上一篇文章 :: 下一篇文章 |
發表人 |
內容 |
台北ANDY 一級
註冊時間: 2008-05-25 文章: 6
|
發表於: 星期一 十二月 29, 2008 1:12 pm 文章標題: 我的也是這樣,自己發給自己廣告信 |
|
|
我覺得這個問題一定要處理吧!我已經把該設定的都設定了,但是同網域不驗證,那就沒有辦法了,那全國用雷電的都會遇到這種問題,原則上這根本就是一個大Bug,盡快修正吧!真的太離譜了。 |
|
回頂端 |
|
|
eric641 三段
註冊時間: 2002-05-09 文章: 61 來自: Taipei
|
發表於: 星期一 十二月 29, 2008 1:57 pm 文章標題: |
|
|
道高一尺,魔高一丈啊
之前我用maild在廣告信防治上是算滿意的,
應該這也是maild的賣點。
我的用戶使用過也都覺得不錯
但這次自己寄自己還是同網域戶寄的廣告信,
真的是頭很大...我也被老闆K一頓
總不成以後都叫所有用maild的,都架2nd SMTP吧 |
|
回頂端 |
|
|
gramy 九段
註冊時間: 2007-09-21 文章: 188
|
發表於: 星期二 十二月 30, 2008 9:19 am 文章標題: |
|
|
eric641 寫到: | wt813 寫到: | 下面是其中一封的檔頭,然後內容幾乎都是一張圖片這樣子。
那這應該歸類為圖像廣告囉?!
|
我也是,最近快被煩死了
但我也是SBL-XBL、SORBS、DSBL三種都有開,直接斷信
我也在內文過濾器加 Date: 並打勾反結果 以防無時間日期的信
還是沒用
奇怪的是,我去Spamhaus查,IP竟也列在PBL/XBL資料庫中,
是不是我的過濾器有問題啊?還是這種自己寄自己的就沒輒?
廣告信檔頭:
Received: from pool-173-66-167-67.washdc.fios.verizon.net ([173.66.167.67])
by gjsvr ([220.130.130.237]);
Sat, 27 Dec 2008 14:18:04 +0800
To: <eric>
Subject: Your message could not be delivered
From: <eric>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
X-Antivirus: avast! (VPS 081228-0, 2008/12/2, Inbound message
X-Antivirus-Status: Clean |
這封信的檔頭並沒有「Date:」?
應該是沒有寄件日期,
想問一下,你有用收信軟體收下這封信來看是否有寄信日期嗎?
或是在webmail上查看是否該郵件有寄信日期?
近期我公司內的廣告信,這種自己發自己的佔了三分之一多,
但都是無寄件日期的,都還是有被過濾到,放到未驗証信匣中
(考慮改直接斷信中~^^")
個人猜想是否你的內文過濾沒作用?或是沒設定好呢?
