Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem doménové mejly vs. spam

Tak jsem vzdal boj ze spamem na svých dvou doménových mejlech a radši je zrušil a nahradil českým ekvivalentem.
Nějaký robot posílá automaticky spam na tyto tvary mejlu:
info@xxxxx.xx
admin@xxxxx.xx
accounting@xxx xx.xx
home@xxxxx.xx
help@xxxxx.xx

Vyzkoušel jsem kde co, ale nakonec bylo snadnější tyto mejly smazat a nahradit jiným.
Přesto by mě zajímalo, jak to řeší ostatní, protože při kreativitě mejl. adresy odesílatele jsou na tohle veškeré spam filtry a nastavení krátké :-/

Craft

Předmět Autor Datum
Podobne maily jsem na domene ani nezakladal ;-)
Jan Fiala 19.08.2006 17:23
Jan Fiala
Napadlo mě to spíše ve spojitosti kontaktní emailové adresy poradny v zápatí, že na to máte nějakou…
Craft 19.08.2006 17:56
Craft
Finta neni. Pak uz musi nastoupit antispamove filtry a podobne nastroje.
Jan Fiala 19.08.2006 18:02
Jan Fiala
No právě, že s klasikou jako jsou antispamové filtry a experimentování s jejich nastavením není dost…
Craft 19.08.2006 18:15
Craft
Máme na to ruční fintu. Každý den smažem stiskem klávesy <Del> cca 25 až 75 spamů...:))
Rce 20.08.2006 00:28
Rce
LOOOOL!! :-D poslední
touchwood 20.08.2006 09:52
touchwood
OT: jsem zpět z dovolené :-D mně se osvědčilo následující nastavení: 1. na MTA odmítat (relativně z…
touchwood 19.08.2006 18:55
touchwood
jsem zpět z dovolené Toz vitaj, sokoliku :-)
mif 19.08.2006 18:57
mif

No právě, že s klasikou jako jsou antispamové filtry a experimentování s jejich nastavením není dostatečně účinné, když odesílatel neustále mění adresu, ze které je spam odesílán i v případě manuálního učení antispam filtru. Pro změnu při jeho přísnějším nastavení hrozí zase zachytávání mejlů, které nejsou spam. Tak mě už nenapadá jak toho jinak docílit.
Každopádně nejúčinější je jak říkáš podobné mejl. adresy ani nezakládat.

Craft

OT: jsem zpět z dovolené :-D
mně se osvědčilo následující nastavení:

1. na MTA odmítat (relativně zdvořile, tj. něco ve stylu "5.3.0 Bad FQDN, use your ISP's SMTP server please. RELAYING DENIED") veškeré emaily, které mají ve FQDN string DSL, dial, broadband apod., případně dvě čísla oddělená tečkou. Dále (už nerudněji ;-)) odmítat IP adresy bez DNS PTR záznamu (tj. adresy, které se neresolvují)

2. na MTA bezpečně (tj. v případě nedostupnosti serveru propouští) implementovat nějaký spolehlivý blacklist (osvědčil se mi spamcop.net)

3. na MTA nainstalovat SpamAssassin a vyhodnocovat "spamovitost"

4. na klientech mít případně ještě dalšího Bayese

Výhodu to má tu, že se relativně "levně" (z pohledu výkonu CPU) omezí už před bayesem mnoho spamerů s boty na DSL (a podobných) sítích a mail "skončí" hned za obálkou.

No a konečně jsem si sám kdysi psal vlastní pravidla do sendmailu, ve kterých jsem "krutěji" kontroloval obálku a hlavičku - bohužel ale ten server už není a já zapomněl zálohovat ten inkriminovaný sendmail.cf (ano, jsem prase - psal jsem to "napřímo", ale m4 odmítám používat :-)) No a že by měl sendmail zrovna idylickou syntaxi to se říct nedá, zase bych si to musel připomenout... ale kdyby byl zájem.. :-D

Zpět do poradny Odpovědět na původní otázku Nahoru