Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexandr
24.12.2013 17:06, l...@lena.kiev.ua пишет: >> А чем черевато просто не принимать без авторизации сообщения от >> сторонних smtp-серверов, где заголовки From и То совпадают? > Например в дайджестах от yahooGroups содержимое строк заголовка From и To > совпадает. Но не совпадает с $recipients, в отли

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexander Sheiko
В письме от Втр, 24 Дек 2013, 18:52 Igor Karpov пишет: > А разве держит? По всем внешним признакам - да. -- WBR, Alexander Sheiko ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 6:45 PM, Alexander Sheiko wrote: > > В письме от Втр, 24 Дек 2013, 18:16 Igor Karpov пишет: > >> Можно чуть подробнее про этот скандал? Ничего, что офтопик. Думаю, всем >> будет интересно обсудить смежный вопрос. > > От общего к деталям: > > http://www.pravda.com.ua/rus/n

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 6:50 PM, Alexander Sheiko wrote: > > В письме от Втр, 24 Дек 2013, 18:22 Vladimir Sharun пишет: >> Есть предложение сначала почитать SLA того же google, где всё за бабки >> (коммерческий сервис). Там и про availability будет и про ответственность. > > За деньги - да. Но люб

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexander Sheiko
В письме от Втр, 24 Дек 2013, 18:22 Vladimir Sharun пишет: > Есть предложение сначала почитать SLA того же google, где всё за бабки > (коммерческий сервис). Там и про availability будет и про ответственность. За деньги - да. Но любой облачный сервис буде ответственность писать по самому минимуму.

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexander Sheiko
В письме от Втр, 24 Дек 2013, 18:16 Igor Karpov пишет: > Можно чуть подробнее про этот скандал? Ничего, что офтопик. Думаю, всем > будет интересно обсудить смежный вопрос. От общего к деталям: http://www.pravda.com.ua/rus/news/2013/10/31/7001098/view_print/ http://habrahabr.ru/post/200276/ ht

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Sergey Kobzar
On 12/24/13 18:22, Vladimir Sharun wrote: Есть предложение сначала почитать SLA того же google, где всё за бабки (коммерческий сервис). Там и про availability будет и про ответственность. С точки зрения \m/ серьёзного \m/ бизнеса сисадмин - гораздо больший риск, чем гугел или майкрософт с их почт

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Vladimir Sharun
Есть предложение сначала почитать SLA того же google, где всё за бабки (коммерческий сервис). Там и про availability будет и про ответственность. С точки зрения \m/ серьёзного \m/ бизнеса сисадмин - гораздо больший риск, чем гугел или майкрософт с их почтовыми сервисами для конфиденциальности .

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Sergey Kobzar
On 12/24/13 17:57, George L. Yermulnik wrote: Hello! On Tue, 24 Dec 2013 at 17:27:51 (+0200), skele...@lissyara.su wrote: А если посмотреть на SPF? А при проверке, какое значение он сравнивает: envelope-from или Return-Path или From или может быть что-то другое? А это уж как настроите exi

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 6:07 PM, Alexander Sheiko wrote: > > В письме от Втр, 24 Дек 2013, 17:37 Igor Karpov пишет: > >> А какие проблемы? То есть сам по себе вопрос сложный и относится скорее к >> информационной безопасности вообще, но для среднего бизнес-пользователя не >> вижу никаких сложносте

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexander Sheiko
В письме от Втр, 24 Дек 2013, 17:37 Igor Karpov пишет: > А какие проблемы? То есть сам по себе вопрос сложный и относится скорее к > информационной безопасности вообще, но для среднего бизнес-пользователя не > вижу никаких сложностей. Для фирмы частного предпринимателя по продаже чего-либо это м

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 17:27:51 (+0200), skele...@lissyara.su wrote: > > А если посмотреть на SPF? > А при проверке, какое значение он сравнивает: envelope-from или > Return-Path или From или может быть что-то другое? А это уж как настроите exim =) Но если проверять spf, то по envelope-

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 5:27 PM, skele...@lissyara.su wrote: > 24.12.2013 17:12, voldimar пишет: > > >> А если посмотреть на SPF? >> > Для конкретно этого домена не объявлено. > А при проверке, какое значение он сравнивает: envelope-from или Return-Path > или From или может быть что-то другое?

