[Groupshield] SPAM: we're in this together

Pagina: 1
Acties:
  • 463 views sinds 30-01-2008
  • Reageer

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
Bij veel bedrijven waar ik kom zie ik een behoorlijke toename in SPAM verkeer. Ik heb diverse manieren bedacht om email adressen, domeinen etc te blokkeren maar het lijkt niet te helpen. Ook online blacklists voegen niet veel toe.
Op het moment scan ik berichten aan de hand van het onderwerp op bepaalde woorden cq bepaalde tekens. Nu had ik het idee om misschien eens een lijstje te plaatsen met veel voorkomen woornden zodat we samen de lijst gestaag kunnen uitbreiden. In Groupshield kun je de configuratie exporteren en dan gemakkelijk de lijst met woorden hier plaatsen. Dit is wat ik nu bijvoorbeeld heb staan:
*your details*,Re: Details,Re: Approved,Re: Re: My details,Thank you!,Re: That movie,Re: Wicked screensaver,Re: Your application,*spam*,*penis*,*blocked*,*cheap*,*m0ney*,*looking*,*you should register*,*women*,*gambling*,*pounds*,*pharmacy*,*amazing*,*drugs*,*your job*,*your name*,*hormone*,*does matter*,*your friend*,*looking for*,*funds*,*why dont you*,*diet*,*underground*,*act now*,*lowest*,*.biz*,*make $*,*reservations*,*wealth*,*1 of a kind*,*your account*,*you want to*,*look at this*,*growing*,*get it*,*you need to*,*maximizes*,*adult*,*click*,*wellhung*,*i did my research*,*whats up*,*muscle*,*pick a*,*prescription*,*herbs*,*your kids*,*medicine*,*gorgeous*,*really make*,*much more*,*germs*,*coming up*,*therapy*,*shipped to*,*relationship*,*stocks*,*absolutely*,*fuck*,*leen nu*,*goedkoop*,*topmargin*,*break through*,*please be my*,*pics*,*travel*,*this will help*,*no more*,*gunstig tarief*,*have a good*,*child*,*for public*,*you'll*,*i don't know*,*voordelig*,*how to obtain*,*chicks*,*surprise your*,*the number of*,*why pay*,*use your*,*too fat*,*sperm*,*please your women*,*medical patch*,*you really need to*,*new software for*,*of trying*,*family friend*,*i didn't want to*,*don't pass*,*Popular Generic Medications*,*make million*,*Please check*,*R U G S TO*,*Keep it private*,*Get A Bigger*,*Notification of Debt*,*substantial growth*,*here's how to get*,*MAIL FROM MR*,*bet on tonight's*,*Play Your Favourite Poker*,*Transform Your*,*your credit card*,*For your review*,*Value scripts*,*U N I V E R S I T Y*,*how to enlerge it*,*how to enlarge*,*needs help*,*cure for your*,*A MUST for Your*,*your own online business*,*r e g i s t r a t i o n s*,*Do you want me to*,*She won't believe*,*BUSINESS PROPOSAL*,*being fat*,*Increase your*,*Attract the Opposite*,*orgasms*,*What if you could*,*Training in Birmingham*,*don't miss this*,*Viagra*,*play poker*,*Sound Appealing*,*the game tonight*,*The quicker pecker*,*AWAITING YOUR URGENT*,*Does size matter*,*Verkrijg Uw GlobalSign*,*Health Insurance*,*V_I_A_G_R_A*,*O F F I C E*,*Judgement Collection*,*less expensive*,*An Invitation*,*APPLICATION*,*Need money*,*Better than Botox*,*Bug Announcement*,*Rebuilding Iraq*,*Did you ever know*,*Do you want*,*eliminate credit*,*Emails of students*,*Extractor of URL*,*EXPLODE YOUR PROFITS*,*EXPLODo*,*Get A Bachelor*,*Get Paid*,*Instantly!*,*Girls gone wild*,*has not been this low*,*SMS op je mobieltje*,*5 card stud*,*home delivery*,*I choose life*,*instead of*,*I NEED YOUR HELP*,*I WANT A BIG*,*STOCK MARKET*,*last critical upgrade*,*Last Patch*,*Last Security Pack*,*Latest Net Security Upgrade*,*Make that thing bigger*,*Mother nature takes*,*Naturally Beautiful Skin*,*Internet Critical Pack*,*Newest Internet Update*,*The First PC Designed*,*For Selling*,*your medication*,*Get the best price*,*new internet extensions*,*the ultimate*,*Order Super*,*Overnight Shipping*,*save gasoline*,*save up to*,*save on gasoline*,*save on*,*The link isn*,*the girl*,*think you*,*investment*,*per tablet*,*use this patch*,*we have not received*,*what time's*,*you are loved*
ik heb het gequote want een code sectie is niet te lezen (no breaks).
anywho, ik was benieuwd of hier intresse voor is, mogelijk dat we dat een soort van online database kunnen maken voor dit soort woorden.

