Articles of 垃圾邮件

SPFlogging中间的“〜all”在parsing时是否指示logging结束?

我们公司的SPFlogging格式如下: “v = spf1 include:_spf.google.com〜all a mx ip4:XX0.0 / 23 include:spf.example.com?all” 所以我们在SPFlogging中有一个“〜all”。 在openspf.com网站上 ,他们对“全部”机制这样说: 这个机制总是匹配。 它通常在SPFlogging的末尾。 所以,他们并不是说在SPFlogging结束时要“全部”走,而是通常走到最后。 在我们公司,最近我们发现从我们的SPFlogging中列出的服务器发送的电子邮件软失败,但我们的SPFlogging通过了迄今为止我发现的所有validation工具。 我想知道的是,在包含Google Apps(_spf.google.com)之后,这个“〜all”是否会导致parsing停止,并且无法识别SPFlogging的其余部分? 传球还是软失败取决于谁在parsing它,以及他们如何处理SPFlogging的具体实施? 是否有任何理由有一个“全部”机制,不在SPFlogging的末尾? 是的,我知道我们可以改变我们的SPFlogging。 这个问题更多的是澄清这一切是如何运作的,而不一定是解决我们的具体情况。

GMail怀疑窃取个人信息的确认电子邮件

当用户在我的网站上注册时,网站发送用户邮件确认链接。 主题:请确认您的电子邮件地址 身体: 请在浏览器中打开此链接以确认您的电子邮件地址: http://www.postjobfree.com/a/c301718062444f96ba0e358ea833c9b3 此链接将于2012年6月9日8:04:07 EST过期。 如果我的网站把这封电子邮件发送到GMaill(@ gmail.com或另一个由Google Apps处理的域),而且用户从未通过电子邮件发送电子邮件 – 那么GMail不仅会将电子邮件发送到垃圾邮件文件夹,还会增加显着的红色警告: 小心这个消息。 类似的消息被用来窃取人们的个人信息。 除非您信任发件人,否则请勿点击链接或回复个人信息。 学到更多 这个警告真的让我的许多用户恐慌,所以他们害怕打开这个链接并确认他们的电子邮件。 我能做些什么呢? 理想情况下,我想这个消息最终在用户的收件箱,而不是垃圾邮件文件夹。 但至less我如何防止这个可怕的信息呢? 我的邮件服务器的IP地址未列入黑名单: http ://www.mxtoolbox.com/SuperTool.aspx?action = blacklist% 3a208.43.198.72 我使用SPF和DKIM签名。 下面是用这个可怕的红色信息结束在垃圾邮件文件夹中的电子邮件。 交付给:[email protected] 收到:由10.112.84.98与SMTP id x2csp36568lby; 星期五,8六月2012 17:04:15 -0700(PDT) 收到:由10.60.25.6与SMTP id y6mr9110318oef.42.1339200255375; 星期五,08六月2012 17:04:15 -0700(PDT) 返回path: 收到:从smtp.postjobfree.com(smtp.postjobfree.com。[208.43.198.72]) 通过mx.google.com使用ESMTP ID v8si6058193oev.44.2012.06.08.17.04.14; 星期五,08六月2012 17:04:15 -0700(PDT) 已收到SPF:通过(google.com:域名[email protected]指定208.43.198.72为允许的发件人)client-ip = 208.43.198.72; 身份validation结果:mx.google.com; spf = […]

如何从sorbs.net黑名单中删除IP?

我们的电子邮件服务器已经结束在sorbs.net黑名单,我们正在围绕试图将其删除,目前这正在导致供应商之间的停顿。 我是一个开发人员,并不熟悉索布斯,但问我是否可以看看它。 更新 :我们的pipe理员已经确定,sorbs已经解决了这个问题。

为什么我的邮件被标记为垃圾邮件?

我有服务器“afspraakmanager.be”。 它匹配所有不是垃圾邮件服务器(不是顺便说一句):它有反向的dns,spf,dkim,…。 但是,hotmail将其标记为垃圾邮件。 我认为问题是SPF / DKIMlogging。 当我发送一封电子邮件给我的Gmail时,它说: "Received-SPF: neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied by best guess record for domain of [email protected]) client-ip=2a02:348:8e:6048::1; Authentication-Results: mx.google.com; spf=neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied by best guess record for domain of [email protected]) [email protected]; dkim=neutral (bad format) [email protected]" 所以我想我的SPF和DKIMlogging没有设置正确。 但是我也不知道他们有什么问题。 这是区域文件: ; zone file for […]