=================================
我用webmail自己寄自己的郵件
正常有寄件日期的檔頭的如下:會有一行「Date:....」
X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-0 on maild
X-Spam-Level:
X-Spam-Status: No, score=-100.0 required=6.3 tests=USER_IN_WHITELIST
shortcircuit=ham autolearn=disabled version=3.2.3
Received: from maild ([10.2.1.12])
by mail.xxxxx.com ([10.2.1.12]);
Mon, 29 Dec 2008 19:10:06 +0800
Message-ID: <20081229191006>
Reply-To: gramy
From: gramy
To: gramy
Subject: XXXXXXXXX=?BIG5?B?r3240cDJ?=
Date: Mon, 29 Dec 2008 19:10:06 +0800
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_011A_01C5261C.BB0D06A0"
X-Mailer: |
|
回頂端 |
|
|
eric641 三段
註冊時間: 2002-05-09 文章: 61 來自: Taipei
|
發表於: 星期二 十二月 30, 2008 10:06 am 文章標題: |
|
|
謝謝gramy大,
確實剛看了一下都沒有寄件日期。
但我又檢查一下內文過濾器,
確實Date:有打進去,也勾選了「反結果」
不知為何會沒作用
還有什麼地方要注意呢? |
|
回頂端 |
|
|
gramy 九段
註冊時間: 2007-09-21 文章: 188
|
發表於: 星期二 十二月 30, 2008 11:01 am 文章標題: |
|
|
我不知道設定還有那邊要注意耶~~@@"
應該就只有這樣設定而已,
雷電程式主畫面的左上方的「設定」→「伺服器」
「基本設定」→啟動內文過濾器要打勾→「內文設定」
拒絕的內文字串輸入「Date:」,反結果打勾,
(獨立處理方式看自己,我是設定無),然後按右方的「新增」
底下「因內文被拒絕的信件的後續處理方式」自定一個,
再按確定即可,(我是設定[3]存放到使用者未經驗証信箱)
若仍是無過濾的動作,可能就要請教素大來解答了, |
|
回頂端 |
|
|
gramy 九段
註冊時間: 2007-09-21 文章: 188
|
發表於: 星期六 一月 03, 2009 2:23 am 文章標題: |
|
|
chrisccc 寫到: | 上星期發公告給所有使用者將自己加入黑名單的方式來阻擋此類垃圾郵件,但道高一尺魔高一丈,這兩天發現對方竟然用同網域但是不同使用者的方式來發送....太惡劣了~~~ |
素大:
這兩天有發現新的廣告信是這種類型無法由過濾機制擋到,
(同網域,但是不同使用者的方式來寄送)
可是公司實際上是沒有設置「clients」這個帳號的,
但卻能以此寄信送到同事「kuonec」的信箱內?
查ip「116.38.240.130」是韓國的;透過yahoo主機寄送?
(該ip的電腦中木馬或病毒,被當跳板代發?)
能通過RBL、日期檢查,
且郵件內容只有文字,
Spamassassin判斷是-100分,
意即就算不在白名單中,也是能通過Spamassassin的檢測,
雖然此類信仍不多,
但不能確保未來不會增加,
想請教素大與高手們,
對付這類信件,有沒有較好的過濾方法呢?
另,素大上次提的2nd smtp能解決這類的廣告信嗎?
若可以的話,能否指導大家實作呢?
有讀了知識庫中的2nd smtp或是2 maild in one PC設置,
中間都還有個gateway,
若去掉gateway來作的話,
policy要如何設定(在那設?)
才能避免非法自己寄自己或是同網域寄自己的廣告信呢?
感謝~
=========郵件檔頭=================
X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-0 on maild
X-Spam-Level:
X-Spam-Status: No, score=-100.0 required=6.3 tests=USER_IN_WHITELIST
shortcircuit=ham autolearn=disabled version=3.2.3
Received: from [116.38.240.130] ([116.38.240.130])
by mail.12345.com ([10.2.1.12]);
Thu, 1 Jan 2009 12:53:38 +0800
Received: from [116.38.240.130] by mx5.biz.mail.yahoo.com; Thu, 1 Jan 2009 13:53:35 +0900
From: 12345.com News <clients>
To: <kuonec>
Subject: 12345.com Order Confirmation
Date: Thu, 1 Jan 2009 13:53:35 +0900
Message-ID: <01c96c18>
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook, Build 10.0.3416
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.1830
Importance: Normal
===========郵件本文內容======================
----- Original Message -----
From: "12345.com News" <clients>
To: <kuonec>
Sent: Thursday, January 01, 2009 12:53 PM
Subject: 12345.com Order Confirmation
Dear Client,
Losing weight is possible. Don't despair. Take back control of your weight and most importantly, your life. If others can do it, why not you?
FatLoss4Idiots program helps you to lose weight, and it does that in the most healthy-way, unlike other fad diets in the market. Also, with fatloss4idiots, you are able to generate custom diet plans that compute all of your calories.
