sziasztok!
az lenne a problémám, hogy több levelező szerveremen is tonnaszám kapok az utóbbi 2-3hétben
viagrás spamet, tárgyban mindig valami más van (pl letartóztattak 5 embert new yorkban),
a levélben pedig egy rossz minőségű kép, ami maga a spam.
amavisd-new alig ad rá pár pontot, használok SARE-t, razort, pyzort, de valahogy csak nem szűri ezeket...
hiába van postgrey is, azon is átmegy..
tudtok adni valami segítséget, mit próbáljak ki?
köszi!
- 2258 megtekintés
Hozzászólások
írj vissza h még nem kell.
- A hozzászóláshoz be kell jelentkezni
akkor küldenek egy spamet, hogy gondoljak a jövőre :)
- A hozzászóláshoz be kell jelentkezni
orgasm heaven 54-54.net -et kapod te is? Nekem se szűri. Tudnál linket dobni mi alapján heggesztetted az amavisodat? Esetleg howtoforge?
- A hozzászóláshoz be kell jelentkezni
az url-ben a szamok mindig valtoznak, pl
2-666.net, 1-666.net, 4-666.net, es most az 54-54.net is.
t
[szerk.: net => com]
- A hozzászóláshoz be kell jelentkezni
pontosan, ugyanezeket kapom..
- A hozzászóláshoz be kell jelentkezni
> 2-666.net, 1-666.net, 4-666.net, es most az 54-54.net is.
Könnyű regexp-et írni rá. Gondolom a spamassasin-ba lehet saját szabályt beírni.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
ugylatom megint reklamoznom kell :
http://assp.sourceforge.net/
esetleg konzultalj SJ -vel.
- A hozzászóláshoz be kell jelentkezni
köszi, ezt megnézem, ez tuti segít? :)
- A hozzászóláshoz be kell jelentkezni
SJ tuti segit :D http://clapf.acts.hu/
- A hozzászóláshoz be kell jelentkezni
Ha marad az amavisd-new, akkor javaslom hasznalni a spamassassin bayes moduljat, es megetetni vele ezt a spamet.
SPAMtelenul - POP3 spamszuro szolgaltatas
- A hozzászóláshoz be kell jelentkezni
az használva van, rengeteg (1millió spammel) etetve
- A hozzászóláshoz be kell jelentkezni
Csak kivancsi vagyok: mekkora a bayes db fajlod?
SPAMtelenul - POP3 spamszuro szolgaltatas
- A hozzászóláshoz be kell jelentkezni
100k spam után borzasztóan lassú lett, mysql-ben tárolom, innodb-ben már, kb 80mega körül járhat
- A hozzászóláshoz be kell jelentkezni
Mióta spamassassin alá felraktam a FuzzyOcr-t, ami felismeri a képeket, drasztikusan leesett az átengedett kép-spam-ek száma. Lehet érdemes lenne egy ocr plugint feltenni a rendszer alá nálad is.
- A hozzászóláshoz be kell jelentkezni
felraktam, eddig úgy tűnik ez volt a megoldás! szűri szépen a viagrás cuccokat
köszönöm szépen
- A hozzászóláshoz be kell jelentkezni
végül FuzzyOcr-ről átpártoltam ocrtext-re, szimpatikusabb :) egyelőre szűrte az összes viagrás spamet
- A hozzászóláshoz be kell jelentkezni
azt még valaki meg tudja mondani mit állítsak be amavisd.conf-ba, hogy a badheader-es leveleket ne rakja be a karanténba? (most bekerül a vírus/spam/badheader)
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy hulyeseg es rosszul emlekszem, de ugy remlik, annak ellenere, hogy berakja a badheadereseket, attol meg megkapjak az emberek.
Szerk: meglestem, nalam legalabb is igy mukodik alapbol.
- A hozzászóláshoz be kell jelentkezni
igen, megkapják, azzal semmi gond
csak ugye a karanténból (is) taníttatom a bayesdb-t, így előtte mindig törölnöm kell (néha 10ezer) badheader levelet
- A hozzászóláshoz be kell jelentkezni
OK, vilagos.
Kerdes, leirnad egy mondatban, miert tetszik jobban ocrtext?
Koszi.
