上一篇文章 :: 下一篇文章 |
發表人 |
內容 |
yyliu 一級
註冊時間: 2004-06-12 文章: 8 來自: 中華民國
|
發表於: 星期四 七月 08, 2004 9:59 am 文章標題: IP反查與廣告信建議 |
|
|
開啟IP反查可以解決大部份的廣告信 但是也有太多意外的場合
許多人使用郵件代管 或收發信不同台伺服器 也有人不會設DNS反解.......
總之 雖下猛藥可解決大部份的廣告病毒信 不過管理者的壓力卻也可能丟掉飯碗
每日研讀前一日的郵件記錄 再不斷的加入例外白名單 苦ㄚ
不知這個構想有無可能被採納
就是只對寄件者檢查其網域是否存在 如無此網域則拒收 但如寄件者偽造寄件者網域則仍放行 雖過濾效果可能不佳 但或許可以減輕管理者壓力
可憐的IT人 |
|
回頂端 |
|
|
kstsabc 七段
註冊時間: 2003-01-14 文章: 158 來自: 台灣 , 中華民國
|
發表於: 星期四 七月 08, 2004 10:39 am 文章標題: Re: IP反查與廣告信建議 |
|
|
現在新機制還沒試用嗎?
[新增]
1. 新增[郵件規則]於防治廣告信功能.
透過選項可以對被偵測為廣告信的信件決定
(1) 斷線不收信
(2) 收下並加註警告字串於標題
(3) 存入未經驗證信件目錄.
信件一樣收下來.但是可以加註警告字串丫...由使用者自行判斷丫.
不再有信件lost的情況了.
yyliu 寫到: | 開啟IP反查可以解決大部份的廣告信 但是也有太多意外的場合
許多人使用郵件代管 或收發信不同台伺服器 也有人不會設DNS反解.......
總之 雖下猛藥可解決大部份的廣告病毒信 不過管理者的壓力卻也可能丟掉飯碗
每日研讀前一日的郵件記錄 再不斷的加入例外白名單 苦ㄚ
不知這個構想有無可能被採納
就是只對寄件者檢查其網域是否存在 如無此網域則拒收 但如寄件者偽造寄件者網域則仍放行 雖過濾效果可能不佳 但或許可以減輕管理者壓力
可憐的IT人 |
|
|
回頂端 |
|
|
yyliu 一級
註冊時間: 2004-06-12 文章: 8 來自: 中華民國
|
發表於: 星期四 七月 08, 2004 1:41 pm 文章標題: |
|
|
因為把雷電當成MS Exchange的前端伺服器
用戶已習慣全域通訊錄及OUTLOOK 2000的環境
故雷電僅做為過濾的mail getway
所以像附加檔或主旨內文過濾的功能無法使用
加註警告字串於標題
也無法使用 |
|
回頂端 |
|
|
liu007 七段
註冊時間: 2003-11-19 文章: 153 來自: TAIWAN
|
發表於: 星期四 七月 08, 2004 4:26 pm 文章標題: |
|
|
1.其實最主要是目前廣告信及病毒信多是Base64編碼,造成超好用的內文過濾器英雄無用武之地,因此希望素大能再讓內文過濾器恢復往日雄風@@期待中..........
2.IP反查效果絕佳,但會造成很多客戶的信收不到(雖然可以在例外上加IP,但IP可能會變,而客戶的MIS不會通知你 = =",唉~ ),而更重要的是自己找上門的新客戶的信若是沒收到,新客戶打來罵業務,你就準備走路了....唉..真歹命
3.關於廣告信或病毒信,使用者若收到太多就會跟你的老闆客訴,所以最好是別讓使用者看到廣告信或病毒信(當然不太可能,不過總之愈少愈好),而且就管理成本來說也是收到愈少廣告信或病毒信愈節省成本.