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Naarmate dit idee zich vordert en bekendheid begint te krijgen denk ik dat het de spammers ook niet zal ontgaan en die zijn er vast niet blij mee. Logisch gevolg lijkt me dan ook dat er vervolgens alleen maar '1337' in spammailtjes gebruikt wordt wat gewoon gezellig je filters voorbij fietst. Bijvoorbeeld 'you are loved' zie ik je nog wel blocken, maar 'y0u 4r3 l0ved' zal je gewoon in je mailbox zien verschijnen.

  • DUX
  • Registratie: September 2002
  • Laatst online: 15:26

DUX

blijft ook nu voor Oranje

Dat niet alleen, maar ik krijg de laatste tijd ook steeds meer mail met tikfoutjes die expres erin zijn gezet. Met name dubbele letters zijn populair zo lijkt het. Dus om verder te gaan met jouw voorbeeld: "youu arre lloved", of iets in die richting.

Dit is helaas een oneindig gevecht tegen spam. Zolang er geen effectieve wetgeving en speurmethode is blijf je bezig.

.    < G o o o o o o o o g l e >
Vorige 1 2 3 4 5 6 7 8 Volgende


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
helemaal mee eens, maar dat is vooralsnog niet echt het geval. ik heb gebruikers gevraagd hun spam in een aparte bak te gooien, en sorteer je dit op onderwerp dan kun je nu nog redelijk wat zaken op deze manier blokkeren. daarnaast, denk ik wel dat het toch ook weer niet te moeilijk moet zijn om jouw voorbeeld te blokken, want je vervangt dan tekens die vervangen kunnen worden door tekens die er het meest op lijken. ik snap dat dit een hels karwei is, daarom dit idee. :)

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 15:40

crisp

Devver

Pixelated

ik zie die laatste tijd ook steeds meer variaties zoals V.I.A.G.R.A V.IAGRA V.I_AG.RA etcetera; woordenlijsten worden zo steeds minder waard...

Intentionally left blank


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
ik snap jullie pessimisme, ik deel deze ook. maar indien een spammer deze combinaties kan verzinnen dan kan dit ook worden aangepast. Wat je zegt over die combinaties zoals bijvoorbeeld van Viagra zie ik ook, maar dat wil nog niet zeggen dat ik de combinaite V.I.A niet ga toevoegen. ik verminder daarmee wel degelijk het aantal spam berichten. Het feit dat het een vervelend en onbegonnen werk lijkt, mag je er niet van weerhouden, toch?

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • DUX
  • Registratie: September 2002
  • Laatst online: 15:26

DUX

blijft ook nu voor Oranje

Onbegonnen werk lijkt niet nee, onbegonnen werk is wel. Of ik nou 20 of 30 mailtjes moet verwijderen maakt mij zolangzamerhand ook niet meer uit eerlijk gezegd.

.    < G o o o o o o o o g l e >
Vorige 1 2 3 4 5 6 7 8 Volgende


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
DUX schreef op 19 november 2003 @ 17:43:
Onbegonnen werk lijkt niet nee, onbegonnen werk is wel. Of ik nou 20 of 30 mailtjes moet verwijderen maakt mij zolangzamerhand ook niet meer uit eerlijk gezegd.
maar ik jouw geval zullen het aantal spam berichten bij jouw veel sneller toenemen dan wanneer je je toch tegen probeert te wapenen. in nederland hebben we een voordeel dat veel spam engelse woorden bevatten, die niet of nauwlijke worden gebruikt door nederlander in hun onderwerp.

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


Verwijderd

helaas zijn de spammers ook niet gek en weten ze dondersgoed dat wij met z'n allen anti-spam software gebruiken. Je ziet tegenwoordig dan ook dat men actief bezig is om spamfilters te omzeilen. Dit zie je aan andere subjects en dergelijke.

