フォーラム一覧 - トピック一覧 スパム対策、口コミ
ルールの紹介 | 投稿するにはまず登録を |
| スレッド表示 | 新しいものから | 前のトピック | 次のトピック | 下へ |
| 投稿者 | トピック |
|---|---|
| yoh | 投稿日時: 2006-4-8 3:55 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
SJIS_C (Re: ルールの紹介) SJIS_C はシフトJISの本文を検出します。
本来なら専用のプラグインを作成するのが筋でしょうが、そういう実力はないので(泣)、正規表現で代替を試みました。 シフトJISのメイルは一応洩れなく検出する筈です。 但し、中国語のspamを誤認識したことがあります。 原因の追求にかなり手間が掛かるであろうことと、実害はないので、そのままにしてあります。 ご利用の際はこの点を留意願います。
|
| yoh | 投稿日時: 2006-4-9 6:08 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
INVALIDYAHOOJP (Re: ルールの紹介) INVALIDYAHOOJP は、 yahoo.co.jp のメイルアドレスでありながら、 yahoo.co.jp の MTA を経由していないものを検出します。
このようなメイルが全て spam とは限りません。 ですので、低いスコアを付しています。 しかし、多くの spam がこういうメイルアドレスを From: に付しているものが多く、 spam の蓋然性の一つだと思います。 このようなルールと他のルールと meta してスコアを上げることが、効果的です。 話はずれますが、今般ここにルールの紹介をしているのは、拙作 user_prefs の見直しをする意味もあります。 ほぼ毎日メンテナンスをしていますが、手間の殆どは ISP の IP アドレスの抜け等で、古いルールには殆ど目を通していないのが現状です。 昔は何も判らずに勢いだけでルールを書いていましたので(今も余り変わりませんが(汗))、古いルールには記載が稚拙だったり意味のないもの等が多く含まれています。 そういうルールは SA の実行時間を遅くするだけですので、定期的に見直しをしないといけないのですが、なかなか手が回らないものですから、こういうきっかけを通して少しずつやっていこうというのが狙いです。 今般、上記 INVALIDYAHOOJP をここに出すに当たり、明らかに無意味な周辺ルールを多く削除しました。
|
| yoh | 投稿日時: 2006-4-9 6:32 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
FUJITASPAM1 他 (Re: ルールの紹介) 私は spam フィルタリングが趣味です。
長くフィルタリングをやって来ますと、時々特徴的な spam というものに出喰わします。 特徴的な spam として挙げられるものの一つに「藤田知事 spam 」というものがあります。 以下のルールはこれを捕捉するものです。 「藤田知事 spam 」の特徴として、 (1) 忘れた頃に来る (2) 毎回送信ルートが違う (3) 毎回ヘッダの特徴が違う (4) でも毎回文面はほぼ同じ があります。 QSV系等とは異なり、特に(1)の為に厄介であります。 ですので、敢えて本文をピンスポット的に引っかけています。 こういうものがあるので、無闇に古いルールを削除できない、という事情があります。
|
| yoh | 投稿日時: 2006-4-11 21:17 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
THANKS_GOD_BLESS 他 (Re: ルールの紹介) そろそろネタが尽きかけてきました。
まだネタはあるにはあるんですが、見直しもしている関係上、すぐに紹介できない、という訳です。 今回は英語圏spamの本文を引っかけるルールです。 ちょっとスコアがキツ過ぎるかも知れませんが、その場合は meta の方のスコアを上げると良いでしょう。
|
| yoh | 投稿日時: 2006-4-12 19:35 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
JPSCAMPORNQSV (Re: ルールの紹介) 有名なQSV系と言われるspamを捕捉するルールです。
今般、ここにアップするに当たり、見直しを行いました。 私の手元に来るQSV系spamには、メイルサーバの種類に応じて異なる仮想ヘッダが作成されます。それらを捕捉するルールをひとまとめにしてみました。 スコアがキツ過ぎると思われる際には、他のルールとの meta でスコアを上げると良いでしょう。 QSV系は必ずアジア方面から来ます。断言します。 恐らく送信拠点とする海外プロバイダを順次開拓して、プロバイダからアカウントを抹消されるまで送信し続けるのではないかと推測します。 ですので、拙作 user_prefs では、QSV系が来るプロバイダのIPアドレスを調べ、これとの meta ルールを付しています。
|
| yoh | 投稿日時: 2006-4-17 3:49 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
[重要] user_prefs 仕様変更のお知らせ (Re: ルールの紹介) 今まで、自分が利用しているメイルアカウントの MTA へ直接送信される spam を検出することが困難でした。
