Magyar spamekkel foglalkozó RBL-ről tud valaki?
Én ezt találtam:
http://dnsbl.aspnet.hu/About.aspx
de a kapott spam-ok töredéke van csak rajta
- 9007 megtekintés
Hozzászólások
Lehetne csinalni, csak az a kerdes, hogy az olyanokkal pl. mit csinalsz, akik a szolgaltatojukon keresztul spamelnek. En e-mail cim es szervernev alapu blacklistet tartok fent a sajat szerveremen, ha irsz privatot, odaadom, amit osszeszedtem.
- A hozzászóláshoz be kell jelentkezni
egyetértek, erre azt mondanám, hogy a fekete lista a
-reklámozott weboldal domain neve
-feladó emailcíme
-reply to email címe (ha van)
-jellemző kifejezések
alapján álljon össze
- A hozzászóláshoz be kell jelentkezni
Ezek ÉS vagy VAGY kapcsolatban álljanak?
- A hozzászóláshoz be kell jelentkezni
vagy :)
ha a feltételekből bármelyik igaz, akkor spam.
- A hozzászóláshoz be kell jelentkezni
Tehát ha én fel akarom rakni a weboldaladat spamlistára, elég ha egy pár spamet küldök a címével a spamtrapre? Ez azért nem túl jövőbe mutató.
- A hozzászóláshoz be kell jelentkezni
akkor mi a javaslatod?
- A hozzászóláshoz be kell jelentkezni
A feketelista a reklámozott/spammer domain neveket tartalmazza.
Erre matchelünk, ha a From: mezőben ez a domain név van, ha a MAIL FROM: innen jön, ha a Return-Path: ide mutat, vagy ha van a szövegben egy http link erre a domainre.
De a kapott spamekben levő From: mezőt nem lehet automatikusan felvenni erre a feketelistára.
- A hozzászóláshoz be kell jelentkezni
és SMTP szervereket nem?
szerintem az első három jó eséllyel hamis, de a tegnapiak között is előfordult, hogy valós volt.
reklámozott weboldal egyértelműen feketelistás
- A hozzászóláshoz be kell jelentkezni
Szervert csak akkor, ha egyértelműen spammerhez társítható. Én rendszeresen kapok olyat, hogy X szolgáltató Y ügyfele spamelt. Ezért az egész szolgáltatót kitiltani elég meleg pite. Egyébként én nem is IP címet vennék fel, hanem domain nevet. Van egy szép kis regexp listám azokról a szerverekről, akik spamet küldtek.
- A hozzászóláshoz be kell jelentkezni
igen, én is erre hajlok.
pl. spam VPS-ről, vagy céges bérelt vonalról: mindkettő mehet tiltólistára.
- A hozzászóláshoz be kell jelentkezni
A ceges berelt vonalakat nagyon regen tiltom. Ott 99%-ban olyan mailszerverek uzemelnek, ahol valaki egyszer berakott egy bentrol open relaykent funkcionalo dolgot autentikacio nelkul es omlik rola a spam. Aminek IP cimre hasonlito reverse van, az velem nem levelezik.
- A hozzászóláshoz be kell jelentkezni
az a baj ezzel, hogy ezeket általában linkrövidítőkkel verik, aztán abból is van n darab...
- A hozzászóláshoz be kell jelentkezni
nem lehet neked írni, nem jó a mail címed ami be van állítva a hupon
- A hozzászóláshoz be kell jelentkezni
A nepszerubbeknek api-ja is van.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
válaszolnék is rögtön magamnak
a honeypotok listája nem nyilvános, úgyhogy felrakni a konkurrenciát sem olyan egyszerű
- A hozzászóláshoz be kell jelentkezni
Azért nem olyan nehéz egy spamkampányt indítani azért, hogy a konkurencia szívjon.
- A hozzászóláshoz be kell jelentkezni
Feladó email címe alapján szűrni?? Gyakorlatilag mindíg hamisított, mi értelme? Majd ha behamisítják az email címedet feladóként, akkor is javaslod?