Het ergste is trouwens nog wel dat het ook zo schijnt te zijn dat er mensen druk bezig zijn om virusjes te schrijven die de online blacklisten dDoS-en(razor, etc). Dan ben je helemaal klaar.

En zo'n woordenlijst voegt niet zo verschrikkelijk veel toe lijkt me? de meeste spamfilters zijn gebaseerd op woordenlijsten, afzenders, etcetera

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
Verwijderd schreef op 19 november 2003 @ 17:46:
helaas zijn de spammers ook niet gek en weten ze dondersgoed dat wij met z'n allen anti-spam software gebruiken. Je ziet tegenwoordig dan ook dat men actief bezig is om spamfilters te omzeilen. Dit zie je aan andere subjects en dergelijke.

Het ergste is trouwens nog wel dat het ook zo schijnt te zijn dat er mensen druk bezig zijn om virusjes te schrijven die de online blacklisten dDoS-en(razor, etc). Dan ben je helemaal klaar.

En zo'n woordenlijst voegt niet zo verschrikkelijk veel toe lijkt me? de meeste spamfilters zijn gebaseerd op woordenlijsten, afzenders, etcetera
mijn ervaring zegt dat juist alleen het filteren in het onderwerp het meeste resultaat geeft. spam wordt verstuurd door gebruik te maken van zogenaamde Open Relay servers en dus het faken van IP en/of Domein is heel makkelijk. Daarom heeft het blokkeren van berichten aan de hand van email adressen en/of domeinen niet of nauwelijks zin.

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • warp
  • Registratie: Januari 2000
  • Niet online
Die woordenlijsten zijn helaas geen doen omdat spammers toch telkens weer andere variaties op deze woorden verzinnen.

Het is veel effectiever om gewoon op IP's / IP ranges te blokkeren. Als iedereen dit zou doen dan is het tenminste snel afgelopen met de spam-sources omdat de spam-sources dan kompleet afgesloten raken van het internet. Maar dit laatste zal helaas wel een utopie blijven :(

Zelf blok ik alleen nog maar op IP's. Zelfs komplete klasse A ranges. Deze zijn voornamelijk van Asia Pacific Network (http://www.apnic.net), want hier komt echt vrijwel alleen maar spam vandaan (China, Korea, Brazilie, Argentinie, Japan, etc.).

61/8
200/8
202/8
203/8
218/8
219/8
220/8
221/8

Die kun je iig zo blokken, je mist echt helemaal niets... nja, alleen een hele hoop spam in je mailbox ;)

  • warp
  • Registratie: Januari 2000
  • Niet online
k-oz schreef op 19 november 2003 @ 17:50:
spam wordt verstuurd door gebruik te maken van zogenaamde Open Relay servers en dus het faken van IP en/of Domein is heel makkelijk. Daarom heeft het blokkeren van berichten aan de hand van email adressen en/of domeinen niet of nauwelijks zin.
Dus blok je het IP adres van die open relay. Dat heeft veel meer effect, zeker als iedereen dat doet want worden de beheerders van dat open relay ding tenminste gedwongen om hem te dichten.

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
Jongens komop gebruik een SPAM filter op basis van Bayesian Analysis, zoals bijv GFI MailEssentials

Het filteren op woorden heeft totaal geen nut, omdat de spammers pen1s e.d. gaan gebruiken. Bovendien zullen er altijd woorden bij zitten, waarvan een collega nu juist net die e-mail moet hebben.

[ Voor 43% gewijzigd door mabarto op 19-11-2003 18:08 ]


  • Godjira
  • Registratie: Februari 2003
  • Laatst online: 28-08 15:45

Godjira

To infinity and beyond!

SPAM filters die gebaseerd zijn op woorden filteren zul je echt niet super actief krijgen, wegens de dingen die hierboven al gemeld staan door tweakers. Er moet gewoon een goede wetgeving komen hierover, want die SPAM van momenteel wordt alleen maar erger, en erger, en nog veel erger. Het zijn vaak mailtjes met een commercieel doeleinde. Dit moet gewoon verboden worden. IMO moet er een wet komen waarin staat dat SPAMMEN illegaal is en dat dit, omdat het niet toegestaan is, getraceerd kan worden. Als dat traceren goed wordt uitgevoerd zal de persoon die het mailtje verzonden heeft boetes kunnen verwachten. Daarnaast vind ik dat ISP's het recht moeten krijgen mensen die veelal SPAM verzenden via hun servers de mail accounts mogen blokkeren zonder daarover enige melding te doen (ABUSE).

