Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Mistrzowie nazywania plików exe

13 lutego 201510 lutego 2015 zabojcaspamu

We wpisie Sztuczki socjotechniczne spamerów był fragment o kamuflowaniu nazw plików.Ale tu jest prawdziwy mistrz. Jak można zakamuflować plik exe aby człowiekowi wydawało się, że to nie exe? Oto zwycięzca nazywania plików exe aby przemycić wirusa: <login>.pdf ___________________________________________.exe <login> to oczywiście… Czytaj dalej

Postfix  exe, kamuflowanie, nazwa  Leave a comment

Podbicie punktacji reguły SPAMCOP

11 lutego 201531 stycznia 2015 zabojcaspamu

Dziś  podbicie punktacji reguły SPAMCOP. Jak pisałem w poście o tuningu spamassassina podbijanie punktacji reguł jest dobrym osunięciem o ile oczywiście jesteśmy pewni swojego działania. Domyślnie reguła sprawdzająca czy jest w RBLu SPAMCOPA dana klasa adresowa ma za mała punktację…. Czytaj dalej

Reguły  spamassassin, spamcop  Leave a comment

Phishing na IPKO

10 lutego 201511 czerwca 2015 zabojcaspamu

[Aktualizacja 11 czerwca 2015] Reguła do spamassassina dotycząca tego wpisu Od wczoraj pojawił się atak pshingowy na klientów banku IPKO czyli internetowy PKO. maile idą z adresu no-reply@ikob.pl (adres został dodany do mojej czarnej listy) Mail wygląda jak poniżej (błąd… Czytaj dalej

Różne  Leave a comment

Nowy phishing playy.pl, uwaga na maila z @playy.pl

10 lutego 2015 zabojcaspamu

6 stycznia (przynajmniej u mnie) zaczęły się pojawiać maile z adresu no-reply@playy.pl Co ciekawe pierwszy mail wylądował w spamtrapie. Chyba atak phisingowy się nie zaczął zbyt dobrze:) Temat maila brzmi „Masz nowa wiadomosc bezpieczenstwa„. temat nie zawiera polskich liter a… Czytaj dalej

Różne  phisning, play, playy.pl  Leave a comment

Problemy z wp.pl i interią

9 lutego 20154 lutego 2015 zabojcaspamu

Niestety niektóre polski domeny jak wp.pl i interia.pl maja gdzieś ze ich użytkownicy spamują. Te dwie domeny są dopisane do różnych RBLi i czasem SPAMCOP się o nich dopytuje. trzeba było lekko odjąć punktację dla nich aby móc używać sprytnych… Czytaj dalej

Różne  Leave a comment

Nagłówek X-PHP-Script oznaką spamu

6 lutego 201521 lutego 2015 zabojcaspamu

Od kilku dni atakuje nowy wysyp spamu. Najczęściej temat brzmi „Zdobadz prawdziwe pieniadze za darmo” a treść niewyszukana „Dowiedz sie TERAZ- jaka jest PRAWDZIWA darmowa droga, aby stac sie niezaleznym finansowo!” Niestety maile te przechodzą czasem przez sito SA więc… Czytaj dalej

Reguły  spamassassin reguly  2 komentarze

Jak nazywać reguły

4 lutego 201528 stycznia 2015 zabojcaspamu

Każdy admin musi przyjąć pewne zasady dotyczące nazewnictwa aby po jakimś czasie nie pogubić. Dobrze jest tez wiedzieć skąd dana wtyczka się wzięła w systemie czy jest nasza czy oryginalna. Zapraszam do przeczytania poradnika jak nazywać reguły. Plik z własnymi… Czytaj dalej

Spamassassin  Leave a comment

Reguły dla Message-ID

2 lutego 201526 stycznia 2015 zabojcaspamu

Skoro w nagłówkach maila można sprawdzać wiele rzeczy czemu by nie sprawdzić poprawności Message-ID. W SA jest już reguła sprawdzająca czy jest tylko jeden znak ‚@’. Zaprzęgnijmy wyrażenia regularne niech sprawdzają. Oto reguły dla Message-ID. Message_ID kończy się na localhost.localdomain… Czytaj dalej

Reguły  reguły message-id, spamassassin  Leave a comment

Łatwiejszy format plików na stronie

29 stycznia 20151 sierpnia 2018 zabojcaspamu

Od dzisiaj na stronie umieszczany jest łatwiejszy format plików z regułami, spamtrapem i blacklistą. bardziej przyjazny dla automatycznego przetwarzania czyli gole pliki które można ściągnąć i wsadzić do swojego spamassassina. Linki na górze strony przekierowywują w dobre miejsce natychmiast Spamtrap… Czytaj dalej

Różne  pliki, spamassassin  28 komentarzy

Wykrzykniki na końcu tematu

28 stycznia 201525 stycznia 2015 zabojcaspamu

Spamer często próbuje nam coś powiedzieć krzycząc wykrzyknikami.Można używać wykrzykniki ale bez przesady. Dziś reguła która wyłapuje krzyczące do przesady maile. Dokładnie jeśli na końcu są 3 lub więcej znaki ! reguła dodaje punkty za wykrzykniki na końcu tematu header… Czytaj dalej

Reguły  spam, temat, wykrzyknik  Leave a comment

Posts navigation

Older posts
Newer posts

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 5 views
  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 4 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Bareos wydajny system backupowy 3 views
  • FAQ 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017