Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Postfix

Wpisy dotyczące postfixa

RBL w Postfixie

20 lipca 201620 lipca 2016 zabojcaspamu

I jeszcze parę słów o dynamicznych adresach IP.  W ostatnim wpisie na temat walki z dynamicznymi IP poruszony został temat sprawdzania IP w helo. W samym postfixie aby wywalić dynamiczne IP można użyć RBLa  dul.dnsbl.sorbs.net. Czyli w łańcuchu wpisujemy reject_rbl_client   … Czytaj dalej

Postfix  dul, dynamiczne ip, rbl, sorbs  3 komentarze

Niedoceniany trochę sposób na spam.

18 lipca 201618 lipca 2016 zabojcaspamu

Ostatnio kilka osób zgłaszało, że zwiększa sie im ilość spamu z cyklu ‚opcje binarne’. Jedyny sposob walki z tym ustrojstwem okazywał sie Clamav z dodatkowymi bazami antyspamowymi. U mnie Clamav wprawdzie działa ale raczej nic nie wychwytuje. Przynajmniej bardzo mało… Czytaj dalej

Postfix  dynamic, helo, Postfix  1 Comment

Greylisting

25 września 201524 września 2015 zabojcaspamu

Nie będzie to wpis nastepny o greylistingu. Zapewne każdy kto tu wchodzi wie czym jest greylisting.W skrócie podczas odbierania maila system zapamiętuje trójkę danych (adres nadawcy,adres odbiorcy, ip nadawcy). W ten sposób odpada duża liczba spamu ponieważ np botnety nie… Czytaj dalej

Postfix, Różne  greylisting, Postfix, spam  1 Comment

Parę słów o SPFie

17 czerwca 201517 czerwca 2015 zabojcaspamu

Dzisiaj parę słów o SPFie. Czym to jest? najprościej rzecz ujmując definiuje z jakiego serwera poczty (dokładnie adresu IP) mogą być wysyłane maila dla danej domeny. Publikuje się te definicje we wpisie serwera DNS. W wielu miejscach jest opisane jak… Czytaj dalej

Postfix  Postfix, spam, spamassassin, spf  Leave a comment

Podpisywanie wiadomości na serwerze – DKIM

12 czerwca 201517 czerwca 2015 zabojcaspamu

Dziś przedstawię technika podpisywania wiadomości przed serwer pocztowy – DKIM DomainKeys Identified Mail. Wiadomość z takim podpisem poprawnie zweryfikowanym oznacza, że  jest wysłana przez serwer dedykowany dla tej domeny. Dzięki temu otrzymujemy dwie funkcjonalności: każdy może sprawdzić czy mail wysłany… Czytaj dalej

Postfix  bind, dkim.posfix, opendkim, podpis  8 komentarzy

Blokowanie plików na serwerze poczty

18 maja 201518 maja 2015 zabojcaspamu

Od pewnego czasu zauważyć można duży wysyp plików exe i scr w mailach. najlepszym rozwiązaniem jest blokowanie tego rodzaju plików. Pliki exe można przestać zmieniając im rozszerzenie na neutralne (np EXP,EXEc czy jakieś inne). Pliki scr to pliki wygaszacza ekranu… Czytaj dalej

Postfix  4 komentarze

Mistrzowie nazywania plików exe

13 lutego 201510 lutego 2015 zabojcaspamu

We wpisie Sztuczki socjotechniczne spamerów był fragment o kamuflowaniu nazw plików.Ale tu jest prawdziwy mistrz. Jak można zakamuflować plik exe aby człowiekowi wydawało się, że to nie exe? Oto zwycięzca nazywania plików exe aby przemycić wirusa: <login>.pdf ___________________________________________.exe <login> to oczywiście… Czytaj dalej

Postfix  exe, kamuflowanie, nazwa  Leave a comment

Reguły dla helo dla Postfixa

15 stycznia 201515 stycznia 2015 zabojcaspamu

Dziś przedstawię reguły dla helo dla Postfixa. Nie będę tutaj kopiował tego co jest w sieci.O konfiguracji Postfixa jest świetna strona Lemata a o regułach dla helo gotowy przepis . Można tam poczytać i zobaczyć co i jak gdyż wszystko… Czytaj dalej

Postfix  helo, Postfix, spamassassin  8 komentarzy

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 7 views
  • Łatwiejszy format plików na stronie 4 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Propozycje seksu 2 views
  • Adres nadawcy i odbiorcy jest ten sam 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017