我的所有电子邮件到雅虎,Hotmail和美国在线将会发生垃圾邮件,但我已经实施了每种validation方法(尽pipeGmail)

我已经实现了一切,并检查了一切(SPF,DomainKey,DKIM,反向查找),只有Gmail允许我的电子邮件转到收件箱。 Yahoo,Hotmail和AOL都将我的邮件发送给垃圾邮件。 我究竟做错了什么? 请帮忙! 以下是Yahoo,Hotmail和AOL的邮件标题。 我更改了名称和域名。 我发送邮件的域名是polluxapp.com和gemini.polluxapp.com。 雅虎: 从轮class授权周一1月26日21:55:14 2010 X-Apparently-to:[email protected]通过98.136.167.163; 星期二,26一月2010 13:59:12 -0800 返回path: X-YahooFilteredBulk:208.115.108.162 X-YMailISG: gPlFT1YWLDtTsHSCXAO2fxuGq5RdrsMxPffmkJFHiQyZW.2RGdDQ8OEpzWDYPS.MS_D5mvpu928sYN_86mQ2inD9zVLaVNyVVrmzIFCOHJO2gPwIG8c2 L8WajG4ZRgoTwMFHkyEsefYtRLMg8AmHKnkS0PkPscwpVHtuUD91ghsTSqs4lxEMqhqw60US0cwMn_r_DrWNEUg_sESZsYeZpJcCCPL0wd6zcfKmtYaIk idsth3gWJPJgpwWtkgPvwsJUU_cmAQ8hAQ7RVM1usEs80PzihTLDR1yKc4RJCsesaf4NUO_yN1cPsbFyiaazKikC.eiQk4Z3VU.8O5Vd8i7mPNyOeAjyt 7IgeA_ X-Originating-IP:[208.115.108.162] 身份validation结果:mta1035.mail.sk1.yahoo.com from = example.com; domainkeys = pass(ok); 从= example.com; dkim = permerror(坏信号) 收到:从127.0.0.1(EHLO gemini.example.com)(208.115.108.162) 由mta1035.mail.sk1.yahoo.com与SMTP; 星期二,26一月2010 13:59:12 -0800 收到:gemini.example.com(gemini [127.0.0.1]) 由gemini.example.com(Postfix)与ESMTP ID 3984E21A0167 为了 星期二,26一月2010 13:55:14 -0800(PST) DKIM签名:v = 1; A = RSA-SHA1; […]

在Ubuntu 8.04上,SMTP邮件速率控制,最好是使用后缀

也许我正在追赶一个错误,但我正在尝试设置一个类似的smtp代理。 我有一个后缀服务器,接收所有的电子邮件收集的服务器/客户端。 他们使用智能主机(relayhost = …)将其邮件转发给我们的公司MTA。 我想限制单个服务器可以中继的消息数量,以防止淹没企业MTA。 Postfix有一个名为“铁砧”的程序,它能够跟踪邮件的统计信息,用于这些事情,但似乎没有被执行。 我运行“inotifywait -m / usr / lib / postfix / anvil”,而我开始postfix并从远程服务器通过它发送了一些消息。 inotifywait表示铁砧从未运行。 任何人得到后缀/铁砧率控制工作? main.cf smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) biff = no append_dot_mydomain = no readme_directory = no myhostname = site-server-q9 alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/mailname mydestination = localhost relayhost = Out outgoing mail […]

反垃圾邮件filter如何处理反向DNS查询?

我听说大多数垃圾邮件filter在发送SMTP服务器(或类似的东西)的始发IP地址上使用反向DNS查找作为validation过程的一部分。 我想确保我的电子邮件通过这个检查。 我怎样才能确认我的电子邮件是可以的? 在研究中,我注意到,如果我看一下来自Gmail的有效电子邮件的标题,我会看到类似这样的内容: Received: from mail-pz0-f185.google.com (mail-pz0-f185.google.com [209.85.222.185]) by mx.google.com with ESMTP id 10si2346996pxi.164.2009.07.22.22.26.19; Wed, 22 Jul 2009 22:26:19 -0700 (PDT) 当我在209.85.222.18上执行nslookup时,它回应mail-pz0-f185.google.com,这是我所期望的。 如果它回答了一个不同的域名,那么我认为这将表明一个问题,并且会使检查失败。 这是什么反向DNS查找是关于还是我吠叫错误的树?

