歡迎您光臨本站 註冊首頁

我該如何對付國外的垃圾郵件?help....

←手機掃碼閱讀     火星人 @ 2014-03-05 , reply:0

我該如何對付國外的垃圾郵件?help....

1、我收到大量的國外垃圾郵件,我都快瘋了!請幫忙看一下我該如何處理? 以下是兩封一樣內容的郵件頭,其它大量的我就不帖了。 其中lvsl@xxxxxx.com.cn是我的郵箱。

Return-Path: <krisskrissuvw@cok.jp>
Delivered-To: lvsl@xxxxxx.com.cn
Received: (qmail 31126 invoked from network); 15 Nov 2006 06:33:28 +0800
Received: from unknown (HELO ?) (84.187.94.109)
by lai8.com with SMTP; 15 Nov 2006 06:33:28 +0800
Message-ID: <000b01c7083c$d21c2bb0$6601a8c0@p54BB5E6D.dip.t-dialin.net>
Reply-To: "cheslev" <krisskrissuvw@cok.jp>
From: "cheslev" <krisskrissuvw@cok.jp>
To: "zephydus" <lvsl@xxxxxx.com.cn>
Subject: sure think it is time
Date: Tue, 14 Nov 2006 23:32:51 +0100
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_0007_01C7083C.D21C2BB0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6700

Return-Path: <sevenrussellsgj@hire-services.com>
Delivered-To: lvsl@xxxxxx.com.cn
Received: (qmail 20255 invoked from network); 14 Nov 2006 23:56:39 +0800
Received: from unknown (HELO pe-zverevo.donpac.ru) (80.254.110.55)
by lai8.com with SMTP; 14 Nov 2006 23:56:39 +0800
Received: from t1 (gjmqtw1 )
by pe-zverevo.donpac.ru (8.13.6/8.12.11) with SMTP id qtxadgk6936
for <mkeck@uokhsc.edu>; Tue, 14 Nov 2006 01:52:55 +1000
(envelope-from sevenrussellsgj@hire-services.com)
Message-ID: <000b01c70805$5fd59500$0100000a@pe-zverevo.donpac.ru>
From: "viltoriano" <sevenrussellsgj@hire-services.com>
To: lvsl@xxxxxx.com.cn
Subject: can we speak in private
Date: Tue, 14 Nov 2006 01:52:55 +0900
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_002_000C_01C70805.5FD59500"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.92500.2
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.800.581


2、我想在qmail中實現這樣一個功能,就是把連接ip和發信郵箱的mx的ip進行 對比,如果不同的話就拒絕收信,我應該如何做;或我應該打什麼補丁?
《解決方案》

第一個問題可以討論。
第二個。就是把連接ip和發信郵箱的mx的ip進行對比。
不能這樣對比。
1)發件SERVER的IP和MX並不一定有關係。MX是你發件用的IP。他發件SERVER的IP和這個不一定有關係。
2)一些郵件是轉發的,這完全符合SMTP。這情況下兩者更無法對比。
《解決方案》

1. 就是比技術而以,而這樣一封信的表頭看不出來就有什麼不對,那就要看內容了

2. 你想要的做法說實在就是 SPF 而以,而 SPF 考慮的比你多多了,有空去看看 SPF
《解決方案》

從郵件頭中好像沒看到有垃圾郵件掃描過程,趕快裝個垃圾郵件掃描的軟體吧.SA就很不錯.我負責的一個國外服務,每天都會收到幾萬封垃圾郵件.過濾得很不錯.80-90%可過濾吧.
《解決方案》

可以和我聯繫,或許能幫幫你
《解決方案》

首先謝謝各位。
我是一新手,對sa不是很熟悉,因此沒裝,我試試看。
第二個需求應該是SPF的一部分,但我不想使用ip反查,因為國內大多數的郵件伺服器都沒做ip反向解析,我研究看看,請問abel 有沒好的配置文章推薦一下?

原帖由 思一克 於 2006-11-15 09:44 發表
第二個。就是把連接ip和發信郵箱的mx的ip進行對比。
不能這樣對比。
1)發件SERVER的IP和MX並不一定有關係。MX是你發件用的IP。他發件SERVER的IP和這個不一定有關係。
2)一些郵件是轉發 ...