總而言之,只能懇請 素大 加油囉 ^^ _________________ # 版本: 雷電MAILD 1.9.17 file update 14
# 版本: 雷電DNSD中文版 1.3.7
# 版本: 雷電FTPD中文版 2.4 build 3681
# 作業系統: WinXP Pro
# 沒有使用 NAT, 使用 DMZ
# 防火牆軟體: SonicWALL
# 防毒軟體: 是 NOD 32
# 使用網路: 12M/1M 固定IP ADSL |
|
回頂端 |
|
|
derfar 一級
註冊時間: 2002-05-27 文章: 28 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 1:09 pm 文章標題: |
|
|
原來寄件者及主旨無法複製的廣告信是Base64編碼
worldad.net寄出的mail,大部份都無法攔阻 |
|
回頂端 |
|
|
Frank Hsu 小霸王
註冊時間: 2003-11-28 文章: 270 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 1:43 pm 文章標題: |
|
|
derfar 寫到: | 原來寄件者及主旨無法複製的廣告信是Base64編碼
worldad.net寄出的mail,大部份都無法攔阻 |
worldad.net寄出的mail 可以過濾ㄚ!
使用過濾器--->內文字串
[2004/7/9 AM 01:18:30] 192.1.1.103 要求 SMTP 服務 - 寄信人是 bkmnl@heeng.worldad.net
[2004/7/9 AM 01:18:31] 192.1.1.103 - 郵件內容已收到 (To:xxxx@grand-bonanza.com.tw) 5668 bytes ( 28.3 KB/s)
[2004/7/9 AM 01:18:31] SMTP 服務中斷從 192.1.1.103 來的連線
[2004/7/9 AM 01:18:31] 發現 <xxxx> 的新郵件有被拒絕的內文字串(.worldad.net), 故備存到 <filter> 的信箱, 檔名是 _20040709011830-60757836-333.eml
[2004/7/9 AM 01:18:31] 儲存郵件到 <filter> 的信箱, 檔名為 20040709011830-60757836-333.eml 5847bytes |
|
回頂端 |
|
|
HAHAHA 獅王
註冊時間: 2001-11-23 文章: 725 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 3:03 pm 文章標題: |
|
|
http://www.raidenhttpd.com/jlbb/viewtopic.php?t=9130
worldad.net 跟 www-mailserver.com 可能是同掛的, 必須要一起過濾掉才行.
Frank Hsu 寫到: |
worldad.net寄出的mail 可以過濾ㄚ!
使用過濾器--->內文字串
[2004/7/9 AM 01:18:30] 192.1.1.103 要求 SMTP 服務 - 寄信人是 bkmnl@heeng.worldad.net
[2004/7/9 AM 01:18:31] 192.1.1.103 - 郵件內容已收到 (To:xxxx@grand-bonanza.com.tw) 5668 bytes ( 28.3 KB/s)
[2004/7/9 AM 01:18:31] SMTP 服務中斷從 192.1.1.103 來的連線
[2004/7/9 AM 01:18:31] 發現 <xxxx> 的新郵件有被拒絕的內文字串(.worldad.net), 故備存到 <filter> 的信箱, 檔名是 _20040709011830-60757836-333.eml
[2004/7/9 AM 01:18:31] 儲存郵件到 <filter> 的信箱, 檔名為 20040709011830-60757836-333.eml 5847bytes |
_________________ 忙碌中...
已經成了路人甲... |
|
回頂端 |
|
|
Liang 獅王
註冊時間: 2002-11-10 文章: 662 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 3:31 pm 文章標題: |
|
|
其實中斷連線是最快的方式,收進來再過濾就比較慢了些,
而且要符合條件才有用,不然還是會有漏網之魚..
====================
素大:
我有個想法是否能夠在 SMTP 連線時一並判斷是否符合網域或寄件者,
然後做中斷連線的可能,因為這個可以做為廣告信的一種處理方式.
謝謝 |
|
回頂端 |
|
|
Frank Hsu 小霸王
註冊時間: 2003-11-28 文章: 270 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 3:55 pm 文章標題: Re: IP反查與廣告信建議 |
|
|
yyliu 寫到: | 開啟IP反查可以解決大部份的廣告信 但是也有太多意外的場合
許多人使用郵件代管 或收發信不同台伺服器 也有人不會設DNS反解.......