Profile


  • jonggoud.nl
  • Registratie: Augustus 2001
  • Laatst online: 10-07 08:35

jonggoud.nl

@>--"--,--{

barto018 schreef op 19 november 2003 @ 18:06:
Jongens komop gebruik een SPAM filter op basis van Bayesian Analysis, zoals bijv GFI MailEssentials
precies, een bayen filter werkt stukken beter dan alleen een 'goede' 'slechte' woorden filter. De laatste C'T wijdt hier een heel stuk aan.

Zo'n filter leest in eerste instantie door jouw aangegeven 'goede' mails en 'slechte' mails uit, en kijkt hoeveel maal verschillende worden in 'goede' en 'slechte' voorkomen. En hoe dit allemaal samenhangt. Als je bijvoorbeeld het woord 'viagra' hebt als je met je dokter mailt haalt een oud filter dit er uit, een bayan filter waarschijnlijk niet omdat de andere worden in de mail niet als spamwoorden bekend staan.

De combinatie 'viagra', 'sex', 'better' leverd bijvoorbeeld 99% zeker spam op terwijl
de combinatie 'viagra', 'beter', 'groeten', 'hallo' misschien maar 3% zeker spam is.

Ik weet niet of ik het waterdicht uitleg, maar hier komt het op neer.

Nieuw (groots) project, mail me wat je er van vindt
Tevens in het bezit van een beeldschone vriendin


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
ik denk dat wetgeveing weinig zal doen tegen spammers in het buitenland, en vooralsnog is dat in mijn geval toch wel zo'n 99%

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • warp
  • Registratie: Januari 2000
  • Niet online
barto018 schreef op 19 november 2003 @ 18:06:
Jongens komop gebruik een SPAM filter op basis van Bayesian Analysis, zoals bijv GFI MailEssentials
Daar zit nu juist het probleem. Die filters zijn allemaal leuk en aardig maar die lossen het open relay / open proxy probleem niet op. En ook met filters hou je nog steeds onnodig veel netwerkverkeer en belasting van de servers waar de filters op draaien.

99% van de spam wordt n.l. verstuurd door open relays en open proxies.
De overige 1% wordt verstuurd professionele spam-toko's.

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 19 november 2003 @ 18:11:
[...]


Daar zit nu juist het probleem. Die filters zijn allemaal leuk en aardig maar die lossen het open relay / open proxy probleem niet op. En ook met filters hou je nog steeds onnodig veel netwerkverkeer en belasting van de servers waar de filters op draaien.

99% van de spam wordt n.l. verstuurd door open relays en open proxies.
De overige 1% wordt verstuurd professionele spam-toko's.
Wat verwacht je dan? Dat de gehele wereld zegt nou oke dan stoppen we, omdat jullie het willen?
Spammers hoeven trouwens niet gebruik te maken van een open relay/proxy, maar kunnen ook direct vanuit hun pakket mailen alsof het een mailserver is en ga jij maar eens een ISP in brazilie zeggen dat hun klant spamt.

Dat is net als dat er bedrijven zijn die hun FTP open hebben staan. Kijk naar FXPboards en je wordt doorgegooid met de ftp servers. Het is niet te stoppen!

  • warp
  • Registratie: Januari 2000
  • Niet online
barto018 schreef op 19 november 2003 @ 18:15:
Wat verwacht je dan? Dat de gehele wereld zegt nou oke dan stoppen we, omdat jullie het willen?
Als jij aangesloten bent op alle bekende black-lists en zelf ook nog IP's toevoegd dan komt er weinig spam meer doorheen. Het geblokkeerde IP kan op een gegeven moment nergens meer naartoe mailen omdat dit IP overal in de shit-list staat. Snappie? Ze kunnen dan op gewoon niet meer mailen omdat IEDEREEN ze bounced. Als je door heel de wereld keihard gebounced wordt dan is de lol er snel af hoor... ze kappen er dan op een gegeven moment vanzelf wel mee. Je verwacht dus niet dat ze stoppen, je DWINGT ze gewoon tot stoppen.

