marveal wrote:
每次一收到這類的信件,我都是直接先在firewall上,將那串address block掉,
...................(deleted)。
對於廣告商而言,這個方法早就被他們破解了,因此,是無效的,你還會一直源源不絕的收到廣告信,那情形就跟沒有做address block一樣,一樣的嚴重。
廣告商都是偽造郵件位址大量發信的,每一次、每一封的寄件者,都是隨機產生的字元,其組合有數以百萬計,你Block不到的。
另外,使用序號回傳是利用資料庫的技術,反正別人不知道這個序號代表什麼,這種特徵比較不會被資安軟體攔截,若是明目張膽的傳回郵件信箱位址,就太明顯囉,容易露出馬腳的。
kiki wrote:
廣告商都是偽造郵件位址大量發信的,每一次、每一封的寄件者,都是隨機產生的字元,其組合有數以百萬計,你Block不到的。
分享一下我個人的擋信, 是用 sendmail 自己架 mail server , 再透過 procmail 擋掉信件,
是依信件內容的聯結來擋掉, 比如說 xxx.com/mail=xx.xx , 就把 xxx.com 擋掉,
如果有這方面經驗的網友也可以參考看看, procmailrc 放在:
http://slime.is.dreaming.org/computer/linux/procmail/procmailrcslime
而收下來的信, 再由 Mozilla 過濾第二次, 以前每天要收 50 封廣告左右, 現在一天大約剩 5 封
linux: Mailscanner + spamassassin + 防毒 + procmailrc
exchange: antispam(這套是花錢的,就不多說了,有時間的話,還是會換成spamassassin)
exchange 就沒啥好講的了,不過還是提一下下,該機制是使用評方來控管,做法是將 DNS rr MX 轉向該antispam.
linux 這個就比較有趣了,mail server 使用sendmail,除了本身的ordb外,剩下的就是交給mailscanner 其中呼叫了spamassassin + procmailrc,固定時間讓spamassassin 學習黑名單,webmail 的部份則是讓Razor 來處理…好了不講了,哩哩雜雜的一堆,反正…
主要的目地就是要抵制垃圾信,雖然,牠每天都會來,但是數量經過這些有的沒的過濾,
多多少少還是有效,不過我們的user還是不會滿足這樣的成果…唉

下次有機會來介紹個給Client 用的軟體spampal好了,有用過的人應該知道東西,
也是不錯用的啦^_^
哈哈哈哈~~~
Snow wrote:
那個信的body內含一個長寬為0不顯示的IMG SRC=xxx的html tag
通常xxx部分長的是像這樣: http://abc.def/abc.cgi?email=your@email
只要你去預覽信件或是開啟信件,而信件軟體沒有阻擋圖片功能的話,
就等於告知廣告信公司這個EMAIL是正確的,以後垃圾信就源源不絕而來........
沒想到html可以這樣子用啊…
我讀資管這麼久,從來不知道html可以用這種方法得知別人有沒有收信
請問這種方法是不是他那邊有建一個資料庫…有被讀取到,就會在資料庫的那一筆
資料留下記錄…
老爺別這樣,少奶奶會罵!
內文搜尋

X