Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / Защита от спама нового ящика?

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Завел новый почтовый ящик и на этот НОВЫЙ ящик стал приходить спам!
Я понимаю когди мой адрес попал в базу адресов для рассылки.
НО когда известно только имя после собаки @ — и всем адресатам приходит спам... Как это ... почему ...?
Как закрать дорогу спаму средствами ESERV?
 
Комментарии к этой версии (11.08.2006 12:43) [~Опытный] 79984492
АвторДатаТекстtags
pig11.08.2006 12:56
Опытный пишет: НО когда известно только имя после собаки @ — и всем адресатам приходит спам... Как это ... почему ...?

Телепаты в бессрочном отпуске. Поэтому отца русской демократии спасут только логи сервера.

Опытный пишет: Как закрать дорогу спаму средствами ESERV?

http://www.eserv.ru/EservAntiSpam
imported
Опытный30.08.2006 13:54
Если я буду собирать с пользователей список адресов с которых им призодит спам и заносить в Черный список Email отправителей (FromEmailBlackList.txt) — ПОМОЖЕТ ЭТО:
  • СОКРАТИТЬ трафик по SMTP
  • ограничит пользователей от спама
    При условии что я буду собирать адреса и вносить в список регулярно...
imported
pig30.08.2006 14:03
Я сам так делаю. Помогает реально. Кстати, посмотрите http://www.eserv.ru/PigMail — чёрные списки ЛЭНК. Правда, в формате для PigMail/PigProxy, но лишние колонки можно в Excel легко почикать.
imported
Опытный25.09.2006 13:58
В Eserv/3 также включена возможность проверки существования домена отправителя в DNS – это исключает прием почты с вымышленными доменами в обратном адресе. и ссылка http://www.eserv.ru/Eserv/3
А там
Описание возможностей см. на странице Eserv3, EservCoreFeatures, Eserv
"Проверка существования доменов отправителей/получателей по DNS "
А где это

Я не знаю как боротся со спамом — ищу ищу (слабо но ищу) — помогите найти:
  • основные способы борьбы со спамом в ESERV3-
  • imported
    pig25.09.2006 14:34
    http://www.eserv.ru/PigMail — документация — Как это сделано — Спам-контроль
    imported
    Опытный09.11.2006 14:34
    ....ПРОДОЛЖИМ....
    pig пишет:
    Телепаты в бессрочном отпуске. Поэтому отца русской демократии спасут только логи сервера.http://www.eserv.ru/EservAntiSpam


    Вот ЗАГОЛОВОК ИНТЕРНЕТА ДЛЯ ДАННОГО СООБЩЕНИЯ только я свой домен заменил "@domen_primer.ru" ОБРАТИТЕ ВНИМАНИЯ на строки с for <iservice@domen_primer.ru>;
    To: <postavki_check@domen_primer.ru >
    НО Я ПОЛУЧИЛ НА АДРЕС info@domen_primer.ru

    Received: from [83.237.197.42] (helo=ppp83-237-197-42.pppoe.mtu-net.ru) by domen_primer.ru (acSMTP/3.0.4179) with SMTP id 77 for <iservice@domen_primer.ru>; Thu, 09 Nov 2006 12:43:38 +0500
    Received-SPF: none
    Message-ID: <000501c70379$e2d5d860$d2e4000a@RND_WORD>
    From: =?koi8-r?B?69XU1drP19PLyco=?= <info@harbor.co.uk>
    To: <postavki_check@domen_primer.ru >
    Subject: =?koi8-r?B?/MzJ1M7B0SDL18HS1MnSwSDOwSDr1dTV2s/X08vPzSAkODAwMCDNMg==?=
    Date: Thu, 9 Nov 2006 00:07:23 +0300
    MIME-Version: 1.0
    Content-Type: multipart/alternative; boundary="
    =_NextPart_000_0000_01C70393.07FA79C0"
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Mailer: Microsoft Outlook Express 6.00.2900.2869
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2962
    X-RegEx-Score: 329.5
    X-RegEx: [59.6] FROM_AND_RECEIVED_DO_NOT_MATCH FQDN in From and Received header do not match
    X-RegEx: [150.0] INVALID_HTML Content-Type is HTML without HTML tag
    X-RegEx: [109.9] SUBJ_ALL_CAPS Subject is all capitals
    X-RegEx: [10.0] DE_PLING_04 Zeile mit Ausrufzeichen nach Whitespace
    X-SpamPal: PASS

    ЗАПИСЬ В ФАЙЛЕ 200611mail.txt папка D:\Eserv3\DATA\log\smtp\:

    2006-11-09 12:43:34;info@harbor.co.uk;info@domen_primer.ru;7335;<000501c70379$e2d5d860$d2e4000a@RND_WORD>;83.237.197.42;;-;Local

    и от адреса info@harbor.co.uk; 5 пользователям в этот день писем!