Daarom is het ook (nood)zaak dat iedereen dit doet.
Spammers hoeven trouwens niet gebruik te maken van een open relay/proxy, maar kunnen ook direct vanuit hun pakket mailen alsof het een mailserver is en ga jij maar eens een ISP in brazilie zeggen dat hun klant spamt.
Dat kan. Maar ga de statistieken maar eens bekijken op:

http://ordb.org/
http://openrbl.org/
http://spamcop.net/
http://www.spews.org/
http://www.spamhaus.org/
http://basic.wirehub.nl/blackholes.html
etc.

Alle geblokte IP's die je daar vind zijn vrijwel allemaal open relays en open proxies.
Dat is net als dat er bedrijven zijn die hun FTP open hebben staan. Kijk naar FXPboards en je wordt doorgegooid met de ftp servers. Het is niet te stoppen!
Tsja maar daar hebben ze alleen zelf last van. Van een open relay/open proxy heeft iedereen last (spam). Klein maar groot verschil ;)

[ Voor 3% gewijzigd door warp op 19-11-2003 18:26 ]


  • DUX
  • Registratie: September 2002
  • Laatst online: 15:26

DUX

blijft ook nu voor Oranje

Ze vinden vanzelf wel weer een ander IP om doorheen te spammen. Zeker als je zometeen met IPv6 zit heb je zat adressen om te gebruiken/misbruiken.

.    < G o o o o o o o o g l e >
Vorige 1 2 3 4 5 6 7 8 Volgende


  • warp
  • Registratie: Januari 2000
  • Niet online
DUX schreef op 19 november 2003 @ 18:26:
Ze vinden vanzelf wel weer een ander IP om doorheen te spammen. Zeker als je zometeen met IPv6 zit heb je zat adressen om te gebruiken/misbruiken.
IP/IP range in filter erbij en klaar is kees.

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
IP ranges blokkeren is in mijn optiek niet zinvol gezien het feit dat veel IP gespooft zijn....

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 19 november 2003 @ 18:24:
[...]


Als jij aangesloten bent op alle bekende black-lists en zelf ook nog IP's toevoegd dan komt er weinig spam meer doorheen. Het geblokkeerde IP kan op een gegeven moment nergens meer naartoe mailen omdat dit IP overal in de shit-list staat. Snappie? Ze kunnen dan op gewoon niet meer mailen omdat IEDEREEN ze bounced. Als je door heel de wereld keihard gebounced wordt dan is de lol er snel af hoor... ze kappen er dan op een gegeven moment vanzelf wel mee. Je verwacht dus niet dat ze stoppen, je DWINGT ze gewoon tot stoppen.

Daarom is het ook (nood)zaak dat iedereen dit doet.
Leuk punt alleen jij verwacht dat iedereen hetzelfde doet als jij. Als wij spam mails binnen krijg, ga ik die ipadressen niet checken en toe laten voegen in een database. Kost mij a) te veel tijd b) de spam is al binnen gekomen.
Dat is dweilen met de kraan open.
Dat kan. Maar ga de statistieken maar eens bekijken op:

http://ordb.org/
http://openrbl.org/
http://spamcop.net/
http://www.spews.org/
http://www.spamhaus.org/
http://basic.wirehub.nl/blackholes.html
etc.

Alle geblokte IP's die je daar vind zijn vrijwel allemaal open relays en open proxies.


[...]


Tsja maar daar hebben ze alleen zelf last van. Van een open relay/open proxy heeft iedereen last (spam). Klein maar groot verschil ;)
Check onze statistieken maar. Check de verhouding Blacklisten en Bayesian Analysis: http://81.171.9.179/gfi/report/index.html

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 19 november 2003 @ 18:29:
[...]


IP/IP range in filter erbij en klaar is kees.
Ja, das nou net jammer dat een collega contact heeft met een bedrijf in Amerika... Pats sluit je die ook uit. Kost je veeeeeeeeeeeeel te veel tijd om alles na te gaan. (en dan maar hopen dat er geen iprange tussen zit die toevallig NL is)

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 19 november 2003 @ 18:11:
[...]


Daar zit nu juist het probleem. Die filters zijn allemaal leuk en aardig maar die lossen het open relay / open proxy probleem niet op. En ook met filters hou je nog steeds onnodig veel netwerkverkeer en belasting van de servers waar de filters op draaien.
Netwerkverkeer en belasting houd je overigens altijd, of je nu gebruik maak van blacklisten of niet. De enige die zorg kan dragen dat deze netwerkbelasting er niet is, is gewoon de verzendende mailserver.

