Toon posts:

bijna perfecte anti-spam/html-mail filter!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit is alleen relevant voor mensen die hun mail versturen en ontvangen in plain text, zo als het hoort, dus incredimail gebruikers/ontvangers e.d. kunnen meteen ophouden met lezen, voor de rest is dit een nuttige truc

Maak een spam-filter aan in je e-mail programma die op het volgende filtered:

In zowel body als header evt zelfs subject (maar dat lijkt mij nutteloos)

<html>
<HTML>
</

(en laat het dan dus naar trash verplaatsen of doe es gek meteen van de mail server mikken voordat je het binnen haalt...)

Sommige snappen 'm nu al voor de rest zal ik het even uitleggen bijna alle spam mail tegen woordig is HTML-mail en het is onmogelijk 'n html mailtje te sturen zonder een van de bovenstaande 3 dingen te bevatten dus alle html-mail verdwijnt automatisch naar trash of wordt niet eens binnen gehaald :)

houd er echter wel rekening mee dat andere mail met html ook in trash verdwijnt...

Is dus alleen nuttig voor de mensen onder ons die mail versturen en ontvangen in plain-text maar dan is het ook echt 99,9% effectief.

Voor de die-hard nerds en spam-haters onder ons nog een extra truc die 'm bijna 100% effectief maakt, stel dat het een slimme spammer is en hij z'n html mailtje encrypt, dan moet ie dus een decodeer sleutel in de preliminary body van z'n mailtje zetten, die preliminary body zal bijna altijd een van de volgende 4 dingen bevatten:

base64
Base64
base128
Base128

als je daar ook nog op filtered zou er eigenlijk zo goed als niks meer door moeten kunnen komen.

Maar nogmaals houd er dus rekening mee dat mail met bijvoorbeeld 'n banner als undersign er dan ook automatisch uitgefilterd wordt ook mails met HTML smileys enzo... dus mail van outlook-n00bs en gebruikers van andere brakke mail-programma's verdwijnt meestal ook linea recta naar trash.

Daar is wel iets aan te doen :)
Zelf filter ik eerst op een aantal senders bijv @vulhierdomein.nl in en zorg ervoor dat de filter dat automatisch naar de correcte mappen in m'n mail client mikt en run daarna pas de bovengenoemde filter zodat ik geen belangrijke zooi mis.
Je kunt natuurlijk ook gewoon eens in de zoveel tijd ff je trash door kijken.

Bron: Linux Format 51, ingezonden brief Dhr. Tony Young

[ Voor 4% gewijzigd door Verwijderd op 10-03-2004 16:16 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Zodra alle HTML-mail naar /dev/null gaat zou ik deze maatregel niet bepaald 'perfect' willen noemen.

Exchange en Office 365 specialist. Mijn blog.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Euhm, zorgen dat er geen spam doorheen komt is makkelijk: geen mail ontvangen. Het probleem is ook geen false positives (geen spam, toch als spam gezien) te krijgen. En dat is hier niet echt het geval :)

* F_J_K is erg tevreden met K9

edit:
Verrek, je bent gloednieuw op GoT. Welkom :*

Maar inderdaad zal dit erg helpen tegen HTML spam. Ik zelf krijg helaas veel te veel mail van mensen die kleurtjes etc willen gebruiken (zucht).

Overigens krijg ik zelf ook wel wat pure ASCII spam, maar dat valt inderdaad in het niet vergeleken met de HTML troep.

Trouwens vind ik dat controleren op base* zeker een goede tip, ik kijg in ieder geval verder geen serieuze mail die dat doet :)

[ Voor 54% gewijzigd door F_J_K op 10-03-2004 15:19 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Dupje
  • Registratie: Juni 2002
  • Laatst online: 10-09 10:03
Hmm, filteren op html is iets wat toch bijna niemand wil? Bijna iedere email die ik krijg is in html. Zelf heb ik nogal een groot spamprobleem (1647 spam mails sinds 1 februari 2004 :X ) Wat ik nu gebruik als spam filter is dit: Telenet anti spam filter die extra dinges toevoegt aan onderwerp van email (BV [SPAMSCORE] (hoog/laag/zeer hoog/medium):onderwerp email). In combinatie met regels in Outlook heeft dit een erg goed resultaat, en de mails die er toch nog door raken klik ik afzonderlijk aan, dan afzender toevoegen aan afzenders van ongewenste emails. Het is dweilen met de kraan open, maar het helpt toch iets. Owjah de spamfilter die telenet gebruikt is deze:
X-Priority: 3
X-MSMail-Priority: Normal
Subject: [SPAMSCORE] (hoog): Re:attract hot guys f
X-RAV-Bulk: RAV AntiVirus classifies this e-mail as spam (accuracy high)
X-RAV-Signature: 448374D9A75F8965089BC4EA3AC7406A

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Ah.. nog een lezer van LinuxFormat :? Dit is namelijk de ingezonden tip van Dr Tony Young van deze maand :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Spider.007 schreef op 10 maart 2004 @ 15:38:
Ah.. nog een lezer van LinuxFormat :? Dit is namelijk de ingezonden tip van Dr Tony Young van deze maand :)
Correcta mundo, zal ff een bron vermelding erbij zetten is wel zo netjes inderdaad.

Verwijderd

1. Is toch allang bekend, vele spamfilters gebruiken dit.
2. Je hebt niet echt veel invloed op de mail die je ontvangt, al eens geprobeerd ouders/kennissen er op te wijzen (en ze over te halen tot) alleen plaintext mail te gebruiken?

Spamassassin, gebruikt dit principe ook (naast andere zaken)
pts rule name description
---- ---------------------- --------------------------------------------------
1.3 X_PRIORITY_HIGH Sent with 'X-Priority' set to high
0.5 X_MSMAIL_PRIORITY_HIGH Sent with 'X-Msmail-Priority' set to high
2.0 ADVERT_CODE2 Subject: contains advertising tag
1.9 REMOVE_REMOVAL_2WORD BODY: List removal information
0.1 HTML_60_70 BODY: Message is 60% to 70% HTML
0.2 HTML_TAG_BALANCE_A BODY: HTML has excess "a" close tags
0.1 HTML_MESSAGE BODY: HTML included in message
0.0 BAYES_50 BODY: Bayesian spam probability is 50 to 56%

[score: 0.5037]
1.1 RAZOR2_CF_RANGE_51_100 BODY: Razor2 gives confidence between 51 and 100
[cf: 100]
0.3 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
0.5 REMOVE_PAGE URI: URL of page called "remove"
1.0 RAZOR2_CHECK Listed in Razor2 (http://razor.sf.net/)
3.3 DATE_IN_FUTURE_12_24 Date: is 12 to 24 hours after Received: date
0.7 RCVD_IN_DSBL RBL: Received via a relay in list.dsbl.org
[<http://dsbl.org/listing?ip=220.249.97.24>]
1.5 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
[Blocked - see <http://www.spamcop.net/bl.shtml?220.249.97.24>]
1.6 MISSING_MIMEOLE Message has X-MSMail-Priority, but no X-MimeOLE
2.5 INVALID_MSGID Message-Id is not valid, according to RFC 2822
1.1 MIME_HTML_ONLY_MULTI Multipart message only has text/html MIME parts
0.1 MISSING_OUTLOOK_NAME Message looks like Outlook, but isn't
Pagina: 1