Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Month: lipiec 2017

Nadawcy którzy nie istnieja

31 lipca 201728 lipca 2017 zabojcaspamu

Ostatnio postanowiełem sprawdzic czy maile  nadawców spamu faktycznie istnieja. Bo jesli ktos ma wpisany w polu From adres fajnie aby istniał. To, że można znależć takie adresy to nic. Ilośc jest zaskakująco duża. Kilkadziesiąt adresów które nie istnieją. Większość z… Czytaj dalej

Różne  Leave a comment

Pomieszanie adresów i osób:)

28 lipca 201723 lipca 2017 zabojcaspamu

Czasem spamerzy dziwnie ustawiaja swoj spam. nadawca jest jedna osoba, mail ma druga a odpisywać trzeba do trzeciej. Ktoś to wyjaśni?:)

Różne  1 Comment

Jak rozpoznać spamera po polu From – część 2

26 lipca 201723 lipca 2017 zabojcaspamu

jak się powiedziało część 1 to musi byc i nr 2:) Rozwijając temat który był wspomniany w częsci 1. Domeny czasem istnieja sobie, spamer je lubi kupił i ma. Zmienia login które służa do rozsyłania maili. przykład z życia wziety…. Czytaj dalej

Różne  3 komentarze

[Aktulizacja] Dodatkowe reguły

25 lipca 201725 lipca 2017 zabojcaspamu

[Aktulizacja] Cos był wczoraj zły dzien:) Dzis uzupelniona reguła której nie bylo czyli RETURn_PATH_LOGIN Przez nieuwagę zapomniałem o dwóch regułach potrzebnych aby działało wszystko z wpisu o uribl_blacked. Pierwsza reguła dotyczy specyficznej budowy linku w mailu.Ma 3 razy powtórzoną frazę… Czytaj dalej

Różne  1 Comment

Jak rozpoznać spamera po polu From – część 1

24 lipca 201723 lipca 2017 zabojcaspamu

miękkich spamtrapówNo dobra, nie do końca w jednym mailu ale po kilku przykładach. Pole From jest zbudowane tak From: To co widzi czlowiek <adres@mailowy> Wielkiej filozofii nie ma. Są generalnie dwie metody uzywane przez część spamerów:stala domena a zmieniają się… Czytaj dalej

Różne  from, spam, zmiany  Leave a comment

URIBL_BLOCKED dość fajny RBL część 2

21 lipca 20177 października 2018 zabojcaspamu

[WPIS NIEAKTUALNY NIE UŻYWAC SPOJRZ W KOMENTARZE] We wczesniejszym wpisie został opisany RBL. fajny mily pomocny ale co można z nim zrobić więcej. Mozna na podstawie statystyki sprawdzić które reguły wstepują najczęściej  z tym rbl i powinny byc spamem  a… Czytaj dalej

Reguły  urib  4 komentarze

URIBL_BLOCKED dość fajny RBL część 1

19 lipca 201716 lipca 2017 zabojcaspamu

Jeśli ktoś przegląda czasem spam może zauważyć regułe która często pojawia się a mianowicie URIBL_BLOCKED=0.001. Punktacja ma za zadanie tylko zaznaczyć, że reguła sie pojawiła. Jest ona częścią http://uribl.com/ i ma za zadanie informowac o często występujących linkach. W każdym… Czytaj dalej

Różne  1 Comment

Reguła na serwer bez revDNS

17 lipca 201716 lipca 2017 zabojcaspamu

Dziś reguła podesłana przez uzytkownika MSMARIO. Trzeba przyznać, ze jest sprytna i fajna i az dziw, że nikt wcześniej na to nie wpadł:) Reguła sprawdza czy którym z serwerów w Received ma nieustawiony revDNS i nie jest z sieci prywatnych…. Czytaj dalej

Różne  5 komentarzy

Mieszanie znakami ? i !

14 lipca 20179 lipca 2017 zabojcaspamu

Spamerzy oczywiście lubią zwracać uwagę na swoje maile znakami ? i !. Kolejna obserwacja jest taka, ze w temacie daja kilka ? i !. Ale nie z rzędu tylko w odstępach. Jeśli czlowiek pisze to nie robi maili typu „Lubisz… Czytaj dalej

Reguły, Różne  !, ?, spamassassin  Leave a comment

Temat się konczy dwoma znakami >>

12 lipca 20179 lipca 2017 zabojcaspamu

Tak obserwacja. Często jakieś badziewne „newsletter” (te które są spamem)mają temat który  kończy się znakami ‚>>’. One i tak mają już często punktację dośc wysoką ale lepiej miec regułę która czasem uszczelni. header ZABOJCASPAMU_SUBJ_END_2GT Subject=~/>>$/ describe ZABOJCASPAMU_SUBJ_END_2GT Temat sie konczy… Czytaj dalej

Reguły  >>  Leave a comment

Posts navigation

Older posts

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 7 views
  • Łatwiejszy format plików na stronie 4 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Adres nadawcy i odbiorcy jest ten sam 2 views
  • Router open source: Untangle 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017