使用postfix将垃圾邮件发送到一个特殊的文件夹

我有一个运行amavis和SpamAssassin的postfix服务器来帮助过滤垃圾邮件。 被传送到用户的Maildir中时,被检测为垃圾邮件的邮件如下所示: 来自tom @ tom-mint 2013年3月15日星期五01:46:20 返回path:<tom @ tom-mint> X-Original-To:[email protected] 交付给:[email protected] X-Virus-Scanned:Debian amavisd-new在my-server.com X-Spam-Flag:YES X-Spam-Score:6.463 X-Spam-Level:****** X-Spam-Status:是,score = 6.463 tagged_above = 2 required = 6.31 testing= [DRUGS_ERECTILE = 2.221,FH_FROMEML_NOTLD = 0.18, FSL_HELO_NON_FQDN_1 = 0.001,HELO_NO_DOMAIN = 0.001,RCVD_IN_PBL = 3.558, RDNS_DYNAMIC = 0.363,TO_NO_BRKTS_DYNIP = 0.139] autolearn = no date:2013年3月15日星期五01:46:19 -0400 到:[email protected] 主题:*** SPAM ***你好 用户代理:传家宝mailx 12.5 6/10/10 […]

SRS重写对于转发邮件服务器是绝对必要的吗?

我为我的域操作一个Postfix电子邮件服务器,说mydomain.com。 它主要作为一个转发电子邮件服务器:用户收到一个电子邮件地址@ mydomain.com,但通常select将他们的地址转发到外部收件箱(Gmail,雅虎等)。 有几千个地址被转发,所以服务器处理相当大量的邮件stream量。 在过去,服务器没有使用SRS重写。 这当然意味着转发的邮件将无法通过SPF检查,因为我的IP地址在技术上没有授权代表原始发件人域发送电子邮件。 不过,从我所看到的情况来看,似乎没有造成任何重大问题。 一般来说,Gmail,雅虎等用户的投诉似乎都足够聪明,无论如何都可以忽略SPF故障并传递信息。 考虑到这一点,是否真的有必要启用SRS重写? 我正在考虑启用它,但我主要担心的是,当垃圾邮件不可避免地被发现时,我的域名将被列入黑名单,以便发送垃圾邮件。 重写不会使我看起来像是垃圾邮件的发起者吗? (至less,这是我阅读Gmail转发邮件服务器的最佳做法的理解 )。 当然,我已经采取了一些build议的预防措施,比如使用SpamAssassin在转发之前将垃圾邮件添加到可疑垃圾邮件的主题行中,而不是转发高可信度(15分以上)的垃圾邮件,并使用垃圾邮件阻止列表,但是这些措施并不是不完美,垃圾邮件仍然可以通过无标记。 如果SRS重写增加了错误地标记为垃圾邮件发送者的风险,那么是否值得呢? 还是会更安全的离开它,并忽略SPF的失败?

有没有办法让spamassassin更重要地评分邮件正文?

很多垃圾邮件都是通过邮件服务器上的filter来实现的,我使用了一些相对简单的技巧,从最上面几行(非常明显)的减肥或其他骗局文本开始,然后是来自程序devise文档的大量文本- 或者,最糟糕的是, 从Stack Exchange中删除的文本 。 Spamassassin至多认为这是BAYES_50,其余的消息都是小心翼翼地构build的,以至于不会触发其他触发器。 (例如,标题是最小的和正确的。)通常,所包含的摘录与我的合法利益紧密相关,因此总体信息评分为BAYES_00,因为垃圾邮件令牌只是被系统pipe理员问题解决的多汁块所淹没。 最上面的部分显然是垃圾邮件 (事实上​​,与之前接收和训练过的垃圾邮件非常相似),我感到惊讶的是它已经通过 – 但显然是这样。 这似乎是一个单独的通行证,得到了消息的前25(或左右)行,并称重,这将解决问题。 有没有办法做到这一点? 有几个人build议编写自定义正则expression式。 我不想进入这个,因为这是一个不断失败的战斗。 这就是人们在贝叶斯垃圾分类之前所做的事情,而且一般都很糟糕。 没有人能跟上 。 对于每个垃圾邮件来说,这并不比单击删除键更有效,而且我的工作量还有很多。 贝叶斯垃圾邮件过滤工程。 它甚至可以处理这个垃圾邮件,如果我分开了“ 上面的 ”部分,并分析了这个部分,删除了诱饵/谷壳。 问题是:我怎么能得到Spamassassin做到这一点?