そこでこんなルールを書いていました。 しかし、自分が利用する MTA を直接ルールに書き込む、というのは余りにもダサいです。 SA にはこういう時のために Mail::SpamAssassin::Plugin::ReplaceTags というプラグインが用意されています。 …というのをつい先程知りました。(爆) 拙作 user_prefs はつい先程書き換えました。 拙作 user_prefs をそのまま利用している方は、 ~/.spamassassin/private_prefs に、ご自分が利用するプロバイダの MTA を記入して下さい。 良く判らない場合は、自分宛に来たメイルを SA に通して、 X-Spam-Relays-Untrusted ヘッダを見て下さい。 "by=" 以下に自分が利用する MTA が記述されています。 なお、この "DIRECT..." ルールを利用する際には、 trusted_networks を正しく設定する必要があります。 trusted_networks はそうでなくとも正しく設定しないと色々不都合を起こすようですので、ご自身が利用する MTA やメイリングリスト等の IP アドレスをしっかり記入して下さい。
|
| yoh | 投稿日時: 2006-4-19 20:43 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
PASTIMG 他 (Re: ルールの紹介) これまで自分が作ったルールを眺めて、ここに上げられるものはないか思案しているのですが、まだいまいち練られてないルールが多々あります。すいません(__)
日本語 spam についてはもう大体問題ない程度に収束していると思うのですが、英語圏 spam が厄介です。 多くがゾンビ PC から発される為に ISP が特定できず、本文は不定型な物が多く、なかなかスコアを上げられません。 幾つか典型的な spam を拾ってルールを作成しても、すぐにフォーマットが変わってしまう。 まさにいたちごっこです。 UKGEOCITIES CHINAUKGEO CHINANETUKGEO UKGEOFORMAT UKGEOFORMAT2 UKGEOFORMAT3 辺りは練り直す必要があります。 BASE64TXT60 は最近 spammer が感付いたのか、ぱたっと来なくなりました。 今回は英語圏 spam のルールのうち、比較的無難かと思うルールを紹介します。 今思い返すと何故こんなルールを作ったのか記憶にないのですが、多分スコアの嵩上げをしないとならない状況に追い込まれたんじゃないかと想像します。 ただ、 HTMLIMG_FRGDHELO はもうちょっと練り直す必要があるように思います。 @nifty から一つも来ていないからです。
|
| math | 投稿日時: 2006-4-22 9:49 |
新米 ![]() ![]() 登録日: 2006-4-22 居住地: 愛知県 投稿: 1 |
Re: ルールの紹介 いつも御世話になってます。ルールの切り売りどころか、わたしはまるまる利用しています。本当に助かってますよ。私のしていることは、貴殿のルールに多少の追加(アダルト関係の言葉やスコアーの変更など)をしているだけです。おかげでスパムのほとんどを弾いてくれてます。
|
| yoh | 投稿日時: 2006-4-22 19:25 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
(再)[重要] user_prefs 仕様変更について (Re: ルールの紹介) mathさん:
ご利用有難うございます。 > 私のしていることは、貴殿のルールに多少の追加(アダルト関係の言葉やスコアーの変更など)をしているだけです。 でありますれば、以下のことにご留意下さい。 (1) http://tlec.linux.or.jp/docs/user_prefs はアンテナ等でチェックして下さい。私は普段暇を見付けてはバグフィクスしています。 tlec のサーバは1時間毎に更新しています。 web アンテナ等でチェックして頂けると良いかと思います。 (2) 先日記しましたが、 ~/.spamassassin/private_prefs を作成して、正しく設定して下さい。サンプルを http://tlec.linux.or.jp/docs/private_prefs に上げてあります。 "DIRECT..." で始まるルールは、ISPの動的IPから直接受信MTAへ送信されるspamを検出するためのルールです。 これらのルールは "DYN_..." で始まる meta ルールにて、NGワードのスコアを嵩上げするために使っています。 NGワード単体のスコアを上げることは、通常のメイル(ham)にも悪影響を及ぼすので限界があります。 そこで、送信経路がspamの蓋然性が高いものについてはNGワードのスコアを上げるように工夫しています。 "DIRECT..." で始まるルールを正しく機能させるために、 ~/.spamassassin/private_prefs 中の trusted_networks と MYMTA の設定が必要になります。
|
| yoh | 投稿日時: 2006-4-27 19:43 |
一人前 ![]() ![]() 登録日: 2006-3-22 居住地: 東京都三鷹市 投稿: 106 |
OBFUSCATING_FLOAT 他 (Re: ルールの紹介) 恐らく、これから紹介するルールはホンの一時的なもので、近日中に使えなくなると思いますが、今の処そこそこヒットしているので、紹介します。
最近、 span タグ中の埋め込み css で float を使っている英語 spam をちょくちょく見かけるようになりました。 恐らく bayes フィルタ対策で、単語の認識を回避しているものと推測します。 更に、 span タグが行を跨っているので、 rawbody で一行のルールでは追随できません。 仕方なく複数ルールを書くこととなりました。 float タグを使っている spam は他にもあるのですが、そっちはまだ手元に来ている数が少ないのと、既に高スコアなので放っておいてあります。 この手の spam を見る度に思うのは、「 body / rawbody が複数行マッチングをサポートしてくれたらなぁ…(ため息)」です。 header は複数行マッチングをサポートできているだけに、何とかして欲しいです。
|
| « 1 (2) 3 4 5 » | |
| スレッド表示 | 新しいものから | 前のトピック | 次のトピック | トップ |
| 投稿するにはまず登録を | |