But as we said, the decision is yours. Fatloss4idiots has proved to work for a lot of people. So, it has a fair chance of working for you as well, but, only if you are 100% dedicated to follow the diet - and if you don't get bored of it.
So, if you are SERIOUS to lose weight, it is HIGHLY RECOMMENDED...
And, with a 100% money-back guarantee you can't go wrong. Can you? So, go visit http://www.4idiotsweighttwo.com if you have made up your mind to buy it.
See you later,
12345.com News
.
=========ip在whois查詢結果====================
WHOIS 主機 : whois.apnic.net:43
% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html
inetnum: 116.32.0.0 - 116.47.255.255
netname: Xpeed
descr: LG Powercomm
descr: 537-18,Bangbaedong,Seochogu, Seoul
descr: **************************************************************
descr: Allocated to KRNIC Member.
descr: If you would like to find assignment
descr: information in detail please refer to
descr: the KRNIC Whois Database at:
descr: http://whois.nic.or.kr/english/index.htm
descr: **************************************************************
country: KR
admin-c: IM333-AP
tech-c: IM333-AP
status: ALLOCATED PORTABLE
remarks: www.powercomm.com
mnt-by: MNT-KRNIC-AP
mnt-lower: MNT-KRNIC-AP
changed: hostmaster [at] nida.or.kr 20070322
source: APNIC |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期六 一月 03, 2009 8:48 am 文章標題: |
|
|
eric641 寫到: | 謝謝gramy大,
確實剛看了一下都沒有寄件日期。
但我又檢查一下內文過濾器,
確實Date:有打進去,也勾選了「反結果」
不知為何會沒作用
還有什麼地方要注意呢? |
假設你輸入的資料無誤, 那只有一個情況會忽略過濾器,
就是寄件人在收件人的白名單裡 _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
gramy 九段
註冊時間: 2007-09-21 文章: 188
|
發表於: 星期三 五月 13, 2009 12:08 pm 文章標題: |
|
|
之前素大有提到雙smtp也能解決這類自己寄自己的廣告信,
最近較有空,爬了文後,
實作了單伺服器,雙雷電maild上來擋這類自己寄自己的廣告信,
效果還不錯,想說來分享下實作心得,
(大致上是參考素大知識庫與討論區其它大大的心得啦~~^^")
原理很簡單,
原有的雷電maild不變,但開啟禁止自己寄自己功能限制,
並加設個非標準port 25的smtp給要自己寄信給自己的人使用,
方法大致如下:
一、原有的雷電程式不動
二、複製現有雷電目錄到另一資料夾,
假設是raidenmaild複製到raidenmaild2
(或是用安裝程式再安裝一次maild,安裝路徑指向不同路徑即可)
三、執行新資料夾下raidenmaild2的「RaidenMAILD.exe」
此時會出現現有的port被佔用的問題,但沒關係,
請設定不同於現有port設定再重新啟動即可,
第二雷電改的設定如下:(第一雷電仍保持不動)
0.將使用者信箱路徑、使用者帳號清單來源設與第一雷電的路徑相同
1.pop設11000、smtp設2500(不與第一雷電相衝的port即可)
2.webmail、webadmin...不用的可以關了,省點資源,
3.事件處理器的防毒、spamassassin...也都可以關了,省點資源,
4.防治廣告信的內文,標頭、xbl....也都可以關了,省點資源,
四、在第一雷電的伺服器設定→其它設定二→勾選「內送時,收件者不能與寄件者相同」
五、安裝第二雷電到服務去(raidenmaild service installer)
六、若使用者無自己寄自己的習慣,不用改使用者的設定
若使用者有自己寄自己的習慣,郵件帳號設定的smtp port改為與第二雷電的smtp port相同即可,
給不想開啟反解,但有自己寄自己廣告信困擾的人參考看看囉~ |
|
回頂端 |
|
|
hortin 一級
註冊時間: 2007-11-26 文章: 18
|
發表於: 星期一 六月 22, 2009 11:11 am 文章標題: |
|
|
感謝g大分享教學~
小弟有幾個盲點欲提出請各位一同解惑
需求~
(需求不見得是對的需求,但這些需求是目前郵件伺服器的條件)
1.)必須將自己domain加入白名單,避免同公司信件被誤判廣告信
2.)有自己寄給自己的需求,主要用於與對方有爭議時,存證使用!
