Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / Спам "Виагра"

wikipost // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
PigMail + PigProxy 2.1beta7 с прикрученным Popfile
Забор почты с ящика провайдера по Pop3Recv

Достаточно большой процент писем приходит с заголовком, содержащим слово "Viagra" в различных вариациях. Бывает и такое, что присылают с адресов, реально существующих в компании (попфайл такие письма, как ни странно, пропускает).
Как можно реализовать запрещение приема писем с этим кодовым словом, или же сразу после приема отфильтровывать их, не рассылая пользователям?
 
Комментарии к этой версии (08.02.2010 09:09) [~Grass_snake] 5bb1fb0d
АвторДатаТекстtags
matveeva08.02.2010 09:53
ред: 08.02.2010 09:56
Я у себя в PopFile завела еще одно ведро с именем abs_spam (типа абсолютный спам ) и добавляю магниты с часто повторяющимися словами, типа Виагра. Также сделала магниты на адреса отправителя, совпадающие с моими доменными. Ну и целая куча магнитов на несуществующие адреса получателей, которые постоянно используются. А в правилах тоссинга разбираю классификацию после PopFile и, если был abs_spam, то кидаю письма на специально для этого заведенного юзера, а потом просто удаляю его почтовый файл, и все.Итог: примерно 75% уходит в этот abs_spam, и его никто не видит вовсе, примерно 10-15% уходит в обыкновенный спам, и оставшиеся примерно 10-15% это нормальные письма.
За все время в abs_spam по ошибке попало пару писем — (что-то совпало с текстом в теме), удалила эти магниты, и все с тех пор в норме.
Кстати, PopFile, по-моему, очередность проверки на магниты устанавливает из названия ведра, поэтому магниты из ведра abs_spam применяются первыми (среди clear и spam), поэтому бОльшая часть писем отсекается сразу.
Но у меня стоит простой Е2 без PigMail + PigProxy
wikipost
pig08.02.2010 11:33
Подделку локальных обратных адресов имеет смысл отсекать с помощью локальных политик для отправителя. Безотносительно содержания самих писем.
По моим наблюдениям (по май прошлого года), вся "виагра" шла от поддельных локальных адресов.
wikipost
ac08.02.2010 11:47
ред: 08.02.2010 11:48
Grass_snake пишет: содержащим слово "Viagra" в различных вариациях. (попфайл такие письма, как ни странно, пропускает).

Не забывайте попфайлу показывать эти письма, он очень быстро усвоит все написания виагры. У нас без магнитов справляется.
wikipost
Grass_snake08.02.2010 16:03
Показываю, только толку от этого..
Pig, какие именно политики имеете в виду?
wikipost
pig08.02.2010 22:03
Local Sender Policy — оно в талмуде и веб-морде так и именуется: локальные политики. Смотреть лучше в расширениях SMTP-сервера, там сразу и выключатель, и управляющий список.
Хотя вам, при такой известной торговой марке, имеет смысл настроить глобальные политики — которые Sender Policy Framework, хранятся в DNS и проверяются всеми.
wikipost
Работает на Eserv/5.05555 (05.06.2016)