- A hozzászóláshoz be kell jelentkezni
Van értelme, nekem van egy kiváló magyar spammer, aki egy gmailes címet használ bounce addressnek, az alapján kiválóan ki lehet szűrni. Nyilván ésszel kell csinálni, nem automatikusan.
- A hozzászóláshoz be kell jelentkezni
igen, ahol ez fix van értelme.
pl, egyik mai spam, eladó adatbázisok, ajánlat@acegneve.hu
- A hozzászóláshoz be kell jelentkezni
Azokkal sem lehet sok mindent kezdeni, akik helyett, hogy leiratkoznának arról a hírlevélről, amire maguk iratkoztak, inkább felrakják a küldőt egy ilyen RBL listára. Ráadásul azt nem is lehet megtudni, hogy ki rakott fel, hogy deaktiválhatnám a küldést arra a címre.
- A hozzászóláshoz be kell jelentkezni
a fenti listán van olyan ügyfelünk, akik nem spammelt, de felkerült, mert az ő egyik honeypot mailcímükre is küldtek levelet állítólag.
vagy nem ők, de azt már nem vizsgálják....
a listáról egyébként pénzért lehet lekerülni. merthát valamiből fenn kell tartani a brigádot...
welcome to the real world
- A hozzászóláshoz be kell jelentkezni
Elsősorban pénzkeresésért hoznak létre ilyen listának, nem a SPAM-ek visszaszorítása miatt, így elvből nem is használok ilyen listákat a szűréshez.
- A hozzászóláshoz be kell jelentkezni
ezzel vitatkoznék, én eddig nem tapasztalam ilyet (igaz, spammelni sem szoktunk)
- A hozzászóláshoz be kell jelentkezni
Majd fogsz, ha leiratkozás helyett, felrak valamelyik usered egy ilyen listára (persze feliratkozni tudott) és hónapokig nem tudod levakarni a szervered IP-címét róla.
- A hozzászóláshoz be kell jelentkezni
eddig 3 ilyen esetem volt, mind a háromszor 1 nap alatt leiratkoztunk.
- A hozzászóláshoz be kell jelentkezni
http://www.backscatterer.org
Innen csak pénzzel tudsz leiratkozni egyik napról a másikra.
Ha nem fizetsz, akkor várhatsz heteket, néha hónapokat.
Inkább használok egy normális spam-szűrőt az RBL-k helyett.
- A hozzászóláshoz be kell jelentkezni
Ez az UCE. Ez nem jó semmire se. A netblock szintű listára minden értelmesebb méretű szolgáltató felkerül, és tenni se tud ellene semmit. Ennek az égvilágon semmi értelme így, ezt az eredményt tudja az is, ha becsukod a 25-ös portot.
- A hozzászóláshoz be kell jelentkezni
+1
Volt már olyan levelünk, amit hirtelen azért nem tudtunk elküldeni az egyik ügyfelünknek, mert a levelező szerverük visszadobta a levelet a http://www.backscatterer.org -ra hivatkozva.
Jó ötletnek tartom a fekete listákat, de csak saját gyűjtés alapján, a mások által karbantartottak sokat árthatnak.
- A hozzászóláshoz be kell jelentkezni
Pontosan ezért van az, hogy ha nagyobb mail rendszert építek, a bounce-ok (az a kevés, ami a rendszeren belül keletkezik) illetve a forwardolt levelek mindig külön IP-n mennek ki.
- A hozzászóláshoz be kell jelentkezni
az rbl-ek kapcsan azt kell tisztan latni, hogy - az altalanos felhasznalas mellett - egy 3. fel kezebe adod a dontest, hogy mely leveleidet dobod el az ertekelese alapjan es melyeket nem. Nincs olyan RBL, amelyik FP-hibaktol mentes lenne, szoval valamennyi forgacs lenni szokott.