  • warp
  • Registratie: Januari 2000
  • Niet online
barto018 schreef op 19 november 2003 @ 19:12:
Ja, das nou net jammer dat een collega contact heeft met een bedrijf in Amerika... Pats sluit je die ook uit. Kost je veeeeeeeeeeeeel te veel tijd om alles na te gaan. (en dan maar hopen dat er geen iprange tussen zit die toevallig NL is)
Tsja, dat risco hou je inderdaad.
Maar hetzelfde kan gebeuren met een (bayen) filter, want ook dat is niet 100% waterdicht.

  • warp
  • Registratie: Januari 2000
  • Niet online
k-oz schreef op 19 november 2003 @ 18:51:
IP ranges blokkeren is in mijn optiek niet zinvol gezien het feit dat veel IP gespooft zijn....
Eh, heb je ooit wel eens een mailheader gezien :?

Eén ding kun je dus niet spoofen en dat is het IP van de mailserver die contact heeft gemaakt met jouw mailserver. Voorbeeld:

From k_groveszq@cantillon.demon.co.uk Thu Nov 20 12:14 MET 2003
Received: from chilver.demon.co.uk ([195.34.54.99])
by mijn.mailhost.com (8.12.10/8.9.1) with ESMTP id MAA25064
for <jan.jansen@mailhost.com>; Thu, 20 Nov 2003 12:14:53 +0100 (MET)
<JNDHFENJFGJKCAAIMKJPOBMFNCAA.k_groveszq@cantillon.demon.co.uk>
From: "Kristi Groves" <k_groveszq@cantillon.demon.co.uk>
To: jan.jansen@mailhost.com
Subject: buy xanax online easy
Date: Thu, 20 Nov 2003 07:23:20 +0000
MIME-Version: 1.0
X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
Content-Transfer-Encoding: base64
Content-Transfer-Encoding: base64
Content-Type: text/html
Content-Length: 1075

Bij de regel Received: heb ik het IP adres van de spam versturende mailserver bold gemaakt. Dit IP is vrijwel niet te spoofen en dit is dan ook het IP adres wat je moet blokkeren.

Alle regels die na de Received: regel komen zijn wel heel makkelijk te spoofen; blokken op IP's en hostnames die na de Received: regel komen heeft inderdaad niet veel zin ;)

Verwijderd

bayasian spamfilter -> van alle problemen af. Hoe meer spam je krijgt, hoe beter die gaat en blijft werken. http://www.keir.net

  • warp
  • Registratie: Januari 2000
  • Niet online
barto018 schreef op 19 november 2003 @ 19:11:
Leuk punt alleen jij verwacht dat iedereen hetzelfde doet als jij.
Ik heb het niet zelf verzonnen, vrijwel alle publieke blacklists werken volgens dit systeem ;)
Als wij spam mails binnen krijg, ga ik die ipadressen niet checken en toe laten voegen in een database. Kost mij a) te veel tijd b) de spam is al binnen gekomen.
Dat is dweilen met de kraan open.
a) Wat is veel tijd? 5 minuten? 4 uur?
b) De spam komt de volgende dag gewoon weer vrolijk binnen via dezelfde open relays en proxies. Zo laat je de kraan inderdaad wijd openstaan. Spammers blijven die open systemen gewoon gebruiken zolang het kan...

Spam is uberhaubt dweilen met de kraan open. Internationale anti-spam wetgevingen zouden hier misschien tegen kunnen helpen.

[ Voor 3% gewijzigd door warp op 20-11-2003 14:20 ]


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 20 november 2003 @ 14:18:
[...]