我的理解正常的郵件都應該是從郵件伺服器發出的,因為一個人在發郵件時是首先把郵件發送到郵件伺服器,然後由郵件伺服器再發到目的地,而郵件伺服器就是mx指向的地方,因此連接ip和發信郵箱的mx的ip進行對比是可以的。
有很多的垃圾郵件是用軟體發的,它們使用的不會是郵件伺服器,因此這部分信就被我刪掉了。

以上的兩封郵件頭就是這樣的,ip和mx是不同的。:-)

[ 本帖最後由 hailang101 於 2006-11-15 14:15 編輯 ]
《解決方案》

大的系統,發件和收件(MX)不是一個。發件SERVER不是MX指向的。
SPF有用,但有許多並沒有做。
《解決方案》

受教!
那隻能使用sa來進行過濾了?
《解決方案》

SPF 不是沒有做,更何況大的系統收發不同個這種問題 SPF 也早就考慮
大的系統誰沒有做 SPF ? 我看多數都巳經有做了

樓主的問題就如同大家問題一樣,就是 antispam 的問而以
《解決方案》

sa的安裝問題,please help me

#!/bin/sh
exec /usr/bin/spamd -L -x -u vpopmail -s stderr 2>&1


我這兩天在研究安裝sa,由於底子薄,暈了頭也沒弄好,請大家幫忙了。
我安裝了Mail-SpamAssassin-3.1.7.tar.gz 和maildrop-2.0.2.tar.gz(用到的per模塊都裝了)都是默認安裝。
但是在qmail-maildrop-sa的結合配置上出了問題。
在/home/vpopmail/domains/xxx.com/user1/  建立
.qmail
|/usr/local/bin/maildrop ./.mailfilter
.mailfilter
import HOME
import EXT

#spamassassin
#
if ($SIZE < 262144)
{
    exception {
        xfilter "/usr/bin/spamc -f -u $EXT@$HOST"
    }
}
else
{
    to ./Maildir/
}

if (/^X-Spam-Status: Yes/:h)
{
    to ./Maildir/.Spam/
}
else
{
    to ./Maildir/
}


我使用的是Mail-SpamAssassin-3.1.7/spamd/redhat-rc-script.sh start

現在問題來了
1、在maillog中有
Nov 21 13:51:42 lai8 spamd: mkdir //.spamassassin:許可權不夠 at ../blib/lib/Mail/SpamAssassin.pm line 1530
Nov 21 13:51:42 lai8 spamd: locker: safe_lock: cannot create tmp lockfile //.spamassassin/auto-whitelist.lock.xxxxx.com.4666 for //.spamassassin/auto-whitelist.lock: 沒有那個文件或目錄

Nov 21 13:51:41 lai8 spamd: spamd: connection from xxxxx.com at port 32799
Nov 21 13:51:41 lai8 spamd: spamd: handle_user unable to find user: 'lai8@xxxxx.com'
Nov 21 13:51:41 lai8 spamd: spamd: still running as root: user not specified with -u, not found, or set to root, falling back to nobody at /usr/bin/spamd line 1147, <GEN16> line 4.

我覺得應該是啟動許可權或配置的問題,我的vpopmail使用的是vpopmail:vchkpw(用戶),我應該如何調整(啟動腳本等)?

2、在maillog中有
Nov 21 13:19:36 lai8 qmail: 1164086376.241631 info msg 859961: bytes 1521 from <123123@xxxxx.com> qp 4425 uid 516
Nov 21 13:19:36 lai8 qmail: 1164086376.273138 starting delivery 63: msg 859961 to local xxxxx.com-#spamassassin_@xxxxx.com
Nov 21 13:19:36 lai8 qmail: 1164086376.273229 status: local 2/10 remote 0/20
Nov 21 13:19:36 lai8 spamd: spamd: clean message (2.7/6.0) for lai8@xxxxx.com:516 in 0.2 seconds, 1424 bytes.
Nov 21 13:19:36 lai8 spamd: spamd: result: . 2 - ALL_TRUSTED,FROM_ALL_NUMS,HTML_MESSAGE,MIME_BASE64_TEXT,NO_REAL_NAME,SUBJECT_NOVOWEL scantime=0.2,size=1424,user=lai8@xxxxx.com,uid=516,required_score=6.0,rhost=xxxxx.com,raddr=127.0.0.1,rport=32775,mid=<006901c70d39$d2967080$3900babb@netstars.local>,autolearn=no

而我給自己發一封信後會有兩封信,一封是退信內容為
Hi. This is the qmail-send program at xxxxx.com.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
抱歉, 系統無法將郵件投遞到如下地址, 已放棄繼續發送.

<#spamassassin @xxxxx.com>:

--- Enclosed is a copy of the message. 附上原始郵件拷貝.

問題是怎麼會有#spamassassin @xxxxx.com這個郵箱,如何產生的,我需要配一個嗎?

[火星人 ] 我該如何對付國外的垃圾郵件?help....已經有557次圍觀

http://coctec.com/docs/service/show-post-43967.html