Az en kedvencem az egyik budapesti egyetem egyik bozo spamszuro szakmunkasa, aki barracuda xy termeket hasznal. Tortent egyszer, hogy az egyik tanar nem tudott levelet kuldeni (oda a sajat egyetemere), mert a kuldo gepet a barracuda network blokkolta. Javasoltak a szakmunkasnak, hogy vedd mar fel feherlistara azt a gepet, hogy a sajat tanarotok levelet kuldhessen nektek, de erre elutasito volt a valasz. No komment, szoval megesik par bozo eseten, hogy nem eleg erettek az rbl hasznalatara.
Mondjuk egy olyan komplex feketelistat, amit fentebb kifejtettel aligha talalsz barhol is. Sokkal jobban jarsz egy statisztikai szurovel, amelyek imho meg mindig a legjobbak a levelszemet azonositasara.
- A hozzászóláshoz be kell jelentkezni
Legalabbis az ingyenesen elerheto megoldasok kozul, nem?
tompos
- A hozzászóláshoz be kell jelentkezni
az arazas most mellekes, itt csak az rbl vs. valami komolyabb tartalomelemzo szuro relaciojara akartam ravilagitani...
- A hozzászóláshoz be kell jelentkezni
Egy kicsit leeegyszerusitetted a dolgot szerintem.
Az rbl igenis lehet jo, sot hatekony, sok esetben hatekonyabb barmi masnal.
Arrol van szo, h ha van egy karbantartott rbl lista, akkor az gyors es jol hasznalhato. Ilyen persze a szolgaltatas (nem a leiratkozas) oldalarol fizetos van.
A Trendmicronak van ilyen szolgaltatasa, ill. asszem pl. a Kaspersky-nek is, de gondolom sok mas cegnek szinten.
tompos
- A hozzászóláshoz be kell jelentkezni
A kedvenc spamassassin is pontoz RBL alapján, de ott persze meg lehet mondani hogy mennyire pontozzon. Esetleg még szürkelistázni lehet RBL alapján, de az explicit eldobás elég veszélyes valóban.
Van ahol két szinten szűrűnk spamet. Az első szint egy exim+greylistd+spamassassin mindenféle trükkös poliszival leöntve a másik pedig az Exchange-en futó Norton spamakármi. Még így is elég sok spam jut át, ahhoz képest hogy Nortonék mit igérnek. :) Az első szint direkt nincs totálisan beszigorítva, mert rengeteg nyelven és irányba megy az emailezés, de elég komolyan szórja ki a spamet az is.
- A hozzászóláshoz be kell jelentkezni
ja hogy te fizetos rbl-re gondoltal? Az biztos jobb, mint az n+1-dik mad man B ill. C osztalyokat (esetleg komplett AS-eket is) blokkolo gagyija...
- A hozzászóláshoz be kell jelentkezni
Érdekes, a listán fent vagyunk mi is az egyik hírlevelünkkel amit a feliratkozottainknak küldtük.
Köszönjük Emese.
Akkor most írjak hitelrontásért ?
- A hozzászóláshoz be kell jelentkezni
pfff
írtam nekik egy levelet hogy töröljenek a listáról, de levelet sem lehet küldeni nekik mert az is spam...
másodszor is granulálok...
- A hozzászóláshoz be kell jelentkezni
persze az is érdekes, hogy sehol máshol nem került fel a mi címünk csak ezen az egy helyen....
- A hozzászóláshoz be kell jelentkezni
En annyira nem aggodnek ez a site miatt.
tompos
- A hozzászóláshoz be kell jelentkezni
Természetesen próbáltam telefonon is beszélni az adott céggel többször is kérdeztem mi a módja a lekerülésnek, de az úriember hajthatatlan volt. Ennyit a magyar mentalitásról, a problémamegoldó készségről.