3.)部分部門無法開啟過濾機制
針對以上三個條件,是否仍有方法可有效抵制串改寄信人與收信人相同的廣告信?
另外確認一點,郵件伺服器的優先權(白名單>過濾條件)對嗎?
如果是的話,只要上述第一點需求存在,任何過濾機制都無效了? |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期一 六月 22, 2009 1:50 pm 文章標題: |
|
|
利用新版[伺服器設定]-[其它設定(2)]-[檢查寄件人]的[屬本地的寄件人需身份驗證或IP允許], 就可以不用使用[不允許寄件人與收件人相同], 達到防止不明人士假冒身份的問題了. _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
wt813 四段
註冊時間: 2006-12-22 文章: 82
|
發表於: 星期一 五月 31, 2010 10:49 am 文章標題: |
|
|
Arnor 寫到: | 利用新版[伺服器設定]-[其它設定(2)]-[檢查寄件人]的[屬本地的寄件人需身份驗證或IP允許], 就可以不用使用[不允許寄件人與收件人相同], 達到防止不明人士假冒身份的問題了. |
請問一下,「屬本地寄件人需身份驗證」這是指會驗證哪些東西呢?
若我在公司外用webmail寄的話,會有問題嗎?謝謝 |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期一 五月 31, 2010 3:14 pm 文章標題: |
|
|
驗證身份.
白話來說, 你的伺服器收到寄件人為 xxx@你的網域, 若它是想寄信到 ooo@你的網域的 oooo 用戶, 系統會檢查它這個連線是否有做過驗證, 沒有驗證的話就拒絕它的行為. _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
wt813 四段
註冊時間: 2006-12-22 文章: 82
|
發表於: 星期一 五月 31, 2010 4:39 pm 文章標題: |
|
|
Arnor 寫到: | 驗證身份.
白話來說, 你的伺服器收到寄件人為 xxx@你的網域, 若它是想寄信到 ooo@你的網域的 oooo 用戶, 系統會檢查它這個連線是否有做過驗證, 沒有驗證的話就拒絕它的行為. |
原來如此,那再請問一下,我如何先把帳號通過驗證?
因為我現在有個情況,我們有電子表單他會自動發信到下一個關卡,但是只要是自動發的信件都會說「Local sender needs authentication first」,但我不知該怎麼去先讓帳號通過驗證。 |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期一 五月 31, 2010 10:00 pm 文章標題: |
|
|
wt813 寫到: | Arnor 寫到: | 驗證身份.
白話來說, 你的伺服器收到寄件人為 xxx@你的網域, 若它是想寄信到 ooo@你的網域的 oooo 用戶, 系統會檢查它這個連線是否有做過驗證, 沒有驗證的話就拒絕它的行為. |
原來如此,那再請問一下,我如何先把帳號通過驗證?
因為我現在有個情況,我們有電子表單他會自動發信到下一個關卡,但是只要是自動發的信件都會說「Local sender needs authentication first」,但我不知該怎麼去先讓帳號通過驗證。 |
那是因為你的電子表單沒支援到 SMTP Authentication 的規範呀.
很多 SMTP 寄信程式都支援這個的, 實在沒看過不支援的.
所以你應該要去找開發商去啟用這個SMTP功能.
讓程式在寄信前先送出帳密驗證完才去寄信. _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: [email protected]
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
|
|
您 無法 在這個版面發表文章 您 無法 在這個版面回覆文章 您 無法 在這個版面編輯文章 您 無法 在這個版面刪除文章 您 無法 在這個版面進行投票
|
Powered by phpBB © 2001-2007 phpBB Group
|