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность voldimar
24.12.2013 17:27, skele...@lissyara.su пишет: 24.12.2013 17:12, voldimar пишет: А если посмотреть на SPF? А при проверке, какое значение он сравнивает: envelope-from или Return-Path или From или может быть что-то другое? ___ Exim-users mailing

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 5:20 PM, Alexander Sheiko wrote: > > В письме от Втр, 24 Дек 2013, 14:52 Vladimir Sharun пишет: >> Например стать на обслуживание в почту для доменов на какой-то крупный >> почтовый сервис. Самому бороться со спамом сейчас - это имхо из репертуара >> Мигеля де Сервантеса. >

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexander Sheiko
В письме от Втр, 24 Дек 2013, 14:52 Vladimir Sharun пишет: > Например стать на обслуживание в почту для доменов на какой-то крупный > почтовый сервис. Самому бороться со спамом сейчас - это имхо из репертуара > Мигеля де Сервантеса. Коллега, при всём уважении к Вам и Вашим трудам по теме рассылки

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 17:12, voldimar пишет: А если посмотреть на SPF? А при проверке, какое значение он сравнивает: envelope-from или Return-Path или From или может быть что-то другое? ___ Exim-users mailing list Exim-users@mailground.net http://mailgrou

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность voldimar
24.12.2013 13:05, skele...@lissyara.su пишет: Всем привет. Заранее извиняюсь, если письмо продублировалось. Просто по ошибке отправил в [exim-conf]. За последнее время получаю много спама, где поле From содержим легитимного юзера (понятно, что подделали), а поля envelope-from и Return-Path

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 16:50:35 (+0200), skele...@lissyara.su wrote: > > Я бы начал создание фильтра с проверки оставленных выше по квоте хидеров: > > 2. Значение "To:" оканчивается на ".ovostar.ua>" > > 2. Значение "From:" совпадает со значением "To:" > > 3. Значение "X-Mailer:" равно "Mi

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Lena
> А чем черевато просто не принимать без авторизации сообщения от > сторонних smtp-серверов, где заголовки From и То совпадают? Например в дайджестах от yahooGroups содержимое строк заголовка From и To совпадает. Но не совпадает с $recipients, в отличие от тех двух спамов. Могу представить себе ч

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 16:38:06 (+0200), Alexandr wrote: > А чем черевато просто не принимать без авторизации сообщения от > сторонних smtp-серверов, где заголовки From и То совпадают? А Вы почту только с авторизацией принимаете? Т.е. у Вас mail relay, который не работает MX'ом? Тогда воо

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Dmitry Belov
Напишите на овостар. Скорее всего они в курсе, что от них прет спам, и скорее всего в "phpmail" генерит этот спам. По почти всегда удается с такими владельцами договориться.  В какой то скрипт залезла "козявка" вот и шлет всем в зоне UA? почти на 100 % согласен. --- Исходное сообщение --- От

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Andrey Oktyabrskiy
On 24.12.2013 17:13, George L. Yermulnik wrote: За последнее время получаю много спама, где поле From содержим легитимного юзера (понятно, что подделали), а поля envelope-from и Return-Path - адрес спамера. Как можно добавить такие проверки на совпадение полей заголовков? Например, проверки типа

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 16:17, George L. Yermulnik пишет: Я бы начал создание фильтра с проверки оставленных выше по квоте хидеров: 2. Значение "To:" оканчивается на ".ovostar.ua>" 2. Значение "From:" совпадает со значением "To:" 3. Значение "X-Mailer:" равно "Microsoft Outlook 14.0" 4. Присутствует хидер "T

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Alexandr
24.12.2013 16:17, George L. Yermulnik пишет: > Hello! > > On Tue, 24 Dec 2013 at 15:47:07 (+0200), skele...@lissyara.su wrote: > >>> Лена попросила Вас _полные_ заголовки. А это как минимум - всё, что ниже >>> самого первого хопа (первое снизу поле Received). >> Не внимательно прочёл. Вот несколько

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Dmitry Belov
e, Dec 24, 2013 at 03:31:48PM +0200 > uu4...@ukr.net wrote about "Re: [Exim-users] Борьба со спамерами через > заголовки": >> >> >> Да ну нафиг) кому-то отдавать почту. Тем более вопрос по exim, т.е. человек >> явно не хочет отдавать деньгу за то что может

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 15:47:07 (+0200), skele...@lissyara.su wrote: > > Лена попросила Вас _полные_ заголовки. А это как минимум - всё, что ниже > > самого первого хопа (первое снизу поле Received). > Не внимательно прочёл. Вот несколько: > 1=== > From: > To

