用igenus-qmail攔截采用動態域名發送的垃圾郵件

[Author] 大麻

[From ] http://bbs.igenus.org/phpBB2/viewtopic.php?t=2079

最近發現有比較多的垃圾郵件,采用動態域名的電子郵件地址來發送,這類郵件大多是“發票、培訓”之類的廣告,例如下面的郵件頭:

代碼:

X-Qmail-Scanner-Mail-From: nfkmjdju@jhgo.kmip.net via mail.igenus.cn

X-Qmail-Scanner: 1.24 (Clear:RC:0(61.144.77.38):. Processed in 1.673481 secs)

Received: from unknown (HELO jhgo.kmip.net) (61.144.77.38)

by gate.sczg.com with SMTP; 25 Feb 2006 21:28:06 -0000

Date: Mon, 6 Mar 2006 05:27:35 +0800

From: "=?GB2312?B?ssbO8bK/?="

Reply-to:

To: "=?GB2312?B?ssbO8bK/?="

Subject: =?GB2312?B?xvPStbPJsb66y8vjyei8xqGiv9jWxrfWzvbT68/3vPU=?=

X-Mailer: Foxmail 5.0 [cn]

Content-Type: text/html;charset="GB2312"

Message-ID:

X-Qmail-Scanner-1.24: added fake MIME-Version header

MIME-Version: 1.0

顯然該郵件使用了 kmip.net 的動態域名,其目的是爲了繞開某些反垃圾郵件系統對來信域名解析(包括 HELO Mail from 等等)的檢查。

爲此 qmail 解決的辦法是使用 spamcontrol 補丁,或者使用 igenus-qmail patchs (已經集成了 spamcontrol 補丁),升級原有的 qmail 系統。然後編輯 /var/qmail/control/badmailfrom 文件,添加設置如下:

代碼:

*.[dD][iI][pP][nN][sS].*

*.[eE][iI][cC][pP].*

*.88[iI][pP].*

*.[kK][mM][iI][pP].*

*.[uU][iI][cC][pP].*

*.[iI][pP]88.*

*.[oO][iI][cC][pP].*

*.[vV][iI][cC][pP].*

*.[dD][nN][sS]0755.*

*.[xX][iI][cC][pP].*

因爲 spamcontrol 對 badmailfrom 做了功能升級,支持簡單的模式匹配,這樣更利于靈活的設置。

通過以上設置,一晚上的測試,結果攔截了 843 封垃圾郵件,效果比較明顯。大家不妨一試。

垃圾郵件發送開始嘗試縮短域名服務
  MessageLabs近日發表警示稱,垃圾郵件發送者開始采用一種更隱蔽的方法來躲避過濾,那就是經常被使用的Web2.0服務之一 - 縮短域名。  縮短域名通常是爲了讓訪問長地址網頁更方便,特別是Twitter和短信等限制字數...查看完整版>>垃圾郵件發送開始嘗試縮短域名服務
 
我的qmail、igenus安裝筆記
  首先感謝gadfly老大的幫助,沒有他的大力幫忙,我的qmail就做不下去。謝謝!!!謝謝!!!!!!!  還要感謝peng姐的安裝文檔和幫助,沒有他的文檔和幫助,我也做不了,謝謝!!!謝謝!!!!!!!  還要...查看完整版>>我的qmail、igenus安裝筆記
 
我的qmail、igenus安裝筆記【原】
首先感謝gadfly老大的幫助,沒有他的大力幫忙,我的qmail就做不下去。謝謝!!!謝謝!!!!!!! 還要感謝peng姐的安裝文檔和幫助,沒有他的文檔和幫助,我也做不了,謝謝!!!謝謝!!!!!!! 還要感謝所有寫...查看完整版>>我的qmail、igenus安裝筆記【原】
 
如何設置Qmail以增加並發發送進程
  Qmail缺省只有20個並發qmail-remote進程,如何增加這個數目?   決定你的機器實際需要多少個並發發送進程,然後...查看完整版>>如何設置Qmail以增加並發發送進程
 
如何設置Qmail以增加並發發送進程
Qmail缺省只有20個並發qmail-remote進程,如何增加這個數目?決定你的機器實際需要多少個並發發送進程,然後在control/concurrencyremote裏面填寫並發發送進程,並重新啓動qmail-send進程即可。同時記住設置系統描述...查看完整版>>如何設置Qmail以增加並發發送進程
 
如何設置Qmail以增加並發發送進程
  Qmail缺省只有20個並發qmail-remote進程,如何增加這個數目?  決定你的機器實際需要多少個並發發送進程,然後在control/concurrencyremote裏面填寫並發發送進程,並重新啓動qmail-send進程即可。同時記住設置...查看完整版>>如何設置Qmail以增加並發發送進程
 
如何使得Qmail在NFS或者NIS有問題時延遲發送郵件
  如果用戶目錄在NFS上面,或者用戶的信息存放在NIS上面,那麽當NFS服務器或者NIS服務器出問題的時候,Qmail系統會當作用戶不存在而彈回信件,如何處理這個問題?  在本機建立一個Qmail用戶數據庫,這樣Qmail就不...查看完整版>>如何使得Qmail在NFS或者NIS有問題時延遲發送郵件
 
Sophos發布09Q2全球垃圾郵件發送量排名中國列第7
  2009年7月20日,安全公司Sophos發布了2009年第2季度全球垃圾郵件統計報告。  報告公布了2009年第2季度全球各國發出的垃圾郵件占全球垃圾郵件總數的比例,本次排名前12位的國家依次爲:美國15.60%、巴西11.10%、...查看完整版>>Sophos發布09Q2全球垃圾郵件發送量排名中國列第7
 
通過Facebook發送垃圾郵件被判賠償
  Facebook在一起根據美國聯邦反垃圾郵件法案而提出的訴訟中獲賠8.73億美元。該公司起訴Adam Guerbuez、Atlantis Blue Capital以及其余二十五名個人非法獲取Facebook用戶的注冊信息,然後向這些用戶的朋友發送垃圾...查看完整版>>通過Facebook發送垃圾郵件被判賠償
 
 
回到王朝網路移動版首頁