Ik heb het niet zelf verzonnen, vrijwel alle publieke blacklists werken volgens dit systeem ;)
Een systeem dat dus niet afdoende werkt.
a) Wat is veel tijd? 5 minuten? 4 uur?
1 minuut per e-mail. 50 spam mails per dag per gebruiker... mmm je dag zit dus zo vol en de volgende dag kun je weer beginnen.
b) De spam komt de volgende dag gewoon weer vrolijk binnen via dezelfde open relays en proxies. Zo laat je de kraan inderdaad wijd openstaan. Spammers blijven die open systemen gewoon gebruiken zolang het kan...
En gaan de volgende dag de andere gebruiken. Ik heb die ORFilter van Martijn wel eens gebruikt voor onze exchange server. Werkt voortreffelijk, maar toch krijg ik nog meer dan de helft binnen per dag. Wat heeft dat dan voor zin?
Spam is uberhaubt dweilen met de kraan open. Internationale anti-spam wetgevingen zouden hier misschien tegen kunnen helpen.
Dat helpt niet. Ze moeten bij de organisaties zijn die de ipadres uitdeelt en ipadressen onteigenen als er via dat ipadres spam wordt verstuurd.

Elke algoritme is een lapmiddel, maar je moet nou eenmaal wel die kraan zoveel mogelijk dicht zien te krijgen. Blacklisten is een manier, maar ik ben totaal van mening verandert sinds dat wij GFI MailEssentials hebben met Bayesian Analysis. Wat een uitkomt. Moet je eens proberen. Dan weet ik zeker dat jij van mening verandert.

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 20 november 2003 @ 13:46:
[...]


Tsja, dat risco hou je inderdaad.
Maar hetzelfde kan gebeuren met een (bayen) filter, want ook dat is niet 100% waterdicht.
99%? Het algoritme leert namelijk en kan alleen maar beter worden.
Bij ons glipt er 1 spam mail per 2 a 3 dagen erdoor. Check de url die ik eerder gaf en dan zie je dat wij gemiddeld 100 a 110 spam mails binnen krijgen. Dat is dus gewoon 1 op de 200 a 300 dat er doorheen glipt.

  • warp
  • Registratie: Januari 2000
  • Niet online
barto018 schreef op 20 november 2003 @ 17:39:
Een systeem dat dus niet afdoende werkt.
Het systeem werkt niet afdoende omdat er niet voldoende mensen meedoen.
Van mij zouden ze iedereen die een mailhost op het internet wil aansluiten best mogen verplichten om mee te doen aan het blacklist systeem. Dan is het echt een vrijwel waterdicht systeem. Net als de optie die je verderop suggereerd, ip adressen onteigenen. Een beetje regelgeving is helaas bittere noodzaak aan het worden.
En gaan de volgende dag de andere gebruiken. Ik heb die ORFilter van Martijn wel eens gebruikt voor onze exchange server. Werkt voortreffelijk, maar toch krijg ik nog meer dan de helft binnen per dag. Wat heeft dat dan voor zin?
ORFilter voor Exchange ken ik niet. Maar wij gebruiken dan ook sendmail als externe mailgate ;) Onze Exchange servers kunnen en mogen niet naar buiten toe.
Dat helpt niet. Ze moeten bij de organisaties zijn die de ipadres uitdeelt en ipadressen onteigenen als er via dat ipadres spam wordt verstuurd.
Dat zou inderdaad ook een prima systeem zijn.
Elke algoritme is een lapmiddel, maar je moet nou eenmaal wel die kraan zoveel mogelijk dicht zien te krijgen. Blacklisten is een manier, maar ik ben totaal van mening verandert sinds dat wij GFI MailEssentials hebben met Bayesian Analysis. Wat een uitkomt. Moet je eens proberen. Dan weet ik zeker dat jij van mening verandert.
Ik zal het product zeker eens gaan bekijken (mits het ook met sendmail werkt).

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
warp schreef op 21 november 2003 @ 11:03:
Ik zal het product zeker eens gaan bekijken (mits het ook met sendmail werkt).
Het is een Windows pakket dat of samen werkt met Exchange of als SMTP gateway dient in het geval dat er bedrijven zijn die geen exchange gebruiken.

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
warp schreef op 20 november 2003 @ 13:58:
[...]

Eén ding kun je dus niet spoofen en dat is het IP van de mailserver die contact heeft gemaakt met jouw mailserver. Voorbeeld:
pardon :?

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
beargumenteren mag ook wel ipv "ik weet het. jij lult uit je nek"

  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Topicstarter
barto018 schreef op 27 november 2003 @ 11:08:
[...]

beargumenteren mag ook wel ipv "ik weet het. jij lult uit je nek"
waarom negatief? ik was meer verbaast dat niet niet zou kunnen... dus niet: "ik weet het. je lult uit je nel" maar: "he? waarom zou je dat niet kunnen?"

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""

Pagina: 1