Re: Jak wylaczyc z pasku zadan alerty zabezpieczen

Autor: Tomasz Chmielewski <tch_at_nospam.syneticon.net>
Data: Wed 25 Oct 2006 - 10:17:04 MET DST
Message-ID: <ehn6i1$gln$1@newsreader2.netcologne.de>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Radosław Sokół wrote:
> Tomasz Chmielewski napisał(a):
>> Recznie? To strasznie zapracowane musza byc te serwery, skoro reczne
>> wycinanie paru adresow rozwiazuje problem :)
>
> Z mojej wypowiedzi wcale nie wynikało, że to były *jedyne*
> ipeki wycięte przez te kilka dni, ani ile już mam ich w
> sumie.
>
>> Nie lepiej stosowac jakies listy RBL, dzieki ktorym odrzucimy maile z
>
> Będę musiał się zastanowić nad takim rozwiązaniem. Dotychczas
> raczej unikałem wycinania po IP, ale charakter obecnego spamu
> niestety zmusza do cięcia po adresach, a nie po treści.

Nie trzeba wycinac po IP - zastosuj jakis system punktowania (np.
spamassassin), a IP bedzie jednym ze skladnikow:

X-Spam-Flag: YES
X-Spam-Score: 9.65
X-Spam-Level: *********
X-Spam-Status: Yes, score=9.65 required=4.9 tests=[BAYES_50=0.001,
        DATE_IN_FUTURE_96_XX=2.403, DCC_CHECK=2.17, DIGEST_MULTIPLE=0.765,
        DSPAM_HAM=-0.1, FROM_NO_LOWER=0.141, HTML_40_50=0.496,
        HTML_COMMENT_SAVED_URL=0.273, HTML_MESSAGE=0.001, L_P0F_W=1,
        RAZOR2_CF_RANGE_51_100=0.5, RAZOR2_CF_RANGE_E4_51_100=1.5,
        RAZOR2_CHECK=0.5]
X-Spam-Report:
  * 0.1 FROM_NO_LOWER From address has no lower-case characters
  * -0.1 DSPAM_HAM DSPAM claims it is ham
  * 1.0 L_P0F_W L_P0F_W
  * 2.4 DATE_IN_FUTURE_96_XX Date: is 96 hours or more after Received: date
  * 0.3 HTML_COMMENT_SAVED_URL BODY: HTML message is a saved web page
  * 0.5 HTML_40_50 BODY: Message is 40% to 50% HTML
  * 0.0 HTML_MESSAGE BODY: HTML included in message
  * 0.0 BAYES_50 BODY: Bayesian spam probability is 40 to 60%
  * [score: 0.5003]
  * 1.5 RAZOR2_CF_RANGE_E4_51_100 Razor2 gives engine 4 confidence level
  * above 50%
  * [cf: 100]
  * 0.5 RAZOR2_CHECK Listed in Razor2 (http://razor.sf.net/)
  * 0.5 RAZOR2_CF_RANGE_51_100 Razor2 gives confidence level above 50%
  * [cf: 100]
  * 2.2 DCC_CHECK Listed in DCC (http://rhyolite.com/anti-spam/dcc/)
  * 0.8 DIGEST_MULTIPLE Message hits more than one network digest check

-- 
Tomasz Chmielewski
Received on Wed Oct 25 10:20:07 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 25 Oct 2006 - 10:42:03 MET DST