Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Month: czerwiec 2017

Poprawiona reguła, że za darmo

28 czerwca 201725 czerwca 2017 zabojcaspamu

We wpisie o kuszeniu, że coś jest za darmo  dodana została fraza „bez opłat”. W sumei tez za darmo a nie widział tego spamassassin:)

Różne  Leave a comment

W temacie minus cyfry procent

26 czerwca 201725 czerwca 2017 zabojcaspamu

Często w spamerskich mailach są promocje. W temacie pojawiają sie wtedy obniżki procentowe czy fragment „-60%’. Fajnie można to wychwycić. Punktacja rzecz względna. W firmie handlowej będzie dużo takich maili i to będą dobre maile. W innych to prawie spam… Czytaj dalej

Reguły  minus, procent  Leave a comment

Kolejna aktulizacja harvestujących

21 czerwca 201719 czerwca 2017 zabojcaspamu

Kolejna aktulizacja firm harvestujacych maile. Orginał poprawiony w tym wpisie i w plikach z regułami

Reguły, Różne  harvest  Leave a comment

A co mailami do Recipients?

19 czerwca 201720 czerwca 2017 zabojcaspamu

Oczywiscie takie maile to mogą normalnei wystąpić. Szczególnie gdy ktos dziwne rozsyła newsletter. Ale jak zawsze lepiej zaznaczyc i zebrać. Ziarnko do zairnka i będzie spam. Tu niska punktacja ale może sie przydać do następnych analiż. header ZABOJCASPAMU_TO_RECIPIENTS To=~/Recipients /… Czytaj dalej

Różne  2 komentarze

Ważny mail od administratora

14 czerwca 201711 czerwca 2017 zabojcaspamu

Tak to na pewno wazny mail od administratora. I przesyla nam bardzo wazne przesyłki. Oczywiscie takie maile to niekoniecznie spam ale zawsze na wszelki wypadek punkt jakiś lepiej dodać:) header LOCAL_FROM_ADMINISTRATOR From=~/Administrator/ describe LOCAL_FROM_ADMINISTRATOR Mail od administratora? Nie sadze score… Czytaj dalej

Reguły  administrator mail  1 Comment

Nawiedzony spam znowu atakuje

13 czerwca 201713 czerwca 2017 zabojcaspamu

Znowu powrócił szalony spamer którego wszyscy prześladują. Niejaki Piotr Niżyński opisuje dokładnie jak go wszyscy prześladują podsłuchują i zadają tortury. Oto reguła która spowoduje mam nadzieje ze to będzie wpadać do spamu. Oczywiście zdaje sobie sprawę, ze ty sposobem przyłączam… Czytaj dalej

Reguły  bandycituska, piotr niżyński, spam  6 komentarzy

Znaki graficzne na początku tematu

12 czerwca 201711 lutego 2018 zabojcaspamu

[2018-02-11] Poprawienie reguły Tak ostatnio przegladałem spam. Zauważyłem, że część maili ma na początku tematu rożne znaki graficzne. Gwiazdki, checki itd.To itd to ładnie się nazywa Miscellaneous Symbols i jak widać jest tego trochę. Wiadomośći z tymi symbolami to oczywiście… Czytaj dalej

Różne  1 Comment

.link-survey.com reguła

9 czerwca 201711 czerwca 2017 zabojcaspamu

Ostatni wpis był o dziwnych praktykach ink-survey.com to trzeba założyć na nich regułe. Będzie sie sprawdzać pole received bo to dość proste i skuteczne header ZABOJCASPAMU_LINKSURVEY  Received=~/sed\.link-survey.com/ describe ZABOJCASPAMU_LINKSURVEY  mail z link-survey.com score ZABOJCASPAMU_LINKSURVEY 10  

Reguły, Różne  3 komentarze

Atak podszywający się pod polisę Nationale Nederlanden

5 czerwca 2017 zabojcaspamu

Dzis głośno o tym ataku to nie może zabraknąc wpisu o tym ataku tutaj. Dzięki za podesłanie próbki przez czytelnika. Z opisu i probki wynika , ze tematy sie nie zmieniają jak i nazwy zalączników. Ale lepiej napisać ogólną regułę… Czytaj dalej

Reguły  Nationale Nederlanden, spam  1 Comment

Niedopracowany spam

5 czerwca 20174 czerwca 2017 zabojcaspamu

I też tak sie zdarza, że spamer coś nowego wymyśli. Istnieje sobie serwer taki co rozsyła badziwie nazywa sie link-survey.com. I jest takich wiele. W polu X-Envelope-From wskazuje na własną domenę. Czyli nic wielkiego. Pole wygląda tak: X-Envelope-From: <6a234390432-c-1237@link-survey.com> Nic… Czytaj dalej

Różne  link-survey.com  Leave a comment

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 6 views
  • Łatwiejszy format plików na stronie 5 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Maile z prośbą o odpowiedz TAK/NIE 2 views
  • Router open source: Untangle 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017