總之 雖下猛藥可解決大部份的廣告病毒信 不過管理者的壓力卻也可能丟掉飯碗
每日研讀前一日的郵件記錄 再不斷的加入例外白名單 苦ㄚ
不知這個構想有無可能被採納
就是只對寄件者檢查其網域是否存在 如無此網域則拒收 但如寄件者偽造寄件者網域則仍放行 雖過濾效果可能不佳 但或許可以減輕管理者壓力
可憐的IT人 |
轉貼國內某家電子廠管理郵件的政策, 很佩服他們老闆的授權.
本公司收信過濾機制有 "DNS反解驗證檢查" ,
如被退信請確認貴公司 DNS 是否有正確設定DNS反查.
可以預見的是, E-Mail 退信 掉信 一去無消息, 將成常態, 這也是我們建議客戶多用 FAX 的原因 .
您的來信, 我們可能沒收到, 或因標題不明誤判誤刪 (來信標題不可空白)
我們的回信被退也很平常, 再若您來信未留電話/傳真, 就只能以 "懸案" 歸檔了 !
多準備幾個不同 ISP 的 E-Mail 帳號, 是個可行方法 . |
|
回頂端 |
|
|
HAHAHA 獅王
註冊時間: 2001-11-23 文章: 725 來自: 台灣 , 中華民國
|
發表於: 星期五 七月 09, 2004 4:50 pm 文章標題: Re: IP反查與廣告信建議 |
|
|
這個不錯, 比較有人性, 應該是滿懂各種防治廣告信仍會有誤判狀況的人所設計的. 比起一些頭頭啥都不懂, 拼命要 MIS 精確擋掉廣告信不能誤殺要來的好太多了.
Frank Hsu 寫到: | 轉貼國內某家電子廠管理郵件的政策, 很佩服他們老闆的授權.
本公司收信過濾機制有 "DNS反解驗證檢查" ,
如被退信請確認貴公司 DNS 是否有正確設定DNS反查.
可以預見的是, E-Mail 退信 掉信 一去無消息, 將成常態, 這也是我們建議客戶多用 FAX 的原因 .
您的來信, 我們可能沒收到, 或因標題不明誤判誤刪 (來信標題不可空白)
我們的回信被退也很平常, 再若您來信未留電話/傳真, 就只能以 "懸案" 歸檔了 !
多準備幾個不同 ISP 的 E-Mail 帳號, 是個可行方法 . |
_________________ 忙碌中...
已經成了路人甲... |
|
回頂端 |
|
|
derfar 一級
註冊時間: 2002-05-27 文章: 28 來自: 台灣 , 中華民國
|
發表於: 星期二 七月 13, 2004 10:25 am 文章標題: |
|
|
寄件者及主旨無法複製的廣告信
worldad.net寄出的mail,大部份都無法攔阻
worldad.net寄出的mail 可以過濾ㄚ!
使用過濾器--->內文字串
[2004/7/9 AM 01:18:30] 192.1.1.103 要求 SMTP 服務 - 寄信人是 bkmnl@heeng.worldad.net
[2004/7/9 AM 01:18:31] 192.1.1.103 - 郵件內容已收到 (To:xxxx@grand-bonanza.com.tw) 5668 bytes ( 28.3 KB/s)
[2004/7/9 AM 01:18:31] SMTP 服務中斷從 192.1.1.103 來的連線
[2004/7/9 AM 01:18:31] 發現 <xxxx> 的新郵件有被拒絕的內文字串(.worldad.net), 故備存到 <filter> 的信箱, 檔名是 _20040709011830-60757836-333.eml
[2004/7/9 AM 01:18:31] 儲存郵件到 <filter> 的信箱, 檔名為 20040709011830-60757836-333.eml 5847bytes
由 使用過濾器--->內文字串 是只能攔下可複製寄件者及標題
若是無法複製寄件者及標題是絕無法攔下來 |
|
回頂端 |
|
|
|
|
您 無法 在這個版面發表文章 您 無法 在這個版面回覆文章 您 無法 在這個版面編輯文章 您 無法 在這個版面刪除文章 您 無法 在這個版面進行投票
|
Powered by phpBB © 2001-2007 phpBB Group
|