Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Ответить
Настройки темы
V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 22-09-2010
Вложения
Тип файла: rar spam.rar
(2.8 Kb, 4 просмотров)
Имеется такая проблема:
Exchange 2003 SP2, GFI MailEssential 12.
Идет фильтрация спама, отлавливает около 95%.
Но около месяца назад начал появляться спам, который проходит всю защиту GFI.
читать дальше »
Принцип спам письма :

Т.е. письмо ЯКОБЫ посылается человеку от самого себя.


Во вложении само письмо в msg формате. Открыв его блокнотом среди кракозябр видим следующее:
читать дальше »

Received: from ancal.com.ar ([121.133.149.149] RDNS failed) by kts.kna.ru with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 25 Dec 2008 10:29:35 +1000
To: <kirpichev@domain.ru>
Subject: We need you here, now!
From: <kirpichev@domain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
Return-Path: kirpichev@domain.ru


Код HTML страницы:
читать дальше »
HTML код: Выделить весь код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML><HEAD> </HEAD> <BODY><a href="http://ironindicate.com/" target="_blank"> <img src="http://ironindicate.com/8dvs9.jpg" border=0 alt="Having trouble viewing this email? Click here to view as a webpage."></a></BODY></HTML>



В теле письма просто HTML-ка с URL на картинку, которая подгружается при открытии письма.
Байес и другие фильтры, связанные с текстом такой спам не распознают, т.к. в письме нет ни одного слова. В черных списках этих адресов нет(все время разные). Опция в фильтре про Embedded GIF не срабатывает, там bmp либо jpg. Может у кого нибудь есть идея, как отлавливать данный спам?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:08, 25-12-2008

 

Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Я, конечно, ничего не понимаю в почтовых серверах, но разве нельзя просто создать какой-нибудь фильтр "Если from: == to: => отложить в спам".
В Гугловской почте каждое шестое письмо в спаме написал я сам себе

Отправлено: 09:28, 01-01-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Можно конечно, и люди пишут. Странно, что большинство программ, использующихся для фильтрации спама не имеют такого функционала... Есть целая категория, т.н. SMTP Event Sink, мало мне понятная пока (надеюсь). Именно там принимается решение и контролируется весь процесс приема и передачи.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 01:55, 02-01-2009 | #12


Аватара для MD@nshin

Пользователь


Сообщения: 51
Благодарности: 8

Профиль | Отправить PM | Цитировать


А зачем GFI, при отправке наружу, проверяет находится ли отпровитель в черном списке или нет? Мне кажется это излишней нагрузкой на сервер. Если эту опцию отключить, то решение вполне приемлимое.

-------
MCP, http://danshin.ms - ИТ Блог по Exchange и технологиям Microsoft


Отправлено: 09:28, 11-01-2009 | #13


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата MD@nshin:
А зачем GFI, при отправке наружу, проверяет находится ли отпровитель в черном списке или нет? Мне кажется это излишней нагрузкой на сервер. Если эту опцию отключить »
В упор не вижу, где это можно отключить

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:49, 11-01-2009 | #14


Аватара для MD@nshin

Пользователь


Сообщения: 51
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Delirium:
В упор не вижу, где это можно отключить »
Я чисто риторически...

-------
MCP, http://danshin.ms - ИТ Блог по Exchange и технологиям Microsoft


Отправлено: 10:42, 11-01-2009 | #15


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Delirium,
Такая же точно проблема один в один. Борюсь с таким спамом используя GFI MailSecurity.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:04, 12-01-2009 | #16


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Telepuzik, если не сложно, уточни, что именно в MailSecurity необходимо выставить для избавления от подобного спама.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:00, 13-01-2009 | #17


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


В "Content Checking" создал правило, на закладке "Subject" забиваю заголовки писем, на закладке "Body" забиваю слова чаще всего встречающиеся в теле писем. Примерно 80 % такого спама блокируется.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:45, 13-01-2009 | #18


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Такой принцип у меня используется в GFI Mail Essentials. Чувствую, придется на досуге заняться написанием модуля для SMTP.....

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:39, 14-01-2009 | #19


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Предложение коллеги Telepuzik - обходной путь. Работать будет, конечно. Но слишком много телодвижений. Delirium, посмотри в GFI ME в сторону Custom Blacklist и сверку SMTP FROM и MIME FROM. Сам я не делал подобного, и времени, КАК ВСЕГДА в минусе, но ты все-таки программист, в отличие от меня, должен разобраться.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 09:24, 14-01-2009 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не могу с одного ящика отправить письмо на один ящик asci Хочу все знать 7 22-10-2009 13:01
Hub для USB, внутреннего! WiKer Хочу все знать 3 29-04-2009 16:49
Публикация внутреннего почтовика наружу Australian Aborigen Microsoft Windows NT/2000/2003 31 25-06-2008 16:24
Отличия внешнего модема от внутреннего SASHA 333 Сетевое оборудование 11 09-04-2005 10:31
Адресация внутреннего компьютера Qen Сетевые технологии 1 02-03-2005 14:18




 
Переход