia 20169 grudnia 2016 zabojcaspamu

I trzeba było znowu zaktualizować regułe o firmach harvestujących maile. Tym razem usunąć wpis z firma UAB ponieważ za krótki ciąg znaków generował false positive. Poprawiona reguła znajduje się w oryginalnym wpisie  

Reguły  harvest, uab  Leave a comment

PZU wpada w spam przez regule ZABOJCASPAMU_USTAWAANTYSPAM

7 grudnia 20167 grudnia 2016 zabojcaspamu

Zostało mi zgłoszozne , ze niektóre maile z PZU wpadają do spamu przez regułe ZABOJCASPAMU_USTAWAANTYSPAM ((chodzi o tą regułe)Chodzi o text ” Regulamin świadczenia usług drogą elektroniczną oraz informacje, o których mowa w art. 6 ustawy z dnia 18 lipca… Czytaj dalej

Reguły  pzu, spam, whitelist  Leave a comment

Fałszywe faktury z Playa

5 grudnia 20165 grudnia 2016 zabojcaspamu

Medialne głośne doniesienia o fałszywych fakturach z Playa, Tym razem sprawa była bardzo prosta do wychwycenia. maile szły z domeny play4.pl. Od jakiegos czasu domena była dopisana do blacklisty zabojcyspamu. jak ktos aktulizował na bieżąco mogł czuć sie spokojny:) Ręcznie… Czytaj dalej

Reguły, Różne  faktury, play, spam  Leave a comment

Dużo znaków niealfanumerycznych w loginie maila

2 grudnia 20162 grudnia 2016 zabojcaspamu

czy jest to jakis wskaźnik spamu jesli w loginie występuje dużo znaków niealfanumerycznych? Zapwne jest jakis maly więc punktacja mała:) Oto reguła: header   ZABOJCASPAMU_MANY_NOALPHA_LOGIN  From:addr =~ /[\-\_].+[\-\_].+\@/  describe ZABOJCASPAMU_MANY_NOALPHA_LOGIN  From: many sign non alphanumeric in login  score    ZABOJCASPAMU_MANY_NOALPHA_LOGIN  0.2

Reguły  login, mail, non alfa  Leave a comment

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 9 views
  • Łatwiejszy format plików na stronie 5 views
  • Zasady tworzenia, uzupełniania i korzystania z blacklist 4 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Marketing szeptany 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017