    НО ПОЧЕМУ В ПИСЬМЕ заголовок не показывает что на адрес info@domen_primer.ru
    imported
    pig09.11.2006 14:47
    Посмотрите в DATA\log\smtp\200611log.txt, какие были команды RCPT TO для этого письма. В Received: попадает адрес из последней команды, а их может быть не одна.
    imported
    Опытный09.11.2006 14:59
    ..... а вот в файле 200611log.txt в каталоге
    D:\Eserv3\DATA\log\smtp\

    посмотрите о чем этот ког говорит что идет подбор имени почтового адреса (например ...... 2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <ynpjlrmzoyaeolijbzq@domen_primer.ru>.....)
    _

    2006-11-09 12:43:31;83.237.197.42;@domen_primer.ru;250 Hello [83.237.197.42]
    2006-11-09 12:43:31;83.237.197.42;@domen_primer.ru;MAIL FROM: <info@harbor.co.uk>
    2006-11-09 12:43:31;83.237.197.42;@domen_primer.ru;250 info@harbor.co.uk OK
    2006-11-09 12:43:31;83.237.197.42;@domen_primer.ru;RCPT TO: <postavki_check@domen_primer.ru>
    2006-11-09 12:43:31;83.237.197.42;@;250 postavki_check@domen_primer.ru OK, my domain, user postavki_check exists
    2006-11-09 12:43:31;83.237.197.42;@;RCPT TO: <sale@domen_primer.ru>
    2006-11-09 12:43:31;83.237.197.42;@;550 sale@domen_primer.ru no such user here
    2006-11-09 12:43:31;83.237.197.42;@;RCPT TO: <fice@domen_primer.ru>
    2006-11-09 12:43:31;83.237.197.42;@;550 fice@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <ynpjlrmzoyaeolijbzq@domen_primer.ru>
    2006-11-09 12:43:34;81.27.50.182;@domen_primer.ru;220 domen_primer.ru
    Eserv/3.4179 ESMTP. Thu, 09 Nov 2006 12:43:34 +0500
    2006-11-09 12:43:34;83.237.197.42;@;550 ynpjlrmzoyaeolijbzq@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <fin@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;250 fin@domen_primer.ru OK, aliased to Michurina@domen_primer.ru,Fadeeva@domen_primer.ru,Mehonoshina@domen_primer.ru
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <impaq@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 impaq@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <yservice@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 yservice@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <info@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;250 info@domen_primer.ru OK, my domain, user info exists
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <ngkspisccjxhfehxfzc@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 ngkspisccjxhfehxfzc@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <ytbqgkyrtxgglqgdutt@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 ytbqgkyrtxgglqgdutt@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <post@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 post@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;RCPT TO: <iservice@domen_primer.ru>
    2006-11-09 12:43:34;83.237.197.42;@;550 iservice@domen_primer.ru no such user here
    2006-11-09 12:43:34;83.237.197.42;@;DATA
    2006-11-09 12:43:34;83.237.197.42;@;354 send the mail data, end with .
    2006-11-09 12:43:34;83.237.197.42;@;250 OK message accepted for delivery
    2006-11-09 12:43:34;83.237.197.42;@;QUIT

    _
    imported
    pig09.11.2006 16:25
    Опытный пишет: посмотрите о чем этот ког говорит

    Да ни о чём особенном. Диагноз: спам. Приговор: фтопку. А в деталях пусть Ашманов с партнёрами разбираются, если хотят.

    P.S. А в Received: у этого письма значится iservice@domen_primer.ru.
    imported
    Опытный15.11.2006 13:39
    pig пишет:
    Опытный пишет: НО когда известно только имя после собаки @ — и всем адресатам приходит спам... Как это ... почему ...?

    Телепаты в бессрочном отпуске. Поэтому отца русской демократии спасут только логи сервера.

    Опытный пишет: Как закрать дорогу спаму средствами ESERV?

    http://www.eserv.ru/EservAntiSpam

    Я начал искать ответ, первое
    "Исключение получения почты с поддельных Email"
    http://www.eserv.ru/EservAntiSpam#TOC_5
    ..... В Eserv/3 поддерживаются все эти технологии. ->
    .... Описание возможностей см. на странице Eserv3, EservCoreFeatures, Eserv
    .......
    А где детали (Описание настроек) как настроить защиту от поддельных Email?
    imported
    Dandy15.11.2006 13:46
    попробуйте поискать немного информации о защитных антиспам методиках, тогда возможно приедт понимание того, ка кэто реализовано в Eserv (кстати можете начать с поиска на www.eserv.ru )
    Ключевые слова: SenderID, SPF, YDK, RBL, Domain DNS check

    P.S. в Eserv все эти методики управляются соответствующими ключами конфигурации (см. eserv.orig.ini и/или веб-интерфейс)
    imported
    pavlad10.01.2007 13:10
    Увы, RBL приказал долго жить.
    http://www.izone.ru/data/security/print_article193.htm
    imported
    svp10.01.2007 18:06
    RBLSystemList.txt

    sbl.spamhaus.org sbl-xbl.spamhaus.org
    imported
    pig10.01.2007 18:47
    Это обещается быть в 3.29:
    combined-hib.dnsiplists.completewhois.com;CWHOIS;http://www.completewhois.com/cgi-bin/rbl_lookup.cgi?query={CLIENT};1
    imported
    Работает на Eserv/5.05567 (10.02.2020)