- A hozzászóláshoz be kell jelentkezni
Semmi koze ennek a magyar mentalitashoz. Az orszaghataron kivul talaltak fel ezt ezt a trukkot.
tompos
- A hozzászóláshoz be kell jelentkezni
hogy ontopic legyek, ime nehany aggresszivebb spammer IP-cime:
77.111.89.171 -hitelek24 / netkozvetito***
217.116.46.204 - navipro magyarorszag
91.82.52.50 - navipro magyarorszag*****
95.140.35.84 - kovacs istvan marton honlapkeszito**
212.52.166.168 - onlinemarketing24/7
79.172.209.55 - klimaklub**
193.28.86.186 - vilagszam**
95.140.33.74-95.140.33.77 - sprinternyomda***
62.112.195.63 - 7even
95.140.33.172 - fusinet**
95.140.33.166 - fusinet
94.199.182.115 - pongracz andras****
173.224.215.235 - szep etel
A *-ok szama a kocsogfaktorral aranyos
Ha ezeket blokkolod, jelentosen csokken a magyar nyelvu spamek szama + emellett jo ha blokkolod a mobilszolgaltatok _mobil_ pool-jait is.
- A hozzászóláshoz be kell jelentkezni
Egesz jo kis osszeallitas.:)
Milyen torvenyi hatterek kellhetnek vajon, ha itthon szeretnenk RBL szervert felallitani? Csak elmeleti szinten erdekelne, tudom, hogy eleg hamar szeretnek offlinekent latni a szolgaltatast :):)
- A hozzászóláshoz be kell jelentkezni
Milyen torvenyi hatterek kellhetnek vajon, ha itthon szeretnenk RBL szervert felallitani?
ezt tudtommal nem szabalyozza semmilyen torveny. Azt azert ne feledd el megemliteni a honlapodon, hogy semmilyen felelosseget nem vallalsz az rbl hasznalatabol adodo esetleges karokert.
Ha csinalsz egy ilyet, akkor vedd fel ra a fenti spammer fergeket is. sj ajanlasaval.... :-)
- A hozzászóláshoz be kell jelentkezni
Ez kiindulásnak nem rossz, de rengeteg hiányzik róla.
Utolsó néhány spam:
Bravogroup, SZÍNES LÉZERNYOMTATÓK ÉS DIGITÁLIS MÁSOLÓK 3.
takacsjudit131@lajt.hu, 23eFt/2fő/3nap luxushotelben. Nem kupon, nincsenek bonyodalmak!
info@arbevetel-generator.com, Rázzuk le a csimpaszkodókat!
info@manawebshop.hu, Az orvos kezel, a természet gyógyít
sprinternyomda,
kuponvilág, ma@jatek.hu, Nyerj 50.000 értekű Utalványt,
datadepoteurope@gmail.com, eladó címlisták
Kovács István, webáruház
Ha jól számolom két közös van a listáddal.
Headerekből ha kell kimásolom az IP-t
- A hozzászóláshoz be kell jelentkezni
Azon túl, hogy engem is felbosszant a sok spam, a törvényi háttér sajnos eléggé megengedő.
Volt, hogy beszéltem egy ilyennel. NHH-nak küldött mintalevelet, kivizsgálták, megfelel a törvénynek, mehet (a céges címekre).
Az utóbbiról szoktak megfeledkezni, de azt már a kutya se vizsgálja sajnos. Általában megelégszenek azzal, hogy legyen leiratkozási link és jónapot.
Szóval kb zöld utat kaptak ezek már jóideje..
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
de ettől függetlenül védekeznem azért szabad?
és ha a védekezés módját megosztom a heverjaimmal, az sem baj, nem?
- A hozzászóláshoz be kell jelentkezni
Hitelrontasert siman beperelhet, ha Te azt allitod, hogy o spamel. Ha ugy rakod ki, hogy Te ezeket a cimeket szurod, akkor elvben mehet a dolog. Azt, hogy azt mas is felhasznalja, megint mas dolog. Persze nem vagyok jogasz, nem veletlenul nem is csinalok ilyen szolgaltatast.
- A hozzászóláshoz be kell jelentkezni
ha valaki spammel, akkor az miert hitelrontas, ha leirjak rola, hogy spammelt? Csunya egy vilag az, ahol nem lehet az igazsagot kimondani...