- A hozzászóláshoz be kell jelentkezni
sokkal több szempont szerint lehet állítani a pontozást (fuzzy kb 3-4 dolgot néz, ocrtext pedig 20 körül), a pontozása így sokkal jobban skálázható.
a másik dolog az volt, hogy a fuzzyt nem tudtam rávenni, hogy jpg-t is scanneljen, ocrtext simán szűri
- A hozzászóláshoz be kell jelentkezni
Nos én úgy taníttatom, hogy find megkeresi a spam-* nevűeket, tanulja, törli, aztán find megkeresi a virus-* törli, badh-* törli
Nem zavar, hogy egy napig ott tárolja őket.
G
- A hozzászóláshoz be kell jelentkezni
Sanesecurity.
Phishing and Scam Signatures for ClamAV.
Nekem bejött. Persze ez sem tökéletes, de hatékony megoldás.
Üdv:
Dw.
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
sziasztok!
elárasztott egy újabb típusú spam, egyszerű rövid szöveg, ott bukik el a spamassassin, hogy néhány szó szándékosan el van gépelve, így nem tartja spam-nek
pl:
"How to Talk Dyirrty - A Quick Guide www. via22. net. Apologetic Thief Calls 911 Whhen Clerk Heas Heart Attack"
alig ad rá pontot a spamszűrőm, elég nagy mennyiségben kapom az ehhez hasonlókat.
tudtok adni ötletet, hogyan szűrjem? van esetleg erre kihegyezett plugin amavis/spamassassinhoz?
köszönök minden segítséget
- A hozzászóláshoz be kell jelentkezni
Amióta blokkoltam azokat a reverse DNSeket, amik 100% network endpoint userek, alig jön át valami. 7 sor regexp és egy rakás probléma megoldva. Panaszkodni meg senki nem panaszkodott még hogy ne kapta volna meg a leveleit.
- A hozzászóláshoz be kell jelentkezni
Az jutott eszembe, hogy a kép spam-ekhez kellene írni egy olyan script-et, ami a kép spam-ből csinál egy blurred képet (valamennyi pixeles bemosással), és ha ezt megjelöltetnék vele spam-nek, akkor a többi érkező képnek a blur-jét ehhez hasonlítaná "súlypontok" alapján, és bizonyos százalékos egyezőség esetén spam-nek venné az egyezőket a továbbiakban.
De a súlypontok egymás közti távolságát (és a pontokat összekötő egyenesek szögét) relatíve nézné, ezért mindegy lenne, hogy a másik kép pl. dupla méretben jön, vagy nyújtva vagy elforgatva van-e.
Ezzel talán ki lehetne szűrni azt, hogy ha 1-1 betűt megváltoztatnak a képen, ami miatt már a signature nem lenne ugyanaz.
Tehát valami olyanra gondolok, hogy nem bitenként kellene a tartalmat összehasonlítani, hanem homályos látás módjára, ami független a mérettől. És ezt még lehetne fokozni úgy, hogy kép részletek kombinációját is összehasonlítaná (pl. 16x16 kockára vágva vagy valami).
Én így írtam meg egy betűtípus felismerő progit, aminél mindegy volt hogy hogyan volt nyújtva, nyomva, még kicsi forgatás is belefért és nagyon jó közelítéssel dobta az egyforma betűket (egy durva pixeles anyaghoz kellett keresnem vektoros betűt).
Mindenesetre érdekes és elgondolkodtató problémának tűnnek a képben érkező spam-ek.
- A hozzászóláshoz be kell jelentkezni
nekem ez nem képhez kéne, sima szövegben jön a spam ( a kép problémát már kezeltem, ahogy írtam fentebb)
- A hozzászóláshoz be kell jelentkezni
signup
- A hozzászóláshoz be kell jelentkezni
ott kéne elkapni, hogy
"Egyik Külföldinevű" emese @nemmese.hu írja
"Másik Külföldinevű" emese @nemmese.hu részére
Emese közli levelező partnereivel, hogy csak
"Azaz Emese" emese @nemmese.hu címzettként fogad el leveleket.
Ezután a többi hibásan címzett levelet visszajelzés nélkül ki lehet dobni a francba.
Én nem nézem, hol járnak a tisztelt userek a böngészőikkel, de az eredmény, hogy a spam 75%-a a fenti címzési eljárással akar célba érni.
- A hozzászóláshoz be kell jelentkezni