Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Ответить
Настройки темы
V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 22-09-2010
Вложения
Тип файла: rar spam.rar
(2.8 Kb, 11 просмотров)
Имеется такая проблема:
Exchange 2003 SP2, GFI MailEssential 12.
Идет фильтрация спама, отлавливает около 95%.
Но около месяца назад начал появляться спам, который проходит всю защиту GFI.
читать дальше »
Принцип спам письма :

Т.е. письмо ЯКОБЫ посылается человеку от самого себя.


Во вложении само письмо в msg формате. Открыв его блокнотом среди кракозябр видим следующее:
читать дальше »

Received: from ancal.com.ar ([121.133.149.149] RDNS failed) by kts.kna.ru with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 25 Dec 2008 10:29:35 +1000
To: <kirpichev@domain.ru>
Subject: We need you here, now!
From: <kirpichev@domain.ru>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
Return-Path: kirpichev@domain.ru


Код HTML страницы:
читать дальше »
HTML код: Выделить весь код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML><HEAD> </HEAD> <BODY><a href="http://ironindicate.com/" target="_blank"> <img src="http://ironindicate.com/8dvs9.jpg" border=0 alt="Having trouble viewing this email? Click here to view as a webpage."></a></BODY></HTML>



В теле письма просто HTML-ка с URL на картинку, которая подгружается при открытии письма.
Байес и другие фильтры, связанные с текстом такой спам не распознают, т.к. в письме нет ни одного слова. В черных списках этих адресов нет(все время разные). Опция в фильтре про Embedded GIF не срабатывает, там bmp либо jpg. Может у кого нибудь есть идея, как отлавливать данный спам?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:08, 25-12-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Помимо GFI MailEssential поставил и MailSecurity. После внесения кучи правил 95% спама отсеялось, но, как верно подметил Oleg Krylov, слишком много телодвижений . Custom Blacklist у меня используется, а вот насчет MIME FROM надо будет глянуть повнимательней.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:58, 15-01-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Похоже, решение найдено. Огромное спасибо Павлу Нагаеву за предложенный вариант.

Описание и решение здесь

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:49, 22-09-2010 | #22



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - Спам письмо от имени внутреннего ящика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не могу с одного ящика отправить письмо на один ящик asci Хочу все знать 7 22-10-2009 13:01
Hub для USB, внутреннего! WiKer Хочу все знать 3 29-04-2009 16:49
Публикация внутреннего почтовика наружу Australian Aborigen Microsoft Windows NT/2000/2003 31 25-06-2008 16:24
Отличия внешнего модема от внутреннего SASHA 333 Сетевое оборудование 11 09-04-2005 10:31
Адресация внутреннего компьютера Qen Сетевые технологии 1 02-03-2005 14:18




 
Переход