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Igor Karpov
On Dec 24, 2013, at 3:52 PM, Lystopad Aleksandr wrote: > Hello, Dmitry Belov! > > On Tue, Dec 24, 2013 at 03:31:48PM +0200 > uu4...@ukr.net wrote about "Re: [Exim-users] Борьба со спамерами через > заголовки": >> >> >> Да ну нафиг) кому-то от

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Lystopad Aleksandr
Hello, Dmitry Belov! On Tue, Dec 24, 2013 at 03:31:48PM +0200 uu4...@ukr.net wrote about "Re: [Exim-users] Борьба со спамерами через заголовки": > > > Да ну нафиг) кому-то отдавать почту. Тем более вопрос по exim, т.е. человек > явно не хочет отдавать деньгу за то

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 15:15, George L. Yermulnik пишет: Лена попросила Вас _полные_ заголовки. А это как минимум - всё, что ниже самого первого хопа (первое снизу поле Received). Не внимательно прочёл. Вот несколько: 1=== Received: from vps10412840.123-vps.co.uk ([212.48.66

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Dmitry Belov
Да ну нафиг) кому-то отдавать почту. Тем более вопрос по exim, т.е. человек явно не хочет отдавать деньгу за то что может сделать сам. По мне так это выкусывать ретурн патч и сравнивать с from и  if не равно else отлуп. Как то так. > Например стать на обслуживание в почту для доменов на како

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Игорь Гайсин
> Например стать на обслуживание в почту для доменов на какой-то крупный > почтовый сервис. Корпоративную переписку отдавать наружу левым людям? Не все на такое пойдут. Vladimir Sharun writes: > Например стать на обслуживание в почту для доменов на какой-то крупный > почтовый сервис. Самому бо

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 14:41:42 (+0200), skele...@lissyara.su wrote: > > Приведите парочку примеров полного заголовка. > Received: from vps10412840.123-vps.co.uk ([212.48.66.78]) >by gate.domain.ua with esmtp (Exim 4.76 (FreeBSD)) >(envelope-from ) >id 1Vv8KQ-0007yn-DP; Mon, 2

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность George L. Yermulnik
Hello! On Tue, 24 Dec 2013 at 13:05:49 (+0200), skele...@lissyara.su wrote: > За последнее время получаю много спама, где поле From содержим > легитимного юзера (понятно, что подделали), а поля envelope-from и > Return-Path - адрес спамера. Как можно добавить такие проверки на > совпадение пол

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Vladimir Sharun
Например стать на обслуживание в почту для доменов на какой-то крупный почтовый сервис. Самому бороться со спамом сейчас - это имхо из репертуара Мигеля де Сервантеса. 24.12.2013 14:12, l...@lena.kiev.ua пишет: >> А как тогда бороться с такими спамерами? > > Приведите парочку примеров полного з

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 14:12, l...@lena.kiev.ua пишет: А как тогда бороться с такими спамерами? Приведите парочку примеров полного заголовка. Received: from vps10412840.123-vps.co.uk ([212.48.66.78]) by gate.domain.ua with esmtp (Exim 4.76 (FreeBSD)) (envelope-from ) id 1Vv8KQ-0007yn-DP; Mon, 23 D

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Lena
> А как тогда бороться с такими спамерами? Приведите парочку примеров полного заголовка. ___ Exim-users mailing list Exim-users@mailground.net http://mailground.net/mailman/listinfo/exim-users

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 13:10, Vladimir Sharun пишет: Это очень, очень плохая идея, бороться вот так однофакторно: стандарт не запрещает использовать разные поля from/reply-to. А в общем случае SMTP mail from имеет право отличаться от headers From. А идея плохая, потому что все мои письма без исключения подп

Re: [Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность Vladimir Sharun
Это очень, очень плохая идея, бороться вот так однофакторно: стандарт не запрещает использовать разные поля from/reply-to. А в общем случае SMTP mail from имеет право отличаться от headers From.  А идея плохая, потому что все мои письма без исключения подпадут сразу под эти правила например: у

[Exim-users] Борьба со спамерами через заголовки

2013-12-24 Пенетрантность skele...@lissyara.su
Всем привет. Заранее извиняюсь, если письмо продублировалось. Просто по ошибке отправил в [exim-conf]. За последнее время получаю много спама, где поле From содержим легитимного юзера (понятно, что подделали), а поля envelope-from и Return-Path - адрес спамера. Как можно добавить такие прове