【SPAM】Spam Mail Killer その1【感染メール除去】
1 :
名無しさん@お腹いっぱい。 :
04/08/15 23:06 ID:GVN05FNn 先日Vectorで見つけました。
--------紹介文--------
スパムメールの削除に重点を置いたメールチェッカー(POPメール専用)です。
メールチェック時に削除条件に該当したメールをサーバー上から自動削除します。
また、チェック済みのメールは一覧表で選択して手動削除することも可能です。
--------サイトURL--------
http://homepage1.nifty.com/eimei/ --------ダウンロード--------
http://homepage1.nifty.com/eimei/labo06.htm アンチウィルスで除去したワーム感染メールの残骸がOEに届くのが
ウザいという人にはおすすめ。
当方も仕事柄、一日数百通のメールのうち6割近くがワーム感染の残骸なので
非常に便利です。
---------その2へ続く。
2 :
1 :04/08/15 23:08 ID:GVN05FNn
当方が作成した件名リストも加えておきます。 利用者のリストを上手く合わせて、もっと便利になると良いなぁ。 コピペして使ってくれ。 ↓ Re: Mail Authentification Re: Notify Re: read it immediately Re: Your Re: Excel Re: Hello Re: Hi Re: Here Re: Secure delivery Re: Words Re: Your archive Re: Mail Server Re: information Re: important Re: approved Re: Your picture Re: Approved Re: important Re: Old times Re: Extended Mail Re: Encrypted Mail Re: application Re: Sample Re: Protected Re: Question
3 :
名無しさん@お腹いっぱい。 :04/08/15 23:08 ID:GVN05FNn
Document Re: SMTP Server Delivery Do you? I love you! Cannot send message Status SPAM Error ( Unknown Spamed? marketing consultants Content violation failure Returned mail are you happy? exception Server Error Sos Darling KOF Warning Virus Alert unknown Returned Klez CELLSPACING Eager to see you Your file warning
4 :
1 :04/08/15 23:12 ID:GVN05FNn
件名を作り込むだけで、8割がた除去出来ますが、海外のユーザーと やりとりすることのない人は、基本設定でキャラクタコード設定を 実行するだけでも効果絶大。 中国や韓国からのメールをかなりの確率でシャットアウト出来ます。 他に使って見た人からのレスよろ。
見つけるの遅すぎ藁
>1 乙
7 :
名無しさん@お腹いっぱい。 :04/08/18 22:40 ID:C0IQDE21
差出人、件名が共に英語の場合は削除したいんだけど、どうすればいいのですか?
8 :
名無しさん@お腹いっぱい。 :04/08/20 22:19 ID:gxrfKsfG
掲示板のアドレスを晒してください
件名リスト
18禁,18禁,All New Software,bigger,Medical,medical,medication,Office,Penis,penis,Pink,Shopping,shopping,Softwares,T3,Toys,V1AGR0,
Virbat0R,V}gra,Windows,XP,ギャル,ギャル,ペ○ス,顔出し,貴方へ,出合い,人妻,無料,娘,
本文リスト
$,Call 1-206-309-7258,Contact,Hiya,Hong Kong,
http://bifocal.gdlffgl.info/, http://childbirth.get-xp-oem.info/, http://realhomeowner.net/st.html,http://www.allyourmeds.net/book/, http://www.ppillsnow.com/r/,Korea, Lenders Network,Medical,medical,NEW COMPUTER SOFTWARE DEALS,No thanks,or un*su*bs*cr*ibe,Penis,penis,Remove,
Shopping,shopping,Softwares,spkw,take me down,Take me off the list!,To be taken off future,V1@GR@,V1AGR0,Viagra,viagra,
「,」区切りです。
14 :
名無しさん@お腹いっぱい。 :04/09/11 02:12:03 ID:7iBjSazT
あげ
15 :
名無しさん@お腹いっぱい。 :04/09/11 17:26:04 ID:TmIYoe9H
だれかここに捨てメールアドレス公開して どんどんSPAMゲットして ルール作成してくれる勇者はいない?
16 :
名無しさん@お腹いっぱい。 :04/09/18 19:32:50 ID:sUFxs1+O
これって、正規表現使える?
17 :
名無しさん@お腹いっぱい。 :04/09/18 21:56:53 ID:DNzuCheT
19 :
名無しさん@お腹いっぱい。 :04/09/20 09:30:57 ID:3yz6MoC+
これ、正規表現リストでしか、正規表現使えないのかな? あと、テストモードみたいの欲しいぞ。切実に
21 :
名無しさん@お腹いっぱい。 :04/09/22 21:31:49 ID:mSMd5c16
Canadiaってなんだ? やたら件名に多いんだが。
22 :
名無しさん@お腹いっぱい。 :04/09/22 21:32:29 ID:mSMd5c16
間違えた、Canadian
23 :
名無しさん@お腹いっぱい。 :04/09/22 21:33:41 ID:ZOXJhKDH
24 :
名無しさん@お腹いっぱい。 :04/09/22 21:50:10 ID:mSMd5c16
こんなの As seen on ABC News! Canadian Pharmacy Drugs Buy Rheumatrex, Pravachol and Buspar from Canada CHEAP! Cheap Celexa, Viagra and Asacol, Canadian Pharmacy Cheap Purinethol, Pravachol and Ambien, Canadian Pharmacy Cheap Tequin, Valium and Neurontin, Canadian Pharmacy New World-wide Canadian Pharmacy Online Drugstore teeing No need to cross the border for your drugs! Canadian Pharmacy Online Wholesale Canadian Pharmacy Drugs
25 :
名無しさん@お腹いっぱい。 :04/09/24 22:50:36 ID:viN1FkoW
俺はこれで間に合ってるけど、正規表現。 Viagra, Subject:, /!!Viagra/ Viagra2, Subject:, /[Vv]+[Ii|1]+[aA@]+[gG]+[rR]+[aA@]/ Vicodin, Subject:, /!!Vicodin/ Vicodin2,Subject:, /[Vv]+[Ii1|]+[Cc]+[Oo0]+[Dd]+[Ii1|]+[Nn]/ XAEX, Subject:, /[Xx][ .]*[Aa][ .]*[Ee][ .]*[Xx]/ ログ見るとほとんど拡張リストと受取人リストで消されてる。 これに Popfile と POP3サーバーの受信拒否を合わせて SPAM の数を 1/10くらいにすることができた。 んで、俺の場合受取人リストがすげぇでかくなっちゃったんだけど、To や Cc,BCcに俺のメアドが入ってないのに、なんで俺のところに届くんだろ??
26 :
名無しさん@お腹いっぱい。 :04/09/24 23:05:55 ID:B72Ofwyl
>Cc,BCcに俺のメアドが入ってないのに、なんで俺のところに届くんだろ?? ヘッダーに Bcc なんて入らないのに、どうやって解るの?
某OSメーカーのメーラーは使い方によってはBCCが漏れるなw
↑そんなの使ってる奴、まだいるんか
29 :
名無しさん@お腹いっぱい。 :04/09/27 23:24:52 ID:JBS9q0PC
↑そんなの以外は使ったらあかんとかいう狂った会社もあるぞ(w
30 :
名無しさん@お腹いっぱい。 :04/09/28 19:51:27 ID:vbdtR4EU
何度メールチェックしてもerrorになる orz
で?どうして欲しいんだ? ウチはちゃんと動いてるからダイジョウブだ。
32 :
30 :04/10/04 20:08:50 ID:E29xTPpf
タイムアウト制限を最大にしてもだめです…て言うか 受信そのものが出来ないようです。PCでのウィルス感染を防ぐため ビデオゲーム機での受信を試みていますが何十分たっても受信できません。 アカウントはイサオネットです。
33 :
名無しさん@お腹いっぱい。 :04/10/11 23:43:48 ID:T/SqCqzJ
これいいね〜 メールソフトほとんど立ち上げなくてもいいし。 メモリの最適化もついてるし。
35 :
名無しさん@お腹いっぱい。 :04/10/17 14:52:16 ID:erQux9E/
スパムメールのUnsubscribe、remove欄に自分のメアド入れて送信するのは、効果があるのでしょうか?
効果があるよ。 さらに迷惑メールの本数が増える。
>>36 ありがとうございます。増えるのですか。
国内からのものは、「送らないで」と送信すると送ってこないみたいですが、
海外からのものは、無視することが一番というわけですね。
38 :
名無しさん@お腹いっぱい。 :04/10/19 13:46:39 ID:BrmFjhH7
トンズラ?
これすぐにフリーズする
>>33 > メールソフトほとんど立ち上げなくてもいいし。
(・△・) ほんとだ!
なんだ、OEと同時起動していなくても良いんだぁ・・・
知らなかった・・・・・・_| ̄|●
すいませんが質問です。 件名リストとかに登録しておけば、正規表現は登録しなくてもOKでしょうか? それとも、正規表現リストに登録しないといけませんか?
その調子では、正規表現の意味から知らなきゃならないと思われ
タイムアウト時間を設定できるようにしろ
44 :
名無しさん@お腹いっぱい。 :04/11/16 00:49:15 ID:8IYMY+yj
>1 GJ age
このソフトに自動で削除されたメールって復元できませんか? ログだけ見ても本文が分からず終いで・・・
HTMLは無理のような 『削除メールの情報』で個別に開けばログファイルのテキストによって内容は読めるけど
48 :
46 :04/11/18 00:55:43 ID:YImlfBKB
>>47 ありがとうございます。
メールのサイズが2KBだという事だけ分かりました。
ログを見ても文の内容が一切無いので別の方法で読めたらいいなと思い
質問しました。
(企業から製品説明のメールのはずなのに本文が何故無いのだろう・・・)
52 :
名無しさん@お腹いっぱい。 :04/12/04 07:05:32 ID:CeWIHd4Z
↑うちもSTAY TUNEDになってる
本文 こんなんでどうお &&メルマガ解除&&問合せ &&メルマガ解除&&問い合わせ メルシー通信 &&女&&無料 &&完全&&無料 &&モロ&&無料&&解除 &&もろ&&無料&&解除 &&出会い&&無料 &&紹介&&登録&&男&&女
学習型ではなくリスト型なら鶴亀メールはどう?
管理画面を常に最前面にさせる方法ってありませんか? 最近導入して、フィルタ漏れしたspamの確認&ポップアップの代わりに 管理画面を表示させるようにしたんですが、そのままバックグラウンドに隠れてしまうので…
57 :
名無しさん@お腹いっぱい。 :04/12/28 14:03:46 ID:CkVwimZk
ログを開こうとすると、「○○ログのオープンに失敗しました」エラーがでる。。。 ログフォルダの中には、ログファイルをちゃんと作られてる。 原因がわけわかめ。情報求む。 Spam Mail Killer Version 2.16.2/WinXP Pro SP1
59 :
名無しさん@お腹いっぱい。 :05/01/17 01:46:53 ID:Z6dHF1Yp
あげ
保守
Spam Mail Killer対POPtray
Spam Mail Killer+Thunderbird
63 :
名無しさん@お腹いっぱい。 :05/01/23 17:20:16 ID:pJA09+p+
SMK+BECKY
Spam Mail Killer Version 2.17 (2005/01/23)
65 :
名無しさん :05/02/13 21:27:27 ID:D8M2Biu4
Spam Mail KillerとAVGって相性あります? おそらくどこかの設定で何とかなるんだと思うけど。 AVG(新しいヤツ)インストールするとSpam Mail Killerの メールに手動チェックができなくなるんですけど。 age
>>65 同じ組み合わせで、手動チェックできてる。
特にそのためにどっかの設定をいじったということも無かったけど。
どっちも1回アンインストールして、AVG→SMKの順に入れ直してみれば?
>>65 俺も同じ組み合わせで一応問題なく動いているよ。
ただ、手動チェック時にAVGのメールスキャンが入るんだけれど
これがちょっとおかしいときがごくまれにある。
68 :
名無しさん :05/02/15 21:54:16 ID:hUOWOquM
>>66-67 AVGのメモリの設定
プロパティー-プロパティ-サーバーの設定変更したら動くようになりました。
なんじゃらホイ。
これ使えないね。 パスワードがかけられないので、誰にでもメールの中身が 見えてしまう。 ログを作成表示しないように設定をしても、誰にでも設定は変えられる。 スバム削除の機能は最高なのに残念。
70 :
名無しさん@お腹いっぱい。 :05/03/03 18:40:05 ID:pHRs+n8+
それはOSの機能では。
>>70 うーん、 見方次第ではそうなんだけど、やっぱり不安だね。 沢山のソフトが
パスワードファンクションをつけているのは、それなりの理由があるはずだと思わない?
PGPdiskにでも入れてつかうかなあ。 毎日10件以上のスパムメールが来て、もううんざり。
72 :
71 :05/03/03 18:56:14 ID:NhFM4E9d
言い忘れたけど、使っているのはFAT32ね。 Linuxを併用しているので、NTFSはペケ。
NTFS使ってるので気づかなかったよ。 作者の掲示板でリクエストしてみたら?
74 :
名無しさん@お腹いっぱい。 :2005/03/23(水) 15:18:18 ID:sI1aU6K/
件名で正規表現が使えるようなんだが どうやったらいいかわからない。 「特殊記号:&& =複数文字列 / ##:正規表現」 と書いてあるが ##222\.3[2-9]\. (IPアドレス222.32.〜222.39までのシナチョソIPをカットしたい意図) こう書いてもダメだ。
>>74 それって件名じゃなくて、ヘッダーに指定しなくちゃ駄目なんじゃない?
こりゃええ
77 :
名無しさん@お腹いっぱい。 :2005/04/07(木) 09:48:45 ID:epwvU/Nm
Version 2.18 (2005/04/06) ・メールの手動削除のメニューに [ファイル→新着ログから追加情報を取得] を追加 ・補助設定に [主要操作を管理者パスワードで制限] を追加 (※管理者パスワード=登録済のPOPパスワード) ・管理画面の選択(反転)中のメール情報に対するキー操作の [Ctrl] + [C] を "表示項目の一覧+アドレス情報+ドメイン情報" のコピー機能に仕様変更 ・管理画面の選択中のメール情報に対するキー操作に [Ctrl] + [Q] を追加 内容は [Ctrl] + [C] とほぼ同様であるが、= で始まる項目の先頭に ' を追加する (※OpenOffice.org Calc で読み込んだときに関数と誤認させない為) ・[Ctrl] + [C] or [Q] で元データに含まれる " ' , を除去するように仕様変更 (※表計算ソフトで読み込むときの区切り位置の誤認をできるだけ回避する為) ・テンプレートの PLS900.TXT〜(経由IP関連)を2005/04/06時点の最新情報に更新 ・本文の文字コード指定が無くても ISO-2022-JP で記述されている可能性がある場合、 ISO-2022-JP → S-JIS 変換を試みるように改良 ・htmlのコメントタグをパート区切りと誤認して文字コード変換が行なわれない症状を修正 ・稀にBエンコードされた件名の変換ミスが発生する症状を修正 ・[自動チェックの停止] が時報機能にも影響していたのを修正
78 :
名無しさん@お腹いっぱい。 :2005/04/17(日) 11:59:32 ID:MiAGPaVw BE:14484522-
あっそ
あぼーん
81 :
名無しさん@お腹いっぱい。 :2005/04/18(月) 13:08:11 ID:GptaxTr6
禁止件名リストに登録しても削除されないんだけどどうしたらいいんですか
削除されなかったメールの新着理由も書かれてないのに返答できるかボケ。 お前はママさんバレーチームへの編入を命ずる。
これ、削除のテンプレートの ウイルス条件とと韓国、中国、台湾、香港経由を削除 yahooとhotmailのアドレスをで他のISP経由を削除 本文2バイト文字が無いのを削除にチェックしたら、ぜんぜん来なくなったよ…。 もしかしたら、本文2バイトとかははずしても大丈夫かもしれない。
サポート掲示板入り口ダミーに萎え。 設定方法は初心者向けではないけど、便利な分 教えて君もかなり殺到しているんだろうなとは思う。 ヘルプやらtxtから受ける印象が良くないよ。
ネタもないんで、うちの複数要素でも上げてみる。 00000000 <body> SEX 00000000 <body> エッチ 00000000 <body> セックスフレンド 00000000 <body> セフレ 00000000 <body> セレブ 00000000 <body> ホテル代 00000000 <body> メルマガ 00000000 <body> 援助 00000000 <body> 体だけの関係 00000000 <body> 逆援 00000000 <body> 高級女性 00000000 <body> 広告 00000000 <body> 交際 00000000 <body> 紹介 00000000 <body> 即ハメ 00000000 <body> 女性会員 00000000 <body> 直アド 00000000 <body> 出会い 00000000 <body> 無料 00000000 <body> 入会 00000000 <body> 肉体関係 00000000 <body> 配信 00000000 <body> 人妻 これに2hit以上すると削除扱いで。 設定してあるリストの中では今のところ一番削除してくれてます。
86 :
名無しさん@お腹いっぱい。 :2005/05/04(水) 21:07:37 ID:925PLWhq
精神がおかしいんだろ インストール時にまでギャーギャーとケチつけに忙しいソフトなんて。
削除理由 : テンプレート (PLS502.TXT : TYPE-H) の条件が成立した 削除理由 : 禁止リスト@本文の文字列 (&&?&&http&&=) が本文データに含まれる この二つでほぼ完璧に削除してる
>>87 2番目すこし乱暴すぎないか?
売買の自動返信メールまであぼんぬしそう
たしかに効きそうだけど
>>85 に追加してみる。
00000000 <body> 18歳未満
00000000 <body> メールマガジン
00000000 <body> メル友募集
00000000 <body> 浮気
00000000 <body> 奥様
00000000 <body> 希望の女性
00000000 <body> 空メール
00000000 <body> 写真付きプロフィール
00000000 <body> 秘密厳守
90 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 18:11:40 ID:5jeXgnN3
アイコンがセンスなさ過ぎる 真四角か、まん丸って...
91 :
名無しさん@お腹いっぱい。 :2005/05/23(月) 04:19:31 ID:eEtLX2/u
To:、Return-Path:、From:が無いか空
From:にjpかcomが含まれない
>>85 の真似して
本文に指定文字列が二つ以上含まれる
無料 配信 入会 会員 登録 解除 解約 拒否 援助 紹介 交際
必見 出会い H H エッチ セックス SEX 18禁 18禁
萌え カワイイ セフレ セックスフレンド セレブ プロフ
スク水 制服 人妻 ロリ フェチ アニメ メルマガ メールマガジン
こんなんでどうでしょう?
>>91 thx自分も追加してみた
英文SPAMはベイズをかなり研究してSendしてるメールがあるね
無難な単語ばかりが並んでて全然フィルタ出来ないマジワロスwww
?を含むURLを持つ文を抽出する正規表現きぼぬ
>>82 を真似して本文文字列の文章内で
http://と ?フィルタしてたら英文メール全滅してしまう
?
たびたびすみません。 Received: from unknown (HELO mailxxxxx) (3.2.xxx.xxx) by 0 with SMTP; のように、Received:にunknownを含むメールは削除するという設定を 追加してなにか弊害はありますでしょうか。
色々試して、一ヵ月位様子見てみればいんじゃないの。 フィルターに引っかかったメールも中身は読める訳だし。
96 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 04:03:33 ID:b4LcPBwj
★転載大歓迎★
「1818irete.com,2122262047.com,bikkuri-site.com,bitter-breeze.com,blackbreads.com,
botuki.com,chirapai.com,chirapan.com,e-chikubi.com,e-oshiri.com,ee-osirase.com,
from-webcoast.com,guchogucho.com,gun-sha.com,hamehamedaio.com,hamipandeka.com,
handachi.com,ikeikegal.com,ikisoh.com,ikisoh.com,ikuikuchat.com,kamename.com,
kirei-da.com,kurikurimanbo.com,maar.s6.x-beat.com,naka-dashi.com,namehamespanky.com,
nuginuke.com,nurunuru-archive.com,paruru.com,sokowadame.com,soresoreweb.com,
sukepan.com,tamaname.com,very-good-news.com,zabiero.com」という名があるURLを
迷惑メールや掲示板(BBS)、ブログ(BLOG)などで見かけたら、
それはペチンチン系列の悪質ワンクリ詐欺か、悪質出会い系サイトです。
http://tmp5.2ch.net/test/read.cgi/mog2/1114922951/ http://raspe99.memebot.com/2ch/nan_pechin_senmetu.htm (BackUp)
ここを参照して、スパムメールとサイトを殲滅し、送信者の逮捕に協力しよう。
info.*com
>>95 普通に会社からのメールにunknown含まれてたからダメだった
名前解決できないからunknown?
テンプレートの605と700-905までチェックいれて使ってますけど うちではこれで8割がたいけるようになりました
>>98 Spam Mail Killeの管理>個別ログ で、フィルターに引っかかった
メールも読めるはずだけど?
>>100 うん、一応中身読めてるから大丈夫だけど
削除条件に使えないからヤメたよ
長い間これを使っていたら一時月1500通も着ていたのが 今月は150通しか来なくなった。 やっぱり効果あるのかなこのソフト。
info.*net
禁止リスト@ヘッダー Received: from q-
105 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 11:00:40 ID:XQreDxZb
良スレage
最近spamが10通以上来るメアドを巡回させると 受信中に「必ず」タイムアウトになってしまい激しく鬱陶しいです。 手作業で何度もデバッグ受信するのが大変です。 良い設定方法ありませんか? ちなみに全メールは本文取得で受信しています (spamcopや関係ISP通報のため) 接続テストは以下の感じです。 -- 設定情報 -- Version : 2.19 ポート番号 : 110 APOPを使用 : OFF ○接続成功 ○認証成功 ○NOOPコマンド有効 ○UIDLコマンド有効 ○No.1 受信成功 ×受信失敗 データ受信に失敗した為、接続テストを中止しました ...
From: 欄が 機械生成した知らない名前 @ ローカルメールサーバーアドレス になっている中国語で書かれたメイルをどうすれば跳ね返せますか?どうして も跳ね返したいのだが、return address が自分のマシンでね。 メイラーは mh で、ローカルドメインからきたメイルは即座に読むようにして いるのだが、上のようなスパムが多くて困る(日に10通ほど)。ほかのメイル は emacs - mew で部署ごとに分別したあと、読んでいます。添付ファイルは スパム処理をしてから外部とは遮断した windows 機にforward して,outlook で処理しています。 スパムは 日に 500 から 1000 くるけれど、bsfilter と bogo filter を使っ て、読まずに捨てています。
108 :
名無しさん@お腹いっぱい。 :2005/06/09(木) 19:18:36 ID:DiI2KmTT
>>107 日本語のメール以外受け取る気が無いんだったら
テンプレートの「本文にひらがなの含まれないメール」にチェックでOK
中国人のメル友がいるのならヘッダよく見てスパム特有の特徴を探せ
面倒なんでPOPFileと併用。
POPFileの導入が面倒
複数要素に /? 追加すると、しなやかにSPAMを撃墜出来る模様
禁止リスト@ヘッダー Received: from PC- Received: from q- Received: from shell- X-Mailer: Shadow Mail received: from mail.susukino Received: from mps.plala.or.jp popcandy Received: from kick ##/^Received: from sys.\.ath\.cx/km
>>112 万が一ということもあるので2つ目の条件は
##/^Received: from q-\w{13} \(/km
としたほうがいいかも
114 :
名無しさん@お腹いっぱい。 :2005/06/22(水) 05:37:27 ID:aGE22epF0
良スレなので再度age
保守しておこう
>>113 その条件はなかなかいい働きしてくれてるね
サンクスコ
禁止リスト@ヘッダー ##/^Received: from PC-[A-Z]{1}\d{2} \(/km
118 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 16:35:38 ID:OgoTAEmM0
age
119 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 10:21:33 ID:GT2FtrgC0
ほしゅ
120 :
名無しさん :2005/07/13(水) 22:53:23 ID:EHhoOBub0
あんまりネタがないのかね?
自己学習系スパム処理ソフトのほうが優勢だから?
みんなGmailに移った。
漏れは自作リストで確実にはじけるSMKの方が好きなのだが。。。。 チェックと同時にサーバーから削除してくれるし 学習型は賢くさせる過程が育成ソフトのように楽しめる香具師にはいいんだろうな
SMKだと間違って弾いても、納得できる。どうすりゃこれだけ弾かないようになるかな? とか考えるのも楽しい。 学習型は理不尽に大事なメール削除しそうで、どうも心配。使ったこと無いけど
126 :
名無しさん@お腹いっぱい。 :2005/07/21(木) 17:09:33 ID:7YYmfdbh0
うは、ベイズに対抗してかとうとうハッカー風のメタ文字表現を使った ビジネス系英文spamメールキタコレ こんな文面で商売とは馬鹿かと、、 The Sports Zone also has the abi|ity to host soccer, footba|l and other fie|d-re|ated ath|etic activity within the comp|ex arena. この手の文字の入れ替えは正規表現で削るしかないが 正規表現フィルタが腐るほど増える→重くなるのコンボだな メタ文字などを過剰に使った糞メールを上手く蹴、、、れるのか? 本文に@とか罫線は使うが、、、、
>>126 お前さんが普通に日本以外の人とメールやり取りしてなかったらしょうがないけれど
「件名&本文に2バイト〜」やテンプレートの605、608とかでなんとかならんのかな?
何とかなるんだろうがそこまで頭が回っていないのだと桃割れ
FROM行が空のメールを削除したいので、 正規表現の登録支援で空のまま登録した以下のようになりました。 ##//km これで差出人なしのメールは削除されるでしょうか?
>>129 テンプレート602じゃ駄目なのはなぜ?
>>127 ガイジソから時々メールあるので海外からのメール全削除は出来ん
1日100件のメールの99%がSpamですが、このソフトで殆どフィルタされ
漏れてくるメールを更にフィルタする作業に入っています。
通常単語にまでメタ文字使うようなのは、マトモなメールではありえないので
Theやcan、have to so なんかに変文字表現が入ってたら蹴りたいが、
自分のコピペした奴は、きっちり頻出語は普通のものを使ってるよ…orz
クサチュー語フィルターみたいなのがあれば、
132 :
名無しさん@お腹いっぱい。 :2005/07/27(水) 22:59:45 ID:5+fX30620
v2.20アップアゲ
133 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 01:37:47 ID:D3hSlvCo0
なにぃage
>>131 時々来るのが同じメアドからだったらよかったのにねぇ
ヒマなので報告 七月 削除されたメール481件 そのうち誤削除1件 指定文字列が二つ以上入るメールを削除する、ていう条件に 引っかかったがどんなに見ても一つしか見つからない。???
>>135 個別ログファイル開いてCtrl+Fで検索してもダメ?
ココ一ヶ月くらい前から 「受信データの信頼性が低いのでチェック中止」 といってくる。 これって早い話ハングアップしてるの?
>>138 ありがとうございます
メーラーの方のフィルタで消すとする
140 :
名無しさん@お腹いっぱい。 :2005/08/04(木) 11:32:42 ID:IhcrwIve0
SPUR-MとPharm Online Shop を何とかしたい でもHTML駆使してたりPharrmとかになったりして消しにくい
>>140 つ[テンプレート]
つ[正規表現]
つ[禁止リスト@複数要素]
142 :
名無しさん@お腹いっぱい。 :2005/08/08(月) 19:42:48 ID:XrZ8FNYH0
キーワード列記型の複数リストは処理が重くなる傾向にあるので、 とりあえず返信とか購読とかの単語にしぼってみた。割といい動作。 2.20 スパム逝ってよし 0 2 B 00100000 <body> ##/[購読|配信]/km 00000000 <body> ##/[解除|中止|停止|不要]/km 00000000 <body> ##/[こちら|コチラ]/km
143 :
名無しさん@お腹いっぱい。 :2005/08/09(火) 20:38:03 ID:WI0CQKvf0
ヒマなので今日時点の削除件数さらす 9日で190件 誤削除0件 約八割削除
まあぎょーさんきよりますなー ごくろうサントス
>>142 許可条件で逃げ道作らないと普通に購読してるメルマガも削除されるな
146 :
名無しさん@お腹いっぱい。 :2005/08/16(火) 22:16:37 ID:hZvKroZr0
1日だいたい300から500通溜まりますけど、なにか?
ちなみに一番最近来た奴
Subject: 人妻の方から中出しの了解を得ました。
From:
[email protected] まさにピコワロス
>1日だいたい300から500通溜まりますけど、なにか? 普通恥ずべき事をなぜか自慢げにw
148 :
名無しさん :2005/08/17(水) 00:29:05 ID:O4ykAMYN0
>9->12って別に改行しなくてもそのままコピーすれば使えるのかな? いやツカワさせていただけるのかな?
>>148 いや、一行一条件の原則があるから改行させないとダメだよ
150 :
名無しさん@お腹いっぱい。 :2005/08/24(水) 18:15:43 ID:eeS0GAvb0
これ、設定がわかって慣れればすごく使えそうだけど、 それまでがものすごく時間かかりそうだなこりゃ・・・・。 いまは鶴亀メールで以下のような振り分けしてます。 未承諾広告: "Subject:" が "未承諾広告※" で始まる または "Subject:" が "Mail Delivery " を含む → "\\ゴミ箱"に移動する 空白スパム: "Subject:" が "" である かつ "Message-ID:" が "[20" を含む → "\\ゴミ箱"に移動する 空白スパム2: "To:" が "@" を含まない → "\\ゴミ箱"に移動する 外国語スパム: "Content-Type:/X-Body-Content-Type:" が "2022" を含まない かつ "Date:" が "0900" を含まない → "\\ゴミ箱"に移動する 外国語スパム2: "Content-Type:/X-Body-Content-Type:" が "iso-8859-1" を含む または "Content-Type:/X-Body-Content-Type:" が "iso-8859-2" を含む または "Content-Type:/X-Body-Content-Type:" が "US-ASCII" を含む → "\\ゴミ箱"に移動する その場しのぎで追加してきたから、ちょっと無駄があるとは 思うんですが、こういう条件でほぼ100%はじけてるんで、 とりあえずこれをそのまま置き換えたいんですが、 どういう風に入力したらいいんでしょう? もしすぐにわかるかたがいましたら、教えてください・・・。
>>150 > 未承諾広告:
> "Subject:" が "未承諾広告※" で始まる
削除設定の【件名に「未承諾広告※」および類似語を含む】にチェック
これを適用すると「不承諾」とか「非承諾」などのルール逃れの件名も排除可能
> "Subject:" が "Mail Delivery " を含む
管理画面の【禁止リスト@差出人】に「Mail Delivery」も一行を追加
以下の条件はそれぞれ【禁止リスト@複数要素の管理】から設定可能
一番上の例なら、複数要素の管理ウインドウを開き
要素の追加 -> 指定フィールドのドロップダウンリストより"Subject:"を選択 -> 真偽の基準より「3.要素が存在しないか空」を選択
-> 「条件成立の必須要素」にチェック -> 登録ボタン -> 続けて指定フィールドで"Message-ID:"を選択
-> 指定文字列に"[20"を入力 -> 真偽の基準より「1.文字列が含まれる〜」を選択 -> 登録ボタン
-> 最後にコメント欄に条件の名称を適当につけて(「Subjectが空をあぼ〜ん」とか)新規登録ボタン
これでひとつの禁止リストファイルが作成される。
他の条件も同様に作っていけばOKだし、出来上がったリストファイルはインストール先のLISTフォルダに連番付けて保存されてるから
ヘルプファイル読みながら仕様を理解できたら1から自作も可能。
空白スパム2の場合は条件は一つだけど、「〜を含まない」という非一致の条件は禁止リスト@複数要素でないと作れないので要注意。
あとはウイルスとか海外スパムを弾くテンプレートが多数用意されてるからヘルプ読んで使用を理解た上で
一つ一つ使用するかどうか決めていけばいいと思う。
このソフトで弾いたメールと通過したメールは管理画面から1通ごとに個別でヘッダ+本文のログを精査できるので
新しいスパムがきたら新しい条件を追加して・・・、という風に育て上げていけば削除率100%&誤認率0%に出来る。
一番重要なことはヘルプをよく読むこと。これが必須。
>>150 > 外国語スパム2:
> "Content-Type:/X-Body-Content-Type:" が "iso-8859-1" を含む または
> "Content-Type:/X-Body-Content-Type:" が "iso-8859-2" を含む または
> "Content-Type:/X-Body-Content-Type:" が "US-ASCII" を含む
ごめん、これは「AND」条件だから複数要素でなくてもOKだった。
管理画面の【禁止リスト@ヘッダー】に以下の3行を追加。
##/~Content-Type:\/X-Body-Content-Type: .*iso-8859-1/km
##/~Content-Type:\/X-Body-Content-Type: .*iso-8859-2/km
##/~Content-Type:\/X-Body-Content-Type: .*US-ASCII/km
以上は正規表現を利用してる。
例えば1行目なら
ヘッダ内の「Content-Type:/X-Body-Content-Type:」で始まる行に「iso-8859-1」が含まれる
という条件を指定している。
末尾の"km"はおまじないだと思って書いとけばOKかと。
本来の意味は
k 文字を日本語(SJIS)として扱う(Perlにはこの修飾子はありません)
m 文字列を複数行として扱う(メタ文字^と$の処理結果に影響を及ぼします)
なんだけどね。
(iso-8859-(1|2)|US-ASCII)
154 :
名無しさん@お腹いっぱい。 :2005/08/24(水) 20:29:18 ID:/FeVEBu60
>>151-152 わざわざどうもです。やっぱり使っている人に聞くと、
ノウハウがつかめる。だいぶわかりやすくなって安心しました。
これで随分、理解の時間が短縮できそうです。
>>150-152 へぇ、なんかいい感じのソフトなんだね
今まで設定がよくわからなくて敷居の高さを感じてたんだが使ってみようか?という気が起きた
自分でスパムの共通点を見つけて条件を設定していく過程が面白そう
156 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 20:20:48 ID:YVP7LxAF0
ほしゅ
157 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 17:55:27 ID:ksFuFMno0
ほしゅ
158 :
さかなくん :2005/09/07(水) 18:42:25 ID:VndeEdSa0
メールヘッダーの内容に指定した単語が入っている場合に、削除 っていうのができるメールソフト、メール関連ソフト ございませんでしょうか?
>>158 そのお聞きになってる機能がこのスレのタイトルのソフトの機能にありますが
>>158 無意味質問荒らし乙
この世に未練がないなら死んでくれ
禁止リスト@複数要素の管理 で新規作成その他もろもろが出来ないんだけど何で? 終了と要素の追加、ヘルプ、バージョン情報しか色がついてない バージョンは2.20で一回もこの機能使ったこと無いです
d 新規で開いてからいじるのかと思った
何か作って保存してから編集するんでしょ
165 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 19:45:20 ID:NGgK0LPV0
yahooメールとかにも対応してほしい。 なんか最近ウイルスメールが来る。
簡単に言うけど受信の仕組みが全然違うから無理でしょ それにWebメールは独自の迷惑メール対策があるからね
>165 popメールを受信できるようにしてみ。
168 :
名無しさん@お腹いっぱい。 :2005/09/15(木) 20:23:36 ID:eUqdkLix0
169 :
168 :2005/09/15(木) 20:29:19 ID:eUqdkLix0
ああ、なんかできるんですね。 前はやってもうまくいかなかったのに(5件以上あっても)、 どうしてだろう? まあうまくいったからこれでなんとか切り抜けられます。 ありがとうございます。
170 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 23:25:56 ID:1pdAufrz0
ジジは喋れるようになったんだろうか、 そもそも喋ってるけどジジが聞き取れていないのかage
171 :
名無し屋半兵衛 :2005/09/17(土) 01:27:57 ID:KF/8tdnb0
誰か「詳細ヘッダ」の見方、教えてくだチャイ。最初の「received」が送り主 のIPでしゅよね。それが国によって数字が違うのだけど、その各国別のIP番号 の一覧表みたいのはないのですか?よく迷惑メールが来るのでそれに対抗しな いと思って。
173 :
名無し屋半兵衛 :2005/09/17(土) 02:01:28 ID:KF/8tdnb0
>172 ありがとでしゅ〜〜! では、以前、トロイ攻撃も受けたことがあるのですが、これは自分のメール アドレスが相手に知られたからですか?それともIPアドレスのほう?それとも その両方?知っていたら教えてくだしゃい。
>>173 とりあえずIPだけ知られてもメールは届かない
単にメアドが漏れたか、あるいは推測しやすい単純なメアドだと総当り方式で送るタイプの奴がいきなり来ることもある
このソフト再チェック(未受信状態で何度かチェック)は出来ますか? 当方PHSとノートPCで電波が弱いところで使っています。 チェックした時に電波が切れてしまいまして、 受信データの信頼性が低いのでチェック中止が出ました。 再度チェックしてみても同じようなのですが、チェックしていないような気もします。 電波の調子がいい時にもう一度エラーの出た部分をチェックしたいのですが、 どうすればいいんでしょうか。
>>175 そのままでは再チェックできない
詳しくはわからないけどログ関連のファイルを全削除してSMKを再起動させれば
もう一度チェックできるかもしれない
一番は確実なのはSMKを再インストールすればいいかと
>>175 Spam Mail Killer Addon No.a Ver.1.8 (デバック用メールデータ受信)を使ってチェックしなおしてみるとか?
古いレスでゴメンナサイ。
>>97 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/05/25(水) 14:34:30 ID:UP0aOgGy
> info.*com
>>103 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/05/30(月) 11:51:21 ID:jZYrvJOA
> info.*net
これって最近大流行の、日本語出会い系詐欺サイトのスパム対応ですよね?
俺はちょっとだけ凝って、正規表現を使って、『禁止リスト@差出人』に、
##/^<?info@mail\..+\.(com|net)>?$/mi とだけ書いています。
今のところ、これで誤射なし・撃ち損じなしです。
>179 公式サイトのBBSにテンプレの900代にチェック付けるとか 禁止リストの作り方とか載ってたよ
>>180 そうですね、公式サイトのBBSの方が詳しいですね。
困ってる人はそっちを見ましょう w
俺もinfo〜系で誤爆無く振り分けられてるんだけど ぶっちゃけ、まともなところで「info@〜.com」とか「info@〜.net」とかで送ってくるところってあるんだろうか?という疑問 知ってる人に質問だけど例えばどこがありますか?
183 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 08:30:04 ID:lBZwSnaK0
184 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 09:03:39 ID:q6LViOCk0
うちのISPのメンテお知らせメール等は<info@*****.com>で送ってくる。
182の人気に嫉妬
187 :
182 :2005/09/23(金) 00:19:36 ID:uzbULPFG0
>>183-185 レスサンクス
ちょっと聞いただけでも3人からレス来るって事は
このパターンのメアドを使ってるまともなとこって、そこそこあるんだろうねー
これからも誤爆が無いように気をつけていきます
ありがとうございました
保守
189 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 01:24:13 ID:JQvTTbP60
保守
ただ保守するのもなんだから 抜けてきたspamのヘッダーでも晒す?
191 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 20:55:55 ID:GRY8VaCo0
>>190 抜けたヘッダを晒して、それに対応した禁止リストを作ってレスするスレにしよう
192 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 21:01:42 ID:tVcCh+240
ヘッダを晒すにしても、行数とか一行の文字数とかの制限にひっかかってレスで書き込めない悪寒 特徴的な部分を抜き出す方向でいくしかあるまいな…
それじゃ、試験的にサンプルを晒しますね。
これは俺がYahoo!BBユーザーで「迷惑メールフィルタープラス(ベータ版)」を設定していて、
迷惑メールには自動的にヘッダーの2行目に『X-YahooFilteredBulk』が付加されて届けられるから、
それを「禁止リスト@ヘッダー」に登録していて、実際には抜けて来た訳ではないんですけど、
ほかの皆さんなら、どうやってフィルタリングしますか?
X-Apparently-To: *********@ybb.ne.jp via 202.93.86.27; Sat, 01 Oct 2005 10:28:53 +0900
X-YahooFilteredBulk: 60.32.107.231
Authentication-Results: ybbmta40.mail.mci.yahoo.co.jp from=kissing-a.com; domainkeys=neutral (no sig)
X-Originating-IP: [60.32.107.231]
Return-Path: <mmz-89ro*********
[email protected] >
Received: from 60.32.107.231 (HELO m51.combzmail.jp) (60.32.107.231) by ybbmta40.mail.mci.yahoo.co.jp with SMTP; Sat, 01 Oct 2005 10:28:53 +0900
Received: (qmail 4289 invoked by uid 508); 1 Oct 2005 10:28:24 +0900
Date: 1 Oct 2005 10:28:24 +0900
Message-ID: <
[email protected] >
To: *********@ybb.ne.jp
From: 口臭・体臭の悪臭解消ガイアックス <
[email protected] >
X-Ip: 149780456224857
Subject: [ 今月の無料抽選プレゼント情報 ! ] H 17.10.01.
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
X-MagazineId: 89ro
X-uId: 6743313939483965834556385031
X-Pn: enr8dnasmsdufbsvd7f8y8fy4hfdfhdfhskj4fsh_pctext
X-Sender: CombzMailSender
X-Url:
http://www.combzmail.jp/ X-SMK-ORGSubject: =?ISO-2022-JP?B?WyAbJEI6IzduJE5MNU5BQ2pBKiVXJWwlPCVzJUgbKEI=?==?ISO-2022-JP?B?GyRCPnBKcxsoQiAbJEIhKhsoQiBdICBIIA==?==?ISO-2022-JP?B?GyRCIzEjNyElIzEjMCElIzAjMSElGyhC?=
X-SMK-POP3Engine: 0.55
う〜ん、一通だけだったらとりあえず、禁止リスト@差出人でドメイン指定するにとどめとく 似たようなのが何通もあれば共通部分で複数リスト作るんだが 俺はこのパターンのスパムに出会ったことがないから、これだけでは何ともいえないっす でもなんか「info@〜.com」系のようなので Return-Path: に 「.combzmail.jp」 を含む Received: に 「qmail 数字 invoked by uid 数字」を含む Message-ID: に 「qmail@〜.combzmail.jp」を含む From: が 「info@〜.com」 X-Mailer: や Content-Type: や Mime-Version: がない このあたりを複数要素にしとけば弾けそうな気がする
今調べて気がついたけど、有限会社コンビーズってトコから送られたメールなんだね
ttp://www.combzmail.jp/ ここからのメールを全てスパムにするなら、禁止リスト@差出人で「@magerr.combzmail.jp」をドメイン指定
全てがスパムではないとするなら、「.combzmail.jp」を使わずに禁止リスト作る必要があるね
From: と Subject: と本文から作るしかないかな?
197 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 15:22:26 ID:fYfddL1b0
age
198 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 22:05:28 ID:fYfddL1b0
晒した本人ですが、もし「X-YahooFilteredBulk」が付いていなかったら、 「X-Sender: CombzMailSender」を「禁止リスト@ヘッダー」に登録かな?と思っていました。 少なくとも俺はスパムメール以外で「Combz」なんて聞いたことないですしね。 ちなみにこのスパムメールは何度か繰り返し届いています。
ポロリしちゃいそうで怖いなw
Return-Path: <
[email protected] >
Received: from freefree558117-dopserver55_localhost-superdeai.com (d179.FtokyoFL36.vectant.ne.jp [222.229.237.179]) by ***; Sun, 9 Oct 2005 12:18:50 +0900 (JST)
Date: Sun, 9 Oct 2005 12:18:50 +0900 (JST)
Delivered-To: ***
Received: from unknown (HELO server5-webcwater.com) (71.185.82.425) by 0 with SMTP;9 oct 2005 7:22:16 +0900
Message-ID:
[email protected] _localhost-superdeai.com
From:
[email protected] To: ***
Subject: 安心☆確実☆速報
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCMEI/NCF5M048QiF5Qi5KcxsoQg==?=
X-SMK-POP3Engine: 0.55
>>199 それによく似たの俺んトコにもきたよ
禁止リスト@複数条件
2.20
Received:がやたら長い
0
6
H
00100000 Received: ##/^from .+server(\.cx|\d+[\-_]).+ \(/
00100000 Received: ##/^from unknown \(HELO/
00100000 Message-ID: ##/^\d+\.\d+mail@mail/
00100000 MIME-Version: 1.0
00000000 To: ##/^自分のメアド1$/
00000000 To: ##/^自分のメアド2$/
00000000 Delivered-To: ##/^<自分のメアド1>$/
00000000 Delivered-To: ##/^<自分のメアド2>$/
(以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)
ちょっと冗長的だけどこんな感じ
一行目の条件にはもっと他のパターンがあるかもしれない
202 :
200 :2005/10/12(水) 18:40:30 ID:bSGHYRyh0
>>200 を少し修正
条件1行目 先頭に空白が大量に入るパターンがあるので以下に修正
00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_]).+ \(/
条件3行目 Message-IDのパターンが固定ではないようなので削除
新条件追加 X-Mailer: が存在しない
30000000 X-Mailer:
2.20
Received:がやたら長い (修正版)
0
6
H
00100000 Received: ##/^from .+server(\.cx|\d+[\-_]).+ \(/
00100000 Received: ##/^from unknown \(HELO/
00100000 MIME-Version: 1.0
30000000 X-Mailer:
00000000 To: ##/^自分のメアド1$/
00000000 To: ##/^自分のメアド2$/
00000000 Delivered-To: ##/^<自分のメアド1>$/
00000000 Delivered-To: ##/^<自分のメアド2>$/
(以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)
203 :
200 :2005/10/12(水) 23:54:11 ID:zkMAPU8e0
修正版が修正されてなかったorz 2.20 Received:がやたら長い (修正版) 0 6 H 00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_]).+ \(/ 00100000 Received: ##/^from unknown \(HELO/ 00100000 MIME-Version: 1.0 30000000 X-Mailer: 00000000 To: ##/^自分のメアド1$/ 00000000 To: ##/^自分のメアド2$/ 00000000 Delivered-To: ##/^<自分のメアド1>$/ 00000000 Delivered-To: ##/^<自分のメアド2>$/ (以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)
204 :
名無しさん@お腹いっぱい。 :2005/10/14(金) 00:55:30 ID:VQyjxskO0
良スレage
>>203 「from 〜server07system〜」って奴が来た。orz
取り敢えず
00100000 Received: ##/^\s*from .+server(\.cx|\d+([\-_]|system)).+ \(/
に変更して対処した。
206 :
205 :2005/10/15(土) 14:31:06 ID:zo/oXpiX0
連投スマソ。
>>205 はこんな感じ。
Return-Path: <
[email protected] >
Received: from freeweb89--lovesex55_toptopgo79_superserver08system07-interlove.cc (pl596.nas938.o-tokyo.nttpc.ne.jp [219.102.169.84]) by(中略); Sat, 15 Oct 2005 04:00:03 +0900 (JST)
Date: Sat, 15 Oct 2005 04:00:03 +0900 (JST)
Delivered-To: <***>
Received: from unknown (HELO server-interlove.cc) (218.194.887.155) by 0 with SMTP;29 oct 2005 8:23:18 +0900
Message-ID:
[email protected] _toptopgo79_superserver08system07-interlove.cc
From:
[email protected] To: ********@****.****.**.jp
Subject: ☆★利用・登録など全部無料☆★
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: UAh"!^R:"!]RM!!eI!"!
Status: RO
00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_s]).+ \(/
の方がシンプルで良いかな?
207 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 17:48:16 ID:daQD/VoO0
.zzn.com を弾いた方がマシでは?
>>205 乙
506のシンプルバージョンを採用させてもらいますた
>>207 ドメインがzzn.comだけだったらそうしてるよw
そうじゃないからヘッダの規則探して複数要素指定してんるだから
それにこういう正規表現を考えていくのがSMKの楽しみ方のひとつだったりするしw
>>194 テンプレート削除のyahoo回線使ってないで送られてきた奴は全削除にしてる
210 :
194 :2005/10/18(火) 17:44:35 ID:E+I2ls5/0
>>209 テンプレート821(または823)のことでしょうか?
俺もそれは使っています。
でも
>>194 のヘッダーは、差出人のドメインが
@yahoo.com(または@yahoo.co.jp)ではありませんから、
テンプレート821(または823)の条件には合致しません。
いずれにせよ、
>>194 はこのスレでヘッダーを晒し始める
きっかけにサンプルとして貼り付けただけですから、
華麗にスルーしちゃってくださいね(^-^)
>>212 大変だな、popfileとか自動のにした方が楽なのではないか
相変わらずジャンクメール多いな。 育ててきたトラップにことごとくかかって 自動削除されている。。。
>>212 が言いたいことを推理。
「こんなサイト見つけたよ。1.参考にしてね (・∀・)」
2.アフォみたい ┐(゚〜゚)┌」
3.このスレ無駄じゃん? ('A`)」
さて正解は?
216 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 03:06:09 ID:5BSk8gi+0
217 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 04:11:18 ID:dKuc8U9W0
いい方法も糞も、まずヘルプ嫁。複数要素を使え。
>>213 212はSMKのもっとも下手糞な使い方の一例かと
>>216 複数要素で2つに分けてみるとこんな感じ
2.20
To:に同じドメイン3つ以上
0
0
H
00100000 To:
[email protected] 00100000 To: ##/.+@2ch\.com.+@2ch\.com.+@2ch\.com.*/
2.20
Cc:に同じドメイン3つ以上
0
0
H
00100000 Cc:
[email protected] 00100000 Cc: ##/.+@2ch\.com.+@2ch\.com.+@2ch\.com.*/
comとnetを間違えた、ゴメ
220 :
216 :2005/10/20(木) 16:47:06 ID:4PpFGWFS0
221 :
名無しさん@お腹いっぱい。 :2005/10/20(木) 23:06:52 ID:PAu/a8sw0
とてもよく出来たソフトだが、管理人がキチガイ気味なのが惜しい。 イントーラやヘルプ、サポートのやりとりは、自分の持つ知識を全ての基準とし、 一度書いた情報は死ぬまで覚えろといわんばかりで虫唾の走る文面ばかりだ。 そして作者自身が要らないと判断した機能は、頑として導入しない。 たとえば、着信音を変更するために呼び出すWAVEファイル名の 指定機能くらいなら、それこそ簡単に追加できるだろ。 チェック間隔3分以下禁止も、ローカルサーバ環境で使う人間もいるし撤退すべき。 サポートBBSの厨質問「メールアカウントIDとパスワードの概念」なんて、 WikipediaかASCII用語辞典のリンクを1コ張るだけでいいんだよ。 なぜあそこまで執念で自分で解説するのか、俺には理解できない。 相手のレベルを考えずに書いたせいで、plalaの厨房は120%空振りしてるしな。 厨への返答をしたくなければ、Wikiでも作って、放っておけば 善意の人間が勝手にまとめてくれるだろう。 一人で抱えて、厨房相手にまじめに返答してるから疲れるんだよ。 作ってないくせに偉そうなことは言う権利は俺にはまったく無いが、 作者は、厨房排除に気を注ぐのではなく、 この素晴らしいアイデアのソフトの完成度を上げる方向に注力して欲しい。 最後に俺から要望。誰かこの文面をヤンワリ翻訳して作者に投げてくれ。
>>221 ソフトがよけりゃそれでいいと思ってる俺にとっては
作者の人格にそこまで執着するお前が基地外に見えるのだが
たしかに作者はちょっぴり偏屈だとは思うがな
あくまでも俺が使ってるのは「ソフト」であって「作者の人格」に付き合ってるわけではないから
223 :
名無しさん@お腹いっぱい。 :2005/10/21(金) 00:07:35 ID:PAu/a8sw0
越前くらげのように襲来する出会い系対策。けっこう捕れます。 00000000 <body> 出会え率 00000000 <body> 大集合 00000000 <body> 番号廃止 00000000 <body> 番号認証 00000000 <body> 認証なし 00000000 <body> 認証ナシ 00000000 <body> ロリ 00000000 <body> ギャル 00000000 <body> 女性誌 00000000 <body> 完全永久 00000000 <body> 男女比 00000000 <body> アド交換 00000000 <body> お気に入りの相手 00000000 <body> フリーアドレス 00000000 <body> メル友 00000000 <body> 純愛系 00000000 <body> 中出し ほかにあったら教えてちょ。
本文判定は処理に時間がかかるからなるべく避けたいところ ヘッダの特徴見つけた方がいい結果が出るし処理も早い
225 :
名無しさん@お腹いっぱい。 :2005/10/21(金) 00:56:58 ID:WW79Dwvr0
>>221 うーん、俺も
>>222 に同意。
>>221 の言いたいこともよくわかるけどね。
これがシェアウェアなら、ユーザーの意見や要望を聞かない訳にはいかないけれど、
フリーウェアであればこそ、作者のやり方や主義を頑なに通せる。
案外作者はそれを考えてフリーで提供し続けてるんじゃないかな?
要はフリーであり続ける限り、作者はいつでも「嫌なら使うな」と言えるんだよね。
>>223 あのー、あまりレスが付かないと思うから敢えて言うんだけど、
Spam Mail Killer の基本はやっぱりヘッダーだと思うよ。
その方向で頑張る君を止めはしないけど、非効率な上に不確実だよ。
10.0.14.153 から来た
認めるのは悔しいけどIPアドレス無知なので、
>>226 がもう少し話してくれないと問題が理解できない。。。
230 :
名無しさん@お腹いっぱい。 :2005/10/22(土) 00:50:00 ID:FM2tqY430
あなたが検索されたアドレス[ 10.0.14.153 ]のJPNICからの応答は以下の通りです。
該当するデータがありません。
参考:RIRのWHOISサーバ
・APNIC WHOIS(whois.apnic.net)
・ARIN WHOIS(whois.arin.net)
・RIPE WHOIS(whois.ripe.net)
・LACNIC WHOIS(whois.lacnic.net)
うーん、おれもよくわからん 解説してくれ
>>226
231 :
228 :2005/10/22(土) 03:19:36 ID:4ssdvAt70
10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255 以上3つのIPアドレススペースはプライベートアドレス用に確保されている分でグローバルアドレスには存在しないIPアドレス 企業内LANにある端末とかに振り分けられるアドレスで、別にReceived:の中とかに記述されてても全然おかしくはないのだが… だからヘッダーを晒してくれよん、と言ってるのだが応答なしorz
誤報すまそ 202.159.208.202ですた
233 :
名無しさん@お腹いっぱい。 :2005/10/22(土) 12:46:01 ID:wrppZpLV0
>>232 インドからじゃん
インド在住の知り合いがいないんなら、テンプレートの904番で弾けばいいよ
235 :
名無しさん@お腹いっぱい。 :2005/10/23(日) 01:58:10 ID:uqFRzPVx0
あるていどマジメに動いてくれることを確認できたら、皆さんどうしてますか? というのも、ブラックメールは即消しで処理なのですが、 判断に困るグレーなメールは、削除フォルダに仮置き保存しています。 しかし、削除メールを管理メニューから辿って確認するのが面倒になりました。 それで、LOGフォルダに収納された削除済みテキストをまとめて、 「削除理由・タイトル・本文1行目」の3行を抜き出して一覧にし、 ・「昨日の削除メール一覧」という題目でメールを自分宛てに送る。 ・そのメールをざっと見て、気になったらSMKにアクセスする。 という流れを作りたいです。具体的には ・LOGフォルダの全ファイルの「削除理由・タイトル・本文1行目」を抜き出す ・それらを1つのテキストファイルにまとめる ・メール発射 になります。テキスト作成のために、何かアイデアあったら教えてください。
>>235 極論すれば
「ログからレポートテキスト(勝手に命名)を自動かつ定期的(一日一回)に作成してくれて、おまけにメール送信までしてくれるソフト」
を作っちゃう、ってことだよね?
ログファイルから必要部分を抽出するアルゴリズムとかも割と簡単にできちゃうだろうけど・・・
そもそも「グレーなメール」ってどんなの?
おいらは「常駐アイコン右クリック→削除メールの情報」から見られる件名だけでも単純に白黒つけられるから、グレーというのがよく解らない
ちなみに誤判定なら管理画面から救急フォルダにeml形式で保存してからメーラーにインポートして管理してる
そもそも誤判定自体がほとんどないからそんなことは稀だけどね
それにグレーな(すなわち、保存しときたい=削除させない)メールを透過するように禁止リストをいじったり、許可リストに追加していくのが
このソフトの本来の使い方だと思うよ
>>235 レスをいろいろ書いてる途中に
>>236 が書き込まれてしまったorz
基本的に
>>236 のラスト2行に同意
SMKは単に削除するかしないかを判別+処理の目的で使うソフトだもんな
スルーor削除の単純二値化じゃなく3つ以上のパターンに振り分けたいんだったらPOPFileとかのベイズ系を使うべき
238 :
名無しさん@お腹いっぱい。 :2005/10/23(日) 03:54:26 ID:uqFRzPVx0
>そもそも「グレーなメール」ってどんなの?
すまぬ。グレーと言うのが間違いでした。言い方変えます。
「自動で削除したメールが、本当に確実にいらないメールだったのか、
念のため確認しておきたい」
要は、SMKの設定をキツく変えた直後や、新しい条件を追加した直後などで、
誤爆していないかどうか、しばらく確認したいと言うことです。
自分の場合は、メインマシンとは別にSPAM判定マシンを作り、
POPFILE+SMKを専用機に入れて放置してます。
このほうが日常使うメインマシンが軽くなるので。
そのため、メール通知レポート機能がほしいのです。
ついでに、バックグラウンドで仕事をしてくれた結果について、
「きょうもSPAMを**通殺して、ちゃんと仕事してるぜ!」という、
遺棄リストの報告をキボンヌという理由もあります。
>「ログからレポートテキスト(勝手に命名)を自動かつ
>定期的(一日一回)に作成してくれて、おまけにメール送信まで
>してくれるソフト」 を作っちゃう、ってことだよね?
そのとおりです。フリーソフトで組み合わせるとかで出来そうですかね。
さいごの送信部分は、コチラを使う予定「SMAIL」
http://www.vector.co.jp/magazine/softnews/041013/n0410133.html
239 :
236 :2005/10/23(日) 04:21:33 ID:EyREsN6Q0
>>238 > そのとおりです。フリーソフトで組み合わせるとかで出来そうですかね。
要は複数のログファイルから一つのレポートへとテキスト整形するわけだよね?
どこかでフリーソフト探してきても、ログからの必要部分だけを切り出すような設定をする時には
結局はいわゆる似非プログラミングをするわけだから
それならばVBとかで一から作ってしまう方が一番いいような気がする
単純な部類のテキスト整形だからやる気さえあれば独学でも作ってしまえると思うよ
いっそのこと作者にねだるとか・・・やってくれないね、たぶん
スパム駆除専用機なんて使ってない身分のおいらにとっては
管理画面開けば削除ログ画面でも個別ログ画面上部の一覧部分でも
カラムで削除理由とか件名とかが一目にわかるからそれで十分なんだよね・・・
240 :
名無しさん@お腹いっぱい。 :2005/10/23(日) 06:14:52 ID:cxQHkmhp0
>>235 (=
>>238 )
君の考えていることは、だいたいわかったよ。
確かに君の環境では、そのソフト(アドオンツール?)があると、とても便利だよね。
でもみんなのレスを見れば分かる通り、俺も含めこのスレの住人は、そのソフトを必要としていないよ。
>>239 の言うように、「「いっそのこと作者にねだるとか・・・」という手も考えられるけど、
>>221-225 でも語られている通り、作者はそんじょそこらのフリーソフト作者より数段頑固だから、
「メール送信」なんて新しい機能を、そう簡単に追加してくれるとは思えない。
その機能を追加するとしたら、ポートに穴を開けたりなど、
セキュリティ問題をかなり真剣に考えなくちゃいけなくなるはずだから、余計にそう思う。
そもそも他のSPAM対策ソフトに時々見られるような、セーフメール転送機能さえない訳だから、
作者はきっと、メール送信機能を追加する気は、全くないと思うよ。
そこで提案なんだけど、君が中心になって新しいスレを立ててみたらどうかな?
「【抽出】Spam Mail Killerのアドオンを作ろう!【配信】」なんてスレタイで始めれば、
案外たくさんの有志が集まってくるかもしれないよ。それも楽しいんじゃないかな?
完成度の高いソフトができれば、作者のHPの「副産物の部屋」にリンクくらい貼ってもらえるかも。
いずれにせよ、このスレでは「Spam Mail Killerをいかに上手く利用するか」が論じられている訳で、
君の求めていることは趣旨がずれていると思う。酷かもしれないけど、ほかでやってくれないかな。
なんだか最近どんどん抜けてきやがる
>>241 とりあえずヘッダ晒してくださいよ
対応する禁止リストを作って、スレ住人で共有しましょう
243 :
名無しさん@お腹いっぱい。 :2005/10/23(日) 15:00:42 ID:8EEtAnOl0
ダサいアイコンを変えてほしい
おまいがダサくないアイコン作ってから言え
>>243 作者に言わず2ちゃんでほざいてるだけのお前がダサい
アイコンなんて 自分でつくって 入れ替えろょ
>>247 >>188-194 の経緯があるのです。もちろんフィルタを検討する以外に有意義な話題があればそれで結構です。
ただしここは Spam Mail Killer 専用スレですから、Spam Mail Killer 専用のフィルタをみんなで考えています。
だからわざわざそのメールそのものを張るんじゃなくてそっちのスレにヘッダーもはっつけてあるものがあるから 完成品を張ればいいんじゃってことさね
>>249 向こうのスレにあるヘッダ情報からフィルタ作ってこっちのスレに貼れ!というわけか?
悪いがここではここに張られたヘッダからフィルタを逐次作成していく方向性だから
あっちの膨大な情報を勝手に宿題みたいにポン!と出されてもフィルタ作っていく奴なんていないと思うよ
君が率先して少しずつでもフィルタ公開していくのなら止めはしないけどね
とりあえず逐次作成方式というスレの方向性だけは理解してくれ
>>249 あのな、SMKのテンプレだけでも弾けるスパムってのはたくさんあるわけだよ。
そういうのをうまくすり抜けてくるスパムの情報を出し合って新しい禁止リストを共有していこうってのが今現在の流れ。
だから
>>247 みたいにスパムならとりあえず何でもかんでも貼っちまえ的なスレの情報は
このスレ、ひいてはSMKユーザーにとっては無用な情報が多いし、有用と無用を取捨選択するのも大変なわけ。
そういう空気ぐらいは読んでくれないか。
252 :
名無しさん@お腹いっぱい。 :2005/10/24(月) 09:02:17 ID:EUfLeo0g0
作者の殺伐度はもとより、このスレ自体も殺伐としてるのはイクナイ。
概念、用語、設定方法等、わかりにくいソフトということは確実だ。
しかし設定さえすれば効果絶大なことも確か。
設定をマスターした人が、自分の設定を公開し、導入したてのユーザを
フォローしてあげるのがスレに必要なことではないか。
現時点で判明している理想的な設定案について、あきらかにSPAMと
認識できる正規表現と限定して貼り付けるのはどうだろう。
到着するSPAMの内容は人により異なるので、最終的に、
たとえば
海外SPAMの多い人向けは
>>1 >>2 >>3 >>4 >>5 を正規表現に入れろ
出会い系の多い人向けは
>>6 >>7 >>8 >>9 >>10 を正規表現に入れろ
フィッシングの多い人向けは
>>11 >>12 >>13 >>14 >>15 を正規表現に入れろ
みたいに書いていけば、どんな事例にも適用できる有用なスレになると思う。
>>252 さんのアイディアに反論する訳ではありません。
確かにそれが出来れば素晴らしいことだと俺も思います。
ですがこのスレは、ある程度 Spam Mail Killer に慣れた人たちが、
どうしても抜けてしまって困っているSPAMに対して、
みんなで対策を検討してあげるスレではないかと思っています。
ですから、
> 導入したてのユーザをフォローしてあげる
というのは、ちょっと違うのでは?と感じています。
それから、日々刻々、新手のSPAMが登場しており、
その対策を誰が必要としているかもわからない状態で、
例え明らかにSPAMと認識できるものに限定するにしても、
> 海外SPAMの多い人向けは >1 >2 >3 >4 >5 を正規表現に入れろ
> 出会い系の多い人向けは >6 >7 >8 >9 >10 を正規表現に入れろ
> フィッシングの多い人向けは >11 >12 >13 >14 >15 を正規表現に入れろ
と自信を持って具体的に示せるのでしょうか? 少なくとも俺にはできません。
さらに、正規表現云々の前に、まず「削除設定」ウィンドウと「テンプレート」
の使用方法を指導してあげる必要があると思いますが、そこまですると、
結局は「ヘルプを嫁」ということになってしまうのではないでしょうか?
間違っていたら申し訳ありません。長文、失礼しました。
254 :
名無しさん@お腹いっぱい。 :2005/10/24(月) 11:11:07 ID:wtA3eSm+0
本文に、「懸賞」、「プレゼント」と入れるとかなりの確率で日本のメルメガがヒットするな〜
初心者のフォローならむしろ公式サイトの掲示板が請け負うべき役目だろ
お仕着せのように「コレを禁止リストに入れときゃいい」なんて事で済ますのなら
このスレは>>1000までいらない、それこそ
>>1-15 だけで十分w
日々新種が現れるスパムに対応するべく、SMKを上手に使いこなせるように情報交換していくからこそ
価値のあるスレになるんじゃねーの?
>>255 俺もそう思って
>>253 を書いたのですが、せっかく
>>252 さんが意見を書いてくれいるのですから、
穏やかに話しましょうよ。せっかく有意義なスレになりつつあるのですから、荒れたら悲しいです。
257 :
名無しさん@お腹いっぱい。 :2005/10/24(月) 18:32:26 ID:kJIYj5Y50
900番台テンプレートの最新版が掲示板に挙がってます
260 :
235 :2005/10/25(火) 01:39:27 ID:aM/0nyUs0
削除済みメールの通知レポート機能がほしいと言っていた235です。 ソフト板で質問させてもらいながら、perl+bat+smailで目論見は達成できました。 サブジェクト抜き出し+本文先頭から3行抜き出し 1日分全部を合成して 自分宛てにメール発射。その結果なのですが、さっそく役立ちました。 ■Subject: 誰でも簡単に出会えちゃう♪ ■Subject: =逆援のライオン= ■Subject: Fw: 至急確認して下さい ■Subject: 完全無料のご近所出会い 8 ■Subject: タカシだよ h5 ■Subject: メール見たよ♪ ■Subject: お久しぶりです♪新しい情報が入ったので連絡します。 ■Subject: 完全無料のご近所出会い 7 ■Subject: メールご無沙汰しちゃってごめんなさい(>_<) ■Subject: ultram buy ■Subject: 女の裏事情! ■Subject: まだ間に合う!見積受付中リクエスト【楽天ビジネス】(2005/10/24) ■Subject: patched ■Subject: 全部無料で使えます 楽天のメルマガが網に引っかかってました(wwwww 原因は 「禁止リスト@本文の文字列 (&&紹介&&登録&&男&&女) が本文データに含まれる」。 やはり精度を上げるには、ヘッダの矛盾等で確実に認識させる必要がありますね。 ここれはスレ違いとのことなので、汎用化出来たら別の場所で配布しようかと思います。 アドバイスいただいた皆様ありがとうございました&お騒がせしました。
>>260 乙
ヘッダー判定をメインに設定していくのがこのソフトの王道だろうけど
メルマガをスルーしたいんなら許可リストに登録しておくのも王道だよ
>>260 >>240 で手厳しいことを言いまして、申し訳ありませんでした。
早くも目的を達成されたのですね。素晴らしい! おめでとうございます!
263 :
名無しさん@お腹いっぱい。 :2005/10/26(水) 14:31:18 ID:mDjCAmSD0
ヘッダ 一部略
> Return-Path: <
[email protected] >
> Received: from unknown (HELO goweb55114-freefreeserver7?localhost-
> webcwater.com) (58.9.132.107)
> Return-Path: <
[email protected] >
> Received: from unknown (HELO server5-webcwater.com) (71.185.82.425) by
> 0 with SMTP;24 oct 2005 22:20:08 +0900
> From:
[email protected] > Subject: 有難う御座います
> MIME-Version: 1.0
> Status: RO
> Content-Type: text/plain;
> charset="iso-2022-jp"
> Content-Transfer-Encoding: 7bit
> 先日ご連絡頂きました無料の件、こちらでご確認くださいm(_ _)m
>
http://www.mkbiew.com/deaetayo/ > 宜しくお願い致します。
POPFILE、SMK 共にすり抜けました。文脈が仕事っぽいので、
POPFILEでの認識は仕事用とSPAMで判断に困り、unclassifiedになりました。
この場合の対処で、誤爆防止も加味するとしたら
「zzn.com」「本文内deaet」「webcwater.com」
を排除したいですが、どう組み合わせてSMKへ組み入れるのが
ベストだと思われますか?もしくは、他の方法はありますか?
>>263 ヘッダは自分のメアドを伏字にする以外は略さないでほしいな・・・
どう略されたのかわからない以上は何ともいえないけど
>199から始まって
>>202 と
>>206 で出てきた禁止リスト@複数要素で弾けないだろうか?
とりあえずこのスレでは本文を参照する条件設定は推奨していないよ
できることなら略されていないヘッダを晒してください
こういうことしてると「スパムメールはカミタマ!」みたいな気がしてきtorz
268 :
名無しさん@お腹いっぱい。 :2005/10/27(木) 18:53:02 ID:EVMXZdX+0
昨日初てSpam Mail Killerを入れました、主にこのスレの皆さんの設定を参考 にさせてもらい設定してみました、大体、日に50通位の(出会い系半分、英 語圏)からのスパムメールが来ていたのですが、今日は未だ10通程しか来て いません何でだろう?
消されるのをビビって送るのやめたんだよ
ネタですよね? だけど何でだろう、さっきカキコしてからスパムメール1通きのだが 異常に少なすぎる。
>>268 削除ログじゃなくて新着ログだけしか見てなかった、というオチでなければ
他人に原因がわかる訳ない
断言できるのはSMKが原因にはならない、ということぐらい
案外メーラーしか見てなかったり チェックと受信の間でスパムきてた このナローおおおおおおおおおおお
>>272 > チェックと受信の間でスパムきてた
俺もたまにあるw
すんげー共感するよ
なんかco.jpからアダルトSPAMがきたが、よくあること? @moow.co.jp ってぐぐっても1件も出てこないが
>>274 単なるアドレス詐称だよ
アドレス詐称してないスパムのほうが珍しいぐらいだ
Return-Path: <
[email protected] >
Received: from example.mail (xxx.xxx.o-tokyo.nttpc.ne.jp [xx.xx.xx.xx])
by xxx.example.mail (Postfix) with SMTP id 2486D1B5419D
for <
[email protected] >; Thu, 27 Oct 2005 07:02:52 +0000 (UTC)
From: <
[email protected] >
Reply-To: <
[email protected] >
こんな感じにきれいに詐称できるのか
これじゃヘッダ情報なんて意味ないな・・・
(Received の from がこちら側のメールと同じだったから、確かに詐称っぽいな)
ヌケテキタ━━━━━━(゚∀゚)━━━━━━ !!
これメアド詐称なんだよね?比較してブロックとかできたりする?
Return-Path: <
[email protected] >
Received: from sendmail.s1.ha (adsl-east-100.enjoy.ne.jp [218.223.119.100]) by pop.***.ne.jp (3.10p) with ESMTP id j9RFKsGT013266 for <***>; Fri, 28 Oct 2005 00:20:55 +0900 (JST)
Received: from PC-G04 ([192.168.11.5]) by sendmail.s1.ha (8.12.8/8.12.8) with SMTP id j9RFOw6H016818 for <***>; Fri, 28 Oct 2005 00:24:59 +0900
Date: Fri, 28 Oct 2005 00:24:59 +0900
Subject: 【当選告知メール】おめでとう御座います!
From:
[email protected] To: ***
Message-ID: 20051028001845
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?gXmTlpFJjZCSbYOBgVuDi4F6gqiC34LFgsaCpIzkjcCCooLcgreBSQ==?=
X-SMK-POP3Engine: 0.55
>276 nttpc.ne.jpとyournet.ne.jpはちょっと乱暴だけどw禁止ヘッダーに入れてる
>>276 別にきれいに詐称してないしw
詐称しやすいところを全部詐称してるだけ
ある意味それをきれいと言えなくはないけど・・・w
このヘッダ後半部分を省略してるよね?
自分のメアド伏字にして晒してくれたら禁止リスト作って共有できるかもしれないよ
>>277 うちにも似たようなのが2通来た
2.20
docomo.ne.jp 詐称
0
0
H
00100000 Return-Path: @docomo.ne.jp
00100000 Received: from sendmail.
00100000 Received: ##/^from PC-[A-Z]\d\d \(\[192\.168\./
00100000 From: @docomo.ne.jp
20100000 Content-Type: text/plain; charset="SHIFT_JIS"
20100000 Content-Transfer-Encoding: 7bit
20100000 MIME-Version: 1.0
00100000 Message-Id: ##/^<?\d{14}.?/
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
とりあえずこんな感じで
抜けてきた奴が出てきたらまた改定します
>>277 簡単ですけど、俺はこんな感じで。俺の知る限りでは、まっとうなNTT-DoCoMoメールには、
Received: に以下のいずれかが必ず含まれていることに着目しました。
(HELO docomo.ne.jp), (HELO icam2-k-m.docomo-camera.ne.jp), (HELO icam3-k-m.docomo-camera.ne.jp)
2.20
NTT-DoCoMoアドレス詐称
0
0
H
00100000 From: @docomo.ne.jp
10100000 Received: ##/(HELO .*docomo.*\.ne\.jp)/
>>280 正規表現の ( と ) は \( と \) に書き換えといた方がいいかと
一応そのままでも動作は変わらないと思うけどね
>>281 そっか。そうでしたね。どうもありがとう。
それじゃ、
>>277 さん、もし使われるなら、そういうことでヨロシク。
Spam Mail Killer Addon No.a Ver.1.8 (デバック用メールデータ受信) って使ってる香具師いる? これでアカウントNo2以降のメールを受信してSMKのメールチェックの 簡易テストやっても"禁止リスト@複数要素の管理"の対象アカウントが "全アカウントが対象""アカウントNo.1"以外になってるとチェックできなくね? ってか分かってもらえるかな?
>>283 言ってることの意味はよくわかるよ
でも俺使ってない・・・スマソorz
あー、もうワケワカラン・・・
このスレ見てもヘルプ読んでも内容が理解できない超初心者です・・・ とりあえず、差出人とヘッダに片っ端から登録してみて、半数までに減らせました。 件名登録はあまり効かない様な・・・
>>287 うんうん(^-^)、初めのうちはそんな感じで良いんじゃないでしょうか。
「禁止リスト@ヘッダー」が使えているのなら、むしろすごいんじゃないかな?
スパムメールの件名は固定ではありませんから、
「禁止リスト@件名」は確かにあまり役に立たないかもしれませんね。
「禁止リスト@件名」が役立つのは、企業が定期的に送信してくる
鬱陶しいインフォメーションメールや、読まないで削除してしまいたいような
メールマガジンなどに対してでしょうか。
このスレの最近の流れでは、「禁止リスト@複数要素」でしか削除できないような
巧妙なスパムメールをいかに削除するか、が主な話題になっています。
もし「禁止リスト@複数要素」を使いたいと思うような時が来たら、まず初めに、
ヘルプにも出ている「正規表現」を使いこなせるようになると良いと思います。
ぜひガンガッテくださいね!
>287
テンプレで結構減らせるよマジオススメ
Return-Path: <
[email protected] >
Received: from mail.rlzl.com ([125.57.110.78]) by pop.***.ne.jp (3.10p) with SMTP id j9T4kqpv017927 for <***.ne.jp>; Sat, 29 Oct 2005 13:46:52 +0900 (JST)
Received: (qmail 15969 invoked by uid 510); 29 Oct 2005 07:38:37 +0900
Date: 29 Oct 2005 07:38:37 +0900
Message-ID: <
[email protected] >
From:
[email protected] To: ***.ne.jp
Subject: ☆★一万円分プレゼント★☆
X-SMK-ORGSubject: $B!y!z0lK|1_J,%W%l%<%s%H!z!y(B
X-SMK-POP3Engine: 0.55
これって何か特徴あるかな?何か普通のぽくって泣けてくる
>>290 あなたのもテンプレでOKじゃないですか?
テンプレ900の「韓国(.kr)経由のメールの削除」ではいかがですか?
外国に知り合いがいないのなら、その手のスパムメールは
テンプレ900番台を全部ONにすると大抵は弾けますよ。
>>290 既出のテンプレ900番台でOKだけど、あえて複数要素を作ってみる
2.20
info@〜.com(net) 関連
0
0
H
00100000 Return-Path: ##/^<?info@mail\.\w+\.(com|net)>?$/
00100000 Received: ##/^from mail\.\w+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\.\w+\.(com|net)/
00100000 From: ##/^info@\w+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
30100000 Content-Type:
30100000 Content-Transfer-Encoding:
287です。
>>288-290 温かいレス、ありがとうございます。
とりあえず、正規表現の勉強とテンプレートの使用からやってみます。
296 :
288 :2005/10/30(日) 00:58:54 ID:enUzr/RC0
>>295 うんうん(^-^)、頼もしくて嬉しいです。
特に正規表現は、覚えると Spam Mail Killer 以外でもいろいろ役に立ちますから、頑張ってくださいね!
SMKのアンインストールの仕方を教えてくれってメールが来た。 1ユーザーにすぎないってのに。 作者を捜していたら俺のところに辿り着いたなんて書いてあったけど、ありえねー。 ヘルプよく見ろって返したら何か返事が来たけど、SMKで引っかかって消えてしまったw YBBのWebメールから送信してたみたいだけど、PLS600に引っかかってた。
299 :
290 :2005/10/30(日) 11:20:50 ID:m41KK9VG0
>290のって韓国なの?
900台は全部チェックついてて、下のとかは韓国ではじくんだけど?
Return-Path: <
[email protected] >
Received: from mail.edhry.com ([58.180.196.183]) by pop.***.ne.jp (3.10p) with SMTP id j9TFR4MF016786 for <***.ne.jp>; Sun, 30 Oct 2005 00:27:04 +0900 (JST)
Received: (qmail 23681 invoked by uid 510); 29 Oct 2005 23:49:02 +0900
Date: 29 Oct 2005 23:49:02 +0900
Message-ID: <
[email protected] >
From:
[email protected] To: ***.ne.jp
Subject: 【#】(半、全角OK)
X-SMK-ORGSubject: $B!Z(B#$B![(B($BH>!"A43Q#O#K(B)
X-SMK-POP3Engine: 0.55
>>299 ( =
>>290 )
>>291-293 を記入した者です。
すみませんが、俺はIPアドレスに詳しくないので、よくはわかりませんが、
>>290 で晒されたヘッダをそのまま使って(もちろんアドレス等は自分のものに変更して)
メールデータを作成して、Spam Mail Killer の「メールチェックの簡易テスト」を実施したところ、
『削除理由 : テンプレート (PLS900.TXT : TYPE-H) の条件が成立した
コメント : 韓国(.kr)経由のメールを削除 SN:20051024』と表示されたため、そう判断しました。
ちなみに
>>299 で晒されたヘッダでも同じことを実施して、同じ結果を得ました。
そこで気になるのですが、
>>293 で参考として示したテンプレートの更新は実施しましたか?
もし最新の900番台テンプレート(2005/10/24公開)を導入していないようでしたら、
作者のHPのサポート掲示板からダウンロードして更新して再チェックしてみてくださいね。
>300 ありがとん更新してみますた
>>297 話がよくわからないので再現してみました。
Yahoo!BBのWebメールでYahoo!のフリーアドレスに送信。確かに以下のようにPLS600で削除されます。
しかしヘッダーにはMessage-ID: が入っています。削除される理由は簡単で、ヘルプに載っている通り、
PLS600の削除条件の「Message-Id:より下にReceived:が存在するメールを削除する」に合致するからです。
「Yahoo!BBのWebメールを受信する場合はPLS600は使えない」ということですね。
もちろん俺は普段はPLS600を使用していません。
-----------------------------------------------------------------
削除理由 : テンプレート (PLS600.TXT : TYPE-H) の条件が成立した
コメント : Message-Id: を付けないで送信されたメールを削除
-----------------------------------------------------------------
X-Apparently-To: *****@yahoo.co.jp via 202.93.80.185; Sun, 30 Oct 2005 10:48:16 +0900
Authentication-Results: mta37.mail.bbt.yahoo.co.jp from=ybb.ne.jp; domainkeys=pass (ok)
X-Originating-IP: [202.93.86.18]
Return-Path: <*****@ybb.ne.jp>
Received: from 202.93.86.18 (HELO web10901.mail.bbt.yahoo.co.jp) (202.93.86.18) by mta37.mail.bbt.yahoo.co.jp with SMTP; Sun, 30 Oct 2005 10:48:16 +0900
Received: (qmail 91199 invoked by uid 60001); 30 Oct 2005 01:48:16 -0000
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=ybb20050223; d=ybb.ne.jp; (後略)
Message-ID: <
[email protected] >
Received: from [219.206.148.114] by web10901.mail.bbt.yahoo.co.jp via HTTP; Sun, 30 Oct 2005 10:48:16 JST
Date: Sun, 30 Oct 2005 10:48:16 +0900 (JST)
From: ***** <*****@ybb.ne.jp>
Reply-To: *****@ybb.ne.jp
Subject: テストメール
To: *****@yahoo.co.jp
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCJUYlOSVIJWEhPCVrGyhC?=
X-SMK-POP3Engine: 0.55
-----------------------------------------------------------------
>>303 > 「Yahoo!BBのWebメールを受信する場合はPLS600は使えない」ということですね。
そういうこと。PLS600に引っかかるspamは多くて重宝していたが、
どうも誤爆率も高そうな感じ。
>>298 チラシの裏まで読んでくれてありがとう。
チ、チラシの裏だったのか・・・。それならそうと言ってくれよ。 そう書いてあったら、わざわざテストまでしなかったのに ... orz
>>305 いや、最初の3行がチラシの裏ね。紛らわしいこと書いてすまん。
落語の枕と言った方が分かりやすいかもしれん
>>306 >>305 です。気にしなくて良いですよん。ほかの住人にも情報提供できましたし、自分でも勉強になりましたからね。
ところで誤って自分のIPを晒しちゃってますけど、もし気づいちゃった人は、記憶から削除しておいてくださいねw
>>307 俺バカだから、「落語の枕」と書かれたら、きっと固まってたと思う ... orz
2005年10月24日(月)、あるスレにYahoo!の捨てメアドを晒しました。
現在に至るまで、まっとうなメールは1件もなく、スパムメールが30件届きました。
そのうち29件が「
[email protected] 」系でした。
残る1件はOCN回線を使ったHotmailアドレス(詐称?)で、PLS605に該当しています。
興味があるので、あと1月くらい放置して、また結果を報告します。
でもなんだか楽しいですw
>>309 報告待ってます
smkはフィルタの動作状況を把握しにくいね。
だれか、「スパムメールキラーチェッカー」をオンラインで作ってくれないかな?
診断投稿フォームにヘッダソースを張ると、ヘッダがサーバ上に蓄積される。
過去に投稿されたヘッダと今回投稿したヘッダを総合し、テンプレ候補が複数表示。
誤爆率や危険度を点数で採点した上で数字が出る。
最終的に複数候補から1つをユーザが選択し、決定を押すとテンプレのコピペ元が出る。
動きとしては、GMailのフィルタテストみたいな感じで。
これができれば、ほぼリアルタイムに、同一系スパムに対するフィルタを
全員で共有できるね。
どうじゃろ? 俺は作れないので誰か作ってくれないかな。
>>310 すごく便利そうだけど、それ以上にすごく難しそうですね。少なくとも俺には作れません。
共感してくれて知識とパワーのある人が出てきてくれたらいいですね。
Return-Path:
[email protected] Received: by mbox56.*****.com id 4365872542864e; Mon, 31 Oct 2005 11:53:25 +0900
Received: from mxg502.*****.com by flt538.*****.com with SMTP id 4365872575d843; Mon, 31 Oct 2005 11:53:25 +0900
Received: from a2zlanguages.com (24-207-174-42.dhcp.stls.mo.charter.com [24.207.174.42])by mxg502.*****.com with SMTP id j9V2rLp9021125 for <********@*****.ne.jp>; Mon, 31 Oct 2005 11:53:22 +0900
From: "Luned Bachus" <
[email protected] >
To: "Volker Bryd" <********@*****.ne.jp>
Message-ID: <001a01c5ddc6$60f72580$5a9fa8c0@seedvessel>
Subject: Re: Leons good news
Date: Sun, 30 Oct 2005 21:54:15 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0017_01C5DD9C.78211D80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
2バイト文字を含まない以外で何とかできないかな?
中身はtableを駆使して書いてあるviagra等の宣伝なんだけど、結構来て鬱陶しい。
>>312 テンプレート605(PLS605.TXT)じゃダメ?(ヘルプのコピペ↓)
●[605 TYPE-H:Date: に +0900 や JST が含まれないメールを削除]
・送信日時(Date:)に日本時間を示す、+0900 や JST が含まれないメールを削除する
・真っ当な相手からのメールでも、相手のPCのタイムゾーンが日本以外に設定されていたり、
相手のメーラーが正しいタイムゾーンを付加していない場合は削除されてしまう。
海外在住の知人がいる場合、許可リストで保護するなど誤認に対する配慮が必要。
>>313 そういうものもあったか。thx。でも誤爆がちょっと心配。
他には何かないだろうか。
>>312 んー、現段階で思いつくのは
Received: の charter.com
Subject: の Re:
Date: に +0900 や JSTを含まない
X-Mailer: が存在しない
ぐらいかなぁ?
何しろヘッダが一つだけでは憶測の域を出ないから・・・
同系のスパムのヘッダをもう一つか二つ晒してくれたら共通項で条件作れるかもしんない
##/v.?[i1|].?[@a].?g.?r.?[@a]/ki
>>314 >>313 を記入した者です。
海外在住の知人がいなければ、PLS605でほとんど誤爆しないはずです。
逆に真っ当なメーラーを使っていない日本のスパムメールにも効果大です。
俺は今まで3ヶ月間、PLS605を使っていますが、誤爆はありません。
万一誤爆する場合は、ヘルプの通り「許可リストで保護する」が良いかと。
「他にはないか」ですとぉ? チミも欲張りさんですねぇw
それじゃこれは?
>>312 で晒されたヘッダーならこれでも削除できます。
テンプレート906(PLS906.TXT)(ヘルプのコピペ↓)
●[906 TYPE-H:ARIN管轄IP経由のメールを削除 SN:yyyymmdd]
・ARIN管轄(北米地域)のIPアドレスが記録されているメールを削除する
・IPアドレスの判定はIANAの公開資料 ipv4-address-space.txt による
・SN:yyyymmdd は参考とした資料の公開日を表わす
(2005/06/30公開版で削除確認済)
>>316 本文の削除条件登録は非効率ですから避けた方が良いですよ。
>>318 ルールを人力で作る方が非効率的だよ
popfileなり使った方が正確で楽
>>319 なぜここで popfile の話をしているのかサッパリわからない(アンチか?)ですけど、
ルールを人力で作るのが大変(『非効率的』ではない)なのは確かですよね。
ですからできる限り、既存のテンプレートを使う方が良いですね。
>>319 ルールを人力で作るのが非効率的でもなければ、ベイズ理論は効率的でもないがw
popfileは使いはじめからすぐ「正確」に判別してくれないだろう?
あれは正確さが向上していく過程を楽しむ育成ゲームのようなソフトだ
それに使い込むとやたら重たくなってくる
バカの相手で本題を書くのを忘れたw
>>312 >>315 も言ってることだが、同じ系統のスパムを複数見比べて共通項から複数要素で登録するのが一番処理が早いよ
判定処置の優先順序は、許可リスト>禁止リスト@複数要素>テンプレート>その他の禁止リスト、だったはず
テンプレートは削除設定でチェックをつけた条件全てを順にマッチングしていくから、たくさんチェックをつけてると判定処理に時間がかかる
複数要素で登録してしまえば(重たい)テンプレート判定前にマッチングが始まるからサクサク動くようになるよ
>>322 それは正論ですね。
テンプレートの使用を勧めている俺も、その方がわかりやすくて簡単だからであって、
「禁止リスト@複数要素」を作る時間と知識があるのなら、それが一番だと思います。
>>321 まあルール作りなんて言う意味のない作業を
一生続けてられるほどの暇人ならそれでいいんだろうな
お前の頭じゃろくなの作れんしいい加減あきらめとけ
1点
>>324 POPFileとSpam Mail Killerを併用している人間にも
喧嘩を売っているわけだが、その自覚はあるのか?
つーか、POPFileだってベイズ理論というルールに
基づいて動いているわけだが、それを否定する言葉は
自分の首を占めていると思うけど。
>>319 POPFile新バージョンで動作軽くなった模様。御確認を。
>>324 自分から言い出した「効率性」の話から見事に逸れてるわけだがw
後先考えずにしゃべるとこういう惨めな結果になるんだな・・・
>>316 残念ながらそれは全然ダメ。こんな感じでtableを巧妙に使ってるから。
<TABLE align=center cellPadding=0 cellSpacing=0>
<TR>
<TD>Amb<BR><B>VAL</B><BR><B>VIA</B><BR>Lev<BR><B>CIA</B><BR>Xan</TD>
<TD>ien<BR><B>IUM Now $</B><BR><B>GRA Now $</B><BR>itra<BR><B>LIS Now $</B><BR>ax</TD>
<TD> <BR><B>85.45</B><BR><B>69.95</B><BR> <BR><B>99.95</B><BR> </TD>
</TR></TABLE>
で、これを表示するとこんな感じ。
Ambien
VALIUM Now $85.45
VIAGRA Now $69.95
Levitra
CIALIS Now $99.95
Xanax
しかも来るたびに微妙に変わってる。よく考えたもんだ。
ヘッダー、もう1つ。
Return-Path:
[email protected] Received: by mbox56.*****.com id 4361225b36cd5b; Fri, 28 Oct 2005 03:54:19 +0900
Received: from mxg500.*****.com by flt538.*****.com with SMTP id 4361225a1715a4; Fri, 28 Oct 2005 03:54:18 +0900
Received: from wbs.com (81-202-179-151.user.ono.com [81.202.179.151])by mxg500.*****.com with SMTP id j9RIrrT6016556 for <********@*****.ne.jp>; Fri, 28 Oct 2005 03:53:56 +0900
Received: by 192.168.64.97 with SMTP id RhyPzn-BfwCWY-HS; Thu, 27 Oct 2005 13:53:47 -0500
Received: by 192.168.196.214 with HTTP; Thu, 27 Oct 2005 13:53:47 -0500
Message-ID: <003b01c5db27$c1b50280$d6c4a8c0@practically>
From: "Jephthah Vaz" <
[email protected] >
To: "Gianluigi Oster" <********@*****.ne.jp>
Subject: Re: Christi Shedrick It Works Wonders
Date: Thu, 27 Oct 2005 13:53:45 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0038_01C5DAFD.D8DEFA80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
このMessage-IDってOEを使ったときのデフォルト?
おとなしくPLS605を使っとくのがいいのかな。
ヘッダーって何ですか?
>>279 また来たから・・・
Return-Path: <
[email protected] >
Received: from hotpop.com (xxx.xxx.o-tokyo.nttpc.ne.jp [219.102.xxx.xxx])
by mx1.hotpop.com (Postfix) with SMTP id F3A08E80BA
for <
[email protected] >; Sun, 30 Oct 2005 16:20:52 +0000 (UTC)
To: <
[email protected] >
From: =?iso-2022-jp?B?bWFrZWxvdmU=?= <
[email protected] >
Subject: =?iso-2022-jp?B?GyRCNkgzJk4iT0MbKEI=?=
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type:text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <
[email protected] >
Date: Sun, 30 Oct 2005 16:20:52 +0000 (UTC)
X-HotPOP-Delivered-To:
[email protected] hotpopが糞なのは分かってるんでそこんとこは突っ込まんで下さい。
278の対処法でいい気がしてきた
>>332 たぶんhotpopで受信しても、普通は「Received: from hotpop.com」なんて付かないはず→詐称と思われ
本来なら「Received: from .+hotpop.com」とかになるはず
この手の”To: のドメイン名をそのままサーバ名にする”系の詐称ならうちにもよく来るよ
>>330 「Subject: がRe:で始まる」&「Date: に-0500が含まれる」&「Content-Type: multipart/alternative;」でOKのような気がする
OEのMessage-ID:は確かにそんな感じだね
普通なら@以下の「practically」がコンピュータ名で、一番下のReceived:にも同じコンピュータ名が入るはずだけど、これも詐称されてるのかな?
その辺を複数要素にしてみてもいいかもしれないに
これReceived の from と by のpop〜が一緒なんだけど偶然かな
何かウィルスとかだったらテラコワスw
丸の内東京OCN 評判悪いから禁止ヘッダーでいいかな?
Return-Path: <
[email protected] >
Received: from pop.***.ne.jp (p5155-ipad510marunouchi.tokyo.ocn.ne.jp [222.148.108.155]) by pop.***.ne.jp (3.10p) with SMTP id jA340BB9011139 for ***.ne.jp; Thu, 3 Nov 2005 13:00:11 +0900 (JST)
Date: Thu, 3 Nov 2005 13:00:11 +0900 (JST)
Message-Id: <200511030400.jA340BB9011139@***.ne.jp>
To: <***>
From: Daisuke<
[email protected] >
Subject: 高額先払いサポート確定枠を確保致しました
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCOWIzW0BoSickJCU1JV0hPCVIM05Eak9IJHIzTkpdQ1ckNyReJDckPxsoQg==?=
X-SMK-POP3Engine: 0.55
335 :
312 :2005/11/03(木) 18:45:39 ID:cIyTLOAy0
結局こんな感じにしてみた。 2.20 table 利用 spam 0 0 H 00000000 Date: -0500 00000000 Content-Type: multipart/alternative; 00000000 Message-Id: ##/<[0-9a-f]{12}\$[0-9a-f]{8}\$[0-9a-f]{8}@[a-z]+>/
夕べ、とても久し振りの1つのスパムメールが抜けてきました。 ヘッダーを晒すほどでもないのですが「X-Mailer: Microsoft CDO for Windows 2000」 という文字列が入っていました。気になって過去1年分のログをこの文字列で検索したところ、 その全てがスパムメールでした。それで「禁止リスト@ヘッダー」にこの文字列を追加しました。 でも「Microsoft CDO for Windows 2000」って一体なんなんでしょう? もしご存知の方がいらしたら、ぜひ教えて頂けませんか?
>>337 ググって記事を読んでもよく理解できないバカなので、ここで質問させて頂いたのです。
要するに、これを「禁止リスト@ヘッダー」に登録しても問題ないか、注意すべき点は何かあるか、
その辺りをお聞きしたかったのです。
でももういいです。このスレでは、もう少し温かく対応して頂けると期待していた俺がバカでした。
わざわざご親切なご回答を、どうもありがとうございました。もう聞きません。
( ・∀・ )ノ ギャクギレカコワルイ
>>338 「要するに〜」とかを後出ししといて対応に不満漏らすなよバカw
一番最初の質問の時に要約してないおまいが悪いんじゃねーか!
>>340 そうか? 確かに
>>336 の質問の仕方は悪すぎるが、
>>336 の内容から見て、ただ単に『Microsoft CDO for Windows 2000』
が何だか知りたかっただけではないことは、俺にも読み取れたぞ。
だが、そういう俺も知らなくて教えてやれん。すまんな。
関係ないが、『不満漏らすなよバカw』だの『おまいが悪いんじゃねーか!』
だのと、スレの品位を下げる書き込みはヤメロ。他の住人の迷惑だ。
2chに品位も糞もないよw
2chほど品位を求めるのが相応しくない場所は無いな 品位重視なら公式板行けばいいじゃん
342-344 低品位は黙って消えてろ
えっと、なんだか聞きにくい流れなんだけど・・・。 俺も気になって自分のログを検索してみたら、やっぱり X-Mailer: Microsoft CDO for Windows 2000 が5件出てきた。 全部スパムメール。ほかの削除条件でちゃんと削除できてるから 別に構わないっちゃ構わないんだけど、なんとなく気持ち悪いから、 禁止リスト@ヘッダー か 禁止リスト@複数要素 に入れたい気もする。 入れちゃ危険かな? ちなみに品位はどうでもいいし、自作自演でもないよw
>>346 別に悪質なツールとかじゃないんだけど、削除メールの個別ログを残してるんなら
めったに見られないもんだから条件に入れてもOKだと思う
もし、まともなメールが混じるようだったらその時に許可リストに入れちゃえばいい
簡潔に言うと他のアプリと連動してメール送信もできちゃうWin2000付属の開発者用ツールで
例えばExcelで一覧になってるアドレスにメールを一斉送信できるようにしたりするモノ
今さらこんなの使ってる奴は個人でも企業でも少ないだろうし
ググればわかるけど、スパマーしか使ってない印象が強いね
ま、こんなの使ってスパム送るような業者はスキル低そうだけどw
>>336 も
>>346 みたいな聞き方すりゃよかったのにな…
品位とか訳のわからんこと言う輩も出てきて荒れるだけなのに
>>347 IDが変わってるかもしれませんけど、
>>346 です。
すごく丁寧な回答をどうもありがとう! とてもよくわかりました。
ちなみに俺は、削除メールの個別ログは全部残しています。(←貧乏性?)
おっしゃうように、削除条件に登録しておいて、
様子を見てマズいようなら、許可リストで保護することにします。
それにしても「他のアプリと連動してメール送信もできちゃうWin2000付属の開発者用
ツールで例えばExcelで一覧になってるアドレスにメールを一斉送信できる」なんて、
「悪用してください」って言ってるようなもんですね。天下のMicroSoftが困ったもんだw
ご親切にどうもありがとう! また何か聞くことがありましたらヨロシクです m(_ _)m
荒らし煽りは2chの華ってな
氏ね
>>329 みたいなのがどうしても削除できない。
あと人妻って単語が3つあったら削除したいとかってのはできないのかな。
この二つが削除できればほぼ完璧なんだが。
しかし本文検索重い・・・
>>352 このスレで散々言われてることだけどヘッダ指定、しかもできれば複数要素で弾いた方が処理は早いよ
>>335 の条件で十分だと思う
>>335 うちにもキタ━━━━━(゚(゚∀(゚∀゚(☆∀☆)゚∀゚)∀゚)゚)━━━━━!!
ぷらら特有のヘッダがついてるけど、とりあえず晒します
Return-Path: <
[email protected] >
Received: from mpex2.plala.or.jp ([172.23.16.197]) by mhyp2.plala.or.jp with ESMTP id <
[email protected] > for <****@****.***>; Sat, 5 Nov 2005 21:01:13 +0900
Received: from mbay1.plala.or.jp ([172.23.16.225]) by mpex2.plala.or.jp with ESMTP id <
[email protected] > for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Received: from mps13.plala.or.jp ([172.23.8.13]) by mbay1.plala.or.jp with ESMTP id <
[email protected] > for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Received: from hse.com ([222.253.13.10]) by mps13.plala.or.jp with SMTP id <
[email protected] > for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Message-Id: <001601c5e200$8ccc3e00$0d39a8c0@compilation>
From: "Preston Showers" <
[email protected] >
To: "Kobus Coons" <****@****.***>
Date: Sat, 5 Nov 2005 07:00:44 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0013_01C5E1D6.A3F63600"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-spam-level: 100
X-spam-judge: spam
Subject: 【spam】Re: Genes Time to let you know
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVobKEJzcGFtGyRCIVsbKEI=?=Re: Genes Time to let you know
X-SMK-POP3Engine: 0.55
>>353 >>335 の条件ってどこに書けばいいのか分からなかったからスルーしてたんだけど、
これってこのまま正規表現のところに貼り付ければいいの?
ちなみに海外の取引業者から英文のHTMLメールも良く来ます。
>>355 禁止リスト@複数要素の管理画面から空要素を作る
できたFGL***.txtというリストをダブルクリックして設定ファイルを開いた中に条件をコピペして上書き保存
複数要素の管理画面を開きなおせば再読み込みされてウマー
あと、海外にメールやり取りする相手がいないならテンプレートの900番台にチェックしてときゃいいんでないの?
わからないからってスルーとかすんなよw
判らないことはそん時に聞けばいいし、スルーされたままスレ進行してたら他の住人との話のつじつまがあわなくて
こんな無駄なやり取りが増えるだけだしorz
それに今説明したことはヘルプファイル読めば自力でわかるはずだがな
>>356 おまいさん、優しいなぁ。偉い! 2chなら叩かれて文句言えないところだよ。
>>322 に関連して、すでに実行してる人も多いだろうけど、処理速度を上げるTipsを一つ紹介
ISPのウイルスメール駆除サービスを利用してて、長い間ウイルスメールが届いていないんだったら
テンプレートのウイルス系(000〜029番)のチェックを全部オフにすると、処理が若干早くなる
1通だけの処理だったら体感的には変わらないけど、何十通も受信してると体感的にも結構変わってくる
低スペックのPC使ってるならなおお勧めです
>>358 賛成に一票です!
最近はISPのウイルスメール駆除サービスもずいぶん充実してきましたからね。
もちろん俺も、PLS000〜PLS029は、全てOFFにしています。
>>358 あぁ〜目からうろこだよ〜
今まで何も考えずにウイルス系テンプレートをONにしてた自分が情けないorz
サンクスですた!
むしろ俺はウィルス系は(俺はバスター使いだから)本文リストに ウイルスバスターによるメール検索中に、このメールの添付ファイルからウイルスが見つかりました。 を入れて処分させてたw
>>361 さすがに本文チェックは重いでしょ〜
このスレ参考にして本文チェックやめただけでもかなり動作が軽快になったよ!
>>362 そんな重いって言うほど重くないよ。重いってどんなスペックのPCなん?
>>363 元々メールの数が少ないか、本文チェックを外したことがないかのどっちかでしょ?w
重いか軽いかは絶対評価じゃなくて相対評価の話
なんにしても本文チェック使うってのはSMKを上手く使いこなしてないよ
重いとか体感的な使用感の話じやなくてね
使いこなせてないとまで言うといささか言い過ぎかもしれないけど 正規表現使って複雑な条件でヘッダ検索できるのに(これこそがこのソフトの優秀なところなのだが) いちいち本文でスキャンしてるのはちょっと勿体無いよな
>いちいち本文でスキャンしてるのはちょっと勿体無いよな ,j;;;;;j,. ---一、 ` ―--‐、_ l;;;;;; {;;;;;;ゝ T辷iフ i f'辷jァ !i;;;;; ヾ;;;ハ ノ .::!lリ;;r゙ `Z;i 〈.,_..,. ノ;;;;;;;;> そう思っていた時期が俺にもありました ,;ぇハ、 、_,.ー-、_',. ,f゙: Y;;f ~''戈ヽ `二´ r'´:::. `!
>>361 俺も以前、それをやっていました。でもISP(Yahoo!BB)のウィルスチェックが優秀になったのか、
Spam Mail Killerのほかの条件で削除できているのか、理由はよくわかりませんが、
バスターの仕事自体がなくなったので、今はもう「禁止リスト@本文」は全く使っていません。
俺はフリーのpopサービスのAnetを使ってるから鯖側のウィルスチェックなんぞありません でヘッダー十数個のチェックと本文1個のチェックがどれぐらい何が違うんですか? 無知で使いこなせてない私めにぜひともご教示願いたい
>>368 ISP側でウィルスチェックを全然してくれないのは辛いですね。
もし俺が同じ立場だったら、やっぱり
>>361 の手段に頼りますよ。
それならバスターが「ダメ」って教えてくれたスパムメールを確実に弾けますからね。
ちなみに「禁止リスト@本文」も、た〜くさん登録したら重いですけど、
「このメールの添付ファイルからウイルスが見つかりました。」ほか数件なら、
さほど重くないと思いますよ。以前それで使っていた俺は気になりませんでしたし。
さすがに「どれぐらい何が違うのか」と聞かれても答えられませんけどねw
370 :
名無しさん@お腹いっぱい。 :2005/11/06(日) 15:23:17 ID:cHYrbUkI0
正規表現とかよく分からないけど、最近YahooからSPAM多いので、 複数要素を作ってみました。問題点・間違いの御指摘お願いします。 2.20 Yahoo詐称? 0 0 H 00100000 Return-Path: ##/.@yahoo.(com|co.jp)/ 00000000 Received: ##/プロバイダのドメイン/ 00100000 From: ##/.@yahoo.(com|co.jp)/ 10100000 Message-Id: ##/yahoo/ 30000000 X-Mailer:
371 :
名無しさん@お腹いっぱい。 :2005/11/06(日) 15:23:52 ID:cHYrbUkI0
2.20 Yahooヘッダ不備 0 0 H 00100000 Return-Path: ##/.@yahoo.(com|co.jp)/ 00100000 From: ##/.@yahoo.(com|co.jp)/ 30000000 Content-Type: 30000000 Content-Transfer-Encoding: 30000000 MIME-Version: 30000000 X-Mailer: 以上です。
>>356 ごめん。何度やっても出来ない。
>禁止リスト@複数要素の管理画面から空要素を作る
>できたFGL***.txtというリストをダブルクリックして設定ファイルを開いた中に条件をコピペして上書き保存
要素の追加画面で空で登録しようとしたら指定フィールドを入力汁!と言われて適当なのを指定、
再度登録しようとしたら指定文字列を入力汁!といわれたので適当なのを入力して登録。
次に複数要素の管理画面と管理画面を閉じてフォルダ検索してもFGLで始まるファイルは無いです。。。orz
新規登録せにゃならぬ
>>370-371 内容はよく見てないけど、任意の一文字じゃない本当の意味での「.」(ドット)を表す時は、
その前に「\」を付けた方が良いと思うよ。
FGL***.txtが無いなら、FGL000.txtをSpam Mail Killerをインストしたフォルダの中のLISTフォルダ内に作ってくさい
379 :
名無しさん@お腹いっぱい。 :2005/11/07(月) 06:28:19 ID:NoMAm1H60
はじめは本文対象のルールしか作れなかったんですが、 ヘッダだけでも意外に処理できるものですね。ルール作成を 面倒くさがっていてはいけないなと実感しています。 >374 ありがとうございます >377 そのテンプレだとすり抜けてくるSPAMが増えてきたもので……
>>379 そのすり抜けてくるヘッダーを見ないことにはなんとも言いがたいな
その条件見ただけでは誤爆しそうな気がしないでもない
X-Sieve: CMU Sieve 2.2 って何?spam扱いしてもいい?
>>381 いいと思うよ
そんなの付けてメール送るのなんかハッカーかスパマーぐらいしかいないだろうし
>>199 これの
Received: from unknown (HELO server のserverがsystemできました
いたちごっこもアレなので、helo辺りで切りたいんですが
ザックリすぎでしょうか?
>>383 唯一その部分だけが違うんならそうしてもいいんじゃない?
ヘッダを全部見てない以上は責任は持てないけどね
他のレスでも同じこと言われてる人が何人かいるけど
自分で勝手にまとめた概要だけを書き込むよりは、ヘッダそのものをさらした方が話は早いよ
いや、ちょっと待てw
>>200 見る限りは、最初っからHELOで切ってるジャマイカ
>>383 が一体どのレスに対して聞いてるのかさえ判らんようになった
Return-Path: <
[email protected] >
Received: from serebu_woman-server99_soondeai-go-free1919_system08_heart-kiss.tv (OFSfb-10p3-142.ppp11.odn.ad.jp [219.66.235.142]) by pop.****.jp (3.10p) with SMTP id jA7D9Gjg008929 for <****.ne.jp>; Mon, 7 Nov 2005 22:09:16 +0900 (JST)
Date: Mon, 7 Nov 2005 22:09:16 +0900 (JST)
Delivered-To: <****.jp>
Received: from unknown (HELO system08_heart-kiss.tv) (725.584.55.215) by 0 with SMTP;7 oct 2005 17:39:07 +0900
Message-ID:
[email protected] _woman-server99_soondeai-go-free1919_system08_heart-kiss.tv
From:
[email protected] To: ****.ne.jp
Subject: 男性は登録料・紹介料など一切かかりません
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCQ0tALSRPRVBPP05BISY+UjJwTkEkSiRJMGxAWiQrJCskaiReJDskcxsoQg==?=
X-SMK-POP3Engine: 0.55
Return-Path: <
[email protected] >
Received: from pop.****.jp (p3061-ipad70marunouchi.tokyo.ocn.ne.jp [220.97.28.61]) by pop.****.ne.jp (3.10p) with SMTP id jA7BQbV0006266 for ****; Mon, 7 Nov 2005 20:26:37 +0900 (JST)
Date: Mon, 7 Nov 2005 20:26:37 +0900 (JST)
Message-Id: <200511071126.jA7BQbV0006266@pop.****.ne.jp>
To: <***.ne.jp>
From:
[email protected] <
[email protected] >
Subject: 【 重要 】
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVobKEIgGyRCPUVNVxsoQiAbJEIhWxsoQg==?=
X-SMK-POP3Engine: 0.55
これはbcc?できてた
何か長いのが特徴になりそうな希ガス
Return-Path: <
[email protected] >
Received: from mgate03.***.ne.jp (mgate03.***.ne.jp [202.216.228.56]) by pop.****.ne.jp (3.10p) with ESMTP id jA7D3twA007266;Mon, 7 Nov 2005 22:03:55 +0900 (JST)
Received: from 66-169-202-207.dhcp.ftwo.tx.charter.com (66-169-202-207.dhcp.ftwo.tx.charter.com [66.169.202.207]) by mgate03.***.ne.jp (3.10g) with SMTP id jA7D1pIn021438;Mon, 7 Nov 2005 22:03:37 +0900 (JST)
Received: from interrogatory-2101.fluorescent.webtv.net (72.227.175.134) by ravish-2101.faustus.webtv.net with cloy-SMTP; Mon, 07 Nov 2005 17:02:34 +0400
Date: Mon, 07 Nov 2005 07:59:34 -0500
Message-ID: <
[email protected] >
From: "Darrell Berg" <
[email protected] >
To: <****>
Subject: how much do you pay for your meds? conjuncture
X-Originating-IP: [0.52.239.87]
X-Mailer: Forte Agent 1.91/32.564
X-SMK-ORGSubject: how much do you pay for your meds? conjuncture
X-SMK-POP3Engine: 0.55
>>386 結局
>>199 を発端にして作られた
>>200 からさらに派生した『
>>203 +
>>205 or
>>206 』の複数要素は使ってないわけ?
もし禁止リスト@ヘッダーの単独条件で「Received: from unknown (HELO server」としてたのをHELOで切るというのなら
切れば絶対アウトだし、切る以前でもちょっと危険な気がするのだが・・・
面倒でも複数要素に『
>>203 +
>>205 or
>>206 』入れて使ったほうがいいと思う
>>388 古風な外人が友達にいないのなら禁止リスト@ヘッダーに『X-Mailer: Forte Agent』でOKだと思う
d
今度はlocalhostだw
Return-Path: <
[email protected] >
Received: from freefree551919-dopserver89_localhost-superdeai.com (p1182-ipbf509marunouchi.tokyo.ocn.ne.jp [61.112.96.182]) by pop.****.ne.jp (3.10p) with SMTP id jA7Jh8Wa024925 for <****.ne.jp>; Tue, 8 Nov 2005 04:43:08 +0900 (JST)
Date: Tue, 8 Nov 2005 04:43:08 +0900 (JST)
Delivered-To: <****.ne.jp>
Received: from unknown (HELO localhost-superdeai.com) (897.554.215.478) by 0 with SMTP;8 nov 2005 7:22:16 +0900
Message-ID:
[email protected] _localhost-superdeai.com
From:
[email protected] To: ****.ne.jp
Subject: 他では絶対見れません
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?kbyCxYLNkOKRzoypguqC3IK5gvE=?=
X-SMK-POP3Engine: 0.55
何か英語の抜けてくるなと思ったら2バイトのチェックしてなかった
Return-Path: <
[email protected] >
Received: from mgate03.***.ne.jp (mgate03.***.ne.jp [202.216.228.56]) by pop.***.ne.jp (3.10p) with ESMTP id jA7LEN2r015127;Tue, 8 Nov 2005 06:14:23 +0900 (JST)
Received: from d-128-70-88.bootp.Virginia.EDU (d-128-70-88.bootp.Virginia.EDU [128.143.70.88]) by mgate03.***.ne.jp (3.10g) with SMTP id jA7LELLY007404;Tue, 8 Nov 2005 06:14:22 +0900 (JST)
Received: from minimum.net (xylem.host.net [beaujolais]) by birch.net (8.11.6/8.11.0) with SMTP id g9 for <
[email protected] >; Mon, 07 Nov 2005 18:11:55 -0300
Message-ID: <
[email protected] >
Date: Mon, 07 Nov 2005 22:17:55 +0100
From: "Testesterone Increase" <
[email protected] >
To: ***
Cc: ***.ne.jp, ***.ne.jp, ***.ne.jp
Subject: Customer recommends HGH
X-SMK-ORGSubject: Customer recommends HGH
X-SMK-POP3Engine: 0.55
394 :
335 :2005/11/08(火) 07:56:23 ID:mZQ9/ww40
ちょっと修正。マシン名に大文字を含む場合に対処。 2.20 table 利用 spam 0 0 H 00000000 Date: -0500 00000000 Content-Type: multipart/alternative; 00000000 Message-Id: ##/<[0-9a-f]{12}\$[0-9a-f]{8}\$[0-9a-f]{8}@\w+>/ ついでに、 00000000 Subject: Re: も追加しておいた方が良いかな?以前はRe:のないものもあったような気がするが、 最近はRe:が付いているようだし。
>>394 乙
うちに来てるのは100%件名に「Re:」があったよ
でもこの条件足さなくても誤爆なさそうだけどね
>393 アリガd
スレで公開された禁止リストやTIPSのまとめサイトがあればいいな、と言ってみるテスト
>>398 そういうこと言うレスが最初についてしまった計画は必ず実行されない法則
ヘルプの登録例では最後の/は無いですね。
402 :
235 :2005/11/08(火) 15:40:29 ID:aPkUUkrb0
>>235 >>260 で、削除済みメールの自分宛てレポート報告を作る件で
お騒がせしたものです。
Wikiのいいだしっぺではありませんが、当スレは有用な情報が
散らばっていることと、テンプレを共有したいので作りました。
■spam mail Wiki @Wiki
http://www6.atwiki.jp/spammailwiki/ 編集は誰でもできるので適当にいじってください。
Wikiとスレの棲み分けですが、このスレでテンプレ案をディスカッションし、
大枠が決まったらWikiのほうに書いてもらえればと思います。
すでに定番として成り立っているものは、適当に転載をお願いします。
「このヘッダどうよ?」
「それならSMWikiにあるテンプレの●番を組み込み汁」
という流れになればと。 まとまったら、SMKの作者様へ
デフォのテンプレとして組み込んでくれないか、と投げてみます。
ちなみに俺はWiki立てるまでしかできないし、
SMKも、ろくに使いこなせてません。
ヘッダ解析職人の皆様、ぜひ編集宜しくお願いします。
恐ろしい子(aa略
>>400 同じことをやってみたけど、ちゃんと弾かれるけどねぇ。
「その他の設定はデフォルトのまま」と書いてあるけど、もう一度、
基本設定の「本文の受信行数(本文チェック時)」の値が小さすぎないか(0ならOK)、
削除設定の「禁止リスト@本文を使用」にチェックが入っているか、
削除設定の「本文関連のチェックを禁止」にチェックが入っていないか、
このあたりを再確認してみたら良いかもね。
>>402 激しく乙!
とりあえずWikiの編集の仕方から勉強しなければ・・・
>>400 >>405 の指摘で間違いない、にTBS株の20%賭けてもいい
>>370 の使ってみたんですが、ちょっと上手くいきませんorz
助けて!エロい人
Return-Path: <
[email protected] >
Received: from pop.***.ne.jp (f2022.ot.ppp.u-netsurf.ne.jp [202.233.32.34]) by pop.***.ne.jp (3.10p) with SMTP id jA8DXBeq027912 for <***>; Tue, 8 Nov 2005 22:33:11 +0900 (JST)
Date: Tue, 8 Nov 2005 22:33:11 +0900 (JST)
From:
[email protected] To: ***.jp
Message-ID: <
[email protected] >
Subject: 会員限定サービスのお知らせ
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCMnEwdzhCRGolNSE8JVMlOSROJCpDTiRpJDsbKEI=?=
X-SMK-POP3Engine: 0.55
>>407 >>370 の下から2行目は「Message-ID:に『yahoo』を含まない」という条件だから適合してないんだよ
他の人もレスしてるけど、
>>370-371 に複数要素には俺も懐疑的で正直お勧めしない
本文で弾いたほうが早い
>408 即レスアリガd
>>407 一応、
>>370 を
>>407 のヘッダに合わせて修正してみた。これなら弾けるはず。
2.20
Yahoo詐称?
0
4
H
00100000 Return-Path: ##/@yahoo\.(com|co\.jp)/
00100000 Received: ##/pop.tmp.ne.jp/
00100000 From: ##/@yahoo\.(com|co\.jp)/
10000000 Message-Id: ##/yahoo/
30100000 X-Mailer:
あ、「pop.tmp.ne.jp」はプロバイダのドメインね。
なるほど、注意書きがちょっと怖かったんで外してますた
>>412 必須要素数が4で、かつ必須になってる条件が4個だったら、下から2行目が存在する意義がないのでは?
>>412 > 10000000 Message-Id: ##/yahoo/
これは意味あんのか?
>>414 smkill.exeと同じディレクリにあるHostフォルダの中のファイルを適当に
リネームしてSMKを再起動。でどうよ
>>416 その通り! だから「一応修正してみた」だからw ハッキリ言って、この複合要素は勧めません。
結局、要約すると「X-Mailer:が存在しないか空になってる以外は普通のYahooからのメール」ってことだね やっぱりちょっとお勧めできないなぁ
>>423 あの、こんなこと言ったら失礼かもしれませんけど、まさか Spam Mail Killer がチェックする前に
メーラーにダウンロードして、「スルーされた」と言っている訳じゃないですよね?
「スルーされてました」は、管理画面の個別ログの「@888888」フォルダの中を見て、
ちゃんと確認してから言っているんですよね?
>>425 そうなんですか。俺はその辺りの勉強が足りないようですね。
でもそれなら今回の件には関係なしですか。
2個目のReceivedの(652.148.524.754)ってIPアドレスなんですよね?
こんな場所も詐称できちゃうんでしょうか?
Return-Path: <
[email protected] >
Received: from mail-freefreewoman8891515-lovelovewoman-server114-_system-lovelovewoman.cc (244.180.150.220.ap.yournet.ne.jp [220.150.180.244]) by pop.***.ne.jp (3.10p) with
SMTP id jA8Fl8qt009258 for <***i.ne.jp>; Wed, 9 Nov 2005 00:47:08 +0900 (JST)
Date: Wed, 9 Nov 2005 00:47:08 +0900 (JST)
Delivered-To: <****.ne.jp>
Received: from unknown (HELO system-lovelovewoman.cc) (652.148.524.754) by 0 with SMTP;8 Nov 2005 18:25:08 +0900
Message-ID: 20051109002034.72957mail@mail.mail-freefreewoman8891515-lovelovewoman-server114-_system-lovelovewoman.cc
From:
[email protected] To: ****.ne.jp
Subject: **高額援助可能女性**
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?KiobJEI5YjNbMWc9dTJERz09d0AtGyhCKio=?=
X-SMK-POP3Engine: 0.55
>>428 IPアドレスじゃないよ(IPアドレスは0〜255の数字で表現される)
メールサーバの内部処理が付けたものだから、サーバー管理者ならある程度は好きなようにいじれる
>>402 管理人じゃない俺が、メインの複数要素はまだだけどそれ以外でちょっと書き足してみた
まだ慣れてないので変なトコがあるかもしれないけど、特にデザイン面に強い方がいれば体裁とか適当に作り直していってください
もちろん内容の充実にもみんなで協力し合いましょう!
どーでもいいことだが
>>428 に出てくる@55mail.ccは縁者に使ってる人間いないから
禁止リスト@差出人リスト入りしていたりして。
>>429 なるほど、ありがとん
652?->IPアドレス?->255まで->652?->詐称? となった次第です
>>431 過去には
>>428 系のスパムで複数要素が示されたけど、俺のトコではコレ系のスパムの差出人は
〜@kobej.zzn.com と 〜@55mail.cc しか見たこと無いんだよね
禁止リスト@差出人でもいいんだけど、来る量が多いのでより処理が早い禁止リスト@複数要素でFrom:判定して弾いてるんだけど
これ以外のドメインで来ることってあるのかね?
>>428 ちなみにその「652.148.xxx.xxx」ってスパムメールのIP、あちこちにバラ撒かれてるみたいです。
ググるとけっこう出てきます。
それにしてもみなさん、深夜なのにお元気ですねぇ。
ここのスレの話題って、決して寝ぼけ頭じゃできないことばかりなのに…。
そういう俺は、眠剤を飲んで今は頭クラクラなので、そろそろ失礼します。
本当は、
>>423 が結局どうなったのかが、一番気になるんだけどなぁ。
それでは、おやすみなさーい!
>>433 先月までのログは消したから残ってないけど、今月に入っては
〜@kobej.zzn.com と 〜@55mail.ccを併せて12通かな。
ちなみに0時現在まででのべ削除580通
ところで60分間隔で3アカウント自動巡回させてるけどこんなもんかな?
437 :
402 :2005/11/09(水) 04:42:21 ID:0GqlB42d0
>>430 dクス。凄くわかりやすいです。
・ページ上部に目次つけました。
・ページ右側のメニューバーに、変更履歴を表示させました。
複数要素は、当初は単純に羅列させて縦に長いページにし、
落ち着いた段階で、効能・メリット/デメリットを一覧にしようと思います。
盛り込み候補は、
>>203 >>279 >>294 >>371 >>394 このへんですかね。
>>437 乙です。
盛り込み候補も今のところそんな感じかな?と思いますが、ちょっと一言。
・
>>203 は、
>>206 の下から2行目の再修正が必要です。
・
>>371 は、
>>377 ,
>>408 をはじめ、非推奨レスが多いので、候補として不適当かと。
(もし候補とするなら、正規表現がおかしいので見直すべき)
>>426 >あの、こんなこと言ったら失礼かもしれませんけど、まさか Spam Mail Killer がチェックする前に
>メーラーにダウンロードして、「スルーされた」と言っている訳じゃないですよね?
いえ、そこまでお馬鹿じゃないですw
このソフトとメーラーを同期させてpop鯖チェック後にメーラー巡回ってのが出来れば一番いいのですが、
できないみたいなので、自動巡回を止めて主導で巡回やってます。
結局駄目だったので諦めます。。。orz
>>439 今しがた契約している2つのプロバイダのメアドでそれぞれ
>>427 と同じテストをしたけど俺の環境でも問題なく削除できました
ちなみにOSはXPproで、プロバイダはぷららとInterQです
何が原因なんでしょうねぇ
>>439 そうですかぁ。かなり残念です。
俺も試してできましたし、
>>427 さんもできたと言っているので、
どこかに原因がありそうなのですが、
上手にアドバイスできなくて申し訳ありませんでした。
ちなみに、
> このソフトとメーラーを同期させてpop鯖チェック後にメーラー巡回ってのが
> 出来れば一番いいのですが、できないみたいなので、
> 自動巡回を止めて主導で巡回やってます。
残念ながら、これは確かに出来ませんね。
でもプロキシ型じゃないから仕方ないかな?
俺の場合、Spam Mail Killer 側で3分間隔で自動チェックして、
メーラー側では自動チェックや自動受信をしていません。
Spam Mail Killer の着信通知があったら、
その直後にメーラー側で手動で受信するようにしています。
着信通知からかなり遅れてメーラーで受信する場合は、
まず Spam Mail Killer の「メールの手動チェック」を実行して、
その直後にメーラーで手動受信するようにしています。
3分・・・って自鯖? pop鯖の負荷がちょびっと気になったりして・・・
最近docomo詐称の件名が ゜ワオトG~i21ホナキBVムFB藐ナキI のメールがたくさんくるんだけど なんて書いてあるのかすごい気になるw 誰か翻訳キボンヌ
>>437-438 そんな感じでいいと思う
>>442 そうだよね
10分ぐらいにしとくのが無難だと思う
ちなみにうちのプロバでは「最低でも5分以上は間隔をあけてください」というガイドラインというかお願いが出ている
>>443 うちにも来たが解読できないorz
>>402 SMWikiでSpam Mail KillerがSpam mail killerになってるのが
ちょっと気になるんだが、これを直すのは面倒かな?
あと、spam mailをSPAM MAILに書き直したのは
>>430 ?
迷惑メールのspam(一般名詞)は、食べ物のSPAM(固有名詞)と区別するため、
小文字で書くのが推奨されている。
>>445 呼ばれて飛び出て私が
>>430 です
大文字に書き直したのは俺じゃないですよ
管理人さんかそれ以外の人かと
ついでにTipsに一件追加しておきますた spamの大文字表記の件だけど サイトタイトルとしての表記なら固有名詞になるから大文字でもいいかも・・・と個人的には思うわけで
>>448 タイトルは、全部大文字、単語の先頭だけ大文字、タイトルの先頭だけ大文字と
いくつか流儀があるからそこは適当にすればいいと思う。
タイトルまで全部小文字は確かに変だと思う。
Spam Mail Killerに直してみようとしたけど、トップページは管理人しか
いじれないようだったのでやめておいた。
ついでにPOPFILEもPOPFileが正式みたいなので
>>402 さんよろしく。
450 :
402 :2005/11/09(水) 12:31:19 ID:0GqlB42d0
考えながら作っているので、落ち着くまでどんどん指摘してください。
>>438 了解です。見直すべき個所がわからないので、どなたか編集願います。
>>445 直しました。
>>448 乙です。
・単語変更(SPAM→Spam)。
・タイトルの大文字は看板なのでこのままにします。
・ページ名の「〜について」がバカっぽいので「Tips」に変更しました。
#しばらくWiki関連でスレ汚してしまうかと思いますがご勘弁ください。
>>442 >>444 Spam Mail Killerの「自動チェックの間隔」のデフォルト値は確か15分ですよね。
でも3分〜1440分の間で設定できることから、作者の考えているpop鯖にかける負荷の
最大値が3分なのだと解釈して、それを設定してます。
暇な時に携帯からチャット感覚でメールして来る友人がいるので、
なるべく短い間隔でチェックしたいと言うのが本音です。
ちなみに相手鯖はYahoo!BB専用のpop鯖(Yahoo!フリーメール用とは別鯖)です。
pop鯖さんがどう感じてるかわかりませんけど、俺としては快適に使えています。
Yahoo!BBのメールチェック間隔の推奨時間は、今までちょっと見たことないなぁ。
今度調べてみますね。それに抵触するようなら、5分や10分でも良いと思います。
と言うより、負荷を考えるなら、メール受信数の方が問題かな?
俺はたぶんあまり多くない方で、1日のスパムメールは10件くらいです。
多い日でも20件未満ですね。真っ当なメールもだいたいそんな感じです。
これはメインのアドレスの話で、いくつか持っているYahoo!フリーアドレスも
一緒にチェックしていますが、これらはほとんど使っていないので、
pop鯖にかかる負荷は微々たるものだと思っています。
>>450 激しく乙です。
>>371 の正規表現の見直しですが、採用するならこんな感じでお願いします。
2.20
Yahooヘッダ不備
0
0
H
00100000 Return-Path: ##/\w+@yahoo\.(com|co\.jp)/
00100000 From: ##/\w+@yahoo\.(com|co\.jp)/
30000000 Content-Type:
30000000 Content-Transfer-Encoding:
30000000 MIME-Version:
30000000 X-Mailer:
>>451 とは書いたものの、まだ何ヶ所かSPAMのままになっているところが
残っているようなので、暇なときにでも直していただければと・・・。
あと、やっぱり本文中はSpamよりspamの方が良いかなと思ったり。
# あんまり細かいことに口出ししするのもあれなのでそろそろ消えるます。
454 :
名無しさん@お腹いっぱい。 :2005/11/09(水) 17:04:28 ID:cVCkmPno0
複数要素ってどこをいじればいいんですか?
ツール>禁止リスト@複数要素の管理
近年稀に見る良スレの悪寒
全ては
>>190 のレスで始まった。あの発言がなければ、今頃は過疎スレ間違いなかった。
初心者の正規表現質問で済みません 210.165 から始まる全てのメールを削除したくて 禁止リスト@ヘッダーに ##210.165.???.??? と記述したのですが、結構すり抜けて受信してしまいます 何か間違っているでしょうか?
>>458 ##/210\.165\.\d+\.\d+/ ではいかがでしょう?
>>458 校正は
>>459 がしてくれたので、何が間違ってるかを書いておこうかな?
SMKの正規表現の書式は「##」で書き始めるのだが、正規表現を「/」で挟み込むという大元のルールがある。
まとめると、次のように書かなければならないと言うこと
##/正規表現/修飾子 (修飾子は必要なければ省略可)
SMKのヘルプをくまなく読むがよろし
あと俺がお世話になった「サルにもわかる正規表現入門」をプレゼント
ttp://www.mnet.ne.jp/~nakama/ なんだったら誰かWikiに方にも↑コレ載せといてください
>>459 早速ありがとうございます
定義を追加して寝かせておきます
>>461 できれば、「定義を追加して今すぐ『メールチェックの簡易テスト』で確認してみます』
の方が嬉しいなぁw
463 :
名無しさん@お腹いっぱい。 :2005/11/10(木) 00:38:39 ID:K11JLn2G0
>461-462 なんだこの不穏当にマターリした空気はw
本文が改行のみなメールをキックしたいんですけど なんかいい方法ないですかね?
2ちゃんは、確信犯的なものに対して名無しで対抗する流れがあるからね 迷える子羊に橋を渡してやるという善人者よりも、 ここでいうspamを送り付けてくれる様な圧倒的な悪人に対しての連帯感が生まれる その対象は、中国政府もエイベックスも同じ スレの流れに即してない個人的な発言でスマソ
>>465 テンプレート612じゃ・・・やっぱだめ?
それを改良するも良しで
>>465 そのメールって件名も空だったりしない?
もしそうならテンプレの601でも対応できるよ
そうじゃなければやはり
>>467 の方法になるね
469 :
465 :2005/11/10(木) 11:27:23 ID:vfwbdy430
>>468 空のときもあった
それはテンプレで対処してる
>>465 で改行のみと書いたが、SMKが
X-SMK-ORGSubject:
X-SMK-POP3Engine:
のあとに改行3つつけただけで実際のメールは中身が空だった
昨日来たメールは Message-ID が途中で切れてるんでそっちで対応してみる
滅多に来ないけどね
470 :
394 :2005/11/10(木) 12:39:47 ID:j77WurV60
> 00000000 Subject: Re: には当てはまらないのが何通か来た。この行は無しがいいかもしれない。
471 :
402 :2005/11/10(木) 23:35:33 ID:ojik+FgR0
Wikiで「禁止リスト@複数要素」を登録するためのテンプレを作りました。
■おすすめの禁止リスト@複数要素
http://www6.atwiki.jp/spammailwiki/pages/6.html 例として、少し上で出ていた、Yahooのテンプレをサンプルとして書きました。
項目の冒頭に見出し(*印)をつけると自動的に目次に追加されていきます。
ついでに
・メリット(効能)
・デメリット(誤爆の可能性)
を入れました。
自分のSMKに導入すべきかどうか迷っている人にとって、
よりわかりやすくなるかと思います。
Yahooテンプレのメリット・デメリットの内容は適当なので修正願います。
よりわかりやすい表記案があれば、Wikiで適当にいじってください。
>>471 拝見しました。たいへん乙です。素晴らしい。
このスレからあんなステキなページが生れようとは・・・!
>>471 一応リストにあがっていたテンプレを掲載しますた
前後のレスを眺めながら綿密に吟味して掲載したつもりですが
反映されていない改訂があったり、メリットなどの解説に誤りがあればご指摘&編集お願いします
編集する時はここで編集点を報告してくださいませ
>>473 拝見しました。たいへん乙です。素晴らしい!
こればっかりですみません。自分も協力できるようになったら参加させて頂きます。
でも自分が出したのをトップに掲げて頂いて、ちょっと嬉しいです ^^
>>471 登録を試みたのですが
Spam Mail Killer
入力された禁止リスト@複数要素が不適切です。
のMessageBoxで弾かれてしまいました
オペレートは、ページの頭と同じなんですが・・・
>>475 俺の場合Firefoxからやってみたけど
行末に空白が入ってくるね
それを取り除けば問題なくできたよ
>>476 なるほど、了解です
一旦、エディタにコピペを挟めば問題なく登録できました
ありがとうございます
>>475-477 だれか余白を取り除いてくれたのかな?
今試してみたけど余白が無くなっててすんなり登録できたぞい
ちゃんとしたのが出来てしまうと話題がなくなって 過疎になりそうな予感w
では問題を提供しますw
SMWikiの「禁止リスト@複数要素一覧」の4番目に掲載されている
「info@〜.com(net) 関連」の代案です。
>>309 で捨てメアドを晒して以来、いまだにスパムメールを
受信して解析を続けています(1ヶ月続けます)が、
やはり圧倒的に「
[email protected] (net)」系が多いです。
その中で、「info@〜.com(net) 関連」の複数要素リストでは
抜けてしまうものがほんの数件ありましたので、
ほんの少しだけ変更して試行しています。
ここにその代案を晒しますので、ご意見をお願いします。
※ちなみにこの代案で10月24日から現在まで100%削除できています
2.20
info@〜を名乗る悪質出会い系
0
0
H
00100000 Return-Path: ##/^<?info@mail\.\w+\.(com|net)>? *$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@mail\.\w+\.(com|net)/
00100000 From: ##/^info@\w+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
30100000 MIME-Version:
30100000 Content-Type:
30100000 Content-Transfer-Encoding:
30100000 X-Mailer:
481 :
402 :2005/11/12(土) 00:34:46 ID:VGnb/IiJ0
SMWiki管理人です。テンプレの右端空白の件、実は私もハマってました。 直接登録したら動いたので原因不明でしたが、どなたか消してくださりThanxです。 さて、勢いに任せてゲリラ的に立ち上げたWikiでしたが、 Wikiの活動について、SMK作者様とコンタクトを取りました。 その結果、下記のありがたいお言葉をいただきました。 引用元がわかるような表現ならば、 ・Spam Mail Killer のヘルプの引用 ・Spam Mail Killer サポート掲示板の「管理人(作者自身)」の 投稿内容の引用 ・Spam Mail Killer サポート掲示板の「管理人」の投稿に含まれる 禁止リストのサンプル転載、およびそれを改変した禁止リストの掲載 もかまいません。 というわけで、公式ページor公式BBSから引用させてもらい、 テンプレ集に追加することも正式にできるようになりました。 トップページにも記しました。公式ページへリンク張りました。 以上お知らせまでに。
>>481 激しく乙です。作者さんとコンタクトまでされ、様々な許可まで頂くとはさすが。
頭の下がる思いです。どうもありがとうございました。
>>481 さくーしゃさんとコンタクト取れたのは素晴しいですね
ソフト自体のブラッシュアップも期待できるかもです
早速、眠っているwikiにアップされてる禁止リストに何件か引っかかって
にんまり・・・と言いたいところですが・・・
確かに削除してるものの、これって自己防衛だけなんですよね
SPAMに対して、何か抗議してる訳ではない
そこで、何らかの通報機能・・・例えば「BkASPil for Becky!2」が
取っている通報の仕組みが削除と連動できれば素晴しいと考えています
ttp://b2antispam.s33.xrea.com/ あ、単なるユーザーがあれこれ言って済みません・・・
あぼーん
あぼーん
>484 流石に自動化はアレだけどw 報告書の作成支援はあるから、依頼文の雛型とあて先はwikiでまとめられそう
>>487 是非是非、お願いです
この活動が発端となって、SPAM発信業者が裁判事で祭り上げれれば
このスレの勝利かも
無理wwwサポシwwwっうぇwwww
ルパン三世からメール来たww
From:とReturn-Path:で別々のありきたりなドメインを名乗りながら
X-Info:という特殊なヘッダを付けてくる出会い系が最近よく来てる
Return-Path: <
[email protected] >
Received: from mpex6.plala.or.jp ([172.23.16.201]) by mhyp4.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 15:26:23 +0900
Received: from mps7.plala.or.jp ([172.23.8.7]) by mpex6.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 15:26:22 +0900
Received: from 12-221-38-21.client.insightBB.com ([12.221.38.21]) by mps7.plala.or.jp with SMTP id
<20051112062613.DFQN12547.mps7.plala.or.jp@12-221-38-21.client.insightBB.com> for <****@***.***>; Sat, 12 Nov 2005 15:26:13 +0900
From: "菜々子" <
[email protected] >
To: ****@***.***
Subject: 週末セフレを続々GET!!
Date: Sun, 13 Nov 2005 07:25:26 +0900
X-Info: ****@***.***
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
List-Id: 8
Message-Id: <20051112062613.DFQN12547.mps7.plala.or.jp@12-221-38-21.client.insightBB.com>
X-SMK-ORGSubject: 週末セフレを続々GET!!
X-SMK-POP3Engine: 0.55
もう一つ
Return-Path: <
[email protected] >
Received: from mpex2.plala.or.jp ([172.23.16.197]) by mhyp2.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 18:45:55 +0900
Received: from mps15.plala.or.jp ([172.23.8.15]) by mpex2.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 18:45:55 +0900
Received: from [210.150.158.127] ([203.115.101.80]) by mps15.plala.or.jp with SMTP id
<20051112094553.KRYW25212.mps15.plala.or.jp@[210.150.158.127]> for <****@***.***>; Sat, 12 Nov 2005 18:45:53 +0900
From: <
[email protected] >
To: ****@***.***
Subject: Fカップでパイズリしてあげるね。パイズリされるの好き?
Date: Sat, 12 Nov 2005 18:45:58 +0900
X-Info: ****@***.***
MIME-Version: 1.0
Message-Id: <20051112094553.KRYW25212.mps15.plala.or.jp@[210.150.158.127]>
X-SMK-ORGSubject: Fカップでパイズリしてあげるね。パイズリされるの好き?
X-SMK-POP3Engine: 0.55
これだけTo:とX-Info:が同じドメインだけどアカウントが違うアドレスが入ってた
Bcc送信もしてるみたい
Return-Path: <
[email protected] >
Received: from mpex6.plala.or.jp ([172.23.16.201]) by mhyp3.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 20:27:09 +0900
Received: from mps11.plala.or.jp ([172.23.8.11]) by mpex6.plala.or.jp with ESMTP id
<
[email protected] > for <****@***.***>; Sat, 12 Nov 2005 20:27:08 +0900
Received: from Unused.PrudentGrup.Ro ([80.96.45.213]) by mps11.plala.or.jp with SMTP id
<
[email protected] >; Sat, 12 Nov 2005 20:26:56 +0900
From: <
[email protected] >
To: xxxx@***.***
Subject: 【完全無料】ホテル直行便 恋のお便り
Date: Sat, 12 Nov 2005 19:25:24 -0800
X-Info: xxxx@***.***
MIME-Version: 1.0
Message-Id: <
[email protected] >
X-SMK-ORGSubject: 【完全無料】ホテル直行便 恋のお便り
X-SMK-POP3Engine: 0.55
>>491-493 うちにも似たようなのがいくつか来たので複数要素を作ってみますた
注目点は
・ Return-Path: と From: のアドレスが”<>”で括られている
・ 問題の X-Info: の挿入される位置とその周辺の順序関係
- DateとMIME-Versionの間にX-Infoが入る
- Message-Idが一番最後に来る
- たまにMIME-VersionとMessage-Idの間に Content-Type: text/plain; charset="iso-2022-jp"(改行)List-Id: 8 が入る
Date: 〜 X-Info: 〜 MIME-Version: 1.0 〜 (Content-Type: text/plain; charset="iso-2022-jp" 〜 List-Id: 8) 〜 Message-Id: 〜 X-SMK-ORGSubject:
・ 一部のヘッダが存在しない(Reply-To: Cc: X-Mailer: Content-Transfer-Encoding:)
---
2.20
X-Info:がある出会い系
0
0
H
00100000 Return-Path: ##/<.+@.+>/
00100000 From: ##/<.+@.+>/
00100000 <header> ##/^Date: .+\nX-Info: .+@.+\nMIME-Version: 1\.0\n(Content-Type: text\/plain; charset="iso-2022-jp"\nList-Id: 8\n)?Message-Id: <\d{14}\..+@.+>\nX-SMK-ORGSubject: .+$/m
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
30100000 Content-Transfer-Encoding:
---
自己レス > 00100000 Return-Path: ##/<.+@.+>/ > 00100000 From: ##/<.+@.+>/ この2行は無くてもよさげ(と言うよりは、あるとすり抜けさせる原因になりそう)な気がするけど、とりあえずこれで様子見 変型バージョンがすり抜けてきたらそれに合わせて改定していきまつ
なんで削除依頼してしかも処理するかなあ
>>433 ちょうど今、「Received:がやたら長い」に引っかかるスパムが @yahoo.co.jp から来たぞ
>498 yahooというか unknown helo system な椰子ね
あくまでも差出人の記述の話だから・・・
yahooでユーザー名が20文字以上の差出人はほぼスパムじゃないでしょうか。 それで以下のアドレスを禁止したのですが、 誤爆を防ぐためにはどんな改良をしたらいいでしょうか? ##/^[a-z0-9-\._]{20,}@yahoo.co.jp/km
>>491 俺、「X-Info:」関係は↓で弾いてるけど・・・
2.20
DocodeMail詐称
0
0
H
00000000 X-Info: ##/.*/
30000000 X-Mailer:
「X-Info:」ってヘッダは「DocodeMail」っていうフリーのメールマガジン配信で
使われてたらしいんだけど、今は運用されていないみたいね。
SMKの複数要素の「指定フィールド」って、一覧から選ぶだけじゃなくて自由に設定出来るみたいね。
>>502 > yahooでユーザー名が20文字以上の差出人はほぼスパムじゃないでしょうか。
↑これはあなたの主観で決めたことだから、誤爆があったとしたらこの主観に問題があるとしか言いようがないと思う
根拠に乏しい主観でスパム認定する以上は相応のリスクは覚悟するべきでしょう
とりあえずユーザー名が20文字以上のアドレス使ってる既知の知人を許可リストに登録するしかないかと
それ以前の問題として、対スパム防衛のために長いIDを取る人って結構いると思うんだけどな
> Yahoo! JAPAN ID
> 半角のアルファベットで始まる4〜31字の文字列で、数字、アンダーバー( _ )を組み合わせることができます。
~~~~~~~~~~~~~~~~~~
>>504 おっしゃるとおりです。
知人に長いユーザー名がいないのでそう思ってしまいました。
506 :
503 :2005/11/13(日) 12:15:50 ID:GrtQ79630
一応補足。 俺の場合は、過去に届いたメール(5年分くらい)に全文検索かけて「X-Info」って文字列が 1つも無かったから使用に踏み切りました。 もしかしたら「X-Info」ってヘッダを使ってるメールマガジン等が人によっては有るかもしれないので、 使う場合はその辺りを考慮して下さいな。
>>506 メーリングリストとかにはよく付いてるけどね<X-Info
508 :
503 :2005/11/13(日) 13:07:18 ID:GrtQ79630
あぼーん
あぼーん
また削除か
削除人も暇だな
これではアホらしいので、外部の掲示板に書いてリンクを貼るしかないな。
あぼーん
削 除 ガ イ ド ラ イ ン >メールアドレス > 騙りの可能性や悪意が明らかで攻撃を目的としている・趣旨説明が無く衆目に晒すことを目的としている・等の場合のみ荒らし依頼として扱います。メール欄に書かれていても同様です。判断は文意によります。 どれにもあたらなくね?
削除人がガイドラインを理解してないんだから仕方ないw
Wikiの「info@〜.com(net) 関連」改定案 ・差出人のドメインに¥w以外の文字(ハイフン)が入るのがたまにある Return-Path: ##/^<?info@mail\.\w+\.(com|net)>?$/ Received: ##/^from mail\.\w+\.(com|net) \(/ Message-Id: ##/\d{14}\.\d+\.qmail@mail\.\w+\.(com|net)/ From: ##/^info@\w+\.(com|net)$/ ↓ \w+ を .+ に置換 ・X-Mailer: Content-Type: Content-Transfer-Encoding が入るものがある 30100000 X-Mailer: 30100000 Content-Type: 30100000 Content-Transfer-Encoding: ↓ 削除 2.20 info@〜.com(net) 関連(改定案) 0 0 H 00100000 Return-Path: ##/^<?info@mail\..+\.(com|net)>?$/ 00100000 Received: ##/^from mail\..+\.(com|net) \(/ 00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\..+\.(com|net)/ 00100000 From: ##/^info@.+\.(com|net)$/ 30100000 Reply-To: 30100000 Cc: 肝心のspamヘッダを消失してしまいましたorz 同じようなのを受信して、この改定に問題がなさそうであればWikiの更新お願いします
>>515 >騙りの可能性
あとわざわざここで公開しなくても自分でサイト開いておくなり、スパム板行けばspam拾えるやん
>>518 説明になってない
> 騙りの可能性や悪意が明らかで
~~~~~~~~
↑この部分を明確に証明してくれ
あぼーん
>>521 アクションを起さないと確認できないというのが問題がありますが何か?
それが騙りなら問題があるわけじゃん。
それより問題なら詐欺板でやれ
その通り。 アドレス書かれただけじゃ(とりあえず)問題無し。 そこに積極的に送れだのとか文言付いたらアウトなケースがしばしば。 それでspam板でも一時話題になったし。
杓子定規とはまさにこのこと
>>520 には答えてくれない(答えられない)わけねw
>>526 だから気になるなら詐欺板にいっといでw
だから答えられないわけだw
こういう流れでは最後の一言を言った方が我慢が足りないということで負け
削除人に荒らされているように思えてならない よその板でやれって回答になってないし、 ガイドラインに反してないって事でしょ この板のLRにも反してないわけだし こりゃ剥奪ものですなWW
ってIまったく同じやんorz
頭の悪い削除人に荒らされたスレはここでつか?
>>534 X-Mailer:が無くて、X-UIDL:があって、Received:に丸ノ内OCNの3連コンボでいいかと思われ
とりあえず今後はこのスレだけ見れば事足りるようにヘッダを貼ってくださいまし
頭の悪い削除人を報告するスレってないの? こんなルール無視の削除人なんて必要ないよ
536と一緒に告発
あるところにメールを送ったらこんなのが返ってきたので一応晒しますw
長いので分割するね
↓ヘッダ前半↓
Return-Path: <
[email protected] >
Received: from mps15.plala.or.jp (c159145.vh.plala.or.jp [210.150.159.145]) by mx03.***.***.*** (8.12.10/8.12.10) with ESMTP id
jAF0IiAv001116 for <***@***.***>; Tue, 15 Nov 2005 09:18:44 +0900 (JST)
Received: from mhyp2.plala.or.jp ([172.23.16.229]) by mps15.plala.or.jp with ESMTP id
<
[email protected] > for <***@***.***>; Tue, 15 Nov 2005 09:18:44 +0900
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp2.plala.or.jp with ESMTP id
<
[email protected] > for <
[email protected] >; Tue, 15 Nov 2005 09:18:44 +0900
Received: from smtp02.***.***.*** ([210.157.1.52]) by mpb4.plala.or.jp with ESMTP id
<20051115001844.XOAO26434.mpb4.plala.or.jp@smtp02.***.***.***> for <
[email protected] >; Tue, 15 Nov 2005 09:18:44 +0900
Received: (from root@localhost) by smtp02.***.***.*** (8.12.10/8.12.6) id jAF0Ih51021211 for
[email protected] ; Tue, 15 Nov 2005 09:18:43 +0900 (JST)
Received: from valuestar (i220-108-85-186.s05.a027.ap.plala.or.jp [220.108.85.186]) by smtp02.***.***.*** (8.12.10/8.12.10) with SMTP id jAF0IhON021201 for <
[email protected] >; Tue, 15 Nov 2005 09:18:43 +0900 (JST)
Message-Id: <000d01c5e97a$22a35aa0$6402a8c0@****>
あぼーん
あぼーん
545 :
名無しさん@お腹いっぱい。 :2005/11/15(火) 11:15:01 ID:FwuZF8m+0
個人的な意見を書きます。
このスレは、
>>190-194 の発言から始まって、最近は Spam Mail Killer を
抜けてくる悪質なスパムメールのヘッダを晒して、その対策をみんなで考えて
共有しようと方向で盛り上がってきたはずです。
有志の方々の努力が実って、SPAM MAIL Wiki に、ここで作成された
複数要素リストを一般に公開する環境まで立ち上がって嬉しく思っていました。
ところが
>>485 の「スパムメールを回収します」発言から流れが変になりました。
スパムメールを回収した後にどうするつもりなのかも明示されていませんし、
そもそもここは Spam Mail Killer をいかにうまく使うかを論じるスレであって、
「スパムメールを回収する」という考えは、スレの趣旨にそぐわないと思います。
どうしてもスパムメールを大々的に回収して対策を考えたいのなら、
裏社会>架空請求・spam板 あたりでやって頂けないでしょうか?
既に似たようなスレが立ち上がっていますから。
このスレの当初からいる俺としては、
>>485 以降の流れに非常に迷惑しています。
547 :
名無しさん@お腹いっぱい。 :2005/11/15(火) 14:28:25 ID:jJ82FWTg0
>>545 に同意。
スパムの収集ならこのスレでやる事じゃない。
548 :
名無しさん@お腹いっぱい。 :2005/11/15(火) 19:27:15 ID:FwuZF8m+0
549 :
名無しさん@お腹いっぱい。 :2005/11/15(火) 19:39:18 ID:FwuZF8m+0
放置すればいいものを・・・ 反論=燃料投下になるのがわからんのかorz
551 :
名無しさん@お腹いっぱい。 :2005/11/15(火) 21:32:14 ID:FwuZF8m+0
>>550 すみません、わかりませんでした。教えてくれてどうもありがとう。
嫌がらせ擁護ご苦労だったな
ageてまで必死になるところが「いかにも」怪しいな
554 :
名無しさん@お腹いっぱい。 :2005/11/16(水) 09:18:45 ID:8lRXNSFH0
ちょっと気になることなんですが、リモートデスクトップにするとSMKが機能しません (アイコンが赤くなる)。SMKをシャットダウンして再起動すると正常に戻ります。 何が悪いんでしょうね。
http://www6.atwiki.jp/spammailwiki/pages/4.html#id_91fab944 > 1. 許可リスト
> 2. 禁止リスト@複数要素(ヘッダ処理系)
> 3. テンプレート(ヘッダ処理系)
> 4. 禁止リスト@複数要素(本文処理系)
> 5. テンプレート
> 6. 禁止リスト@差出人、受取人、件名、ヘッダー、正規表現(ヘッダ処理系)
> 7. 禁止リスト@本文、正規表現(本文処理系)
4.〜6. の順番本当にこれであってる? 6.の方が4.より先じゃないの?
ちなみに本家掲示板No.988によると、
> 原則として本文を見なくてよい条件が先で
> 本文を見なくてはならない条件が後です。
> そのうち前者に関しては、
>
> 複合リスト→正規表現リスト→拡張リスト→
> 差出人リスト→受取人リスト→指定アドレスが To: に含まれない→
> 日付(Date:)が無いか不正な書式→知人リストに該当しない→
> 件名リスト→「未承諾広告※」等→メールサイズ→文字コード
>
> という順序でチェックします。(※Ver.2.10の場合)
だそうだ。最新版だとどうか知らないが。
その辺はwikiの中の人から作者に問い合わせてもらったらいいんじゃないかと 公式で誰かが聞いてもいいし
ご無沙汰してます
公開してるメアドのうち
[email protected] 宛てに次のようなspamが来たので晒します
bccを使って同じドメイン宛に大量送信しているようです
Return-Path: <
[email protected] >
Received: from mps9.plala.or.jp ([172.23.8.9]) by mhyp3.plala.or.jp with ESMTP id <
[email protected] >; Thu, 17 Nov 2005 22:02:54 +0900
Received: from gomoiu-fo.b.astral.ro ([85.186.255.96]) by mps9.plala.or.jp with SMTP id <
[email protected] >; Thu, 17 Nov 2005 22:02:53 +0900
Received: from 134.60.23.77 by 85.186.255.96; Thu, 17 Nov 2005 09:01:46 -0400
Message-Id: <
[email protected] >
From: " アンドウ メグミ" <
[email protected] >
Reply-To: " アンドウ メグミ" <
[email protected] >
To:
[email protected] Subject: こんにちは..
Date: Thu, 17 Nov 2005 15:59:46 +0300
X-Mailer: AOL 93.0 for Windows US sub 420
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--75764714446860448"
X-Priority: 3
X-MSMail-Priority: Normal
X-IP: 203.160.241.136
X-SMK-ORGSubject: $B$3$s$K$A$O(B..
X-SMK-POP3Engine: 0.55
↑の本文部分↓
----75764714446860448
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable
<html>
<head>
<title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS">
</head>
<body bgcolor="#FFFFFF" text="#000000">
<table width="75%" border="0">
<tr>
<td align="center"><a href="
http://takeit.hompy.to " target="_blank">高画質の多くの無修正童話を紹介します.<br>
信頼するに値する HP です..</a></td>
</tr>
</table>
</body>
</html>
----75764714446860448--
ウチもぷららだけど
>>558 のサイトのスパムはしょっちゅう来るねぇ
SPAM業者でアルバイトしてる奴も、単に無差別送信してるだけじゃなくて ここみたいな、2ちゃんスレの対策を言い渡されているんだろうな つーか、ここの削除人と同一人物のラインも濃厚か
それかそこまで知識の回らない単なるバカチンピラだろう
info@ 系のスパムなんか、かなりの低脳としか思えない。
漏れも
>>557 系のがよく来る
X-Mailer: 〜 X-IP: あたりが同じようなのばかりかと思ったら、そうでない奴を一件受信した
InterQのアドレスに対してやはりBccで送ってきている
Return-Path: <
[email protected] >
Received: from gomoiu-fo.b.astral.ro (gomoiu-fo.b.astral.ro [85.186.255.96]) by mx03.mem.interq.net (8.12.10/8.12.10) with SMTP id
jAHB4Q2w027231; Thu, 17 Nov 2005 20:04:28 +0900 (JST)
X-Message-Info: 1qLSNkCD5ZsgeP82H00KuSRTntvvdCNIasrFEUuu507SY
Received: from msn.com (89.100.82.11) by t8-my52.msn.com with Microsoft SMTPSVC(0.0.6273.6836); Thu, 17 Nov 2005 09:06:26 -0200
Received: from msn.com (msn.com 21.210.218.240) by msn.com (8.12.10/8.12.9) with ESMTP id
b875NDYU317 for <
[email protected] >; Thu, 17 Nov 2005 14:00:26 +0300 (EST) (envelope-from
[email protected] )
Received: from WPJ663612851 (modemcable45.31-20.j.msn.com 140.179.61.52) (authenticated bits=5) by msn.com (8.12.10/8.12.9) with ESMTP id
q1M4s516 for <
[email protected] >; Thu, 17 Nov 2005 06:00:26 -0500 (EST) (envelope-from
[email protected] )
Message-ID: <35999jb17bu044$x8fng871u792$6khv904h9@MG566480989744254>
From: "ナカジマ モエカ" <
[email protected] >
To: <Flex>
Subject: 無料無修正童話が 1000Giga
Date: Thu, 17 Nov 2005 12:58:26 +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--86951574001164728571"
X-SMK-ORGSubject: 無料無修正童話が 1000Giga
X-SMK-POP3Engine: 0.55
んで、
>>557 と
>>563 の両タイプに対応した複数要素を提案しときます
2.20
カタカナ名前で無修正童話
0
5
H
00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-1]+\s?" <.+@.+>$/k
10100000 Date: ##/(+0900|JST)/
00100000 Content-Type: multipart/alternative; boundary
20100000 MIME-Version: 1.0
00000000 <header> ##/^X-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m
00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
ごめん、こっちにしとく 2.20 カタカナ名前で無修正童話 0 5 H 00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-1]+\s?" <.+@.+>$/k 10100000 Date: ##/(+0900|JST)/ 00100000 Content-Type: multipart/alternative; boundary 20100000 MIME-Version: 1.0 00000000 <header> ##/^X-Mailer: AOL \d+\.\d for Windows US sub \d+\nMIME-Version: 1\.0\nContent-Type: multipart\/alternative; boundary.+\nX-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m 00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
連投ゴメorz From:の要素に誤字があったので↓に修正 2.20 カタカナ名前で無修正童話 0 5 H 00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-9]+\s?" <.+@.+>$/k 10100000 Date: ##/(+0900|JST)/ 00100000 Content-Type: multipart/alternative; boundary 20100000 MIME-Version: 1.0 00000000 <header> ##/^X-Mailer: AOL \d+\.\d for Windows US sub \d+\nMIME-Version: 1\.0\nContent-Type: multipart\/alternative; boundary.+\nX-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m 00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
面倒だからテンプレ820で対処
>>567 hotmail Yahoo aol 以外の差出人でも来るから、そのための保険として捉えといておくれ
久々に抜けてきた対処法きぼんぬ
Return-Path: <
[email protected] >
Received: from changqing6.vicp.net ([61.233.186.79]) by pop.***.ne.jp (3.10p) with ESMTP id jAJ9Csmn024999 for <***.ne.jp>; Sat, 19 Nov 2005 18:12:55 +0900 (JST)
Received: from ronkp7 (unknown [162.108.16.251]) by changqing6.vicp.net (Coremail) with SMTP id QiWzNFF30KMwOmvr.1 for <***.ne.jp>; Sat, 19 Nov 2005 17:12:54 +0800 (CST)
X-Originating-IP: [162.108.16.251]
Message-ID: <0012816173$72513114$82552757@ronkp7>
From: =?shift-jis?B?eHB4dW44?= <
[email protected] >
To: <***.ne.jp>
Subject: =?shift-jis?B?gqiOjoK1gsmCwoKigsQ=?=
Date: Sat, 19 Nov 2005 17:12:54 +0800
MIME-Version: 1.0
Content-Type: text/plain; charset="shift-jis"
Content-Transfer-Encoding: base64
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
X-MimeOLE: Produced By Microsoft MimeOLE 6.00.2800.1478
X-SMK-ORGSubject: =?shift-jis?B?gqiOjoK1gsmCwoKigsQ=?=
X-SMK-POP3Engine: 0.55
571 :
名無しさん@お腹いっぱい。 :2005/11/19(土) 23:23:20 ID:EKpTL2SI0
>>570 とりあえず簡単な対策で、テンプレート(PLS605.TXT : TYPE-H)
「Date: に +0900 や JST が含まれないメールを削除」では支障ありますか?
>>570 おいらもそれがいっぱい来た時期があって、そんときに作った複数要素を晒すね
これで20通以上来た同系のメールを全部弾けた
2.20
shift-jis 文字化け
0
0
H
00100000 Return-Path: ##/^<.+@.+\.vicp\.net>$/
00100000 Received: ##/^from .+\.vicp\.net \(/
00100000 Received: ##/by .+\.vicp\.net \(Coremail\) with/
00100000 X-Originating-IP: ##/^\[\d+\.\d+\.\d+\.\d+\]$/
00100000 From: =?shift-jis?
00100000 Subject: =?shift-jis?
00100000 Content-Type: shift-jis
20100000 Content-Transfer-Encoding: base64
20100000 X-Priority: 1
20100000 X-MSMail-Priority: High
00100000 X-Mailer: Microsoft Outlook Express
そもそもshift_jisなまともなメールってあるの?
シフトJISでまともなものを見たこと無い俺だが まともなものが無いとはさすがに言い切れない
過去1年超のデータを検索してみたら、確かにshift_jisで真っ当なメールは1件もなかった。
でも
>>574 は正論。
>>574 まさしく悪魔の証明だしなぁ。
shift_jisなメールは千件以上あるなかで、まともな物は1個もなかったので
最近はSMK以前にプロバイダのサービスで拒否してる。
577 :
570 :2005/11/20(日) 02:35:20 ID:IjnGmI3o0
レスアリガd 両方の案いただきますた
ところでお前ら、どんなspamが多いですか。
うちは今月に入ってから約1200件のspamが来てるが、info@が310件でダントツ。ウザ過ぎ。
残りはほとんどが英文spam。英文で一番多いのは
>>394 のやつだが、50件程度。
他の有効な削除条件は、@以下が同じアドレスが連名になってるのを削除が240件、
自分のプロバイダから送信されていないのに、自分のプロバイダのMessage-IDが付いているのを削除が140件、
中国(.cn)経由のメールを削除が70件、韓国(.kr)経由のメールを削除が40件、
X-Mailerが60件ってところ。
統計とったことないから正直わかんね 削除メールはざっくり目を通した後はログを破棄してるし調べようもない
>>578 うちもやっぱりinfo@〜系のspamがダントツで多いですね。
でもこのスレのおかげで、今の所100%削除出来てます。
面白いように引っ掛かってくれますわ。
581 :
名無しさん@お腹いっぱい。 :2005/11/21(月) 21:36:22 ID:WsDnb9Rs0
Cheap Pharmacy [a-z][a-z] も結構多いぞ。
>>569 >@以下が同じアドレスが連名になってるのを削除
ってどうやってるの?禁止リスト@複数要素?
>>581 そう、複数要素でやってる。連名というのは正確じゃないけど。
Web公開用のメールアドレスは @anet.ne.jp の転送メールを使ってるんだが、
自分以外の @anet.ne.jp なアドレスがあれば削除してる。
プライベート用アドレスはリスクが高いのでやっていない。
2.14
宛先に *@anet.ne.jp が含まれる
0
2
H
00100000 Delivered-To:
[email protected] 00000000 To: ##/(?:(?!foobar).{6}|\b.{1,5})@anet\.ne\.jp/i
00000000 Cc: ##/(?:(?!foobar).{6}|\b.{1,5})@anet\.ne\.jp/i
foobar, {6}, {1,5}の部分は自分のメールアドレスに合わせて変更する必要あり。
6は@の前の文字数。5は@の前の文字数 -1。
@以下が同じアドレスを2つか3つ以上含む場合に削除の方がより安全かな?
583 :
578 :2005/11/21(月) 22:36:59 ID:7uJYdPr40
「自分のプロバイダのMessage-IDが付いている」も晒しておくか。 2.07 不正な Message-ID (@niftyユーザー用) 0 0 H 10100000 Return-Path: ##/nifty\.(ne\.jp|ad\.jp|com)|infoweb\.ne\.jp|<>/ 00100000 Message-Id: ##/nifty\.(ne\.jp|com)>/ PLS600.TXTより誤爆率が低いが、その分すり抜けが増える。
気のせいかな。 昨日まであんなに沢山来ていたinfo@〜なspamが、今日は1通も来てない。
>>584 >>309 で捨てメアドを晒してスパムメールを集めてる者ですけど、
info@〜系が圧倒的に多いことは変わりないんですけど、
日によってかなりバラつきがあるみたいです。
ちなみ19日が0件、20日が1件、21日が1件、今日は3件来ています。
スパムメール配信業者にもいろいろ都合があるのかも w
Version2.21キタ━━━━━(゚∀゚)━━━━━!!!!
更新履歴、貼っときましょうか。 Version 2.21 (2005/11/22) ・通知バーの表示パターン指定で \n を改行として扱うように改良 (※折り返し表示をサポート) ・非公式オプションに [ポップアップ通知のフォントサイズ、フォント色、背景色の変更機能] を追加 ・非公式オプションに [メール着信時に実行するプログラムをアカウント別に登録する機能] を追加 ・非公式オプションに [指定時刻に自動で再起動する機能] を追加 ・時報をAM/PMを区別して鳴らせるように改良(※但し、再生の優先順位に癖があるので注意) ・テンプレートの PLS900.TXT〜(経由IP関連)を2005/11/22時点の情報に更新 ・テンプレートの PLS700.TXT〜PLS703.TXT(OE/Outlook詐称関連)を開封通知に反応しないよう改良 ・半角カナ等の混入で件名の文字化けが発生する場合でも、可能な範囲で ISO-2022-JP → S-JIS 変換を行なうように改良 ・UTF-7/UTF-8 → S-JIS 変換を jconv.dll で行なうように変更 (※メモリリーク対策) ・NTPサーバーのデフォルト設定を [ntp.jst.mfeed.ad.jp] に変更 (※アップデートの場合、旧バージョンの設定が優先されます) ・Date: の time 指定が不正なメールで例外エラーになる症状を修正 ・件名等が ?ISO-2022-JP?Q? 形式のとき、正常にデコードできない症状を修正 ・デコード後の文字列に改行コードが含まれている場合、ヘッダーが分断されてヘッダーの一部を 本文と解釈してしまう不具合を修正 ・インストール時に書庫の展開 (シェル起動) に失敗した場合の対策を追加 ・メールデータ受信用スレッドの生成方法を変更 (※メモリリーク対策)
SMWikiの「info@〜.com(net) 関連」のテンプレート、
[email protected] からのがすり抜けた。
\w+ の部分(4か所)は .+ で良いような気がする。
>>591 >>590 です。できるならお願いします。反対する人はいないと思いますし。なにぶん当方WiKi無知で…。
>>555 >>556 遅くなりましたが、SMK作者様とコンタクト取りました。
22項目にわたる、処理のプライオリティに関する詳細をいただきました。
Wikiにも転記しましたので興味のある方は加筆等お願いします。
http://www6.atwiki.jp/spammailwiki/ Ver.2.16〜2.21における各条件の優先順位は以下の通りです。
1. 許可リスト(ヘッダー処理系のみ)
2. 禁止リスト@複数要素(ヘッダー処理系のみ)
3. 禁止リスト@正規表現(ヘッダー処理系のみ)
4. テンプレート(ヘッダー処理系のみ)
5. 禁止リスト@差出人、受取人
6. 宛先(To:)に指定アドレスが含まれない
7. 日付(Date:)が無いか不正な書式
8. 許可リストに登録されていない
9. 禁止リスト@件名、ヘッダー
10. 件名に「未承諾広告※」および類似語を含む
11. メールサイズで制限
12. 文字(言語)コード指定で制限(ヘッダー処理系のみ)
13. 許可リスト(本文処理系のみ) ※(1) 14. 禁止リスト@複数要素(本文処理系のみ) 15. 禁止リスト@正規表現(本文処理系のみ) 16. テンプレート(本文処理系のみ) 17. 文字(言語)コード指定で制限(本文処理系のみ) 18. 禁止リスト@本文 19. 件名&本文の2バイト文字が計4個以下 20. 添付ファイルの拡張子で制限 21. 本文と同時に受信したヘッダーを対象に3.および9.を再チェック ※(2) 22. html部分をHTML→TEXT変換して13.〜20.を再チェック ※(3) ※(1) 許可リストに本文関連の指定(##<body>指定)がある場合、 1.に該当せず、2.〜12.に該当して削除対象と判断されても、 引き続き本文を受信して13.の確認を行なう。 結果、13.に該当すれば当該メールは2.〜12.に関わらず、 削除対象外であると判断する。 ※(2) POPFileと連携させる場合、本文と同時に受信したヘッダーでないと POPFileの分類情報が確認できないので、本文受信後の件名やヘッダーの 再チェックが必要となる。 ※(3) [削除設定→html形式の本文チェックに HtoX を使用]がONで、 本文に有効なhtmlが含まれている場合のみ再チェックする
>>595-596 確認しました。SMK作者とコンタクト、ならびにWikiの更新、大変乙でした。
処理のプライオリティが明確になり、非常に参考になると思います。
598 :
名無しさん@お腹いっぱい。 :2005/11/23(水) 09:39:15 ID:UWgexvuZ0
掲示板公開リストにコピペ、あるいは入力すると文字化けが起きるんだけど うちだけかな?ちなみにOSは英語版ですけど。
599 :
584 :2005/11/23(水) 22:18:10 ID:JhaVYLQi0
・・・とか書いてたら、今日来た。 タイトルが「日本牝豚倶楽部からのおしらせ」・・・ 頭悪過ぎ。
いくつか抜けてきたんで対処法きぼんぬ
Return-Path: <
[email protected] >
Received: from sendmail.b.ha (pdf4095.tokynt01.ap.so-net.ne.jp [202.223.64.149]) by pop.***.ne.jp (3.10p) with ESMTP id jAN6xkFA003712 for <***>; Wed, 23 Nov 2005 15:59:46 +0900 (JST)
Received: from PC-F04 ([192.168.3.102]) by sendmail.b.ha (8.12.8/8.12.8) with SMTP id jAN7BLGJ022152 for <***>; Wed, 23 Nov 2005 16:11:21 +0900
Date: Wed, 23 Nov 2005 16:11:21 +0900
Subject: 奥さま達はヤりたがり!貴方からの注文をアソコを濡らして待ってます…♪
From:
[email protected] To: ***
Message-ID: 20051123155937
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?iZyCs4LckkKCzYOEguiCvYKqguiBSYtNlfuCqYLngsySjZW2gvCDQYNcg1KC8JRHgueCtYLEkdKCwYLEgtyCt4FjgfQ=?=
X-SMK-POP3Engine: 0.55
Return-Path: <
[email protected] >
Received: from pop.***.ne.jp (18.195.192.61.tokyo.flets.alpha-net.ne.jp [61.192.195.18]) by pop.***.ne.jp (3.10p) with SMTP id jANBIisT022927 for *** Wed, 23 Nov 2005 20:18:45 +0900 (JST)
Date: Wed, 23 Nov 2005 20:18:44 +0900 (JST)
Message-Id: <200511231118.jANBIisT022927@pop.***.ne.jp>
To: <***>
From:
[email protected] <
[email protected] >
Subject: ご当選の確認メールを以前送信したのですが、依然確認がまだ取れません。至急ご確認願えますか?よろしくお願いします
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/html; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJDRFdkEqJE4zTkcnJWEhPCVrJHIwSkEwQXc/LiQ3JD8kTiRHJDkkLCEiME1BMzNORyckLCReJEA8aCRsJF4kOyRzISM7ajVeJDQzTkcnNGokKCReJDkkKyEpJGgkbSQ3JC8kKjRqJCQkNyReJDkbKEI=?=
X-SMK-POP3Engine: 0.55
Return-Path: <
[email protected] >
Received: from pop.***.ne.jp (p8082-ipad88marunouchi.tokyo.ocn.ne.jp [221.188.51.82]) by pop.***.ne.jp (3.10p) with SMTP id jANDBWma023787 for ***; Wed, 23 Nov 2005 22:11:32 +0900 (JST)
Date: Wed, 23 Nov 2005 22:11:32 +0900 (JST)
Message-Id: <200511231311.jANDBWma023787@pop.***.ne.jp>
To: <***>
From: Info<
[email protected] >
Subject: 【38,870,000円以上!!】
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVojMyM4ISQjOCM3IzAhJCMwIzAjMDFfMEo+ZRsoQiEhGyRCIVsbKEI=?=
X-SMK-POP3Engine: 0.55
> Received: from pop.***.ne.jp (〜〜〜 [〜]) by 〜 ~~~~~~~~~~~~~ ~~~~~~~~~~~ ここが↑自ISP詐称で ↑ここがリアルのホスト名だから この矛盾を条件にすればよいのではないかと思う メアドはともかくISPは伏字にせんでもいいんじゃないかとも思うのだが...
>604 偶然なんだろうけど、メアドと同じドメイン?だったんだよねorz 念のためってことで
>>309 で他スレにYahoo!の捨てメアドを晒してスパムメールを集めていた者です。
1ヶ月放置しましたので、その結果をまとめて報告します。
・1ヶ月で届いたメール数 : 115件
・うち真っ当なメール数 : 0件
・スパムメールの内訳
1 info@〜を名乗る悪質出会い系 … 110件
2 テンプレート605「Date: に +0900 や JST が含まれない」 … 4件
3 「X-Mailer: Microsoft CDO for Windows 2000」を含む … 1件
以上。あんまり面白くなかったですね。ごめんなさい。
ちなみに「info@〜を名乗る悪質出会い系」の禁止リスト@複合要素は、
SMWiKiのものとはほんの少し違いますので、ここで晒しておきますね。
2.20
info@〜を名乗る悪質出会い系
0
0
H
00100000 Return-Path: ##/^<?info@mail\..+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@mail\..+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
info@ 系はWebから自動収集してるのかな。
>>605 アカウントじゃなくてドメインの話なら一緒なのは当然だし、ドメイン伏せる意味がわからないし
info@系と思われるが、少し違うヘッダを発掘したので報告。
Return-Path:
[email protected] Received: by mbox56.nifty.com id 43749db1544526; Fri, 11 Nov 2005 22:33:37 +0900
Received: from mxg505.nifty.com by flt538.nifty.com with SMTP id 43749db05ae32e; Fri, 11 Nov 2005 22:33:36 +0900
Received: from th5.look-you.com ([203.155.104.170])by mxg505.nifty.com with SMTP id jABDXPdi015267 for <********@nifty.com>; Fri, 11 Nov 2005 22:33:26 +0900
Received: (qmail 22717 invoked by uid 500); 11 Nov 2005 13:33:02 -0000
Date: 11 Nov 2005 13:33:02 -0000
Message-ID: <
[email protected] >
To: ********@nifty.com
Subject: 【業界No1】完全無料な・の・に本当に会えるサイト【出会い改革】
From:
[email protected] 2ヶ月で6通来てたが、全部 From:
[email protected] だった。
>>611 SMWikiの「info@〜.com(net) 関連」の機能を残しつつ改造するとこんな感じですかねぇ?
2.21
info@〜.com(net) 関連 (invalid対応)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\.)?.+\.(com|net)>?$/
00100000 Received: ##/^from (mail\.)?.+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail\.)?.+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
>>611 ちなみに
>>606 の「info@〜を名乗る悪質出会い系」を改造するとこんな感じ。個人的にはこれをお勧め。
2.21
info@〜を名乗る悪質出会い系 (invalid対応)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\.)?.+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail\.)?.+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
>>612 00100000 Return-Path: ##/^<?(info|invalid)@(mail|th\d+)\..+\.(com|net)>?$/
00100000 Received: ##/^from (mail|th\d+).+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail|th\d+).+\.(com|net)/
の方がいいかもしれないが無理やり対応させることもないかな? しばらく様子見。
ちなみに普通のinfo@とは違ってSubject:はきちんと=?ISO-2022-JP?B?形式で
エンコードされていた。
>>614 訂正
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail|th\d+)\..+\.(com|net)/
>>612-613 Received:が違うのとCc:がないのが相違点かな。
Cc:はあることもあるということですか?
>>613 既存のテンプレと別タイプのテンプレ提示するならコンセプトを明らかにしてほしいな
それがないと
>>616 の疑問がわくのは当然だし「個人的なおすすめ」の説得力が皆無
618 :
クリームパン :2005/11/27(日) 23:41:47 ID:FYUHwaYK0
>>614-615 ラジャー。
>>616 いえ、「Cc:」は単なる好みですw
決定的に違うのは「Received:」で、俺のところには
Received: from 61.232.3.25 (HELO mail.gzqr.com) (61.232.3.25) by (以下略)
のように、「Received: from」の後のホスト名がIPアドレスで来るものがほとんどなので、
>>612 のような「Received: from ホスト名」が前提の条件では抜けてしまうんです。
>>613 では、一番下(送付元に一番近い)の「Received:」を抽出条件にしています。
>>617 まぁ、そう熱くならずに…。
気に入らなければ、華麗にスルーで全然OKですからね。
何もSMWikiを修正しようと提案している訳でもありませんし、
「俺はこうしてるよ」という紹介に過ぎませんので…。
>>618 別に熱くなってはないけどなw
これまでの紹介されたテンプレには必ず元になるspamヘッダが晒されていて
それに対するテンプレ職人さんの解析とコンセプトとともにテンプレの提示があった
・・・というスレの流れというか空気を踏襲してほしいだけだよ
こっちだってただ無思慮にテンプレを言われるがままにホイホイと導入してるわけじゃないって事
今回で説明してくれたからいいけどさ、今後は紹介だけってのは勘弁してほしい
そうだな 誤爆もすり抜けも含めてここで紹介された複数要素取り込むときは自己責任だと思ってるから 紹介してくれた人に責任擦り付けたくも無いんで自己判断で納得できるような材料は提示してほしい 義務とか大それたこと言ってるんじゃなくてあくまでもお願いだからそっちこそ熱くならないでくれ>ID:FYUHwaYK0
お前様は何様だ
すまん、誤爆
>>620 それじゃ、
>>618 のスパムメールのヘッダ例を一つ晒しますね。
>>613 をお勧めする元ネタと考えてください。
Return-Path: <
[email protected] >
Received: from 61.232.3.25 (HELO mail.gzqr.com) (61.232.3.25) by mta88.mail.bbt.yahoo.co.jp with SMTP; Sun, 27 Nov 2005 15:32:18 +0900
Received: (qmail 3632 invoked by uid 509); 27 Nov 2005 13:25:49 +0900
Date: 27 Nov 2005 13:25:49 +0900
Message-ID: <
[email protected] >
From:
[email protected] To: *****@yahoo.co.jp
Subject: ハジメマシテ
X-SMK-ORGSubject: $B%O%8%a%^%7%F(B
X-SMK-POP3Engine: 0.60
>>624 乙
以後空気を読むようにお気をつけください
PLS9xx.TXTって遅いね。 IPアドレスを正規表現に変換して高速化できないか実験中。 かなり速くなったような気もする。
このソフトを使い始めてまだ間がありませんが、ずいぶん助けられています。
本日、久し振りにスパムがすり抜けてきたのですが、今後同様のメールを
遮断するにはどう設定すればよいのか、ご教示いただければ幸甚です。
以下、ヘッダーになります。
Return-Path:
[email protected] Date:Mon, 28 Nov 2005 07:22:53 +0900 (JST)
From:さんわチケット <
[email protected] >
To:*******@nifty.ne.jp
Subject:[MEIWAKU]【図書カード&商品券】1万円分をモニター価格8200円でお得販売!お買得開店セール!
Received:from mxg512.nifty.com (mxg512.nifty.com [202.248.238.52])
by ums514.nifty.ne.jp with ESMTP id jARMMt8o027023
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:55 +0900
Received:from ns.love2.ne.jp (ns.love2.ne.jp [211.18.240.34])by mxg512.nifty.com with ESMTP id jARMMp00016915
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:51 +0900
Received:from po.love2.ne.jp (p9217-ipbffx02fukuokachu.fukuoka.ocn.ne.jp [220.107.127.217])
by ns.love2.ne.jp (8.9.3/3.7W/010323) with SMTP id HAA71078
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:53 +0900 (JST)
Message-Id:<
[email protected] >
MIME-Version:1.0
Content-Type:text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding:7bit
X-Mailer:DM Mailer Ver.1.2.2
X-UIDL:1133130196.5.mailbox
X-tis-spam:score=10.00500 (139703,210003,210004,139704,210211,210178,210239,453007,450077)
>>627 > X-Mailer:DM Mailer Ver.1.2.2
とりあえず、PLS609で対処可能。
629 :
627 :2005/11/29(火) 06:10:32 ID:UAeSiJxW0
>>628 アドバイスありがとうございました。早速試してみます。
info@系新種
Return-Path:
[email protected] Received: by mbox56.nifty.com id 438c3af02a4664; Tue, 29 Nov 2005 20:26:40 +0900
Received: from mxg511.nifty.com by flt538.nifty.com with SMTP id 438c3aef253a17; Tue, 29 Nov 2005 20:26:39 +0900
Received: from ma2.info ([203.215.88.201])by mxg511.nifty.com with SMTP id jATBQVC8016619 for <********@nifty.com>; Tue, 29 Nov 2005 20:26:31 +0900
Received: (qmail 8173 invoked by uid 48); 30 Nov 2005 01:19:41 -0000
Date: 30 Nov 2005 01:19:41 -0000
Message-ID: <
[email protected] >
From:
[email protected] Subject: おめでとうございます !!壱万円
To: ********@nifty.com
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCJCokYSRHJEgkJiQ0JDYkJCReJDkbKEI=?= !!=?ISO-2022-JP?B?GyRCMG1LfDFfGyhC?=
X-SMK-POP3Engine: 0.60
テラウザス
>>630 それはとりあえず、テンプレート605「Date: に +0900 や JST が含まれない」じゃダメ?
久方ぶりに新種が来ました
[email protected] 、
[email protected] 、
[email protected] の3つに同時着弾です
とりあえず、
[email protected] に来た奴のヘッダを晒します
本文は長い英文なので省略します
Return-Path: <
[email protected] >
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp3.plala.or.jp with ESMTP id
<
[email protected] > for <
[email protected] >; Tue, 29 Nov 2005 18:14:29 +0900
Received: from omc1-s38.bay6.hotmail.com ([65.54.248.240]) by mpb4.plala.or.jp with ESMTP id
<20051129091429.TQLQ26434.mpb4.plala.or.jp@omc1-s38.bay6.hotmail.com> for <
[email protected] >; Tue, 29 Nov 2005 18:14:29 +0900
Received: from hotmail.com ([65.54.173.12]) by omc1-s38.bay6.hotmail.com with Microsoft SMTPSVC(6.0.3790.211); Tue, 29 Nov 2005 01:14:28 -0800
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Tue, 29 Nov 2005 01:14:27 -0800
Received: from 80.87.80.179 by by5fd.bay5.hotmail.msn.com with HTTP; Tue, 29 Nov 2005 09:14:23 GMT
Message-Id: <
[email protected] >
X-Originating-IP: [80.87.80.179]
X-Originating-Email: [
[email protected] ]
X-Sender:
[email protected] From: "Williams michael" <
[email protected] >
Bcc:
Subject: Greetings
Date: Tue, 29 Nov 2005 09:14:23 +0000
Mime-Version: 1.0
Content-Type: text/plain; format=flowed
X-OriginalArrivalTime: 29 Nov 2005 09:14:27.0820 (UTC) FILETIME=[4C71FAC0:01C5F4C5]
Return-Path:
[email protected] X-SMK-ORGSubject: Greetings
X-SMK-POP3Engine: 0.60
Bcc:というヘッダは普通はつくものじゃないですよね?
>>632 とりあえず、PLS605 または PLS908 で対応でいかが?
禁止リスト@複数要素を作りたければ、別途検討ということで。
>>632 普通はbccなんて付かないわな、というか付くはずがない
>>633 案以外を検討してるなら、禁止リスト@ヘッダーでbccだけを対象にしたらいいと思う
複数要素で行くなら、他にも特徴的なヘッダがあるから、そいつらをまとめて対象に組み込めばいいかと
X-Originating-IP:
X-Originating-Email:
X-Sender:
X-OriginalArrivalTime:
↑この4つが揃うなんてありえないと思うしw
635 :
626 :2005/12/01(木) 09:04:35 ID:2NmP6cwk0
PLS900.TXT, PLS901.TXTの 00000000 <ip-address> 58.72.0.0-58.79.255.255 00000000 <ip-address> 58.102.0.0-58.103.255.255 : というのを 00000000 <header> ##/[[( ]58\.(7[2-9]|10[23]|12[0-7]|14[0-389]|15[01]|18[04]|2(2[4-9]|3\d))\.\d{1,3}\.\d{1,3}[]) ]/ というような感じで正規表現に変換してみた。 メールチェックの簡易テストで時間を計ってみると、2〜3倍くらい速くなったようだ。
636 :
名無しさん@お腹いっぱい。 :2005/12/01(木) 10:04:09 ID:YSCIToFd0
このところ三、四通ほど抜けてきた新しいタイプのスパムです。
差出人に-house.tvまたは-love.tvが含まれるのが特徴。
Return-Path: <
[email protected] >
Received: from superlove5581919_best-server09_-server08_system55_lovelovekiss-h
([220.150.180.22]) by t-mta9.odn.ne.jp with SMTP
id <
[email protected] >
for <■■■>; Sun, 27 Nov 2005 15:26:08 +0900
Return-Path: <
[email protected] >
Delivered-To: <■■■>
Received: from unknown (HELO lovelovekiss-house.tv) (81.77.548.97) by 0 with SMTP;27 Nov 2005 7:17:07 +0900
Message-ID:
[email protected] _best-server09_-server08_system55_lovelovekiss-house.tv
From:
[email protected] To:
[email protected] Subject: 報酬25万※必読※
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Date: Sun, 27 Nov 2005 15:26:08 +0900
Status: RO
X-Antivirus: avast! (VPS 0547-5, 2005/11/26), Inbound message
X-Antivirus-Status: Clean
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCSnM9NyMyIzVLfCIoSSxGSSIoGyhC?=
X-SMK-POP3Engine: 0.60
(>636 sage忘れてました。すみません) -house.tvまたは-love.tvでくくるのは乱暴かなと思ったので、 対処のだめの複数要素を作ってみました。 2.21 tv系SPAM 0 0 H 00000000 Return-Path: @yahoo.co.jp 00000000 From: @yahoo.co.jp 00000000 Received: ##/from unknown \(HELO/ 00000000 Received: ##/-(love|house)\.tv/ 00000000 Message-ID: ##/[0-9]{14}\.[0-9]{5}mail@mail/ 00000000 Message-ID: ##/server/ 00000000 Message-ID: ##/system/ 00000000 Message-ID: ##/-(love|house)\.tv/ 30000000 X-Mailer:
>>636-637 む〜・・・「Received:がやたら長い」のテンプレで弾けそうに見えるんだけど・・・
それよりTo:(ry
トゥートゥートゥートゥトゥトットットットゥ*4
自らアドレス晒してさらなるSPAM収集&分析をしようとしてるんだよ 多分
>638 あ、しまった。スルーしてくださいw 「Received:がやたら長い」は抜けられてしまいました。 >639 生きているのが素晴らしすぎる
>>641 「Received:がやたら長い」をアレンジするだけでおkだよ
長さを計測したら必ず55文字以上あるので次のように改変して使ってますが
誤爆&すり抜けはありません
Wikiの方もこれに書き換えてもらってもいいかも
2.20
Received:がやたら長い
0
0
H
00100000 Received: ##/from [0-9a-zA-Z_.-]{55,}\s+\(/
00100000 Received: ##/from .+server.+ \(/
00100000 Delivered-To: ##/^<.+@.+>$/
20100000 MIME-Version: 1.0
00100000 Content-Type: iso-2022-jp
20100000 Content-Transfer-Encoding: 7bit
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
>>633-634 サンクス
とりあえずBccをを含むのを条件にして様子を見ます
そして今日はこんなのが来ました
Return-Path: <
[email protected] >
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp3.plala.or.jp with ESMTP id
<
[email protected] > for <
[email protected] >; Wed, 30 Nov 2005 02:24:46 +0900
Received: from biglobe.ne.jp ([61.236.85.5]) by mpb4.plala.or.jp with SMTP id
<
[email protected] > for <
[email protected] >; Wed, 30 Nov 2005 02:22:46 +0900
Subject: ◇◆恋愛相談所◆◇
From: "=?GB2312?B?gZmNh4NSg5OCzIKokm2C54K5gZk=?=" <
[email protected] >
To: "
[email protected] "
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
MIME-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative"; boundary="----=_NextPart_000_000D_01C5DFD1.15243320"
X-Priority: 1
X-MSMail-Priority: High
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
Message-Id: <
[email protected] >
Date: Wed, 30 Nov 2005 02:24:46 +0900
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIX4iIU54MCZBakNMPWoiISF+GyhC?=
X-SMK-POP3Engine: 0.60
[email protected] 、
[email protected] 、
[email protected] にも同じのが来てます
644 :
名無しさん@お腹いっぱい。 :2005/12/01(木) 23:04:08 ID:pBY5BUKx0
これってOEの受信フォルダにスパム入ってきちゃう。サーバーの監視 チェック間隔が最低3分からだから?入ってきたメールを手動でチェック して削除しないとだめなの?使い方を理解していないので申し訳ないが、 自分で削除に該当するメール(NGワード指定とか)を作って自分に送る とそうなるのだ。外してしまった。
メーラーの自動メールチェックは切っておいて、SMKから新着通知があったときに、 メーラーで手動で受信するのが普通の使い方。
だからこまめにメールを読み書きする人はこのソフトの用途に向いてないのかもしれませんね
OEで受信する前にSMKにチェックさせないと駄目っす
漏れはツールの登録でタスクトレイアイコンのダブルクリック時にOE起動の設定してる タスクトレイアイコンをホイールクリックで手動チェック ↓ ダブルクリックでOE起動(起動時の自動送受信設定ON) これでかなり( ゚Д゚)ウマーなんだがな
>>648 それってダブルクリック時にOEが初めて起動するってこと?
でもそれだとOEで実際にメール受信するまでかなり時間がかからない?
OEって起動自体にすごく時間が掛かるからさ。
もっともOEに保存されてるメール数にもよるんだろうけど…。
650 :
648 :2005/12/02(金) 02:06:57 ID:a9AzBpQZ0
>>649 時間の感覚なんて人それぞれだと思うから一概に言えないが
確かに起動が重い部類に入るアプリの一つだと思う、が漏れは苦にならない
そもそも新着通知がテキスト形式でかつ返信不要だと推測できる物ばかりなら
SMKのログを見て済ますから起動回数はそんなに多くならない
それに重いのが嫌ならOEより軽いメーラーなんて腐るほどあるわけだし、それをツール登録すればいいんでないの?
>>650 なるほど。納得。
ちなみに俺はPC起動時にOEを起動しておいて、あとは
>>645 の方式。
メール交換の量が多いからこの方が楽ちんなんだな。
OE以外のメーラーも一つ併用してるけど、やっぱり同じ使い方してる。
652 :
名無しさん@お腹いっぱい。 :2005/12/02(金) 18:48:37 ID:JznLj+J20
市販の無料版の方が完全に楽。
レシーブドが長い使っても抜けてきます><
助けてエロい人
Return-Path: <
[email protected] >
Received: from love-sexlife88545879889_woman-server889_womansystem01_woman-sexlife-love.tv (pl034.nas935.o-tokyo.nttpc.ne.jp [210.165.27.34]) by pop.++++.ne.jp (3.10p)
with SMTP id jAUIl0LQ018455 for <+++.ne.jp>; Thu, 1 Dec 2005 03:47:00 +0900 (JST)
Date: Thu, 1 Dec 2005 03:47:00 +0900 (JST)
Delivered-To: <+++.ne.jp>
Received: from unknown (HELO system1_woman-sexlife-love.tv) (243.351.244.789) by 0 with SMTP;1 Dec 2005 07:19:24 +0900
Message-ID:
[email protected] _woman-server889_womansystem01_woman-sexlife-love.tv
From:
[email protected] To: +++.ne.jp
Subject: ホストに興味ありませんか?
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJVslOSVIJEs2PUwjJCIkaiReJDskcyQrISkbKEI=?=
X-SMK-POP3Engine: 0.60
テンプレの使ったらテストおkだった スレのと何が違うんだろ
>>653-654 自己解決しちゃったようですけど、他の人が知っていて有益な情報なら、ぜひレポ願いますね。
生協の白石さんからメールキタ━━━━━━(゚∀゚)━━━━━━ !! 勿論スパムで抜けてきましたがorz
今までspamで一番多いのはinfo@系だとばかり思っていたが、spamを再分類してみると、
支那からの文字化けメールが一番多かった。12月 355通中 info@ 66通、支那 73通。
Return-Path:
[email protected] Received: by mbox56.nifty.com id 4394b5245ee113; Tue, 06 Dec 2005 06:46:12 +0900
Received: from mxg509.nifty.com by flt538.nifty.com with SMTP id 4394b52446ff9c; Tue, 6 Dec 2005 06:46:12 +0900
Received: from anet-mail4.anet.ne.jp (mail4.anet.ne.jp [210.148.64.144])by mxg509.nifty.com with SMTP id jB5Lk1Vx000775 for <******@nifty.com>; Tue, 6 Dec 2005 06:46:01 +0900
Received: (qmail 3981 invoked by alias); 6 Dec 2005 06:46:01 +0900
Delivered-To: ******@anet.ne.jp
Received: (qmail 3931 invoked by uid 0); 6 Dec 2005 06:46:00 +0900
Received: from unknown (HELO 222.35.78.56) (222.35.78.56) by mail4.anet.ne.jp with SMTP; 6 Dec 2005 06:46:00 +0900
Received: from 98.56.74.238 by ; Tue, 06 Dec 2005 03:44:56 +0600
Message-ID: <
[email protected] >
From: "馬 左井" <
[email protected] >
Reply-To: "馬 左井" <
[email protected] >
To: *****@anet.ne.jp
Subject: 俳紫俳是叫拭 災戚斥...? 戚賎 希 戚雌 遂崖公背!
Date: %
X-Mailer: QUALCOMM Windows Eudora Version 5.1
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--01423621700867221248"
X-Priority: 3
X-MSMail-Priority: Normal
X-SMK-ORGSubject: ヌミサ酩ミタァカォソ。 コメタフタヘ...? タフチィ エ? タフサ? ソ?ウウクリ!
X-SMK-POP3Engine: 0.60
既存の各種条件で十分対応可能だが、専用の複数要素条件を作って、 最初にチェックさせた方が効率的ではないかと思い、作ってみた。 2.21 Chinese spam 0 0 H 00000000 <header> ##/\nMessage-ID: <[A-Z]{20,25}@.+>\nFrom: "[^"]+" <.*@.+>\nReply-To: "[^"]+" <.*@.+>\n To: [^"<>\n]+\nSubject: .*\nDate: .*\nX-Mailer: .*\nMIME-Version: 1\.0\n Content-Type: multipart\/alternative; boundary="--\d{15,20}"\n/ ↑ 行が長すぎてそのままでは書き込めないようなので分割してある。実際にはつなげて1行で。
>>658 フィールドの並び順の単一要素よりも、別の特徴探して複数要素にしたほうがいいと思う
理由は?
久し振りに突破されました。どのように対策すればいいのか、教えていただけないでしょうか。
Return-Path:
[email protected] Date:Thu, 08 Dec 2005 07:23:17 +0900
From:<
[email protected] >
To:********@nifty.ne.jp, ********@nifty.ne.jp, ********@nifty.ne.jp,********@nifty.ne.jp, ********@nifty.ne.jp
Subject:A_go錢TCg匁楢
Received:from mxg505.nifty.com (mxg505.nifty.com [202.248.238.45])by ums528.nifty.ne.jp with ESMTP id jB76O4en015409
for <********@nifty.ne.jp>; Wed, 7 Dec 2005 15:24:04 +0900
Received:from 207.214.27.24.cfl.res.rr.com (207.214.27.24.cfl.res.rr.com [24.27.214.207])by mxg505.nifty.com with SMTP id jB76Nof6021941;
Wed, 7 Dec 2005 15:23:52 +0900
Message-Id:<
[email protected] >
X-Info:********@nifty.ne.jp
MIME-Version:1.0
Content-Type:text/plain; charset="iso-2022-jp"
List-Id:8
X-UIDL:1133936673.8.mailbox
TOに @nifty.ne.jp が一定数以上入ってたら削除するかな、漏れなら
664 :
661 :2005/12/07(水) 20:59:31 ID:cThmIkej0
>662-663 迅速なレスありがとうございました。 参考にさせていただきます。
久し振りに突破されました。どのように対策すればいいのか、教えていただけないでしょうか。
Return-Path: <
[email protected] >
Received: from pop.diana.dti.ne.jp (141.net059086158.t-com.ne.jp [59.86.158.141]) by pop.diana.dti.ne.jp (3.10p) with SMTP id jBD7K2vT007538 for <@@@@>; Tue, 13 Dec 2005 16:20:02 +0900 (JST)
Date: Tue, 13 Dec 2005 16:20:02 +0900 (JST)
From:
[email protected] To: @@@@
Message-ID: <
[email protected] >
Subject: メール見たよ♪
>>665 〜@mail.goo.ne.jpはPOP送信できないから、必ずReceivedに「goo.ne.jp」が付くはず
その辺を条件にしてみたらどうだろう
〜@goo.jpならPOP送信できるのでその限りではない
>666 d できたんでうpします 2.21 goo騙り 0 0 H 00100000 Return-Path: @mail.goo.ne.jp 00100000 From: @mail.goo.ne.jp 10100000 Received: goo.ne.jp
久し振りにスパムが通過しました。どう対策すればいいか、教えていただけないでしょうか。
Return-Path:
[email protected] Date: Thu, 15 Dec 2005 00:03:42 +0900
From: "讀ア " <
[email protected] >
To: ********@nifty.ne.jp
Subject: ヲ}・ノWワ鶫
Received: from mxg509.nifty.com (mxg509.nifty.com [202.248.238.49])
by ums503.nifty.ne.jp with ESMTP id jBDN4Pqg002335
for <********@nifty.ne.jp>; Wed, 14 Dec 2005 08:04:25 +0900
Received: from pool-71-105-181-105.lsanca.dsl-w.verizon.net (pool-71-105-181-105.lsanca.dsl-w.verizon.net [71.105.181.105])by mxg509.nifty.com with SMTP id jBDN4E8H025965;
Wed, 14 Dec 2005 08:04:17 +0900
Message-Id: <
[email protected] >
X-Info: ********@nifty.ne.jp
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
List-Id: 8
Return-Path: <
[email protected] >
久し振りにスパムが通過しました。どう対策すればいいか、教えていただけないでしょうか。
wikiのdocomo詐称は使っています。
Received: from a.ha (184.168.244.43.fbb.ReSET.JP [43.244.168.184]) by pop.oak.dti.ne.jp (3.10p) with ESMTP id jBE7UWdf008898 for <************.ne.jp>; Wed, 14 Dec 2005 16:30:32 +0900 (JST)
Received: from PC-F03 ([192.168.3.101]) by a.ha (8.12.8/8.12.8) with SMTP id jBE7VqJL016984 for <**********.ne.jp>; Wed, 14 Dec 2005 16:31:52 +0900
Date: Wed, 14 Dec 2005 16:31:52 +0900
Subject: お知らせでーす!!
From:
[email protected] To: *********.ne.jp
Message-ID: 20051214163024
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?gqiSbYLngrmCxYFbgreBSYFJ?=
X-SMK-POP3Engine: 0.60
>>670 うちもそれ来てて
削除理由 : 禁止リスト@ヘッダーの文字列 (Received: from PC-) がヘッダーに含まれる
で削除していた模様。
って自分でもこんなの設定しつつ忘れてた。誤爆したらしたときだしなw
読まずにレス ベッキー無料になんないかな
>583を掲示板公開登録アシスタントから登録しようとしても、 複数要素が不適切ですと言われて弾かれるんですが、 どうしてなのでしょうか?
0 0 H のうしろのスペースを取っ払う
数日前から使ってるのですが、このスレからできた複数要素条件でもバシバシヒットして、完全にスパムを削除してくれてるのでありがたいです。
タスクトレイのアイコンをダブルクリックで、「Spam Mail Kille の管理」の画面を開くことはできないのでしょうか?
>>678 タスクトレイアイコン右クリック>Spam Mail Killerの設定>ツールの登録 で表示される
『ツールの登録−メインメニュー&イベント起動用』ダイアログにて、
『登録番号』に『∬常駐アイコンのダブルクリックで実行するプログラム』を選択して、
『ツール』に『cfg』と記入して、『登録』ボタンを押すと、ご希望の動作をするようになります。
詳しくはヘルプの『ツールの登録』をご参照ください。
>679 それ試してみた?俺は何度もやってみたけど効果なしだ。
>>680 おや?なぜでしょうね? 俺はもちろんその設定で使っていますよ。
タスクトレイアイコンのダブルクリックでちゃんと管理画面が開きます。
ちなみにVersionは2.21です。
>681 そうか、検証乙&thx。うちはシェル入れ替えてるから、 タスクトレイの処理が正常じゃないのかもしれない。
削除の設定してるけど、 削除しないでチェックだけ ってできましたっけ?
作者んところにあるデバック用アドオンツールを入れれば 消さずにチェックできる 但し、 >デコード処理や文字コード変換が >行なわれていない状態 (ソース状態) で保存されます なので注意。あと1通ずつしかチェックできない(と思う)
アリガd たまにチェックだけしたい時あるのよね・・・
これ抜けてきたよ。
Return-Path: <
[email protected] >
Delivered-To: ****@******.ne.jp
Received: from ssorg.kcom.ne.jp (111.180.150.220.ap.yournet.ne.jp [220.150.180.111]) by msfep03.mfep.kcom.ne.jp (Postfix) with SMTP id 32470C8B3D for <****@******.ne.jp>; Thu, 22 Dec 2005 08:51:05 +0900 (JST)
From:
[email protected] To: ****@******.ne.jp
Subject: X'masはもう間近!
Message-ID: <
[email protected] >
Date: Thu, 22 Dec 2005 08:51:05 +0900 (JST)
X-SMK-ORGSubject: =?ISO-2022-JP?B?WCdtYXMbJEIkTyRiJCY0VjZhISobKEI=?=
X-SMK-POP3Engine: 0.60
yournet.ne.jp と nttpc.ne.jp は弾くって訳にもいかないし
>>687 それ、俺も知りたい。
一応、Content-Type: が無いものを削除するようにはしていて、それに引っかかったが、
さすがに誤爆が多そうなので、本文も保存するようにしているため時間が掛かる。
>>687 たぶん同じやつがきてたけどテンプレートの605で削除されてた・・・謎
Return-Path: <
[email protected] >
Delivered-To: ****
Received: (qmail 27217 invoked by uid 0); 21 Dec 2005 01:07:40 +0900
Received: (ofmipd ***); 20 Dec 2005 16:07:18 -0000
Received: (qmail 14356 invoked by alias); 21 Dec 2005 01:07:56 +0900
Delivered-To: ****
Received: (qmail 14352 invoked by uid 0); 21 Dec 2005 01:07:56 +0900
Received: from unknown (HELO ****) (***) by mail22.*** with SMTP; 21 Dec 2005 01:07:56 +0900
Date: 20 Dec 2005 16:07:18 -0000
Message-ID: <
[email protected] >
From:
[email protected] To: ****
Subject: X'masはもう間近!
X-SMK-ORGSubject: =?ISO-2022-JP?B?WCdtYXMbJEIkTyRiJCY0VjZhISobKEI=?=
X-SMK-POP3Engine: 0.60
691 :
名無しさん@お腹いっぱい。 :2005/12/24(土) 19:41:11 ID:PdiqRGSy0
久々に抜けてきたよ。
Return-Path: <
[email protected] >
Received: from ****.co.jp (OFSfa-07p7-171.ppp11.odn.ad.jp [219.66.46.171]) by ****.co.jp (8.10.2/8.10.2) with SMTP id jBMBEki07130 for ***@****.co.jp; Thu, 22 Dec 2005 20:14:46 +0900
Date: Thu, 22 Dec 2005 20:14:46 +0900
Message-Id: <200512221114.jBMBEki07130@****.co.jp>
To: <***@****.co.jp>
From:
[email protected] <
[email protected] >
Subject: なんでもするのでご飯おごって下さい--------^( ToT)^
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: iEE!!#+="!*[8!!cFX!!
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJEokcyRHJGIkOSRrJE4kRyQ0SFMkKiQ0JEMkRjI8JDUkJBsoQi0tLS0tLS0tXiggVG9UKV4=?=
X-SMK-POP3Engine: 0.60
テンプレートは800,900番台をチェック済みです。
あと、複数要素で「info@〜.com」と「Receivedがやたら長い」と「Yahooヘッダ不備」を登楼してあります。
お前らのフィルタのリストを晒してくれ。
テンプレでReturn-PathとReceived比べるのでないかな
Return-Path: <
[email protected] >
Received: from pop.oak.dti.ne.jp (pl539.nas922.o-tokyo.nttpc.ne.jp [219.102.178.27]) by pop.oak.dti.ne.jp (3.10p) with SMTP id jBOGpeGZ017205 for ***.ne.jp; Sun, 25 Dec 2005 01:51:40 +0900 (JST)
From: 浅岡 美麗<
[email protected] >
Subject: はじめまして、紹介を貰いメールさせて頂きました。
めんどいんで抜粋
Return-Path: <
[email protected] >
Received: from pop.****.jp (tky3-p52.flets.hi-ho.ne.jp [219.126.170.53]) by pop.****.jp (3.10p) with SMTP id jBP5TQxx016727 for ****; Sun, 25 Dec 2005 14:29:26 +0900 (JST)
Date: Sun, 25 Dec 2005 14:29:26 +0900 (JST)
Message-Id: <200512250529.jBP5TQxx016727@pop.****.jp>
To: <****>
From:
[email protected] <
[email protected] >
Subject: 中途半端はいけません!!
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCQ2ZFU0g+QzwkTyQkJDEkXiQ7JHMhKiEqGyhC?=
X-SMK-POP3Engine: 0.60
掲示板より 毎朝,PCを立ち上げると数百件のメイル(ほとんどスパンメイル)が届いています。その際,いつも,途中で読み込みが止まっていました。 そこで,「セッション毎の処理件数」を0(無限)→50,にしたところ,数百件のメイルの処理がスムーズにいくようになりました。 これってほんと?
>>691 >>695 「Received: from」の直後を伏字にしてるのは自分のプロバになってるからだと思うんだけど
一度その自分のアドレスから別会社のアドレス(hotmailとかフリーのでおk)にメールしてみて
受信後のそのヘッダに「Received: from」直後にまったく同じものがついてるかどうか確かめてほしい
プロバ名から経由サーバ名を「適当に」詐称している場合、実在しないサーバ名になってる場合があるから
その場合は禁止リスト@ヘッダーに「Received: from 〜」を入れとけばいい
(
>>333 の前半参照)
それでもだめなら、自分のアドレス宛にメールしてみて
そのヘッダの「Received: from 〜」とその後ろにある「by 〜」の部分が同じになるか確かめてみて
同じにならないようであれば、from以下とby以下が同一ならスパム認定するよう禁止リスト@ヘッダーに正規表現でぶち込めばいい
(
>>334 参照)
wikiのDocomo詐称で抜けてくるdocomoスパム対策に>280使ったら誤爆したので報告 Received: from docomo.ne.jp (mailxxx.docomo.ne.jp xxxは数字
>>699 さん
すみませんが、ヘッダ全体を晒して頂けませんか? もちろん個人情報部分は伏字にして。
特に閉じ括弧")"がないのが気になりますが…。
これtoが変なんだけど、ccかbccできたのかな?
Return-Path: <
[email protected] >
Received: from lmb1220052.ath.cx (177.156.12.61.ap.gmo-access.jp [61.12.156.177]) by pop.****.ne.jp (3.10p) with ESMTP id jBV8sFtM005338 for <****>; Sat, 31 Dec 2005 17:54:15 +0900 (JST)
Received: from kick (unknown [192.168.1.11]) by lmb1220052.ath.cx (Postfix) with SMTP id DAED64236DF for <****>; Sat, 31 Dec 2005 17:57:51 +0900 (JST)
From: "長瀬 愛" <
[email protected] >
Subject: 来年もよろしくお願いします!
Date: Sat, 31 Dec 2005 16:48:05 +0900
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <
[email protected] >
To: undisclosed-recipients:;
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCTWhHLyRiJGgkbSQ3JC8kKjRqJCQkNyReJDkhKhsoQg==?=
X-SMK-POP3Engine: 0.60
>700
切れたとこ以降は普通の情報かと思ったのでのっけませんですた
Subjectはちょっとアレだったので削っております
Return-Path: <***@docomo.ne.jp>
Received: from docomo.ne.jp (mail126.docomo.ne.jp [203.138.203.200]) by pop.***.ne.jp (3.10p) with SMTP id jBV1Vc7r026790 for <***>; Sat, 31 Dec 2005 10:31:38 +0900 (JST)
Date: Sat, 31 Dec 2005 10:31:37 +0900 (JST)
From: ***@docomo.ne.jp
To: ***
Subject: ***
Message-ID: <
[email protected] >
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
>>701 メーリングリストじゃないですか?
>>702 =
>>699 難しそうなので、条件を緩めちゃいました(^^;
抜けの可能性が高まります。もし抜けたらまたご報告願います。
2.21
NTT-DoCoMoアドレス詐称(改)
0
0
H
00100000 From: @docomo.ne.jp
10100000 Received: ##/\(.*docomo.*\.ne\.jp.*\)/
スパムがなくなりますように
最近届くようになったスパムです。対処法を教えていただけませんか?
Return-Path:
[email protected] Date: Sat, 07 Jan 2006 18:48:04 +0900
From: <
[email protected] >
To: <*********@nifty.ne.jp>
Subject: ご案内第2058号メール マリクル通信
Received: from mxg508.nifty.com (mxg508.nifty.com [202.248.238.48])
by ums513.nifty.ne.jp with ESMTP id k07ADh2U027762
for <*********@nifty.ne.jp>; Sat, 7 Jan 2006 19:13:43 +0900
Received: from XA03.local ([61.197.167.206])by mxg508.nifty.com with ESMTP id k07ADba0022579
for <*********@nifty.ne.jp>; Sat, 7 Jan 2006 19:13:40 +0900
Received: from XA00.local (61.197.217.30)
by XA03.local with [XMail 1.11 (Win32/Ix86) ESMTP Server]
id <S25C22> for <*********@nifty.ne.jp> from <
[email protected] >;
Sat, 07 Jan 2006 18:48:50 +0900
Received: from PPPa1993.tokyo-ip.dti.ne.jp (210.159.242.243)
by XA00.local with [XMail 1.11 (Win32/Ix86) ESMTP Server]
id <S2177A9> for <*********@nifty.ne.jp> from <
[email protected] >;
Sat, 07 Jan 2006 18:49:36 +0900
Message-ID: <
[email protected] >
MIME-Version: 1.0
X-Mail-Agent: BSMTP DLL Sep 11 2001 by Tatsuo Baba
Content-Type: text/plain; charset="ISO-2022-JP"
>>705 禁止リスト@ヘッダーに以下を追加。
##/\[XMail [0-9\.]+ \(Win32\/Ix86\) ESMTP Server\]/mi
XMailサーバー(Windows用のフリーのメールサーバー)を使って
送られてくる真っ当なメールがあると誤爆してしまう。
でもそんな人はほとんどいないと思うので、
その時だけ許可リストで保護ということでいかが?
708 :
706 :2006/01/08(日) 00:51:48 ID:pBCaENml0
709 :
706 :2006/01/08(日) 01:01:14 ID:pBCaENml0
片っ端から登録するなら、ヘルプの『外国語のメールを拒否する方法』もご参照あれ。
710 :
705 :2006/01/08(日) 09:09:42 ID:5IhNdQ2t0
皆さん、ご助言ありがとうございました。 707さんが教えてくださった方法で対処してみます。
>>707 日本の無料メールで.cx使うところがあるかも。
俺も愛用してたりする。
>>711 そのときはその送り主を許可リストに入れたらよろし
713 :
名無しさん@お腹いっぱい。 :2006/01/19(木) 13:28:01 ID:6FtQYtIh0
右クリックして出るメニュをもっと単純化できないのかな 新着メールと削除メールだけの表示だったらいいのにな
そこまでは単純化できないけど、補助設定の中断のところにチェック入れまくりでもかなりあっさりにならない?
715 :
713 :2006/01/19(木) 17:54:36 ID:6FtQYtIh0
新着・通知、削除、および設定(ここからサブメニュで展開できる形)だと すっきりしててイイと個人的に思うんだけどなぁ。 作者の掲示板に要望出しても受け付けてくれなさそうだしねw
結構、見た目に関しての色んな要望は受け入れてるよ。 チェックの方法とかで、サーバーに負担掛かるような変更はまずむりだけど。
それでは一度掲示板に書いてみます。
提案否決されたね
719 :
名無しさん@お腹いっぱい。 :2006/01/24(火) 19:44:00 ID:pALy8wwi0
本文にexeとかcomとかへの直リンを含んだメールを排除したいんですが うまい正規表現を教えてもらえませんか?
本文ここに転載したほうがいい
ここ見てるだろうしな あんなレス見たら対応する気無くすっつーのww
2.20 received 詐称 0 0 H 00100000 Received: ##/^from pop.@以降ドメインだっけか?/
どなたか
>>722 をわかりやすい日本語に通訳して頂けませんか?
もうちょっと遡れば何も疑問に思わないだろう
ゆとりせだいにからまれた(><)
わからない・・・。
>>722 さんは誰に対する回答なの?
まさか
>>719 さん? そんなバカな・・・。誰か教えてくださーい。
ゆとり世代? ちなみに今年大厄だけど(><)
読解力かなりヤバめじゃないか?
もういいや。
久々に抜けてきた
誰かぼすけて!!!
Return-Path: <
[email protected] >
Received: from a-net.ne.jp ([221.207.130.213]) by pop.***.ne.jp (3.10p) with ESMTP id k12GQMqA009323 for <***@***.NE.JP>; Fri, 3 Feb 2006 01:26:22 +0900 (JST)
Date: Fri, 3 Feb 2006 01:26:22 +0900 (JST)
Message-Id: <200602021626.k12GQMqA009323@pop.****.ne.jp>
Received: from gcnsyxot5 (unknown [240.85.226.214]) by smtp26 (Coremail) with SMTP id IYU72xuITwIKqeW1.1 for <***@***.ne.jp>; Sun, 09 Mar 2003 13:18:00 +0800 (CST)
X-Originating-IP: [240.85.226.214]
Subject: 本日までですが、いかがいたしましょう
From: =?gb2312?B?aW5mb3JtYXRpb24=?= <
[email protected] >
To: <***@***.ne.jp>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCS1xGfCReJEckRyQ5JCwhIiQkJCskLCQkJD8kNyReJDckZyQmGyhC?=
X-SMK-POP3Engine: 0.60
「受信データの信頼性が低いのでチェック中止」 こう判定されると、どんな設定にしてもスリ抜けてくるのね。 公式掲示板見ても何度かこの話題出てるけど無理のようだし。 信頼性の低いメールを削除するオプション付けて欲しいっす。
>>730 激しく同意。なんだか最近増えてきたから鬱陶しくて。
732 :
730 :2006/02/03(金) 15:12:20 ID:fM6UN5840
それで何が不便かと言うと 外でPDAでメール受信するとそのメールのせいで受信途中でメーラーが停止してしまう。 そうなるとブラウザでプロバのWebメールに繋いでその該当メールを削除しなきゃいけない。 家の母艦からSpam Mail Killerで定期的に鯖の掃除をやっていても 肝心なそのメールを削除してくれないので外出時に凄い不便なんでんすよ。 ほんと最近増えて泣いてます。
733 :
731 :2006/02/03(金) 15:54:16 ID:jZVqP/Xv0
あー、PDAは使ってませんけど、3行目以降は全く同じです。 40分前にも1件来てWebから削除しました。困ったもんだ。
Re:のみの用件のスパム最近増えてこまる どれも信頼性云々のメッセージで削除失敗するし。 作者さんの複数要素設定でだめだったら泣く
735 :
731 :2006/02/07(火) 05:04:07 ID:OLT3iScD0
>>734 それそれ、俺もそれです。
仕方がないから、プロバイダのフィルター設定で、
件名が「Re:」で終わるメールはゴミ箱へ直行、というフィルタを新規に登録して
臨時対応にしちゃいました。でもSpamMailKillerで処理できないのが悔しくて (><)
>>734 丁度、公式掲示板でも同じ話題が出てるね。
あの複数要素設定したけど朝に2通しっかりチェック中止でメーラーで受信した。orz
>>736 あの禁止リスト@複数要素は、注意書きにもありますけど、
「ヘッダーのみで判定、かつ個別ログに本文を記録しない条件を使用」の
設定でのみ使用可能なものなんですよね。非常に厳しい制約だと思います。
俺は本文関連のチェックは禁止していませんし、
削除メールの個別ログを記録(body)もするように設定しちゃっていますから、
あのリストは使えません。上記の条件下で使ってもうまく削除できませんか?
738 :
731 :2006/02/07(火) 14:19:03 ID:OLT3iScD0
>>737 自己訂正
「コメント欄が vc または ns で始まる場合、個別ログの本文保存指定が無視されます」
なので、基本設定や削除設定の如何に関わらず、あのリストは使えるのですね。
>>737 の発言を全面的に取り下げます。失礼しましたm(_ _)m
と言うことは、作者の言う通り、最後の3行を削除して使ってみる手かな?
でも誤爆の可能性が高まりますから、ちょっと覚悟が要りますよね…。
>>730 -
あー、おまいらもか
ウチもだ('A`)
1月下旬以降やたら多い
>>738 全部作者の言う通りにやったけど全然駄目ぽ。
741 :
名無しさん@お腹いっぱい。 :2006/02/09(木) 13:56:51 ID:vfsGt+fp0
742 :
731 :2006/02/09(木) 14:38:52 ID:o2nR0f2g0
久々の新テンプレ( ´∀`)つθ 2.21 中国経由の〜@〜.com 0 0 H 00100000 Return-Path: ##/^<info@[a-z]{4}\.com>$/ 00100000 Received: ##/^from mail\.[a-z]{4}\.com \(\[2/ 00100000 Date: +0900 00100000 Message-Id: ##/^<\d{14}\.\d{4,5}\.qmail@mail\.[a-z]{4}\.com>$/ 20100000 MIME-Version: 1.0 20100000 Content-Type: text/plain; charset=iso-2022-jp 20100000 Content-Transfer-Encoding: 7bit 00100000 From: ##/.+\s<\w+@[a-z]{4}\.com>$/
>>743 info@〜.comが手を変えてきたようだね。
[a-z]{4}\.com は5文字のもあったから [a-z]{4,5}\.com の方が良いと思う。
MIME-Version は要らなくね?
746 :
744 :2006/02/10(金) 16:28:53 ID:DN9agH340
>>745 おや、そう?
これを見ると、切り替わったように思えるのだが。まだ移行途中か?
Return-Path:
[email protected] Received: by mbox56.*****.*** id 43e8c78c1f8516; Wed, 08 Feb 2006 01:15:08 +0900
Received: from mxg500.*****.*** by flt538.*****.*** with SMTP id 43e8c78c2220f0; Wed, 8 Feb 2006 01:15:08 +0900
Received: from mail.kkjhg.com ([211.155.245.237])by mxg500.*****.*** with SMTP id k17GEZeU008099 for <********@*****.**.**>; Wed, 8 Feb 2006 01:14:38 +0900
Received: (qmail 21332 invoked by uid 510); 7 Feb 2006 16:02:03 +0900
Date: 7 Feb 2006 16:02:03 +0900
Message-ID: <
[email protected] >
From:
[email protected] To: ********@*****.**.**
Subject: リニューアルOPENキャンペーン中
----------
Return-Path:
[email protected] Received: by mbox56.*****.*** id 43ebbd5b28337b; Fri, 10 Feb 2006 07:08:27 +0900
Received: from mxg504.*****.*** by flt538.*****.*** with SMTP id 43ebbd5b0f4153; Fri, 10 Feb 2006 07:08:27 +0900
Received: from mail.kkjhs.com ([211.155.245.241])by mxg504.*****.*** with SMTP id k19M8JeV009737 for <********@*****.***>; Fri, 10 Feb 2006 07:08:19 +0900
Received: (qmail 13738 invoked by uid 510); 9 Feb 2006 22:51:21 +0900
Date: 9 Feb 2006 22:51:21 +0900
Message-ID: <
[email protected] >
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
From: OPENキャンペーン中 <
[email protected] >
To: ********@*****.***
Subject: リニューアルOPENキャンペーン中
747 :
745 :2006/02/10(金) 17:59:03 ID:CVhW5f6X0
>>746 なるほど。よく変えて来ますねぇ。ウチには下段のはまだ来てないです。
info系だけであまり禁止リスト@複数要素を増やしたくないですし…。
こんな感じではいかがでしょう?
2.21
info@〜を名乗る悪質出会い系(2006/02/10)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\..+|th\d+\..+|[a-z]{4,5})\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?(info|open)@.+\.(com|net)>?$/
30100000 Reply-To:
749 :
745 :2006/02/10(金) 19:02:38 ID:CVhW5f6X0
>>748 ⊂⌒~⊃。Д。)⊃
既に「info系」と呼ぶのはおかしいのかもしれませんね。
それじゃこれで。誤爆がメチャクチャ心配…。ここまできたら、
いっそのこと「Received:」と「Message-Id:」だけで判定しても良いのかも。
2.21
info@〜を名乗る悪質出会い系(2006/02/10)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\..+|th\d+\..+|[a-z]{4,5})\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?.+@.+\.(com|net)>?$/
30100000 Reply-To:
このソフトを導入してみたのですが、 試しに適当な言葉を本文リストに入れて その言葉で自分にメールを送ってみたところ普通に受信されてしまいます。 正規表現とかがよくわからないのですが、 禁止したい単語をただリストに入れるだけでは駄目なのですか? それとも最初に簡易設定でどこか間違えた可能性がありますか?
>>750 正規表現はとりあえずわからなくても使用できます。たぶん設定は正しいと思います。
ただこのソフトでは、サーバのメールをチェックした際、その中にスパムメールがあれば、
自動的にサーバから削除する仕様になっており、メールソフトの受信とは同期していません。
自分宛てにメールを送信したあと、チェックが実施されていないのではありませんか?
メールの自動チェックの間隔は、「基本設定」ウィンドウで分単位で設定できます。
また、タスクトレイアイコンを右クリックして表示されるメニューから「メールの手動チェック」
を選択してもチェックできます。
メールを送信→このソフトでチェック→メールを受信 の手順でテストしてみてください。
>>749 > 既に「info系」と呼ぶのはおかしいのかもしれませんね。
Return-Path: は、相変わらずinfo@〜 なのでいいのではないかと。
>>750 右クリックメニュー > Spam Mail Killer の設定 > 削除設定 > 禁止リスト@本文を使用
にチェックは入れてある?
753 :
750 :2006/02/10(金) 22:56:18 ID:w0AG0JKV0
>>751 チェックはしていませんでした。
ですが、申し訳ないことに確認し直してみたらまずアカウントの設定を間違っていました…。
正しく設定して手動チェックをしたら正常に動作しました。
ご丁寧に説明していただき、
>>752 さんともどもありがとうございました。
>>74-75 61.232.2.0 - 61.232.3.255
219.239.208.0 - 219.239.208.255
202.66.0.0 - 202.66.255.255
218.27.0.0 - 218.27.255.255
明らかに中国のIPがあってヘッダを解析すると上記のIPが出てきます。
これはたぶん正規表現だともうのですが、どのように設定すればいいのでしょうか?
禁止リストのヘッダーの書き方を教えて下さい。
それと削除設定のテンプレートを使用とはどんな違いがあるのでしょうか?
これはヘッダで行っているのでしょうか?
>>754 それらは正規表現ではありません。
禁止リスト@複数要素の擬似フィールド<ip-address>で使用するIPアドレスの範囲指定の書式です。
禁止リスト@ヘッダーに正規表現で記述して使うのなら、以下のようになります。
1.61.232.2.0 - 61.232.3.255
2.219.239.208.0 - 219.239.208.255
3.202.66.0.0 - 202.66.255.255
4.218.27.0.0 - 218.27.255.255
1.##/61\.232\.[23]\.\d{1,3}/
2.##/219\.239\.208\.\d{1,3}/
3.##/202\.66\.\d{1,3}\.\d{1,3}/
4.##/218\.27\.\d{1,3}\.\d{1,3}/
テンプレートは、使用頻度の高い(と思われる)禁止リスト@複数要素を
作者が予め作成して準備してくれているもので、
「削除設定」ウィンドウからの操作で簡単に使えるようになっているものです。
>>754 <説明漏れ>
禁止リスト@ヘッダーは、削除条件1件を1行で記述しますが、
禁止リスト@複数要素は、複数の削除条件をまとめて1件の削除条件として記述できます。
>>755 コメント有難う御座います。
> それらは正規表現ではありません。
はいそうです。すいません。言葉が足りなくて。
http://nayuki.homeunix.com/~stakasa/cgi-bin/hdpar.htm >>754 はここで調べてGeektoolsで調べた結果です。
×これはたぶん正規表現だともうのですが、
○これはたぶん正規表現で設定すると思うのですが、
教えて頂いたとおりに設定します。
ですが、下記の質問にもどなたかオネガイします。>どなたか。
上記のリストは全部中国なんですが、
> 作者が予め作成して準備してくれているもの
この中国設定とどのように違うのでしょうか?作者様に伺うしか有りませんか?
内部で上記のようなIPリストを持っていれば私のやっている事は無駄になります。
単純に メールヘッダの「.cn」だけを弾くならば偽装がある場合、私のIPリストが役に立つと思うのですが?
どうなんでしょうか?
>>756 たびたびどうもです。
> 禁止リスト@ヘッダーは、削除条件1件を1行で記述しますが、
なるほど。こちらは出来そう。
> 禁止リスト@複数要素は、複数の削除条件をまとめて1件の削除条件として記述できます。
こっちは難しそう。w
>>757 > 上記のリストは全部中国なんですが、
> > 作者が予め作成して準備してくれているもの
> この中国設定とどのように違うのでしょうか?作者様に伺うしか有りませんか?
> 内部で上記のようなIPリストを持っていれば私のやっている事は無駄になります。
> 単純に メールヘッダの「.cn」だけを弾くならば偽装がある場合、私のIPリストが役に立つと思うのですが?
> どうなんでしょうか?
テンプレートの901にありますよ。
使い方は、タスクトレイアイコン右クリック>Spam Mail Killerの設定>削除設定 で開くウィンドウ上で、
「テンプレートを使用」にチェックを入れて、右端の[ ... ]ボタンを押します。
すると「テンプレートの選択」ウィンドウが開きますから、
その中から「901 TYPE-H:中国(.cn)経由の削除」にチェックを入れるだけです。
それで
>>754 に示されたIPアドレスのうち、1.2.4.の中国のIPアドレスが
ヘッダーに含まれる全てのメールが削除されます。
なお3.のIPアドレスは香港のようですので、これらを削除する場合は、
「903 TYPE-H:香港(.hk)経由の削除」にもチェックを入れる必要があります。
各テンプレートで削除されるアドレスの詳細は、Spam Mail Killerのフォルダ直下にある
「PLUS」フォルダの「PLS901.txt」及び「PLS903.txt」をエディタで開けばわかります。
>>759 ソフトの設定場所まで詳細に書いて頂き有難う御座います。
一応、チェックをつけるその場所は判ったんですが、ヘルプにある
APNICの公開資料、delgated-apnic-latest.txtは検索しても何処にもない??と
今、悩んで途方にくれていました。(笑)
> それで
>>754 に示されたIPアドレスのうち、1.2.4.の中国のIPアドレスが
> ヘッダーに含まれる全てのメールが削除されます。
おぉ。すばらしい。
> 「PLUS」フォルダの「PLS901.txt」及び「PLS903.txt」をエディタで開けばわかります。
早速見てみます。私の場合、海外が多いので本文のチェックは不要で
amazonだけなので北米以外をチェックしてしまえばOKそうです。
>>760 > amazonだけなので北米以外をチェックしてしまえばOKそうです。
そういうことでしたら、テンプレートの900番台の全てにチェックを入れてしまって、
amazonのメールアドレスだけを「許可リスト」で保護するのが妥当かと思われます。
「受信データの信頼性が低いので...」問題で このソフトと作者の限界が見えた希ガス。 使用者の設定ミスや鯖のせいにする前にもっと柔軟な考えを持たないと。
対処法を検証している最中に勝手に限界を見出す人こそ そんな事いう前にもっと柔軟な考えを持たないと。
764 :
名無しさん@お腹いっぱい。 :2006/02/12(日) 18:50:01 ID:3h2iJyG00
>>762 漏れはシェアだけど、SpamDumpに乗り換えた
設定も楽だし、SMKのようにメールが読み出せないなんてことも無い
SMKで苦労してたのが嘘みたい
>>764 俺もSpamDumpのライセンスは持ってるけど、正規表現に対応していないし、
削除条件の詳細な設定ができないから、相変わらずSpam Mail Killerを使っている。
確かに「受信データの信頼性が低いので...」の問題は解決するんだけどね。
>>734 作者さんの複数要素設定で
本文受信系や本文ログの収集を止めれば
今のところ止まらずに削除出来ている
>>766 > 本文受信系や本文ログの収集を止めれば
それって誤爆したら完全に消えちゃって復活できないってことでしょ? そんなのイヤン
768 :
名無しさん@お腹いっぱい。 :2006/02/13(月) 13:23:15 ID:jN2QX6g7O
削除されてもログが残るからええやん つーか誤爆を嫌う奴が使うようなソフトじゃないしw
許可リスト使ってないの?
一時的かもしれないが ここ2日「Re:」がこないなー これさえなけりゃSMKは最高
うちのはdataに09:00がないとか received詐称で普通にブロックしてる 何か疎外感ww
そういうチェック処理まで辿り着いてない感じなんだよね。 メッセージ通りの「受信データの信頼性が低い」とかじゃなくて、 読み込みに失敗してる感じ。
メーラーによってはRe:のやつを受信できないものもあるから なんか変なメールなんだろうけどねー
nPOPが ・アカウントの設定に'RETR'を使わないオプションを追加した。 (本文を全て受信するとメールが消えるサーバ対策) って更新してるけどSMKは関係ないんかね? ウチの場合、例のエラーは header : NG (RETR) body-1 : body-2 : だからひょっとして、とも思ったんだが
SMKのウィンド開いて任意のメールのヘッダの一部分をコピーして IEのテキストボックスに貼りつけるとIEがフリーズするんだけど 漏れだけでつか? CPUは100%じゃないしシステムリソースの残りも余裕あり コピーしてからSMKの右上の×押してタスクトレイに最小化した状態で 貼りつければフリーズしない
>>776 Spam Mail Killer のサポート掲示板のメール送信の
テキストボックスで実験してみたけどフリーズしないよ。
久々に抜けてきた
yahoo回線使ってないと思うんだけどcaだからチェックしないのかな
Return-Path: <
[email protected] >
Received: from allabout.co.jp ([221.212.57.10]) by pop.***.jp (3.10p) with ESMTP id k1JAdLlw003454 for <***.JP>; Sun, 19 Feb 2006 19:39:31 +0900 (JST)
Date: Sun, 19 Feb 2006 19:39:21 +0900 (JST)
Message-Id: <200602191039.k1JAdLlw003454@pop.***.ne.jp>
Received: from ivm9 (unknown [51.194.243.166]) by smtp82 (Coremail) with SMTP id z3QeHtCKBUKqLivX.1 for <***.ne.jp>; Wed, 12 Feb 2003 05:07:33 +0800 (CST)
>>778 From: とReply-To: がないからわからないけど、
Return-Path: と同じ @yahoo.ca か、そもそも存在しないのなら、
821にも823にも該当しないよね。901なら該当して削除されるけど。
●[821 TYPE-H:差出人が @yahoo.com で Yahoo! 回線を使っていないメールを削除]
●[823 TYPE-H:差出人が @yahoo.co.jp で Yahoo! 回線を使っていないメールを削除]
●[901 TYPE-H:中国(.cn)経由の削除 SN:yyyymmdd]
780 :
776 :2006/02/20(月) 23:07:03 ID:O4l+va340
>779
901チェック付けてますが削除されません><
今度はocnがorz
Receivedのcoremailが共通してるのですが、今スパム業者の中で流行っているんでしょうか?
Return-Path: <
[email protected] >
Received: from ocn.ne.jp ([221.212.59.90]) by pop***.ne.jp (3.10p) with ESMTP id k1KHxLks003887 for <***.NE.JP>; Tue, 21 Feb 2006 02:59:24 +0900 (JST)
Date: Tue, 21 Feb 2006 02:59:21 +0900 (JST)
Message-Id: <200602201759.k1KHxLks003887@pop.***.ne.jp>
Received: from jkbjx4 (unknown [165.73.142.109]) by smtp67 (Coremail) with SMTP id aijmu8Ft9sbNW5yX.1 for <***.ne.jp>; Mon, 17 Mar 2003 10:59:47 +0800 (CST)
X-Originating-IP: [165.73.142.109]
Subject: <メール利用者へのお知らせ>
From: =?shift-jis?B?ZnV5dWtvX3M=?= <
[email protected] >
To: <***.ne.jp>
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0006_01C2E844.C71D1FB0"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?PBskQiVhITwla014TVE8VCRYJE4kKkNOJGkkOxsoQj4=?=
X-SMK-POP3Engine: 0.60
>781 あるある。とりあえず俺が暫定で使ってるリストを張ってみるテスト。 ちゃんとした知識のある方、添削+修正きぼんです。 2.21 as Coremail系SPAM 0 0 H 00000000 <header> X-Originating-IP: 00000000 Received: ##/^from .+\(unknown \[\d+\.+\d+\.+\d+\.+\d+\]\) by smtp.+\(Coremail\) with SMTP id/ 00000000 MIME-Version: 1.0 00000000 <header> X-Priority: 3 00000000 <header> X-MSMail-Priority: Normal 00000000 <header> X-SMK-ORGSubject: =?iso-2022-jp? 00000000 <header> X-SMK-POP3Engine: 0.60
>>781 > 901チェック付けてますが削除されません><
『PLS901.TXT』が古いんじゃないかな?今のSNはこれ(↓)だよ。
『中国(.cn)経由のメールを削除 SN:20051122』
もし古かったら、新しいテンプレートを作者のHPからダウンロードしてね。
【
http://homepage1.nifty.com/eimei/labo06.htm 】の『sample.lzh』だよ。
>>782 勝手にダイエットしちゃいましたけど、こんな感じでいかがですか?
ダイエットしちゃった行は、このスパムメールを特定する条件として
相応しくないかなぁ?と思ったからでつ。
----------
2.21
as Coremail系SPAM
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
00000000 X-SMK-ORGSubject: =?iso-2022-jp?
----------
アリガd 試してみます
785 :
名無しさん@お腹いっぱい。 :2006/02/24(金) 04:56:42 ID:MGAd5RCE0
ユーザーが求めてる方向と合ってないからじゃない? まだ2日しか経ってないから何とも言えないけど…。 > メールデータの受信部分とデコード・文字コード変換部分を分離、 > 当該部分を再設計したテスト版(Ver.2.21.4)を配布します。 > どうしても読み出せないメールをスキップして他のメールの処理を > 継続する機能も強化しています。(一定回数までは自動で再接続して > 処理を継続、チェック中断で他のメールが巻き添えになるのを防ぐ)
「どうしても読み出せないメール」なんぞまともなメールじゃない。 どっちにしてもエラーログからスパムか受信ミスかどうか分かるんだから 「どうしても読み出せないメール」は削除する設定を付けてくれるだけで ほとんどの奴等は幸せなんだよ。
>>787 同意。
それをオプションにして、ユーザー責任で選べるようにしてくれれば、
「真っ当なメールを記録も残さずに削除してしまうかもしれない」
という作者自身の懸念も回避できると思うんだけどね。
>>785 俺、ぶっちゃけ公式チェックしないでこのスレしか見てないしw
その存在もお前さんが書くまで知らなかった。
あんな奥深い陰湿なとこにリンク貼っておいて見ろとは何様だろうか
>>785 入れたらDLLが足らないと言って起動しない漏れがいる
792 :
名無しさん@お腹いっぱい。 :2006/02/24(金) 23:37:42 ID:PlLjN+VB0
許可リストに該当したメールリストの背景がうっすらと灰色になりますが、 この背景色を変更するとことはできるでしょうか?
>>790 漏れは、たま〜にしか見に行ってないので、いつも引っかかるw
その度に、こんなのに引っかかる思慮のない人間だからSPAM
なんか受け取ってるんだなと思い知らされてる
>>793 お前さん、謙虚だなぁ。あの入り口は普通なら怒るところだぞ。
まぁ、インストール時の煩さからして、作者の姿勢に一貫性はあるよな。
陰険になるのは、完成度高めるのを伴ってないと自爆という例だな
SMK作者なんて、死ねばいいんだ。
俺はそこまで言ってないからな・・・。
逆に愛を感じるw なんだかんだで定住してるし
情報募集しておきながらこれかよ。orz
って、みんな思ってるはずw
誰か合いの手か突っ込み入れてやらんと、作者の勘違いが 軌道修正効かなくなるかも。
>>801 もうあきらめてるよ。
まわりがみえなくなってるっぽい。 < 作者
今に始まったことじゃない。
自演くさい流れが続いてますがw
と、思いたい作(ry
>>791 さっきやっと入れてみたんだけど、そのテスト版の「smk2214u.lzh」ってファイルには
「smkill.exe」ファイルしか入ってないから、既存の「smkill.exe」ファイルと入れ替えるんだよ。
もちろんSpam Mail Killerを一旦終了して、入れ替えて、再起動ね。
久し振りに抜けてきました。対策方法を教えていただけないでしょうか。
Return-Path:
[email protected] Date: 26 Feb 2006 21:52:28 +0900
From: 【速報】 <
[email protected] >
To:
[email protected] Subject: 開いててよかった
Received: from mxg502.nifty.com (mxg502.nifty.com [202.248.238.42])
by ums517.nifty.ne.jp with ESMTP id k1QMCJls015355
for <
[email protected] >; Mon, 27 Feb 2006 07:12:19 +0900
Received: from mail.owcy.com ([124.42.3.244])by mxg502.nifty.com with SMTP id k1QMC8t4004658
for <
[email protected] >; Mon, 27 Feb 2006 07:12:11 +0900
Received: (qmail 14457 invoked by uid 510); 26 Feb 2006 21:52:28 +0900
Message-ID: <
[email protected] >
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
813 :
名無しさん@お腹いっぱい。 :2006/02/27(月) 17:08:12 ID:c1cq/lNQ0
本文リストのみを使用しているのですが、 新着メールがあるとき手動チェックするとエラーが出てしまいます。 (毎回起動直後に手動チェックしています) 自動チェックではエラーは出ません。 どうしたらいいですか?
手動チェックしなければいいと思いまーす
815 :
808 :2006/02/27(月) 18:19:03 ID:u331cy2E0
>809-810 御回答ありがとうございました。 810さんが教えてくださった方法を試してみます。
Receivedのfromで自分のサーバー名(yahoo.co.jpに変更してあります)に
偽装されたメールが良く来ます。
正規表現の知識が殆ど無く、マッチするものを作れません。
from yahoo.co.jp の後の(pl...)にyahoo.co.jpが含まれていなければ、偽装メールとしたいんですが。
どうしたらよいでしょう?
Return-Path: <
[email protected] >
Received: from yahoo.co.jp (pl627.nas929.o-tokyo.nttpc.ne.jp [202.229.202.115]) by yahoo.co.jp (8.10.2/8.10.2) with SMTP id k1OIfpd23951 for
[email protected] ; Sat, 25 Feb 2006 03:41:51 +0900
Date: Sat, 25 Feb 2006 03:41:51 +0900
Message-Id: <
[email protected] >
To: <
[email protected] >
From: みゆき<
[email protected] >
Subject: なんでもするのでご飯おごって下さい--------^( ToT)^
MIME-Version: 1.0
Reply-To: <
[email protected] >
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: &G(#!+5Q!!,KZ!!~OZ"!
>816
テンプレのyahoo回線じゃないyahooメール削除でいいんじゃない
それとか o-tokyo.nttpc.ne.jp これ禁止にしてみたり
ところでこれは何とかならないでしょうか?
Return-Path: <
[email protected] >
Received: from mail.swhdy.com ([124.42.3.12]) by pop.***.ne.jp (3.10p) with SMTP id k1RDPtTM005307 for <***.ne.jp>; Mon, 27 Feb 2006 22:25:55 +0900 (JST)
Received: (qmail 3272 invoked by uid 510); 27 Feb 2006 17:56:40 +0900
Date: 27 Feb 2006 17:56:40 +0900
Message-ID: <
[email protected] >
From:
[email protected] Subject: 緊急のお知らせ
X-SMK-ORGSubject: $B6[5^$N$*CN$i$;(B
X-SMK-POP3Engine: 0.60
いや、旧型か。どっちにしろ、info@系のでなんとかなるんじゃない?
820 :
816 :2006/02/27(月) 23:06:51 ID:cdF0coVH0
>>817 yahoo.co.jpに便宜上変更したので、そのテンプレでは無理です。
説明が分かり辛くすいませんでした。
括弧内のドメインを禁止してもいいのですが、同じパターンで違うドメインが多いので
正規表現にした方が良いと思ってます。
>719 の複数要素があてはまると思います。
>>819 いや、ダメだ。
Return-Path: の「
[email protected] 」は今までにないパターンだ。
>>817 >>818 ぶっちゃけ、
>>749 の Return-Path: の条件を思い切り緩めちゃって、
こんな感じにしちゃったら良いのかねぇ?
Received: とMessage-Id: とReply-To: だけで判定しているようなもんだけど。
2.21
info@〜を名乗る悪質出会い系(2006/02/27)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@.+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?.+@.+\.(com|net)>?$/
30100000 Reply-To:
>>816 の手伝いをしてあげたいのだが、何を求めているのか、いまいちよくわからない・・・。
こんな感じすか 2.21 Received: from yahoo.co.jp の後の括弧に yahoo.co.jp が含まれない 0 0 H 00100000 Received: ##/^from yahoo\.co\.jp/ 10100000 Received: ##/^from yahoo\.co\.jp \([^)]*yahoo\.co\.jp[^)]*\)/
>>816 これは?
うちは nttpc.ne.jp にはこれで対処してる。
2.21
NTTPC詐称
0
0
H
00100000 Received: ##/^\s*from .+\(pl\d+\.nas\d+\..+nttpc\.ne\.jp.+\) by/
10100000 From: nttpc.ne.jp
30100000 X-Mailer:
nttpc.ne.jpって回線貸しや?だから fromが nttpcとは限らないんじゃないかな yournet.ne.jpなんかもそう
817です。 アリガd 試してみます。
スマソ
>>749 上手く設定できてないみたい
そのままコピペしたんだけどorz
Return-Path: <
[email protected] >
Received: from mail.xsxsd.com ([124.42.3.176]) by pop.***.ne.jp (3.10p) with SMTP id k218W2fK004411 for <***.ne.jp>; Wed, 1 Mar 2006 17:32:02 +0900 (JST)
Received: (qmail 24754 invoked by uid 510); 1 Mar 2006 13:20:47 +0900
Date: 1 Mar 2006 13:20:47 +0900
Message-ID: <
[email protected] >
From:
[email protected] To: ***
Subject: 性に飢えた人妻
X-SMK-ORGSubject: $B@-$K52$($??M:J(B
X-SMK-POP3Engine: 0.60
>>829 そのメールヘッダをコピペしてテストデータを作ってテストしたけど、
ちゃんと
>>749 の禁止リスト@複数要素で引っかかるよ。
何か設定の仕方をミスってなぁい?
>>829 コピペした時に行末に余計な空白とか入ってしまってるのでは?
>>811 >>749 導入しました。
ありがd!
お陰様で、すり抜けがぐっと減りました。
いやぁ、削除メールをみるのが、楽しみだわ(w
>830-831 一桁目に空白入ってマスタorz
YahooGroups.comを利用した、メーリングリストがType-H、Outlook詐称って認識されて消えた
消えたのなら今度は消えないように設定すればいい
836 :
名無しさん@お腹いっぱい。 :2006/03/11(土) 11:41:26 ID:fgRrgtI80
以前、4日くらい東北・北海道をひとり旅した。 東京のアパートに帰ってくると、ポストの中に郵便物が何も入ってない。 ドアノブにかけておいた袋に新聞が入っていない。ちょっとびびりながら ドアに手をかけたら、鍵が開いている。恐る恐る中に入ると、 そこにいたのは母だった。 旅行中、充電器をなくしたのでずっと電源を切っていたのだが、 その間母が何度も電話していたのにつながらなかったため、 心配して来たらしい。もうちょい帰宅が遅かったら捜索願を出される とこだった。 これ、怖い話なんだけどどこが怖いか分かる? 分かった人はかなり感受性が強いのかも
昔一部でしかウケなかった文を今更コピペする ID:fgRrgtI80 の将来が怖い
LRで締め付ける必要があるな
839 :
名無しさん@お腹いっぱい。 :2006/03/11(土) 19:06:55 ID:6v4mfQmh0
テスト版来てるな。
作者様乙 早速テストしてみる
うちでは全然発生しないから関係ない
一応入れてみたけど、プロバイダ提供の迷惑メールフィルタが上出来だから、 俺のSpam Mail Killerは、最近では単なるメールチェッカーになった。
>>811 がアップローダから無くなっちゃったんですが、今日現在のリストをアップしてくださる
親切な方いらっしゃいますか?
よっしゃ テスト版の非公式オプ設定すればちゃんと消してくれるようになった 作者様乙
テスト版のver2.21.5で非公式オプションを設定しないと 例のメールがサーバーにあったときに延々と「メールチェックを実行中」を するようになった 設定して削除するようにしたけど
ヌケテキタ━━━━━━(゚∀゚)━━━━━━ !!
Return-Path: <
[email protected] >
Received: from a-net.ne.jp ([218.9.68.97]) by pop.ne.jp (3.10p) with ESMTP id k2ENZtA2017443 for <.NE.JP>; Wed, 15 Mar 2006 08:35:56 +0900 (JST)
Date: Wed, 15 Mar 2006 08:35:55 +0900 (JST)
Message-Id: <
[email protected] >
Received: from kvuaobz8 (unknown [179.215.244.245]) by smtp43 (Coremail) with SMTP id tursY19EAJzSN68C.1 for <ne.jp>; Sun, 02 Mar 2003 09:53:42 +0800 (CST)
X-Originating-IP: [179.215.244.245]
Subject:
From: =?shift-jis?B?aW5mb3JtYXRpb24=?= <
[email protected] >
To: ne.jp>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0006_01C2D358.EB696190"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject:
X-SMK-POP3Engine: 0.60
fromに ?shift-jis? があったら消すでいいんじゃなかろうか
>>847 >>783 を極限までダイエットしますた。
単一条件になっちゃったから、これなら「禁止リスト@ヘッダー」でも良いかも?
----------
2.21
as Coremail系SPAM(2006/03/15)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
----------
>849 ありがとん
851 :
845 :2006/03/16(木) 23:17:19 ID:o3u4DYzC0
>>846 2、3回受信して再現性を確認しようとしたんだが
例のメールが何故か来なくなった・・・
1日1通きてたんだけどね
報告は保留
最近「info@〜」系の、今までとちょっと違う奴が来るようになりました。 今までと違う所は ・Return-Path info@mail.****.com → info@***.com 「info@」の後に「mail.」が付かなくなっている。 ・From info@***.com → "info@***.com" <info@***.com> 「アドレスだけ」だったのが「"送信者名" <アドレス>」になっている。 の2ヶ所、他の Received や Message-Id の特徴は今まで通りです。 と言う訳で、テンプレを少し弄ってみました。 2.20 info@〜.com(net) 関連(060317 新種対応) 0 0 H 00100000 Return-Path: ##/^<?info@.+\.(com|net)>?$/ 00100000 Received: ##/^from mail\..+\.(com|net) \(/ 00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\..+\.(com|net)/ 00100000 From: ##/info@.+\.(com|net)/ 30100000 Reply-To: 30100000 Cc: Return-Path の「mail\.」と、From の「^」「$」を削除しただけです。
853 :
852続き :2006/03/17(金) 17:34:19 ID:leiP6PKd0
もしかしたら From の所は 00100000 From: ##/^"info@.+\.(com|net)"/ とか 00100000 From: ##/<info@.+\.(com|net)>$/ とか、或いは両者を合体させて 00100000 From: ##/^"info@.+\.(com|net)" <info@.+\.(com|net)>$/ とかの方が良いかもしれませんが・・・
>854 言い出しっぺの法則。
しまった、うっかりしてた。orz
>>852 の「From」の部分を
>>853 に書いた物に入れ替えると、
今までのタイプの「info@〜」を弾けなくなります。
今までの奴も従来通り弾きたい場合は
>>852 をそのまま
使って下さい。
うちでは今までの奴に対して今回の新しい奴がどの位の割合で
来るかをチェックしようと思って、リストを分けてるんだった・・・
以上、長々とすんません。
Hoshu
差出人を変えて何通かきたので、メールアドレス以外で弾く方法ないでしょうか。
Receivedの伏せ字にはうちのドメインがはいります。
(222.146.187.38)はOCNみたいです。うちはOCN使ってません。
Return-Path: <
[email protected] >
Received: (qmail 10594 invoked by uid 82); 28 Mar 2006 16:53:44 -0000
Message-ID: <
[email protected] >
Delivered-To: *******
Received: (qmail 10590 invoked by uid 82); 28 Mar 2006 16:53:44 -0000
Received: from unknown (HELO *******) (222.146.187.38) by 0 with SMTP; 28 Mar 2006 16:53:44 -0000
Received: from (222.146.187.38) by vck02.wadax.ne.jp via smtp id 1289_17e681ac_be48_11da_87a1_001143db9009; Tue, 28 Mar 2006 19:46:20 +0900
To: <*******>
From:
[email protected] <
[email protected] >
Subject: こちらで宜しいでしょうか?
MIME-Version: 1.0
Reply-To: <
[email protected] >
Date: Tue, 28 Mar 2006 15:42:47 +0900
Content-Type:text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
863 :
862 :2006/03/30(木) 18:14:17 ID:Z+o0KJey0
書き忘れ。ipも毎回違います。
>>862 「Delivered-To: に自分のメアドが入ってる」
という条件を禁止リスト@ヘッダーに入れて
もしメルマガとかメーリングリストとかで Delivered-To: が入ってるのがあれば
それらのヘッダの特徴的な一行を許可リストにヘッダ指定で入れる
それでしばらく様子を見て問題なければ
最初の禁止リスト条件に、許可リスト条件を否定条件で入れた複数要素リストを作ってしまえば
処理が多少早くなって( ゚Д゚)ウマー
865 :
862 :2006/03/31(金) 13:03:30 ID:r8yrm9II0
ありがとうございます。 早速調べてみたんですが、うちに来るメールには 全てDelivered-To:に自分のメアドが入ってました…。 なので折角教えて頂いたのに使えないようです。 申し訳ないです。 他に方法をご存じのかたいらっしゃいませんでしょうか。
>865 本文で弾くことは出来ないのかな。 回答にならないけど、プロバに通報してみたらどうだろう。
867 :
862 :2006/03/32(土) 11:14:22 ID:l39IuC290
みつけました。規則性。
Message-ID: <
[email protected] >
Message-ID: <
[email protected] >
こんな風にうちのサーバを詐称してますが、うちではこんなMessage-IDの
出し方はしてませんでした。
##/^Message-ID: <\d{14}\.\d{5}\.qmail@sv01\.wadax\.ne\.jp>/km
で、しばらくは弾けそうです。ありがとうございました。
あんなに悩んだのにこんな単純な解決法だったなんて orz
868 :
名無しさん@お腹いっぱい。 :2006/04/02(日) 07:00:51 ID:oRybSUDk0
2.22でたよ。
869 :
名無しさん@お腹いっぱい。 :2006/04/02(日) 12:20:05 ID:tJvK+/cI0
新バージョン動作がきびきび
かなり手を入れたみたいだね。PLS9xx.TXTのIPアドレスも更新したみたいだね。 Version 2.22 (2006/04/02) ・テンプレートの PLS900.TXT〜(経由IP関連)を2006/04/01時点の情報に更新
管理画面の @999999 というフォルダは何でしょうか?
>>871 救急フォルダ。SMKに削除されたメールを選択して、
「救急フォルダに保存」を実行すると、そのフォルダに入るんだよ。
あとデバッグ用アドオンで受信したメールもそのフォルダに入る
何かウチの環境では手順通りVerUPしたら メールチェック中の状態でハングする様になった_| ̄|○lll
>>874 うちもなったけど再起動したら再発してない
>>874 ウチも止まってた。
ADSLでチェック毎に繋ぎに行くやつだけど繋ぎに行ってない。
以前は特に設定変えないでも勝手に繋いでいたけど
今回は暫く放置していると自動接続されずに止まってるっぽいな。
ADSL環境でも人によっては基本設定→受信環境&動作の設定で
ダイヤルアップ環境で使用にチェックを入れておく必要があるかもね。
Version 2.22、フリーズし過ぎて使い物にならんな。 Version 2.21 に戻したわ。
バージョンアップしてからかえって受信データの信頼性が低いのでチェック中止が頻発するようになったorz
>>877-879 環境とともに報告すると喜ばれると思う。
うちじゃぜんぜん問題無いんだけどなあ。
最近受信データの信頼性で…で、すり抜けてくるメールが増えたねぇ。 スパム業者がsmkのすり抜けパターンを調べてるのかな
特に何もないから書き込むことなくて('A`)ツマンネ
2.22で受信しないので前のバージョン2.21に戻した 設定変えてないのに前のだと正常に受信&チェックするんだよなぁ 今までエラー出た事無かったのに新版だめぽ(´Д⊂
884 :
880 :2006/04/09(日) 23:11:30 ID:ZQbnaHeP0
なんで報告ないんだろう。 つまりあれか。 釣られたのか。
1、受信データの信頼性〜を起すメールが来なくなった
2、非公式オプションonにして改善した。3、速攻前バージョンに戻した
いろいろ考えられるじゃろうが。
あ、俺も
>>880 に釣られた?
886 :
877 :2006/04/10(月) 00:18:23 ID:ikvIcmiR0
>>880 ,884
> なんで報告ないんだろう。
面倒くさいから。
作者が好きじゃないから。
Version 2.21のままで構わないから。
4、smkに見切りを付けて使うのを止めた ノシ
>>885 いや。そのことじゃなくて。
2.22自体が使い物にならない人がここでこんなにいるなら、
利用者全体でもかなりの数がいるはずでしょ。
報告するには手順もあるし、めんどくさいわなー。
あーめんどくさいからしないんだねー
めんどくさがりだからヘルプ読んだり掲示板の過去ログ読んだりもしないんだろうなー
解決策が既出かもしんないのにただ文句言うだけかー
って思われても仕方ないでしょ。
過去ログに近い事が出てきても作者が微妙にズレてるやり取りをしてるからとかかもね 言っても無駄かもーみたいな おれは今回のバージョンが正常に動いてるからわからんのだけど
>>889 そのためにこのスレがあるんだろ。
ぼけ。
このスレにそんな使命は無い つうか作者がボケてれば一生徒労だ
で、お前は2.22の動作報告やったのか?
あの掲示板は不具合報告専用じゃないんだけど?
自分がやれないことを他人に強制する池沼か?
>>880 >うちじゃぜんぜん問題無いんだけどなあ。
>>884 >なんで報告ないんだろう。
>つまりあれか。
>釣られたのか。
>>889 >報告するには手順もあるし、めんどくさいわなー。
>あーめんどくさいからしないんだねー
一人でうだうだなんか痛いぞ
一人でうだうだなんか痛いぞ
連投も痛いな
それはたぶんアクセス不良。大目に見てやろうやw
近寄りがたいサイトにしてるのは作者の人徳だろw
>>881 最近受信データの信頼性で…で、すり抜けてくるメールが増えたねぇ。
作者サポートBBS
本文検索を付けてるのがいけないのです、文句あるなら、本文検索外して
ヘッダ検索にすれば
本文チェックしたらいけないらしい。
>>894 今回はしてない。
正常動作の報告をする必要は無い。
以前、不具合が起きた時とそれの対応版が出た時は、其々報告したけどね。
使わせてもらうんだし、報告したバグに対応してもらったなら礼儀でしょ。
(例え対応できてなくても礼はいうけどな。)
だからってほかの利用者に不具合報告の強制はしないよ。軽蔑するだけで。
DOMならおとなしくしとけってこった。
今回のVersion 2.22で、タイムアウト時間の設定の下限を20秒に変更しただろ。 あれ、『(情報募集)「受信データの信頼性...」について』の時に、俺(=Keith)が タイムアウト時間を5秒に設定して取得したデータを作者に提供して、 「タイムアウト時間が5秒というのは短すぎませんか? タイムアウト時間を 60秒に戻した状態でチェックしていただけませんか?」と言われて、 素直に60秒に設定し直して情報を再取得して提供したんだわ。 もちろん結果は同じで、「受信データの信頼性...」のエラー発生。 要するに俺の環境では、タイムアウト時間5秒でも60秒でも関係ないんだわ。 (サポート掲示板の2637→2639→2655参照) でも作者はそれには一切応答せず、黙ってタイムアウト時間の下限を20秒に変更した。 こういう態度が気に食わない。 要するにあの作者は、Spam Mail Killerを完成度の高いソフトにすることと、 Spam Mail Killerの使い方を熟知していないユーザーを排除することには熱心だが、 各ユーザーの環境を理解してソフトを改善することにはてんで関心がない。 だいたい他のメーラーやメールチェッカーが読み込みに失敗しないメールデータで、 Spam Mail Killerが読み込みに失敗すること自体、Spam Mail Killerに問題がある としか思えんだろ。だから他のソフトでも研究して根本的原因を究明すれば良いのに、 なぜかそれをしない。いや、おそらく作者の性格上、それができない。 俺自身はSpam Mail Killer自体は気に入っていて、もう1年半も使っていて、 このスレで何度も「禁止リスト@複合要素」を提供したりアドバイスしたりしていて、 この先もSpam Mail Killerは使い続けると思うけど、あの作者だけはどうしても 好きになれないし、必要以上に情報提供したりお礼したりする気にはなれないな。 フリーソフトであるが故に、その作者を責めることもできない訳だが。
なんで
>>901 がこのスレに張り付いてるのか分からんw
作者の掲示板だけで完結するんじゃ
>>904 粘着がうざく喚いてるからだろ 自覚しろ迷惑を
まぁ、そんなにみんなで
>>901 を責めるのは止めようよ。
言っていることは一応正論だと思うし。ただ、
> 軽蔑するだけで。DOMならおとなしくしとけってこった。
で反感を買っちゃったみたいだね。
ありがとう。
911 :
名無しさん@お腹いっぱい。 :2006/04/13(木) 08:10:47 ID:QmjYM24Y0
タダソフトに文句いってるやつ SMK以上のソフト作ってから文句いってくれよ
SMKダメデスネー
ウザ擁護は手抜きかバカの法則
>>901 も昔なら普通の意見だったのにね
まあ2ちゃんだしな
傍から見てたが思ったとおりの反応だな
ただ
>>877-879 が動かないって書き込みしただけなのに
ここまで信者の擁護が湧いてくるなんて凄いスレだな(苦笑
単にネタが無いだけだろw
1000ならアントニオ猪木が登場
>>917 901さんによると、マンセー以外のカキコは作者様へのご報告とお許しが無ければ
このスレにカキコすることは許されないのでつ。
ツマンネ
ZoneAlarmインスコするとメールの自動チェックが できなくなってしまったんですが、何か設定する必 要あるんですか? ZoneAlarm側の問題ですか?
>>923 おまえ根本的にZoneAlarmの使い方が分かってねえじゃん。
死んだ方がいいよ。
>>923 ZAのほうで外部への接続許可出してる?
926 :
名無しさん@お腹いっぱい。 :2006/04/17(月) 16:10:15 ID:rlRyuEJG0
禁止リスト@正規表現 ,<header> ,/X-Message-Info:/ でおk?
927 :
名無しさん@お腹いっぱい。 :2006/04/17(月) 16:11:15 ID:5vG/ZuMf0
test
928 :
名無しさん@お腹いっぱい。 :2006/04/17(月) 16:21:26 ID:5vG/ZuMf0
てs
久々に抜けてきたボスケテ!!
Return-Path: <
[email protected] >
Received: from allabout.co.jp ([221.208.40.245]) by pop.***.ne.jp (3.10p) with ESMTP id k3FMnJAt014538 for <***.ne.jp>; Sun, 16 Apr 2006 07:49:25 +0900 (JST)
Date: Sun, 16 Apr 2006 07:49:19 +0900 (JST)
Message-Id: <200604152249.k3FMnJAt014538@pop.***.ne.jp>
Received: from J9vlVXtxJ (unknown [61.22.116.63]) by allabout.co.jp (Coremail) with SMTP id qUf8fdbM43UtRplk.1 for <***.ne.jp>; Sun, 16 Apr 2006 06:49:24 +0800 (CST)
X-Originating-IP: [61.22.116.63]
Subject: イマドコサーチ3
From: "seiko" <
[email protected] >
To: <.ne.jp>
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_02DA_01C65E68.21896520"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJSQlXiVJJTMlNSE8JUEjMxsoQg==?=
X-SMK-POP3Engine: 0.60
複合の
2.21
as Coremail系SPAM(2006/03/15)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
これは入れています
>>929 >>849 の条件をさらに緩和しますた。抜けにご注意。
----------
2.21
as Coremail系SPAM(2006/04/17)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by .+ \(Coremail\)/
----------
>930 アリガd
>>930 自己訂正 m(_ _)m
× 抜けにご注意。
○ 誤爆にご注意。
933 :
名無しさん@お腹いっぱい。 :2006/04/18(火) 13:04:09 ID:atM0VvCD0
***@msn.comの詐称メールが何通かきました。 禁止リストを作りたいので、詐称じゃない@msn.comの ヘッダどなたか貼って頂けませんか。 @msn.comのフリーメアドとって自分で確認したかったんですが 見つけられなかったんですよ。
934 :
名無しさん@お腹いっぱい。 :2006/04/18(火) 23:18:16 ID:QaXXTbQi0
@msn.comを禁止しろよ。
>>933 ほい。とある真っ当っぽい業者のメールのヘッダ。ちなみに受け側(=俺)がYahoo!BBね。
----------
Return-Path: <**********@msn.com>
Received: from 65.54.174.27 (EHLO hotmail.com) (65.54.174.27) by ybbmta48.mail.mci.yahoo.co.jp with SMTP; Sun, 20 Nov 2005 21:41:07 +0900
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Sun, 20 Nov 2005 04:41:05 -0800
Message-ID: <
[email protected] >
Received: from 65.54.174.200 by by103fd.bay103.hotmail.msn.com with HTTP; Sun, 20 Nov 2005 12:41:05 GMT
X-Originating-IP: [60.46.219.98]
X-Originating-Email: [**********@msn.com]
X-Sender: **********@msn.com
In-Reply-To: <009301c5ed62$5548a7d0$7294cedb@FM303267828>
From: *** **** <**********@msn.com>
To: *********@ybb.ne.jp
Bcc:
Subject: **************
Date: Sun, 20 Nov 2005 21:41:05 +0900
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp; format=flowed
----------
936 :
名無しさん@お腹いっぱい。 :2006/04/19(水) 08:54:48 ID:a/RxvtYc0
@msn.comを禁止に指定してなにかまずいの?
937 :
933 :2006/04/19(水) 11:07:07 ID:XZHJMICq0
938 :
困った猫 :2006/04/19(水) 17:26:39 ID:+4dmvbnH0
Spam Mail Killer初心者です 先ほどインストールしました、そしたらタスクバーに Spam Mail Killerのインジケーターが赤く表示されメールチェックを実行中 となってCPUの使用率もずっと60〜70%代です。これでいいのでしょうか?
940 :
困った猫 :2006/04/19(水) 18:05:37 ID:+4dmvbnH0
どうしたらいいでしょうか? 再度インストールしたけど同じでした・・・
>>940 「アカウントの登録」の設定ミスが一番疑わしいかと。再確認されてみては?
・Spam Mail Killer を終了(常駐解除)する ・smkill.ini をメモ帳等で開いて、[HOST_x] セクションに LM_CONTINUE=1 を追加 ・x は対象サーバー(アカウント)の登録番号で 1〜9,A ・以上の設定を追加すると、タイムアウト発生時にNOOPを発行してサーバーの 応答を確認します。正常な応答があれば継続処理可能と判断、それまでに 受信が済んでいるデータを当該メールの全データと見なして処理を行ないます。 で直りそう もしくは一個前のバージョン使うとか でも配付してないんだっけか
一個前のバージョン(Version 2.21)が欲しければ、捨てメアドを晒してくれれば送るよ。
こんなんでました。ボスケテ!!
Return-Path: <
[email protected] >
Received: from mgate03.dti.ne.jp (mgate03.dti.ne.jp [202.216.228.56]) by pop.***.ne.jp (3.10p) with ESMTP id k3L5ax95006547 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (131.116.150.220.ap.zero-isp.net [220.150.116.131]) by mgate03.dti.ne.jp (3.10g) with SMTP id k3L5axch022638 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Date: Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Delivered-To: <***.ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;21 Apr 2006 06:38:42 +0900
Message-ID:
[email protected] _lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From:
[email protected] To: ***.ne.jp
Subject: ここ!
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?grGCsYFJ?=
X-SMK-POP3Engine: 0.60
>>944 禁止リスト@ヘッダーに以下の行を追加。
##/^Received: from .+ \(HELO serebusystem.+\.cx\)/mi
>944 うちで使ってる複数要素。詳しい人いたら添削よろです。 2.21 server〜系SPAM 0 0 H 00000000 Received: ##/^from unknown \(HELO/ 00000000 Received: ##/server/ 00000000 Received: ##/system/ 00000000 Received: ##/(lady|love|serebu|woman)/ 00000000 Received: ##/\.(cc|cx|go|st|tv)/ 00000000 Message-ID: ##/[0-9]{14}\.[0-9]{5}mail@mail/ 00000000 Message-ID: ##/server/ 00000000 Message-ID: ##/system/ 00000000 Message-ID: ##/(lady|love|serebu|woman)/ 00000000 Message-ID: ##/\.(cc|cx|go|st|tv)/ 00000000 Content-Type: text/plain; charset="iso-2022-jp" 00000000 X-SMK-ORGSubject: =?iso-2022-jp?B 30000000 X-Mailer:
948 :
194 :2006/04/22(土) 11:42:15 ID:J685m7lG0
>>947 なるほろ。でもな〜んにも解除手続きとかしてないけど、最近は見てないなぁ。
もしかしたらYahoo!BBの「迷惑メールフィルタープラス」にシャットアウトされているのかも。
だからSMKまで到達していないんだぁ。とりあえず情報提供dクスでした。
前のバージョン2.21ってどのページからダウンロードすればいいの? それらしいものが見つけられないんだけど
>>949 高々7レスも遡って読めないのかと小一時間(ry
悪かったね フンッ!
逆ギレ乙
まだ少し先で良いと思うんだけど、980くらいまで行ったら次スレ立てる?
素案を作ったよ。こんな感じでいかがでしょ? ご意見をお聞かせくださいな。
<スレタイ>
--------------------------------------------------------------
【SPAM】Spam Mail Killer その2【感染メール除去】
--------------------------------------------------------------
<レス番=1の内容>
--------------------------------------------------------------
フリーソフト Spam Mail Killer について語るスレッドです。
抜けてきたスパムメールの対策方法なども検討しましょう。
■はじめに
本ツールはスパムメールの削除に重点を置いたメールチェッカー(POPメール専用)です。
メールチェック時に削除条件に該当したメールをサーバー上から自動的に削除します。
また、チェック済みのメールは一覧表で選択して手動で削除することも可能です。
■配布元
eimei's laboratory
http://homepage1.nifty.com/eimei/ ■@Wiki
■■■SPAM MAIL Wiki■■■
http://www6.atwiki.jp/spammailwiki/ ■前スレ
【SPAM】Spam Mail Killer その1【感染メール除去】
http://pc7.2ch.net/test/read.cgi/software/1092578779/ --------------------------------------------------------------
954 :
947 :2006/04/29(土) 13:25:16 ID:3WmflzhZ0
>947のやり方で、combzmail系メールの配信解除して1週間。 SPAMが増えたりしては無いです。報告まで。 >953 乙です。 いいと思うよ、それで。
ボスケテ!エロイ人!!
Return-Path: <
[email protected] >
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (159.net059085087.t-com.ne.jp [59.85.87.159]) by pop.***.ne.jp (3.10p) with SMTP id k3THKTwX018455 for <***.ne.jp>; Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Date: Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Delivered-To: <***ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;30 Apr 2006 05:24:29 +0900
Message-ID:
[email protected] _lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From:
[email protected] To: ***.ne.jp
Subject: 会員様紹介情報
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?ie+I9Zdsj9CJ7o/ulfE=?=
X-SMK-POP3Engine: 0.60
スレ内嫁
そういやテスト版が公開されてたな
Ver.2.22.1を入れたら嘘のように快適になった。 原因がNULL文字だとしたら、何故Ver.2.22だけが おかしかったんだ?
960 :
名無しさん@お腹いっぱい。 :2006/05/03(水) 18:34:05 ID:gC94wtM40
最近 textみたいなhtmlメールがすり抜けてくるようになっちゃった これの対策あればヨロです 現在禁止メアドで対応してるけど追いつかない・・・
>>960 テンプレート500〜504で対処できないの?
商売なので 滅多に削除できないんです キーワードと禁止アドで対応しているのですが htmlメールはキーワードをすり抜けるので 何か良い手はないですか?
>>962 う〜ん、具体例がないとわからないけど、
やっぱりヘッダで引っ掛けて削除した方が良いんじゃない?
俺だったら、すり抜けてきた削除対象メールのヘッダの
一番下の「Received: 」の行を全部取り出してきて、
その行に書いてあるIPアドレスを全部まとめて
「禁止リスト@ヘッダー」に叩き込んじゃうかな。
ウチはメアドを晒しているので まあしょうがない部分はあるのですが 最近多いのは件名が こんにちは とか 失礼します とかの挨拶で 内容はhtmlの出会い系とかエロサイトとかそんなのです。 来るたびに禁止リストに設定してますが アド自体フリーのものが多く 使い捨てにされてるようでどうしようもありません。 なので今まではキーワードで削除してて うまくいってたのですが htmlは簡単にすり抜けてきまして 困ってるんです。 SMKがhtmlの本文を読み取れれば良いんですがね。 禁止ヘッダーは AOL 4.0 for Windows US とか GB2312 とかを 設定してます。
>>964 「From: 」がフリーメールアドレスになっていても、「Received: 」を確認すると
実は送信元のドメインは自前(要するに詐称)というケースも結構あるよ。
俺が言ってあげられるのはこれくらいかなぁ。
ありがとうございました 参考にします ウチのアドは売買されているようで 至る所から毎日400通くらい来るので うんざりしています。 最近はぱっと見textで実は画像っていうのも増えてきてますね
>>966 やり方が悪いだけだと思うけど…。
うちも商売でメアド晒してるから、テンプレート500〜504は
使ってないし、海外からのメールも弾いてないけど
SMKでほとんど弾けてるよ。
まあ、サーバー屋がスパムチェックしてくれてるっていうのもあるんだけどね。
968 :
名無しさん@お腹いっぱい。 :2006/05/08(月) 22:24:43 ID:GgMqrkjl0
Wikiサイトにテンプレ605番とか900番台とか書いてるんだけどこれってどういう意味? Wikiにある # Yahooヘッダ不備 # docomo.ne.jp 詐称 # Received:がやたら長い # info@〜.com(net) 関連 # table 利用 spam は設定したのですが、色々抜けてくるので他にもリストがあるのなら教えてください。
>>968 Spam Mail Killerの設定>削除設定
をよーくみてみよう
>>969 か、か、か、か、神と呼ばせてください。
プログラムのやり取りもあるし、海外の業者や海外の友人との英文メールのやり取りもあるので、
301,500−600,603-606,608-612、900-910以外はすべてチェックを入れました。
hotmail.com回線を使ってないhotmailを削除とかがネットカフェからの友人メールも削除するのか
ちょっと怖いですがこれでやってみます。
bakaだ上の奴