- A hozzászóláshoz be kell jelentkezni
Üdv itthon. Ha a jogszabályok szerint a tevékenység amit folytatnak nem számít spammelésnek, akkor te nem mondhatod rá, még akkor sem, ha egyébként igazad van. Arra is érdemes számítani, hogy aki ilyen kiskapus féllegális tevékenységet folytat, annak általában az arca és a pofája is igen nagy, és ha teheti, 20 bíróságon is keresztülrángat téged, mutogatva egy bekezdésnyi szövegre, ami miatt a végén sajnálkozva bár, de neki fognak igazat adni. Te meg fizethetsz.
- A hozzászóláshoz be kell jelentkezni
Ha a jogszabályok szerint a tevékenység amit folytatnak nem számít spammelésnek, akkor te nem mondhatod rá
A jogszabalyok az asast sem definialjak, megsem szokott abbol gond lenni, ha valakire ramondjak, hogy as. Persze ez altalaban nem negativ dolog, ellenben a spammelessel.
Mondjuk abban igazad van, hogy valoban van par olyan spammer, amelyiknek nagy pofaja van, de meg azok is altalaban meggyozhetoek, hogy kussoljanak. Egyszer fordult komolyabbra a dolog, de akkor sem azt serelmeztek, hogy spammernek neveztem az elkovetot...
- A hozzászóláshoz be kell jelentkezni
Ezt azért jó lenne jogilag körbejárni, hol húzódnak a határok.
Pl. ha nem nevezem spam-nek csak keretlen levelnek az hitelrontás?
- A hozzászóláshoz be kell jelentkezni
szerintem az sem hitelrontas, ha spamnek nevezed...
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Nem tudom, de valami univerzális megoldás jó lenne most már ezekre.
Nálam postgrey fut, meg postfixben alap dolgok megkövetelése (FQDN, valid helo hostname, valid domain, stb), ami tudtommal le van fekteve az RFC szabványokban. Ehhez képest mindig van olyan eldobott mail, ami nagy szolgáltatótól jött...mégis gányul volt beállítva.
Így megkövetelni sem lehet a valid beállításokat.
- A hozzászóláshoz be kell jelentkezni
A HELO-ba nem kotelezo valid FQDN-t irni, sot meg csak FQDN-t sem. Gyakorlatban ugy nez ki, hogy az FQDN-t megkovetelheted, hogy valid hostname legyen, azt nem, mert akkor legalis leveleket fogsz eldobni. A spammerek meg ugyesek, mert a sajat reverse DNS-uket mondjak be a HELO-ba. Nekem egy szurolista segit, ami a dinamikusnak kinezo cimtartomanyokat szuri kifele, greylistet nem is hasznalok mellette.
- A hozzászóláshoz be kell jelentkezni
Melyik RFC?:) http://lists.roaringpenguin.com/pipermail/mimedefang/2005-December/0289…
Természetesen megtaláltam az ellenkezőjét is régebbiben. :)
- A hozzászóláshoz be kell jelentkezni
The argument field contains the fully-qualified domain name of the SMTP client if one is available. In situations in which the SMTP client system does not have a meaningful domain name ...
Abban igazad van, hogy a domain nev legyen FQDN, de azt senki nem irja elo, hogy kotelezo megegyezni a reverse DNS-el. A gyakorlat azt mutatja, hogy ha kikenyszerited a DNS-HELO egyezest, jonehany nagy szolgaltatot el fogsz hajtani. Asszem pl. a lajt.hu kuldott igy amikor legutobb neztem, de nehany mas szolgaltato is.
- A hozzászóláshoz be kell jelentkezni
A T-Online is elég komolyan szűr ilyesmik alapján és jó esetben csak szürkelistára kerülsz. A hibaüzenet alapján talán épp bra készítette. :)
- A hozzászóláshoz be kell jelentkezni
OK, de a T-Online szarhat az ugyfeleire (vagy egy reszukre), amig mas nem. Egyik rokonom egy szerzodesmodositas (!) kapcsan elvesztette a teljes levelezeset ami a T-Online mailszervereken volt tarolva.
- A hozzászóláshoz be kell jelentkezni
:-)
- A hozzászóláshoz be kell jelentkezni
Ez mar fixed.
Viszont felhivom a figyelmet, hogy felkerult ra a bit.ly. Azert ez gigalol.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni