【SPAM】Spam Mail Killer その1【感染メール除去】

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
先日Vectorで見つけました。

--------紹介文--------
スパムメールの削除に重点を置いたメールチェッカー(POPメール専用)です。
メールチェック時に削除条件に該当したメールをサーバー上から自動削除します。
また、チェック済みのメールは一覧表で選択して手動削除することも可能です。

--------サイトURL--------
http://homepage1.nifty.com/eimei/
--------ダウンロード--------
http://homepage1.nifty.com/eimei/labo06.htm


アンチウィルスで除去したワーム感染メールの残骸がOEに届くのが
ウザいという人にはおすすめ。
当方も仕事柄、一日数百通のメールのうち6割近くがワーム感染の残骸なので
非常に便利です。

---------その2へ続く。
21:04/08/15 23:08 ID:GVN05FNn
当方が作成した件名リストも加えておきます。
利用者のリストを上手く合わせて、もっと便利になると良いなぁ。
コピペして使ってくれ。

Re: Mail Authentification
Re: Notify
Re: read it immediately
Re: Your
Re: Excel
Re: Hello
Re: Hi
Re: Here
Re: Secure delivery
Re: Words
Re: Your archive
Re: Mail Server
Re: information
Re: important
Re: approved
Re: Your picture
Re: Approved
Re: important
Re: Old times
Re: Extended Mail
Re: Encrypted Mail
Re: application
Re: Sample
Re: Protected
Re: Question
3名無しさん@お腹いっぱい。:04/08/15 23:08 ID:GVN05FNn
Document
Re: SMTP Server
Delivery
Do you?
I love you!
Cannot send message
Status
SPAM
Error (
Unknown
Spamed?
marketing consultants
Content violation
failure
Returned mail
are you happy?
exception
Server Error
Sos
Darling
KOF
Warning
Virus Alert
unknown
Returned
Klez
CELLSPACING
Eager to see you
Your file
warning
41:04/08/15 23:12 ID:GVN05FNn
件名を作り込むだけで、8割がた除去出来ますが、海外のユーザーと
やりとりすることのない人は、基本設定でキャラクタコード設定を
実行するだけでも効果絶大。
中国や韓国からのメールをかなりの確率でシャットアウト出来ます。

他に使って見た人からのレスよろ。
5名無しさん@お腹いっぱい。:04/08/15 23:14 ID:Vdglbv7A
見つけるの遅すぎ藁
6名無しさん@お腹いっぱい。:04/08/16 14:54 ID:OzP3TPLa
>1
7名無しさん@お腹いっぱい。:04/08/18 22:40 ID:C0IQDE21
差出人、件名が共に英語の場合は削除したいんだけど、どうすればいいのですか?
8名無しさん@お腹いっぱい。:04/08/20 22:19 ID:gxrfKsfG
掲示板のアドレスを晒してください
9俺の差出人リスト1:04/09/01 00:47 ID:wndTxMGM
10俺の差出人リスト2:04/09/01 00:52 ID:wndTxMGM
11俺の差出人リスト3:04/09/01 01:05 ID:wndTxMGM
12俺の差出人リスト最後:04/09/01 01:06 ID:wndTxMGM
13俺の件名リストと本文リスト:04/09/01 01:20 ID:wndTxMGM
件名リスト
18禁,18禁,All New Software,bigger,Medical,medical,medication,Office,Penis,penis,Pink,Shopping,shopping,Softwares,T3,Toys,V1AGR0,
Virbat0R,V}gra,Windows,XP,ギャル,ギャル,ペ○ス,顔出し,貴方へ,出合い,人妻,無料,娘,

本文リスト
$,Call 1-206-309-7258,Contact,Hiya,Hong Kong,http://bifocal.gdlffgl.info/,http://childbirth.get-xp-oem.info/,
http://realhomeowner.net/st.html,http://www.allyourmeds.net/book/,http://www.ppillsnow.com/r/,Korea,
Lenders Network,Medical,medical,NEW COMPUTER SOFTWARE DEALS,No thanks,or un*su*bs*cr*ibe,Penis,penis,Remove,
Shopping,shopping,Softwares,spkw,take me down,Take me off the list!,To be taken off future,V1@GR@,V1AGR0,Viagra,viagra,

「,」区切りです。
14名無しさん@お腹いっぱい。:04/09/11 02:12:03 ID:7iBjSazT
あげ
15名無しさん@お腹いっぱい。:04/09/11 17:26:04 ID:TmIYoe9H
だれかここに捨てメールアドレス公開して
どんどんSPAMゲットして
ルール作成してくれる勇者はいない?

16名無しさん@お腹いっぱい。:04/09/18 19:32:50 ID:sUFxs1+O
これって、正規表現使える?
17名無しさん@お腹いっぱい。:04/09/18 21:56:53 ID:DNzuCheT
>>16
使える。
頼みます。
18名無しさん@お腹いっぱい。:04/09/20 07:00:47 ID:4qs4ClKr
>>17
何を?
19名無しさん@お腹いっぱい。:04/09/20 09:30:57 ID:3yz6MoC+
>>18
spam撃退の正規表現のテンプレ
20名無しさん@お腹いっぱい。:04/09/20 23:53:34 ID:4qs4ClKr
これ、正規表現リストでしか、正規表現使えないのかな?
あと、テストモードみたいの欲しいぞ。切実に
21名無しさん@お腹いっぱい。:04/09/22 21:31:49 ID:mSMd5c16
Canadiaってなんだ?
やたら件名に多いんだが。
22名無しさん@お腹いっぱい。:04/09/22 21:32:29 ID:mSMd5c16
間違えた、Canadian
23名無しさん@お腹いっぱい。:04/09/22 21:33:41 ID:ZOXJhKDH
>>22
カナダ人じゃなくて?
24名無しさん@お腹いっぱい。:04/09/22 21:50:10 ID:mSMd5c16
こんなの

As seen on ABC News! Canadian Pharmacy Drugs
Buy Rheumatrex, Pravachol and Buspar from Canada CHEAP!
Cheap Celexa, Viagra and Asacol, Canadian Pharmacy
Cheap Purinethol, Pravachol and Ambien, Canadian Pharmacy
Cheap Tequin, Valium and Neurontin, Canadian Pharmacy
New World-wide Canadian Pharmacy Online Drugstore teeing
No need to cross the border for your drugs! Canadian Pharmacy Online
Wholesale Canadian Pharmacy Drugs
25名無しさん@お腹いっぱい。:04/09/24 22:50:36 ID:viN1FkoW
俺はこれで間に合ってるけど、正規表現。

Viagra, Subject:, /!!Viagra/
Viagra2, Subject:, /[Vv]+[Ii|1]+[aA@]+[gG]+[rR]+[aA@]/
Vicodin, Subject:, /!!Vicodin/
Vicodin2,Subject:, /[Vv]+[Ii1|]+[Cc]+[Oo0]+[Dd]+[Ii1|]+[Nn]/
XAEX, Subject:, /[Xx][ .]*[Aa][ .]*[Ee][ .]*[Xx]/

ログ見るとほとんど拡張リストと受取人リストで消されてる。
これに Popfile と POP3サーバーの受信拒否を合わせて SPAM の数を
1/10くらいにすることができた。

んで、俺の場合受取人リストがすげぇでかくなっちゃったんだけど、To や
Cc,BCcに俺のメアドが入ってないのに、なんで俺のところに届くんだろ??
26名無しさん@お腹いっぱい。:04/09/24 23:05:55 ID:B72Ofwyl
>Cc,BCcに俺のメアドが入ってないのに、なんで俺のところに届くんだろ??

ヘッダーに Bcc なんて入らないのに、どうやって解るの?
27名無しさん@お腹いっぱい。:04/09/25 22:41:08 ID:1+Lkt5VW
某OSメーカーのメーラーは使い方によってはBCCが漏れるなw
28名無しさん@お腹いっぱい。:04/09/26 19:15:55 ID:pfvK+QCE
↑そんなの使ってる奴、まだいるんか
29名無しさん@お腹いっぱい。:04/09/27 23:24:52 ID:JBS9q0PC
↑そんなの以外は使ったらあかんとかいう狂った会社もあるぞ(w
30名無しさん@お腹いっぱい。:04/09/28 19:51:27 ID:vbdtR4EU
何度メールチェックしてもerrorになる orz
31名無しさん@お腹いっぱい。:04/09/29 08:24:06 ID:E2FoYu4F
で?どうして欲しいんだ?
ウチはちゃんと動いてるからダイジョウブだ。
3230:04/10/04 20:08:50 ID:E29xTPpf
タイムアウト制限を最大にしてもだめです…て言うか
受信そのものが出来ないようです。PCでのウィルス感染を防ぐため
ビデオゲーム機での受信を試みていますが何十分たっても受信できません。
アカウントはイサオネットです。
33名無しさん@お腹いっぱい。:04/10/11 23:43:48 ID:T/SqCqzJ
これいいね〜
メールソフトほとんど立ち上げなくてもいいし。
メモリの最適化もついてるし。
34名無しさん@お腹いっぱい。:04/10/14 15:22:34 ID:H0P0pNf8
SPAM COMBAT使え。
http://www.glocksoft.com/sc
font設定を日本語にすれば日本語メールも表示する。
こいつも正規表現だから、サポートフォーラム行けばサンプルが結構あるけど。
http://www.justlan.com/forum/viewtopic.php?t=937

お試しダウンロードすれば最初から入っているけどね。
35名無しさん@お腹いっぱい。:04/10/17 14:52:16 ID:erQux9E/
スパムメールのUnsubscribe、remove欄に自分のメアド入れて送信するのは、効果があるのでしょうか?
36名無しさん@お腹いっぱい。:04/10/17 22:44:40 ID:NklTYwpJ
効果があるよ。
さらに迷惑メールの本数が増える。
37名無しさん@お腹いっぱい。:04/10/18 15:16:43 ID:uG916/Gi
>>36
ありがとうございます。増えるのですか。
国内からのものは、「送らないで」と送信すると送ってこないみたいですが、
海外からのものは、無視することが一番というわけですね。
38名無しさん@お腹いっぱい。:04/10/19 13:46:39 ID:BrmFjhH7
トンズラ?
39名無しさん@お腹いっぱい。:04/10/22 18:14:33 ID:obUD2ksb
これすぐにフリーズする
40名無しさん@お腹いっぱい。:04/10/25 01:16:28 ID:qmAk04Oo
>>33
> メールソフトほとんど立ち上げなくてもいいし。

(・△・) ほんとだ!
なんだ、OEと同時起動していなくても良いんだぁ・・・
知らなかった・・・・・・_| ̄|●
41名無しさん@お腹いっぱい。:04/11/03 14:03:29 ID:+ZqGUFLP
すいませんが質問です。
件名リストとかに登録しておけば、正規表現は登録しなくてもOKでしょうか?
それとも、正規表現リストに登録しないといけませんか?
42名無しさん@お腹いっぱい。:04/11/15 19:18:17 ID:bgklJh04
その調子では、正規表現の意味から知らなきゃならないと思われ
43名無しさん@お腹いっぱい。:04/11/15 21:12:28 ID:in7ZGubw
タイムアウト時間を設定できるようにしろ
44名無しさん@お腹いっぱい。:04/11/16 00:49:15 ID:8IYMY+yj
>1
GJ age
45名無しさん@お腹いっぱい。:04/11/16 10:53:17 ID:Kc6ab2w1
http://www.vector.co.jp/soft/win95/net/se216685.html
このチョメールというメールチェッカーも正規表現で削除できるが……。
添付ファイルの拡張子でも削除判定してくれるから、残骸以前にそれ系統のウィルスも
ほとんど削除してくれる。
私の場合はメールサーバがたいていbulk判定もしてくれてるから
ヘッダに含まれるbulkという文字列をはじくだけで八割がた削除できてる。
例外も設定できる。

一本釣り型のスパムにはやっぱり(・∀・)ベイジアーンしかないんだろうが。
46名無しさん@お腹いっぱい。:04/11/17 23:18:34 ID:lR6HcIbb
このソフトに自動で削除されたメールって復元できませんか?
ログだけ見ても本文が分からず終いで・・・
47名無しさん@お腹いっぱい。:04/11/18 00:12:08 ID:epHHPS9A
HTMLは無理のような
『削除メールの情報』で個別に開けばログファイルのテキストによって内容は読めるけど
4846:04/11/18 00:55:43 ID:YImlfBKB
>>47
ありがとうございます。
メールのサイズが2KBだという事だけ分かりました。
ログを見ても文の内容が一切無いので別の方法で読めたらいいなと思い
質問しました。

(企業から製品説明のメールのはずなのに本文が何故無いのだろう・・・)
49名無しさん@お腹いっぱい。:04/12/02 23:35:10 ID:HVRItqDd
Spam Mail Killer Version 2.16.2 (2004/11/25)

http://homepage1.nifty.com/eimei/
50名無しさん@お腹いっぱい。:04/12/02 23:47:56 ID:YHyl3VXW
>>49
51名無しさん@お腹いっぱい。:04/12/03 13:11:21 ID:brmfLWPu
ライコス・ヨーロッパのスパム対策ツールで中国2カ所のサイトがアクセス不能に - CNET Japan
http://japan.cnet.com/news/sec/story/0,2000050480,20078043,00.htm?ref=rss
52名無しさん@お腹いっぱい。:04/12/04 07:05:32 ID:CeWIHd4Z
↑うちもSTAY TUNEDになってる
53名無しさん@お腹いっぱい。:04/12/05 04:45:23 ID:hT4MkIsP
本文 こんなんでどうお

&&メルマガ解除&&問合せ
&&メルマガ解除&&問い合わせ
メルシー通信
&&女&&無料
&&完全&&無料
&&モロ&&無料&&解除
&&もろ&&無料&&解除
&&出会い&&無料
&&紹介&&登録&&男&&女
54名無しさん@お腹いっぱい。:04/12/05 09:55:53 ID:huLTtfOv
学習型ではなくリスト型なら鶴亀メールはどう?
55名無しさん@お腹いっぱい。:04/12/06 12:52:37 ID:/xg6O5nm
鶴亀メール スレッド その8
http://pc5.2ch.net/test/read.cgi/software/1098203469/
56名無しさん@お腹いっぱい。:04/12/17 00:51:09 ID:h+7Ha7Dr
管理画面を常に最前面にさせる方法ってありませんか?
最近導入して、フィルタ漏れしたspamの確認&ポップアップの代わりに
管理画面を表示させるようにしたんですが、そのままバックグラウンドに隠れてしまうので…
57名無しさん@お腹いっぱい。:04/12/28 14:03:46 ID:CkVwimZk

【スパムフィルタ】SPAM対策ソフト総合スレッド
http://pc5.2ch.net/test/read.cgi/software/1099817307/
58名無しさん@お腹いっぱい。:05/01/16 23:37:33 ID:KSJDoFNQ
ログを開こうとすると、「○○ログのオープンに失敗しました」エラーがでる。。。
ログフォルダの中には、ログファイルをちゃんと作られてる。
原因がわけわかめ。情報求む。

Spam Mail Killer Version 2.16.2/WinXP Pro SP1
59名無しさん@お腹いっぱい。:05/01/17 01:46:53 ID:Z6dHF1Yp
あげ
60名無しさん@お腹いっぱい。:05/01/22 02:37:27 ID:TAITlrRM
保守
61名無しさん@お腹いっぱい。:05/01/22 23:28:00 ID:8vIwiiKA
Spam Mail Killer対POPtray
62名無しさん@お腹いっぱい。:05/01/23 11:37:39 ID:VWFEJnyP
Spam Mail Killer+Thunderbird
63名無しさん@お腹いっぱい。:05/01/23 17:20:16 ID:pJA09+p+
SMK+BECKY
64名無しさん@お腹いっぱい。:05/01/25 11:04:21 ID:cnz5twtp
Spam Mail Killer Version 2.17 (2005/01/23)
65名無しさん:05/02/13 21:27:27 ID:D8M2Biu4
Spam Mail KillerとAVGって相性あります?
おそらくどこかの設定で何とかなるんだと思うけど。

AVG(新しいヤツ)インストールするとSpam Mail Killerの
メールに手動チェックができなくなるんですけど。

age
66名無しさん@お腹いっぱい。:05/02/14 01:26:04 ID:d4vJPhmQ
>>65
同じ組み合わせで、手動チェックできてる。
特にそのためにどっかの設定をいじったということも無かったけど。
どっちも1回アンインストールして、AVG→SMKの順に入れ直してみれば?
67名無しさん@お腹いっぱい。:05/02/14 07:59:51 ID:NZbDc0Id
>>65
俺も同じ組み合わせで一応問題なく動いているよ。
ただ、手動チェック時にAVGのメールスキャンが入るんだけれど
これがちょっとおかしいときがごくまれにある。
68名無しさん:05/02/15 21:54:16 ID:hUOWOquM
>>66-67
AVGのメモリの設定
プロパティー-プロパティ-サーバーの設定変更したら動くようになりました。
なんじゃらホイ。
69名無しさん@お腹いっぱい。:05/03/03 18:30:13 ID:NhFM4E9d
これ使えないね。 パスワードがかけられないので、誰にでもメールの中身が
見えてしまう。 ログを作成表示しないように設定をしても、誰にでも設定は変えられる。
スバム削除の機能は最高なのに残念。 
70名無しさん@お腹いっぱい。:05/03/03 18:40:05 ID:pHRs+n8+
それはOSの機能では。
71名無しさん@お腹いっぱい。:05/03/03 18:52:03 ID:NhFM4E9d
>>70
うーん、 見方次第ではそうなんだけど、やっぱり不安だね。 沢山のソフトが
パスワードファンクションをつけているのは、それなりの理由があるはずだと思わない?
PGPdiskにでも入れてつかうかなあ。 毎日10件以上のスパムメールが来て、もううんざり。
7271:05/03/03 18:56:14 ID:NhFM4E9d
言い忘れたけど、使っているのはFAT32ね。 Linuxを併用しているので、NTFSはペケ。
73名無しさん@お腹いっぱい。:05/03/03 19:38:20 ID:59gW5lee
NTFS使ってるので気づかなかったよ。
作者の掲示板でリクエストしてみたら?
74名無しさん@お腹いっぱい。:2005/03/23(水) 15:18:18 ID:sI1aU6K/
件名で正規表現が使えるようなんだが
どうやったらいいかわからない。
「特殊記号:&& =複数文字列 / ##:正規表現」
と書いてあるが

##222\.3[2-9]\.
(IPアドレス222.32.〜222.39までのシナチョソIPをカットしたい意図)

こう書いてもダメだ。
75名無しさん@お腹いっぱい。:2005/03/23(水) 15:49:25 ID:7P883W+9
>>74
それって件名じゃなくて、ヘッダーに指定しなくちゃ駄目なんじゃない?
76名無しさん@お腹いっぱい。:2005/03/31(木) 13:10:29 ID:HboiNKRb
こりゃええ
77名無しさん@お腹いっぱい。:2005/04/07(木) 09:48:45 ID:epwvU/Nm
Version 2.18 (2005/04/06)

・メールの手動削除のメニューに [ファイル→新着ログから追加情報を取得] を追加
・補助設定に [主要操作を管理者パスワードで制限] を追加
 (※管理者パスワード=登録済のPOPパスワード)
・管理画面の選択(反転)中のメール情報に対するキー操作の [Ctrl] + [C] を
 "表示項目の一覧+アドレス情報+ドメイン情報" のコピー機能に仕様変更
・管理画面の選択中のメール情報に対するキー操作に [Ctrl] + [Q] を追加
 内容は [Ctrl] + [C] とほぼ同様であるが、= で始まる項目の先頭に ' を追加する

 (※OpenOffice.org Calc で読み込んだときに関数と誤認させない為)
・[Ctrl] + [C] or [Q] で元データに含まれる " ' , を除去するように仕様変更
 (※表計算ソフトで読み込むときの区切り位置の誤認をできるだけ回避する為)
・テンプレートの PLS900.TXT〜(経由IP関連)を2005/04/06時点の最新情報に更新
・本文の文字コード指定が無くても ISO-2022-JP で記述されている可能性がある場合、
 ISO-2022-JP → S-JIS 変換を試みるように改良
・htmlのコメントタグをパート区切りと誤認して文字コード変換が行なわれない症状を修正

・稀にBエンコードされた件名の変換ミスが発生する症状を修正
・[自動チェックの停止] が時報機能にも影響していたのを修正
78名無しさん@お腹いっぱい。:2005/04/17(日) 11:59:32 ID:MiAGPaVw BE:14484522-
ここ参考にすればいいんじゃないか・・・
ttp://web.kyoto-inet.or.jp/people/shibaken/no_spam_smk.htm
79名無しさん@お腹いっぱい。:2005/04/17(日) 12:01:26 ID:jCh79BkN
あっそ
80あぼーん:あぼーん
あぼーん
81名無しさん@お腹いっぱい。:2005/04/18(月) 13:08:11 ID:GptaxTr6
禁止件名リストに登録しても削除されないんだけどどうしたらいいんですか
82名無しさん@お腹いっぱい。:2005/04/18(月) 14:37:03 ID:0Gcm/XXL
削除されなかったメールの新着理由も書かれてないのに返答できるかボケ。
お前はママさんバレーチームへの編入を命ずる。
83名無しさん@お腹いっぱい。:2005/04/21(木) 16:38:18 ID:eH1UPWwy
これ、削除のテンプレートの
ウイルス条件とと韓国、中国、台湾、香港経由を削除
yahooとhotmailのアドレスをで他のISP経由を削除
本文2バイト文字が無いのを削除にチェックしたら、ぜんぜん来なくなったよ…。

もしかしたら、本文2バイトとかははずしても大丈夫かもしれない。
84名無しさん@お腹いっぱい。:2005/05/01(日) 22:30:43 ID:n6x3OSco
サポート掲示板入り口ダミーに萎え。

設定方法は初心者向けではないけど、便利な分
教えて君もかなり殺到しているんだろうなとは思う。
ヘルプやらtxtから受ける印象が良くないよ。
85名無しさん@お腹いっぱい。:2005/05/01(日) 23:07:49 ID:W2s/PgxF
ネタもないんで、うちの複数要素でも上げてみる。

00000000 <body> SEX
00000000 <body> エッチ
00000000 <body> セックスフレンド
00000000 <body> セフレ
00000000 <body> セレブ
00000000 <body> ホテル代
00000000 <body> メルマガ
00000000 <body> 援助
00000000 <body> 体だけの関係
00000000 <body> 逆援
00000000 <body> 高級女性
00000000 <body> 広告
00000000 <body> 交際
00000000 <body> 紹介
00000000 <body> 即ハメ
00000000 <body> 女性会員
00000000 <body> 直アド
00000000 <body> 出会い
00000000 <body> 無料
00000000 <body> 入会
00000000 <body> 肉体関係
00000000 <body> 配信
00000000 <body> 人妻

これに2hit以上すると削除扱いで。
設定してあるリストの中では今のところ一番削除してくれてます。
86名無しさん@お腹いっぱい。:2005/05/04(水) 21:07:37 ID:925PLWhq
精神がおかしいんだろ
インストール時にまでギャーギャーとケチつけに忙しいソフトなんて。
87名無しさん@お腹いっぱい。:2005/05/06(金) 00:17:49 ID:2N49M3IR
削除理由 : テンプレート (PLS502.TXT : TYPE-H) の条件が成立した
削除理由 : 禁止リスト@本文の文字列 (&&?&&http&&=) が本文データに含まれる

この二つでほぼ完璧に削除してる
88名無しさん@お腹いっぱい。:2005/05/12(木) 18:39:55 ID:+J8oBPAb
>>87
2番目すこし乱暴すぎないか?
売買の自動返信メールまであぼんぬしそう

たしかに効きそうだけど
89名無しさん@お腹いっぱい。:2005/05/16(月) 10:53:33 ID:5MX7GfjB
>>85に追加してみる。

00000000 <body> 18歳未満
00000000 <body> メールマガジン
00000000 <body> メル友募集
00000000 <body> 浮気
00000000 <body> 奥様
00000000 <body> 希望の女性
00000000 <body> 空メール
00000000 <body> 写真付きプロフィール
00000000 <body> 秘密厳守
90名無しさん@お腹いっぱい。:2005/05/16(月) 18:11:40 ID:5jeXgnN3
アイコンがセンスなさ過ぎる
真四角か、まん丸って...
91名無しさん@お腹いっぱい。:2005/05/23(月) 04:19:31 ID:eEtLX2/u
To:、Return-Path:、From:が無いか空
From:にjpかcomが含まれない
>>85の真似して
本文に指定文字列が二つ以上含まれる
無料 配信 入会 会員 登録 解除 解約 拒否 援助 紹介 交際
必見 出会い H H エッチ セックス SEX 18禁 18禁
萌え カワイイ セフレ セックスフレンド セレブ プロフ
スク水 制服 人妻 ロリ フェチ アニメ メルマガ メールマガジン

こんなんでどうでしょう?
92名無しさん@お腹いっぱい。:2005/05/23(月) 06:08:37 ID:25m+GqjJ
>>91
thx自分も追加してみた

英文SPAMはベイズをかなり研究してSendしてるメールがあるね
無難な単語ばかりが並んでて全然フィルタ出来ないマジワロスwww


?を含むURLを持つ文を抽出する正規表現きぼぬ
>>82を真似して本文文字列の文章内でhttp://と?フィルタしてたら英文メール全滅してしまう
93 ◆lvNEETarT2 :2005/05/23(月) 20:33:38 ID:9JZmaOf5
?
94名無しさん@お腹いっぱい。:2005/05/23(月) 22:00:41 ID:eEtLX2/u
たびたびすみません。
Received: from unknown (HELO mailxxxxx) (3.2.xxx.xxx) by 0 with SMTP;
のように、Received:にunknownを含むメールは削除するという設定を
追加してなにか弊害はありますでしょうか。
95名無しさん@お腹いっぱい。:2005/05/24(火) 22:42:39 ID:pVcly8Kn
色々試して、一ヵ月位様子見てみればいんじゃないの。
フィルターに引っかかったメールも中身は読める訳だし。
96名無しさん@お腹いっぱい。:2005/05/25(水) 04:03:33 ID:b4LcPBwj
★転載大歓迎★
「1818irete.com,2122262047.com,bikkuri-site.com,bitter-breeze.com,blackbreads.com,
botuki.com,chirapai.com,chirapan.com,e-chikubi.com,e-oshiri.com,ee-osirase.com,
from-webcoast.com,guchogucho.com,gun-sha.com,hamehamedaio.com,hamipandeka.com,
handachi.com,ikeikegal.com,ikisoh.com,ikisoh.com,ikuikuchat.com,kamename.com,
kirei-da.com,kurikurimanbo.com,maar.s6.x-beat.com,naka-dashi.com,namehamespanky.com,
nuginuke.com,nurunuru-archive.com,paruru.com,sokowadame.com,soresoreweb.com,
sukepan.com,tamaname.com,very-good-news.com,zabiero.com」という名があるURLを
迷惑メールや掲示板(BBS)、ブログ(BLOG)などで見かけたら、
それはペチンチン系列の悪質ワンクリ詐欺か、悪質出会い系サイトです。
http://tmp5.2ch.net/test/read.cgi/mog2/1114922951/
http://raspe99.memebot.com/2ch/nan_pechin_senmetu.htm (BackUp)
ここを参照して、スパムメールとサイトを殲滅し、送信者の逮捕に協力しよう。
97名無しさん@お腹いっぱい。:2005/05/25(水) 14:34:30 ID:UP0aOgGy
info.*com
98名無しさん@お腹いっぱい。:2005/05/26(木) 19:17:11 ID:8Fy+Fr6f
>>95
普通に会社からのメールにunknown含まれてたからダメだった
名前解決できないからunknown?
99名無しさん@お腹いっぱい。:2005/05/26(木) 19:54:03 ID:JS3ZBxt+
テンプレートの605と700-905までチェックいれて使ってますけど
うちではこれで8割がたいけるようになりました
100名無しさん@お腹いっぱい。:2005/05/27(金) 00:30:34 ID:3/rVjPns
>>98
Spam Mail Killeの管理>個別ログ で、フィルターに引っかかった
メールも読めるはずだけど?
101名無しさん@お腹いっぱい。:2005/05/27(金) 01:39:43 ID:T3Q8B0OJ
>>100
うん、一応中身読めてるから大丈夫だけど
削除条件に使えないからヤメたよ
102名無しさん@お腹いっぱい。:2005/05/29(日) 01:10:45 ID:8q1vXOyU
長い間これを使っていたら一時月1500通も着ていたのが
今月は150通しか来なくなった。
やっぱり効果あるのかなこのソフト。
103名無しさん@お腹いっぱい。:2005/05/30(月) 11:51:21 ID:jZYrvJOA
info.*net
104名無しさんに接続中…:2005/05/30(月) 20:21:32 ID:TQ2AZVTa
禁止リスト@ヘッダー
 Received: from q-
105名無しさん@お腹いっぱい。:2005/06/06(月) 11:00:40 ID:XQreDxZb
良スレage
106名無しさん@お腹いっぱい。:2005/06/06(月) 17:44:44 ID:yRwkZwO7
最近spamが10通以上来るメアドを巡回させると
受信中に「必ず」タイムアウトになってしまい激しく鬱陶しいです。
手作業で何度もデバッグ受信するのが大変です。
良い設定方法ありませんか?

ちなみに全メールは本文取得で受信しています
(spamcopや関係ISP通報のため)
接続テストは以下の感じです。
-- 設定情報 --
Version : 2.19
ポート番号 : 110
APOPを使用 : OFF
○接続成功
○認証成功
○NOOPコマンド有効
○UIDLコマンド有効
○No.1 受信成功
×受信失敗
データ受信に失敗した為、接続テストを中止しました ...

107名無しさん@お腹いっぱい。:2005/06/09(木) 13:58:33 ID:JwPIhG71
From: 欄が
機械生成した知らない名前 @ ローカルメールサーバーアドレス
になっている中国語で書かれたメイルをどうすれば跳ね返せますか?どうして
も跳ね返したいのだが、return address が自分のマシンでね。

メイラーは mh で、ローカルドメインからきたメイルは即座に読むようにして
いるのだが、上のようなスパムが多くて困る(日に10通ほど)。ほかのメイル
は emacs - mew で部署ごとに分別したあと、読んでいます。添付ファイルは
スパム処理をしてから外部とは遮断した windows 機にforward して,outlook
で処理しています。

スパムは 日に 500 から 1000 くるけれど、bsfilter と bogo filter を使っ
て、読まずに捨てています。
108名無しさん@お腹いっぱい。:2005/06/09(木) 19:18:36 ID:DiI2KmTT
>>107
日本語のメール以外受け取る気が無いんだったら
テンプレートの「本文にひらがなの含まれないメール」にチェックでOK
中国人のメル友がいるのならヘッダよく見てスパム特有の特徴を探せ
109名無しさん@お腹いっぱい。:2005/06/10(金) 08:12:03 ID:0we8GvUV
面倒なんでPOPFileと併用。
110名無しさん@お腹いっぱい。:2005/06/11(土) 15:17:44 ID:o04x4DH+
POPFileの導入が面倒
111名無しさん@お腹いっぱい。:2005/06/14(火) 06:53:31 ID:ZEUAhdZn
複数要素に
/?
追加すると、しなやかにSPAMを撃墜出来る模様
112名無しさん@お腹いっぱい。:2005/06/20(月) 15:40:23 ID:2/lOo+SU0
禁止リスト@ヘッダー
 Received: from PC-
 Received: from q-
 Received: from shell-
 X-Mailer: Shadow Mail
 received: from mail.susukino
 Received: from mps.plala.or.jp
 popcandy
 Received: from kick
 ##/^Received: from sys.\.ath\.cx/km
113名無しさん@お腹いっぱい。:2005/06/21(火) 00:42:20 ID:R9FvGEoP0
>>112
万が一ということもあるので2つ目の条件は
 ##/^Received: from q-\w{13} \(/km
としたほうがいいかも
114名無しさん@お腹いっぱい。:2005/06/22(水) 05:37:27 ID:aGE22epF0
良スレなので再度age
115名無しさん@お腹いっぱい。:2005/06/25(土) 18:02:15 ID:46i3pVgi0
保守しておこう
116名無しさん@お腹いっぱい。:2005/06/27(月) 03:59:49 ID:r9jPjqNt0
>>113
その条件はなかなかいい働きしてくれてるね
サンクスコ
117名無しさん@お腹いっぱい。:2005/06/28(火) 15:16:08 ID:Lznny5d50
禁止リスト@ヘッダー
 ##/^Received: from PC-[A-Z]{1}\d{2} \(/km
118名無しさん@お腹いっぱい。:2005/07/09(土) 16:35:38 ID:OgoTAEmM0
age
119名無しさん@お腹いっぱい。:2005/07/13(水) 10:21:33 ID:GT2FtrgC0
ほしゅ
120名無しさん:2005/07/13(水) 22:53:23 ID:EHhoOBub0
あんまりネタがないのかね?
121名無しさん@お腹いっぱい。:2005/07/14(木) 09:36:39 ID:ToeRggGq0
自己学習系スパム処理ソフトのほうが優勢だから?
122名無しさん@お腹いっぱい。:2005/07/14(木) 10:06:12 ID:DGfK7QAF0
みんなGmailに移った。
123名無しさん@お腹いっぱい。:2005/07/14(木) 10:26:35 ID:gEV90dBn0
漏れは自作リストで確実にはじけるSMKの方が好きなのだが。。。。
チェックと同時にサーバーから削除してくれるし
学習型は賢くさせる過程が育成ソフトのように楽しめる香具師にはいいんだろうな
124名無しさん@お腹いっぱい。:2005/07/14(木) 21:07:30 ID:Msmsos/y0
SMKだと間違って弾いても、納得できる。どうすりゃこれだけ弾かないようになるかな?
とか考えるのも楽しい。
学習型は理不尽に大事なメール削除しそうで、どうも心配。使ったこと無いけど
125名無しさん@お腹いっぱい。:2005/07/16(土) 12:10:18 ID:IBahJ82X0
>>123-124
激しく同意
126名無しさん@お腹いっぱい。:2005/07/21(木) 17:09:33 ID:7YYmfdbh0
うは、ベイズに対抗してかとうとうハッカー風のメタ文字表現を使った
ビジネス系英文spamメールキタコレ こんな文面で商売とは馬鹿かと、、

The Sports Zone also has the abi|ity to host soccer,
footba|l and other fie|d-re|ated ath|etic activity within
the comp|ex arena.

この手の文字の入れ替えは正規表現で削るしかないが
正規表現フィルタが腐るほど増える→重くなるのコンボだな

メタ文字などを過剰に使った糞メールを上手く蹴、、、れるのか?
本文に@とか罫線は使うが、、、、
127名無しさん@お腹いっぱい。:2005/07/22(金) 02:31:22 ID:nxJD67o/0
>>126
お前さんが普通に日本以外の人とメールやり取りしてなかったらしょうがないけれど
「件名&本文に2バイト〜」やテンプレートの605、608とかでなんとかならんのかな?
128名無しさん@お腹いっぱい。:2005/07/23(土) 00:40:27 ID:uDpfyOCr0
何とかなるんだろうがそこまで頭が回っていないのだと桃割れ
129名無しさん@お腹いっぱい。:2005/07/24(日) 11:15:29 ID:Qt5fFxFw0
FROM行が空のメールを削除したいので、
正規表現の登録支援で空のまま登録した以下のようになりました。

##//km

これで差出人なしのメールは削除されるでしょうか?
130名無しさん@お腹いっぱい。:2005/07/24(日) 12:05:45 ID:peCmHq1a0
>>129
テンプレート602じゃ駄目なのはなぜ?
131名無しさん@お腹いっぱい。:2005/07/24(日) 14:14:24 ID:3BMrT7fy0
>>127
ガイジソから時々メールあるので海外からのメール全削除は出来ん
1日100件のメールの99%がSpamですが、このソフトで殆どフィルタされ
漏れてくるメールを更にフィルタする作業に入っています。

通常単語にまでメタ文字使うようなのは、マトモなメールではありえないので
Theやcan、have to so なんかに変文字表現が入ってたら蹴りたいが、
自分のコピペした奴は、きっちり頻出語は普通のものを使ってるよ…orz

クサチュー語フィルターみたいなのがあれば、
132名無しさん@お腹いっぱい。:2005/07/27(水) 22:59:45 ID:5+fX30620
v2.20アップアゲ
133名無しさん@お腹いっぱい。:2005/07/28(木) 01:37:47 ID:D3hSlvCo0
なにぃage
134名無しさん@お腹いっぱい。:2005/07/28(木) 12:53:27 ID:udzModU50
>>131
時々来るのが同じメアドからだったらよかったのにねぇ
135名無しさん@お腹いっぱい。:2005/08/01(月) 23:12:33 ID:iqPytMRP0
ヒマなので報告
七月 削除されたメール481件
そのうち誤削除1件
指定文字列が二つ以上入るメールを削除する、ていう条件に
引っかかったがどんなに見ても一つしか見つからない。???
136名無しさん@お腹いっぱい。:2005/08/01(月) 23:56:22 ID:tEFdhFmc0
>>135
個別ログファイル開いてCtrl+Fで検索してもダメ?
137名無しさん@お腹いっぱい。:2005/08/02(火) 10:26:41 ID:tr9yUmsL0
ココ一ヶ月くらい前から
「受信データの信頼性が低いのでチェック中止」
といってくる。

これって早い話ハングアップしてるの?
138名無しさん@お腹いっぱい。:2005/08/02(火) 11:48:05 ID:GhBmkHkI0
>>137
Subject に制御コードが含まれてる奴じゃない?(From が "info@〜" のメール)
公式の掲示板でも話が出てる
ttp://hpmboard1.nifty.com/cgi-bin/thread.cgi?user_id=CQA15065&disp_no=2241&log_no=2241&msg_per_page=10&def=10
139名無しさん@お腹いっぱい。:2005/08/02(火) 17:52:47 ID:jK3rsICa0
>>138
ありがとうございます
メーラーの方のフィルタで消すとする
140名無しさん@お腹いっぱい。:2005/08/04(木) 11:32:42 ID:IhcrwIve0
SPUR-MとPharm Online Shop を何とかしたい
でもHTML駆使してたりPharrmとかになったりして消しにくい
141名無しさん@お腹いっぱい。:2005/08/04(木) 11:47:21 ID:bxUq2NGf0
>>140
つ[テンプレート]
つ[正規表現]
つ[禁止リスト@複数要素]
142名無しさん@お腹いっぱい。:2005/08/08(月) 19:42:48 ID:XrZ8FNYH0
キーワード列記型の複数リストは処理が重くなる傾向にあるので、
とりあえず返信とか購読とかの単語にしぼってみた。割といい動作。

2.20
スパム逝ってよし
0
2
B
00100000 <body> ##/[購読|配信]/km
00000000 <body> ##/[解除|中止|停止|不要]/km
00000000 <body> ##/[こちら|コチラ]/km
143名無しさん@お腹いっぱい。:2005/08/09(火) 20:38:03 ID:WI0CQKvf0
ヒマなので今日時点の削除件数さらす
9日で190件 誤削除0件 約八割削除
144名無しさん@お腹いっぱい。:2005/08/09(火) 21:44:31 ID:5Vf9X8Lz0
まあぎょーさんきよりますなー
ごくろうサントス
145名無しさん@お腹いっぱい。:2005/08/16(火) 05:21:10 ID:EUS04Ega0
>>142
許可条件で逃げ道作らないと普通に購読してるメルマガも削除されるな
146名無しさん@お腹いっぱい。:2005/08/16(火) 22:16:37 ID:hZvKroZr0
1日だいたい300から500通溜まりますけど、なにか?

ちなみに一番最近来た奴

Subject: 人妻の方から中出しの了解を得ました。
From: [email protected]

まさにピコワロス
147名無しさん@お腹いっぱい。:2005/08/16(火) 22:32:29 ID:4cjYis+G0
>1日だいたい300から500通溜まりますけど、なにか?
普通恥ずべき事をなぜか自慢げにw
148名無しさん:2005/08/17(水) 00:29:05 ID:O4ykAMYN0
>9->12って別に改行しなくてもそのままコピーすれば使えるのかな?
いやツカワさせていただけるのかな?
149名無しさん@お腹いっぱい。:2005/08/17(水) 00:47:42 ID:eFZoLkEO0
>>148
いや、一行一条件の原則があるから改行させないとダメだよ
150名無しさん@お腹いっぱい。:2005/08/24(水) 18:15:43 ID:eeS0GAvb0
これ、設定がわかって慣れればすごく使えそうだけど、
それまでがものすごく時間かかりそうだなこりゃ・・・・。
いまは鶴亀メールで以下のような振り分けしてます。

 未承諾広告:
  "Subject:" が "未承諾広告※" で始まる または
  "Subject:" が "Mail Delivery " を含む
  → "\\ゴミ箱"に移動する

 空白スパム:
   "Subject:" が "" である かつ
   "Message-ID:" が "[20" を含む
   → "\\ゴミ箱"に移動する
 空白スパム2:
   "To:" が "@" を含まない
   → "\\ゴミ箱"に移動する

 外国語スパム:
   "Content-Type:/X-Body-Content-Type:" が "2022" を含まない かつ
   "Date:" が "0900" を含まない
   → "\\ゴミ箱"に移動する
 外国語スパム2:
   "Content-Type:/X-Body-Content-Type:" が "iso-8859-1" を含む または
   "Content-Type:/X-Body-Content-Type:" が "iso-8859-2" を含む または
   "Content-Type:/X-Body-Content-Type:" が "US-ASCII" を含む
   → "\\ゴミ箱"に移動する

その場しのぎで追加してきたから、ちょっと無駄があるとは
思うんですが、こういう条件でほぼ100%はじけてるんで、
とりあえずこれをそのまま置き換えたいんですが、
どういう風に入力したらいいんでしょう?
もしすぐにわかるかたがいましたら、教えてください・・・。
151名無しさん@お腹いっぱい。:2005/08/24(水) 18:43:16 ID:PKqeZh080
>>150
>  未承諾広告:
>   "Subject:" が "未承諾広告※" で始まる
削除設定の【件名に「未承諾広告※」および類似語を含む】にチェック
これを適用すると「不承諾」とか「非承諾」などのルール逃れの件名も排除可能

>   "Subject:" が "Mail Delivery " を含む
管理画面の【禁止リスト@差出人】に「Mail Delivery」も一行を追加

以下の条件はそれぞれ【禁止リスト@複数要素の管理】から設定可能
一番上の例なら、複数要素の管理ウインドウを開き

要素の追加 -> 指定フィールドのドロップダウンリストより"Subject:"を選択 -> 真偽の基準より「3.要素が存在しないか空」を選択
 -> 「条件成立の必須要素」にチェック -> 登録ボタン -> 続けて指定フィールドで"Message-ID:"を選択
 -> 指定文字列に"[20"を入力 -> 真偽の基準より「1.文字列が含まれる〜」を選択 -> 登録ボタン
 -> 最後にコメント欄に条件の名称を適当につけて(「Subjectが空をあぼ〜ん」とか)新規登録ボタン

これでひとつの禁止リストファイルが作成される。
他の条件も同様に作っていけばOKだし、出来上がったリストファイルはインストール先のLISTフォルダに連番付けて保存されてるから
ヘルプファイル読みながら仕様を理解できたら1から自作も可能。
空白スパム2の場合は条件は一つだけど、「〜を含まない」という非一致の条件は禁止リスト@複数要素でないと作れないので要注意。
あとはウイルスとか海外スパムを弾くテンプレートが多数用意されてるからヘルプ読んで使用を理解た上で
一つ一つ使用するかどうか決めていけばいいと思う。

このソフトで弾いたメールと通過したメールは管理画面から1通ごとに個別でヘッダ+本文のログを精査できるので
新しいスパムがきたら新しい条件を追加して・・・、という風に育て上げていけば削除率100%&誤認率0%に出来る。
一番重要なことはヘルプをよく読むこと。これが必須。
152名無しさん@お腹いっぱい。:2005/08/24(水) 18:51:45 ID:PKqeZh080
>>150
>  外国語スパム2:
>    "Content-Type:/X-Body-Content-Type:" が "iso-8859-1" を含む または
>    "Content-Type:/X-Body-Content-Type:" が "iso-8859-2" を含む または
>    "Content-Type:/X-Body-Content-Type:" が "US-ASCII" を含む
ごめん、これは「AND」条件だから複数要素でなくてもOKだった。
管理画面の【禁止リスト@ヘッダー】に以下の3行を追加。

##/~Content-Type:\/X-Body-Content-Type: .*iso-8859-1/km
##/~Content-Type:\/X-Body-Content-Type: .*iso-8859-2/km
##/~Content-Type:\/X-Body-Content-Type: .*US-ASCII/km

以上は正規表現を利用してる。
例えば1行目なら
ヘッダ内の「Content-Type:/X-Body-Content-Type:」で始まる行に「iso-8859-1」が含まれる
という条件を指定している。
末尾の"km"はおまじないだと思って書いとけばOKかと。
本来の意味は
k 文字を日本語(SJIS)として扱う(Perlにはこの修飾子はありません)
m 文字列を複数行として扱う(メタ文字^と$の処理結果に影響を及ぼします)
なんだけどね。
153名無しさん@お腹いっぱい。:2005/08/24(水) 19:41:34 ID:n7vN71sD0
(iso-8859-(1|2)|US-ASCII)
154名無しさん@お腹いっぱい。:2005/08/24(水) 20:29:18 ID:/FeVEBu60
>>151-152
わざわざどうもです。やっぱり使っている人に聞くと、
ノウハウがつかめる。だいぶわかりやすくなって安心しました。
これで随分、理解の時間が短縮できそうです。
155名無しさん@お腹いっぱい。:2005/08/26(金) 04:46:56 ID:i4D7ANW+0
>>150-152
へぇ、なんかいい感じのソフトなんだね
今まで設定がよくわからなくて敷居の高さを感じてたんだが使ってみようか?という気が起きた
自分でスパムの共通点を見つけて条件を設定していく過程が面白そう
156名無しさん@お腹いっぱい。:2005/09/04(日) 20:20:48 ID:YVP7LxAF0
ほしゅ
157名無しさん@お腹いっぱい。:2005/09/07(水) 17:55:27 ID:ksFuFMno0
ほしゅ
158さかなくん:2005/09/07(水) 18:42:25 ID:VndeEdSa0
メールヘッダーの内容に指定した単語が入っている場合に、削除

っていうのができるメールソフト、メール関連ソフト
ございませんでしょうか?
159名無しさん@お腹いっぱい。:2005/09/08(木) 01:19:20 ID:PdS3Stjo0
>>158
そのお聞きになってる機能がこのスレのタイトルのソフトの機能にありますが
160名無しさん@お腹いっぱい。:2005/09/09(金) 05:17:56 ID:I2Y7HbHX0
>>158
無意味質問荒らし乙
この世に未練がないなら死んでくれ
161名無しさん@そうだ選挙に行こう:2005/09/11(日) 05:52:20 ID:xRtj5EuL0
禁止リスト@複数要素の管理
で新規作成その他もろもろが出来ないんだけど何で?
終了と要素の追加、ヘルプ、バージョン情報しか色がついてない
バージョンは2.20で一回もこの機能使ったこと無いです
162名無しさん@そうだ選挙に行こう:2005/09/11(日) 10:10:00 ID:yIfeKY1s0
>>161
それで正常
ヘルプ嫁
163名無しさん@そうだ選挙に行こう:2005/09/11(日) 11:13:37 ID:bmCEwKYo0
d 新規で開いてからいじるのかと思った
164名無しさん@そうだ選挙に行こう:2005/09/11(日) 16:24:34 ID:LQRVLTaL0
何か作って保存してから編集するんでしょ
165名無しさん@お腹いっぱい。:2005/09/14(水) 19:45:20 ID:NGgK0LPV0
yahooメールとかにも対応してほしい。
なんか最近ウイルスメールが来る。
166名無しさん@お腹いっぱい。:2005/09/14(水) 19:54:53 ID:jRcIXfwk0
簡単に言うけど受信の仕組みが全然違うから無理でしょ
それにWebメールは独自の迷惑メール対策があるからね
167名無しさん@お腹いっぱい。:2005/09/15(木) 18:22:18 ID:uwYnqoXo0
>165
popメールを受信できるようにしてみ。
168名無しさん@お腹いっぱい。:2005/09/15(木) 20:23:36 ID:eUqdkLix0
>>167
え、どうやるんですか、それって?
169168:2005/09/15(木) 20:29:19 ID:eUqdkLix0
ああ、なんかできるんですね。
前はやってもうまくいかなかったのに(5件以上あっても)、
どうしてだろう?
まあうまくいったからこれでなんとか切り抜けられます。
ありがとうございます。
170名無しさん@お腹いっぱい。:2005/09/16(金) 23:25:56 ID:1pdAufrz0
ジジは喋れるようになったんだろうか、
そもそも喋ってるけどジジが聞き取れていないのかage
171名無し屋半兵衛:2005/09/17(土) 01:27:57 ID:KF/8tdnb0
誰か「詳細ヘッダ」の見方、教えてくだチャイ。最初の「received」が送り主
のIPでしゅよね。それが国によって数字が違うのだけど、その各国別のIP番号
の一覧表みたいのはないのですか?よく迷惑メールが来るのでそれに対抗しな
いと思って。
172名無しさん@お腹いっぱい。:2005/09/17(土) 01:34:43 ID:VHQp7Vwa0
>>171
逆だよ
一般に「Received:」は自分に近いサーバほど上に記述されるから
送信元の情報は下のほうの「Received:」に存在してるはず
IPから情報を求めたいのなら
ttp://www2.arearesearch.co.jp/ip-kensaku.html
メールヘッダを解析したいのなら
ttp://nayuki.homeunix.com/~stakasa/cgi-bin/hdpar.htm
この辺を使えばいいかと思う
173名無し屋半兵衛:2005/09/17(土) 02:01:28 ID:KF/8tdnb0
>172
ありがとでしゅ〜〜!
では、以前、トロイ攻撃も受けたことがあるのですが、これは自分のメール
アドレスが相手に知られたからですか?それともIPアドレスのほう?それとも
その両方?知っていたら教えてくだしゃい。
174名無しさん@お腹いっぱい。:2005/09/17(土) 02:04:46 ID:VHQp7Vwa0
>>173
とりあえずIPだけ知られてもメールは届かない
単にメアドが漏れたか、あるいは推測しやすい単純なメアドだと総当り方式で送るタイプの奴がいきなり来ることもある
175名無しさん@お腹いっぱい。:2005/09/20(火) 06:45:41 ID:x2G2LTR90
このソフト再チェック(未受信状態で何度かチェック)は出来ますか?
当方PHSとノートPCで電波が弱いところで使っています。
チェックした時に電波が切れてしまいまして、
受信データの信頼性が低いのでチェック中止が出ました。
再度チェックしてみても同じようなのですが、チェックしていないような気もします。

電波の調子がいい時にもう一度エラーの出た部分をチェックしたいのですが、
どうすればいいんでしょうか。
176名無しさん@お腹いっぱい。:2005/09/20(火) 12:09:56 ID:stZJLcy20
>>175
そのままでは再チェックできない
詳しくはわからないけどログ関連のファイルを全削除してSMKを再起動させれば
もう一度チェックできるかもしれない
一番は確実なのはSMKを再インストールすればいいかと
177名無しさん@お腹いっぱい。:2005/09/20(火) 13:06:26 ID:hiGCdkkT0
>>175
Spam Mail Killer Addon No.a Ver.1.8 (デバック用メールデータ受信)を使ってチェックしなおしてみるとか?
178名無しさん@お腹いっぱい。:2005/09/20(火) 21:50:22 ID:TbAdg7540
>>176-177
d 試してみまつ
179名無しさん@お腹いっぱい。:2005/09/21(水) 04:09:43 ID:Kff/Z32x0
古いレスでゴメンナサイ。

>>97 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/05/25(水) 14:34:30 ID:UP0aOgGy
> info.*com

>>103 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/05/30(月) 11:51:21 ID:jZYrvJOA
> info.*net

これって最近大流行の、日本語出会い系詐欺サイトのスパム対応ですよね?
俺はちょっとだけ凝って、正規表現を使って、『禁止リスト@差出人』に、
##/^<?info@mail\..+\.(com|net)>?$/mi とだけ書いています。
今のところ、これで誤射なし・撃ち損じなしです。
180名無しさん@お腹いっぱい。:2005/09/21(水) 06:39:27 ID:m6xTKHXu0
>179
公式サイトのBBSにテンプレの900代にチェック付けるとか
禁止リストの作り方とか載ってたよ
181名無しさん@お腹いっぱい。:2005/09/21(水) 17:18:54 ID:Kff/Z32x0
>>180
そうですね、公式サイトのBBSの方が詳しいですね。
困ってる人はそっちを見ましょう w
182名無しさん@お腹いっぱい。:2005/09/21(水) 17:22:50 ID:OJ6kdNzk0
俺もinfo〜系で誤爆無く振り分けられてるんだけど
ぶっちゃけ、まともなところで「info@〜.com」とか「info@〜.net」とかで送ってくるところってあるんだろうか?という疑問
知ってる人に質問だけど例えばどこがありますか?
183名無しさん@お腹いっぱい。:2005/09/22(木) 08:30:04 ID:lBZwSnaK0
>>182
こだわりの製図用紙屋
URL: http://www.seizuyoushiya.com
E-mail: [email protected]

スパムはReturn-Path:で info@mail.〜.com ってなってるから区別できるけど
184名無しさん@お腹いっぱい。:2005/09/22(木) 09:03:39 ID:q6LViOCk0
リットーミュージック <[email protected]>
185名無しさん@お腹いっぱい。:2005/09/22(木) 09:24:58 ID:vyCupNxa0
うちのISPのメンテお知らせメール等は<info@*****.com>で送ってくる。
186名無しさん@お腹いっぱい。:2005/09/22(木) 21:07:14 ID:PYqEfQH70
182の人気に嫉妬
187182:2005/09/23(金) 00:19:36 ID:uzbULPFG0
>>183-185
レスサンクス
ちょっと聞いただけでも3人からレス来るって事は
このパターンのメアドを使ってるまともなとこって、そこそこあるんだろうねー
これからも誤爆が無いように気をつけていきます
ありがとうございました
188名無しさん@お腹いっぱい。:2005/10/04(火) 00:29:40 ID:T5yckoqZ0
保守
189名無しさん@お腹いっぱい。:2005/10/08(土) 01:24:13 ID:JQvTTbP60
保守
190名無しさん@お腹いっぱい。:2005/10/09(日) 19:16:09 ID:TdkPW8ml0
ただ保守するのもなんだから
抜けてきたspamのヘッダーでも晒す?
191名無しさん@お腹いっぱい。:2005/10/09(日) 20:55:55 ID:GRY8VaCo0
>>190
抜けたヘッダを晒して、それに対応した禁止リストを作ってレスするスレにしよう
192名無しさん@お腹いっぱい。:2005/10/09(日) 21:01:42 ID:tVcCh+240
>>191
それは有意義そうですね。賛成!!!
193名無しさん@お腹いっぱい。:2005/10/09(日) 23:47:51 ID:TIkE8uJf0
ヘッダを晒すにしても、行数とか一行の文字数とかの制限にひっかかってレスで書き込めない悪寒
特徴的な部分を抜き出す方向でいくしかあるまいな…
194名無しさん@お腹いっぱい。:2005/10/10(月) 05:32:10 ID:fYfddL1b0
それじゃ、試験的にサンプルを晒しますね。
これは俺がYahoo!BBユーザーで「迷惑メールフィルタープラス(ベータ版)」を設定していて、
迷惑メールには自動的にヘッダーの2行目に『X-YahooFilteredBulk』が付加されて届けられるから、
それを「禁止リスト@ヘッダー」に登録していて、実際には抜けて来た訳ではないんですけど、
ほかの皆さんなら、どうやってフィルタリングしますか?

X-Apparently-To: *********@ybb.ne.jp via 202.93.86.27; Sat, 01 Oct 2005 10:28:53 +0900
X-YahooFilteredBulk: 60.32.107.231
Authentication-Results: ybbmta40.mail.mci.yahoo.co.jp from=kissing-a.com; domainkeys=neutral (no sig)
X-Originating-IP: [60.32.107.231]
Return-Path: <mmz-89ro*********[email protected]>
Received: from 60.32.107.231 (HELO m51.combzmail.jp) (60.32.107.231) by ybbmta40.mail.mci.yahoo.co.jp with SMTP; Sat, 01 Oct 2005 10:28:53 +0900
Received: (qmail 4289 invoked by uid 508); 1 Oct 2005 10:28:24 +0900
Date: 1 Oct 2005 10:28:24 +0900
Message-ID: <[email protected]>
To: *********@ybb.ne.jp
From: 口臭・体臭の悪臭解消ガイアックス <[email protected]>
X-Ip: 149780456224857
Subject: [ 今月の無料抽選プレゼント情報 ! ] H 17.10.01.
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
X-MagazineId: 89ro
X-uId: 6743313939483965834556385031
X-Pn: enr8dnasmsdufbsvd7f8y8fy4hfdfhdfhskj4fsh_pctext
X-Sender: CombzMailSender
X-Url: http://www.combzmail.jp/
X-SMK-ORGSubject: =?ISO-2022-JP?B?WyAbJEI6IzduJE5MNU5BQ2pBKiVXJWwlPCVzJUgbKEI=?==?ISO-2022-JP?B?GyRCPnBKcxsoQiAbJEIhKhsoQiBdICBIIA==?==?ISO-2022-JP?B?GyRCIzEjNyElIzEjMCElIzAjMSElGyhC?=
X-SMK-POP3Engine: 0.55
195名無しさん@お腹いっぱい。:2005/10/10(月) 12:34:13 ID:fIKdZ6/10
う〜ん、一通だけだったらとりあえず、禁止リスト@差出人でドメイン指定するにとどめとく
似たようなのが何通もあれば共通部分で複数リスト作るんだが
俺はこのパターンのスパムに出会ったことがないから、これだけでは何ともいえないっす

でもなんか「info@〜.com」系のようなので

  Return-Path: に 「.combzmail.jp」 を含む
  Received: に 「qmail 数字 invoked by uid 数字」を含む
  Message-ID: に 「qmail@〜.combzmail.jp」を含む
  From: が 「info@〜.com」
  X-Mailer: や Content-Type: や Mime-Version: がない

このあたりを複数要素にしとけば弾けそうな気がする
196名無しさん@お腹いっぱい。:2005/10/10(月) 12:42:46 ID:fIKdZ6/10
今調べて気がついたけど、有限会社コンビーズってトコから送られたメールなんだね
ttp://www.combzmail.jp/
ここからのメールを全てスパムにするなら、禁止リスト@差出人で「@magerr.combzmail.jp」をドメイン指定
全てがスパムではないとするなら、「.combzmail.jp」を使わずに禁止リスト作る必要があるね
From: と Subject: と本文から作るしかないかな?
197名無しさん@お腹いっぱい。:2005/10/10(月) 15:22:26 ID:fYfddL1b0
age
198名無しさん@お腹いっぱい。:2005/10/10(月) 22:05:28 ID:fYfddL1b0
晒した本人ですが、もし「X-YahooFilteredBulk」が付いていなかったら、
「X-Sender: CombzMailSender」を「禁止リスト@ヘッダー」に登録かな?と思っていました。
少なくとも俺はスパムメール以外で「Combz」なんて聞いたことないですしね。
ちなみにこのスパムメールは何度か繰り返し届いています。
199名無しさん@お腹いっぱい。:2005/10/11(火) 11:33:23 ID:BI6cKpxi0
ポロリしちゃいそうで怖いなw

Return-Path: <[email protected]>
Received: from freefree558117-dopserver55_localhost-superdeai.com (d179.FtokyoFL36.vectant.ne.jp [222.229.237.179]) by ***; Sun, 9 Oct 2005 12:18:50 +0900 (JST)
Date: Sun, 9 Oct 2005 12:18:50 +0900 (JST)
Delivered-To: ***
Received: from unknown (HELO server5-webcwater.com) (71.185.82.425) by 0 with SMTP;9 oct 2005 7:22:16 +0900
Message-ID: [email protected]_localhost-superdeai.com
From: [email protected]
To: ***
Subject: 安心☆確実☆速報
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCMEI/NCF5M048QiF5Qi5KcxsoQg==?=
X-SMK-POP3Engine: 0.55
200名無しさん@お腹いっぱい。:2005/10/11(火) 15:41:19 ID:G0ntP3yy0
>>199
それによく似たの俺んトコにもきたよ
禁止リスト@複数条件

2.20
Received:がやたら長い
0
6
H
00100000 Received: ##/^from .+server(\.cx|\d+[\-_]).+ \(/
00100000 Received: ##/^from unknown \(HELO/
00100000 Message-ID: ##/^\d+\.\d+mail@mail/
00100000 MIME-Version: 1.0
00000000 To: ##/^自分のメアド1$/
00000000 To: ##/^自分のメアド2$/
00000000 Delivered-To: ##/^<自分のメアド1>$/
00000000 Delivered-To: ##/^<自分のメアド2>$/
(以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)

ちょっと冗長的だけどこんな感じ
一行目の条件にはもっと他のパターンがあるかもしれない
201名無しさん@お腹いっぱい。:2005/10/12(水) 00:15:01 ID:R1sw8UT30
>>200
おおすげー
アリガd
202200:2005/10/12(水) 18:40:30 ID:bSGHYRyh0
>>200を少し修正

条件1行目 先頭に空白が大量に入るパターンがあるので以下に修正
  00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_]).+ \(/
条件3行目 Message-IDのパターンが固定ではないようなので削除
新条件追加 X-Mailer: が存在しない
  30000000 X-Mailer:

2.20
Received:がやたら長い (修正版)
0
6
H
00100000 Received: ##/^from .+server(\.cx|\d+[\-_]).+ \(/
00100000 Received: ##/^from unknown \(HELO/
00100000 MIME-Version: 1.0
30000000 X-Mailer:
00000000 To: ##/^自分のメアド1$/
00000000 To: ##/^自分のメアド2$/
00000000 Delivered-To: ##/^<自分のメアド1>$/
00000000 Delivered-To: ##/^<自分のメアド2>$/
(以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)
203200:2005/10/12(水) 23:54:11 ID:zkMAPU8e0
修正版が修正されてなかったorz

2.20
Received:がやたら長い (修正版)
0
6
H
00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_]).+ \(/
00100000 Received: ##/^from unknown \(HELO/
00100000 MIME-Version: 1.0
30000000 X-Mailer:
00000000 To: ##/^自分のメアド1$/
00000000 To: ##/^自分のメアド2$/
00000000 Delivered-To: ##/^<自分のメアド1>$/
00000000 Delivered-To: ##/^<自分のメアド2>$/
(以下、ToとDelivered-ToについてはSMKに登録してるアカウント数だけ自分のメアドを追加していく)
204名無しさん@お腹いっぱい。:2005/10/14(金) 00:55:30 ID:VQyjxskO0
良スレage
205名無しさん@お腹いっぱい。:2005/10/15(土) 09:55:20 ID:zo/oXpiX0
>>203
「from 〜server07system〜」って奴が来た。orz

取り敢えず
00100000 Received: ##/^\s*from .+server(\.cx|\d+([\-_]|system)).+ \(/
に変更して対処した。
206205:2005/10/15(土) 14:31:06 ID:zo/oXpiX0
連投スマソ。
>>205はこんな感じ。

Return-Path: <[email protected]>
Received: from freeweb89--lovesex55_toptopgo79_superserver08system07-interlove.cc (pl596.nas938.o-tokyo.nttpc.ne.jp [219.102.169.84]) by(中略); Sat, 15 Oct 2005 04:00:03 +0900 (JST)
Date: Sat, 15 Oct 2005 04:00:03 +0900 (JST)
Delivered-To: <***>
Received: from unknown (HELO server-interlove.cc) (218.194.887.155) by 0 with SMTP;29 oct 2005 8:23:18 +0900
Message-ID: [email protected]_toptopgo79_superserver08system07-interlove.cc
From: [email protected]
To: ********@****.****.**.jp
Subject: ☆★利用・登録など全部無料☆★
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: UAh"!^R:"!]RM!!eI!"!
Status: RO

00100000 Received: ##/^\s*from .+server(\.cx|\d+[\-_s]).+ \(/
の方がシンプルで良いかな?
207名無しさん@お腹いっぱい。:2005/10/15(土) 17:48:16 ID:daQD/VoO0
.zzn.com を弾いた方がマシでは?
208名無しさん@お腹いっぱい。:2005/10/15(土) 23:38:01 ID:xk2krDWm0
>>205

506のシンプルバージョンを採用させてもらいますた

>>207
ドメインがzzn.comだけだったらそうしてるよw
そうじゃないからヘッダの規則探して複数要素指定してんるだから
それにこういう正規表現を考えていくのがSMKの楽しみ方のひとつだったりするしw
209名無しさん@お腹いっぱい。:2005/10/18(火) 16:31:34 ID:9+1gfu0H0
>>194
テンプレート削除のyahoo回線使ってないで送られてきた奴は全削除にしてる
210194:2005/10/18(火) 17:44:35 ID:E+I2ls5/0
>>209
テンプレート821(または823)のことでしょうか?
俺もそれは使っています。
でも>>194のヘッダーは、差出人のドメインが
@yahoo.com(または@yahoo.co.jp)ではありませんから、
テンプレート821(または823)の条件には合致しません。
いずれにせよ、>>194はこのスレでヘッダーを晒し始める
きっかけにサンプルとして貼り付けただけですから、
華麗にスルーしちゃってくださいね(^-^)
211名無しさん@お腹いっぱい。:2005/10/18(火) 19:25:19 ID:9+1gfu0H0
>>210
なるほろ
212名無しさん@お腹いっぱい。:2005/10/19(水) 20:58:18 ID:J2Rf1zDh0
213名無しさん@お腹いっぱい。:2005/10/20(木) 00:36:16 ID:CtfXqgwg0
>>212
大変だな、popfileとか自動のにした方が楽なのではないか
214名無しさん@お腹いっぱい。:2005/10/20(木) 00:41:52 ID:FtZycIKN0
相変わらずジャンクメール多いな。
育ててきたトラップにことごとくかかって
自動削除されている。。。
215名無しさん@お腹いっぱい。:2005/10/20(木) 01:13:20 ID:CQXpAExj0
>>212が言いたいことを推理。

「こんなサイト見つけたよ。1.参考にしてね (・∀・)」
                2.アフォみたい ┐(゚〜゚)┌」
                3.このスレ無駄じゃん? ('A`)」
さて正解は?
216名無しさん@お腹いっぱい。:2005/10/20(木) 03:06:09 ID:5BSk8gi+0
To: もしくは CC: に自分のメールアドレス([email protected])が含まれていて
To: 、 CC: に
[email protected]
[email protected]
[email protected]
・・・
なメールアドレス(ドメインが同じ)が合計3つ以上あったら弾くようにしたいんですけど
なにかいい方法ないですかね?
ウチにくるスパムの90%はこのパターンなんですけど
217名無しさん@お腹いっぱい。:2005/10/20(木) 04:11:18 ID:dKuc8U9W0
いい方法も糞も、まずヘルプ嫁。複数要素を使え。
218名無しさん@お腹いっぱい。:2005/10/20(木) 07:15:01 ID:ISfDftbd0
>>213
212はSMKのもっとも下手糞な使い方の一例かと

>>216
複数要素で2つに分けてみるとこんな感じ
2.20
To:に同じドメイン3つ以上
0
0
H
00100000 To: [email protected]
00100000 To: ##/.+@2ch\.com.+@2ch\.com.+@2ch\.com.*/

2.20
Cc:に同じドメイン3つ以上
0
0
H
00100000 Cc: [email protected]
00100000 Cc: ##/.+@2ch\.com.+@2ch\.com.+@2ch\.com.*/
219名無しさん@お腹いっぱい。:2005/10/20(木) 07:16:49 ID:ISfDftbd0
comとnetを間違えた、ゴメ
220216:2005/10/20(木) 16:47:06 ID:4PpFGWFS0
>>218-219
さんくす
うまくいきますた
221名無しさん@お腹いっぱい。:2005/10/20(木) 23:06:52 ID:PAu/a8sw0
とてもよく出来たソフトだが、管理人がキチガイ気味なのが惜しい。

イントーラやヘルプ、サポートのやりとりは、自分の持つ知識を全ての基準とし、
一度書いた情報は死ぬまで覚えろといわんばかりで虫唾の走る文面ばかりだ。

そして作者自身が要らないと判断した機能は、頑として導入しない。
たとえば、着信音を変更するために呼び出すWAVEファイル名の
指定機能くらいなら、それこそ簡単に追加できるだろ。
チェック間隔3分以下禁止も、ローカルサーバ環境で使う人間もいるし撤退すべき。

サポートBBSの厨質問「メールアカウントIDとパスワードの概念」なんて、
WikipediaかASCII用語辞典のリンクを1コ張るだけでいいんだよ。
なぜあそこまで執念で自分で解説するのか、俺には理解できない。
相手のレベルを考えずに書いたせいで、plalaの厨房は120%空振りしてるしな。

厨への返答をしたくなければ、Wikiでも作って、放っておけば
善意の人間が勝手にまとめてくれるだろう。
一人で抱えて、厨房相手にまじめに返答してるから疲れるんだよ。

作ってないくせに偉そうなことは言う権利は俺にはまったく無いが、
作者は、厨房排除に気を注ぐのではなく、
この素晴らしいアイデアのソフトの完成度を上げる方向に注力して欲しい。


最後に俺から要望。誰かこの文面をヤンワリ翻訳して作者に投げてくれ。
222名無しさん@お腹いっぱい。:2005/10/20(木) 23:26:19 ID:AP71hwa+0
>>221
ソフトがよけりゃそれでいいと思ってる俺にとっては
作者の人格にそこまで執着するお前が基地外に見えるのだが

たしかに作者はちょっぴり偏屈だとは思うがな
あくまでも俺が使ってるのは「ソフト」であって「作者の人格」に付き合ってるわけではないから
223名無しさん@お腹いっぱい。:2005/10/21(金) 00:07:35 ID:PAu/a8sw0
越前くらげのように襲来する出会い系対策。けっこう捕れます。

00000000 <body> 出会え率
00000000 <body> 大集合
00000000 <body> 番号廃止
00000000 <body> 番号認証
00000000 <body> 認証なし
00000000 <body> 認証ナシ
00000000 <body> ロリ
00000000 <body> ギャル
00000000 <body> 女性誌
00000000 <body> 完全永久
00000000 <body> 男女比
00000000 <body> アド交換
00000000 <body> お気に入りの相手
00000000 <body> フリーアドレス
00000000 <body> メル友
00000000 <body> 純愛系
00000000 <body> 中出し

ほかにあったら教えてちょ。
224名無しさん@お腹いっぱい。:2005/10/21(金) 00:41:39 ID:WfNYvDtN0
本文判定は処理に時間がかかるからなるべく避けたいところ
ヘッダの特徴見つけた方がいい結果が出るし処理も早い
225名無しさん@お腹いっぱい。:2005/10/21(金) 00:56:58 ID:WW79Dwvr0
>>221
うーん、俺も>>222に同意。>>221の言いたいこともよくわかるけどね。
これがシェアウェアなら、ユーザーの意見や要望を聞かない訳にはいかないけれど、
フリーウェアであればこそ、作者のやり方や主義を頑なに通せる。
案外作者はそれを考えてフリーで提供し続けてるんじゃないかな?
要はフリーであり続ける限り、作者はいつでも「嫌なら使うな」と言えるんだよね。

>>223
あのー、あまりレスが付かないと思うから敢えて言うんだけど、
Spam Mail Killer の基本はやっぱりヘッダーだと思うよ。
その方向で頑張る君を止めはしないけど、非効率な上に不確実だよ。
226名無しさん@お腹いっぱい。:2005/10/21(金) 20:20:44 ID:s8OR7pBt0
10.0.14.153 から来た
227名無しさん@お腹いっぱい。:2005/10/21(金) 20:25:36 ID:WW79Dwvr0
>>226
どういう意味?
228名無しさん@お腹いっぱい。:2005/10/21(金) 23:01:21 ID:Jt0V4iPL0
>>226
ヘッダー晒してくれよん
229名無しさん@お腹いっぱい。:2005/10/21(金) 23:41:50 ID:WW79Dwvr0
認めるのは悔しいけどIPアドレス無知なので、>>226がもう少し話してくれないと問題が理解できない。。。
230名無しさん@お腹いっぱい。:2005/10/22(土) 00:50:00 ID:FM2tqY430
あなたが検索されたアドレス[ 10.0.14.153 ]のJPNICからの応答は以下の通りです。

該当するデータがありません。

参考:RIRのWHOISサーバ
・APNIC WHOIS(whois.apnic.net)
・ARIN WHOIS(whois.arin.net)
・RIPE WHOIS(whois.ripe.net)
・LACNIC WHOIS(whois.lacnic.net)



うーん、おれもよくわからん 解説してくれ>>226
231228:2005/10/22(土) 03:19:36 ID:4ssdvAt70
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255

以上3つのIPアドレススペースはプライベートアドレス用に確保されている分でグローバルアドレスには存在しないIPアドレス
企業内LANにある端末とかに振り分けられるアドレスで、別にReceived:の中とかに記述されてても全然おかしくはないのだが…
だからヘッダーを晒してくれよん、と言ってるのだが応答なしorz
232名無しさん@お腹いっぱい。:2005/10/22(土) 08:18:46 ID:G0e7DRQO0
誤報すまそ
202.159.208.202ですた
233名無しさん@お腹いっぱい。:2005/10/22(土) 12:46:01 ID:wrppZpLV0
>>232
ま、良かったね。と言っておこうw
234名無しさん@お腹いっぱい。:2005/10/23(日) 00:11:05 ID:JcudvTHW0
>>232
インドからじゃん
インド在住の知り合いがいないんなら、テンプレートの904番で弾けばいいよ
235名無しさん@お腹いっぱい。:2005/10/23(日) 01:58:10 ID:uqFRzPVx0
あるていどマジメに動いてくれることを確認できたら、皆さんどうしてますか?

というのも、ブラックメールは即消しで処理なのですが、
判断に困るグレーなメールは、削除フォルダに仮置き保存しています。

しかし、削除メールを管理メニューから辿って確認するのが面倒になりました。

それで、LOGフォルダに収納された削除済みテキストをまとめて、
「削除理由・タイトル・本文1行目」の3行を抜き出して一覧にし、

・「昨日の削除メール一覧」という題目でメールを自分宛てに送る。
・そのメールをざっと見て、気になったらSMKにアクセスする。

という流れを作りたいです。具体的には

・LOGフォルダの全ファイルの「削除理由・タイトル・本文1行目」を抜き出す
・それらを1つのテキストファイルにまとめる
・メール発射

になります。テキスト作成のために、何かアイデアあったら教えてください。
236名無しさん@お腹いっぱい。:2005/10/23(日) 02:58:02 ID:QH3qPTow0
>>235
極論すれば
「ログからレポートテキスト(勝手に命名)を自動かつ定期的(一日一回)に作成してくれて、おまけにメール送信までしてくれるソフト」
を作っちゃう、ってことだよね?
ログファイルから必要部分を抽出するアルゴリズムとかも割と簡単にできちゃうだろうけど・・・

そもそも「グレーなメール」ってどんなの?
おいらは「常駐アイコン右クリック→削除メールの情報」から見られる件名だけでも単純に白黒つけられるから、グレーというのがよく解らない
ちなみに誤判定なら管理画面から救急フォルダにeml形式で保存してからメーラーにインポートして管理してる
そもそも誤判定自体がほとんどないからそんなことは稀だけどね

それにグレーな(すなわち、保存しときたい=削除させない)メールを透過するように禁止リストをいじったり、許可リストに追加していくのが
このソフトの本来の使い方だと思うよ
237名無しさん@お腹いっぱい。:2005/10/23(日) 03:06:10 ID:oIEV7v3Z0
>>235
レスをいろいろ書いてる途中に>>236が書き込まれてしまったorz
基本的に>>236のラスト2行に同意
SMKは単に削除するかしないかを判別+処理の目的で使うソフトだもんな
スルーor削除の単純二値化じゃなく3つ以上のパターンに振り分けたいんだったらPOPFileとかのベイズ系を使うべき
238名無しさん@お腹いっぱい。:2005/10/23(日) 03:54:26 ID:uqFRzPVx0
>そもそも「グレーなメール」ってどんなの?

すまぬ。グレーと言うのが間違いでした。言い方変えます。

「自動で削除したメールが、本当に確実にいらないメールだったのか、
 念のため確認しておきたい」

要は、SMKの設定をキツく変えた直後や、新しい条件を追加した直後などで、
誤爆していないかどうか、しばらく確認したいと言うことです。

自分の場合は、メインマシンとは別にSPAM判定マシンを作り、
POPFILE+SMKを専用機に入れて放置してます。
このほうが日常使うメインマシンが軽くなるので。
そのため、メール通知レポート機能がほしいのです。

ついでに、バックグラウンドで仕事をしてくれた結果について、
「きょうもSPAMを**通殺して、ちゃんと仕事してるぜ!」という、
遺棄リストの報告をキボンヌという理由もあります。


>「ログからレポートテキスト(勝手に命名)を自動かつ
>定期的(一日一回)に作成してくれて、おまけにメール送信まで
>してくれるソフト」 を作っちゃう、ってことだよね?

そのとおりです。フリーソフトで組み合わせるとかで出来そうですかね。

さいごの送信部分は、コチラを使う予定「SMAIL」
http://www.vector.co.jp/magazine/softnews/041013/n0410133.html
239236:2005/10/23(日) 04:21:33 ID:EyREsN6Q0
>>238
> そのとおりです。フリーソフトで組み合わせるとかで出来そうですかね。
要は複数のログファイルから一つのレポートへとテキスト整形するわけだよね?
どこかでフリーソフト探してきても、ログからの必要部分だけを切り出すような設定をする時には
結局はいわゆる似非プログラミングをするわけだから
それならばVBとかで一から作ってしまう方が一番いいような気がする
単純な部類のテキスト整形だからやる気さえあれば独学でも作ってしまえると思うよ

いっそのこと作者にねだるとか・・・やってくれないね、たぶん

スパム駆除専用機なんて使ってない身分のおいらにとっては
管理画面開けば削除ログ画面でも個別ログ画面上部の一覧部分でも
カラムで削除理由とか件名とかが一目にわかるからそれで十分なんだよね・・・
240名無しさん@お腹いっぱい。:2005/10/23(日) 06:14:52 ID:cxQHkmhp0
>>235 (= >>238)
君の考えていることは、だいたいわかったよ。
確かに君の環境では、そのソフト(アドオンツール?)があると、とても便利だよね。
でもみんなのレスを見れば分かる通り、俺も含めこのスレの住人は、そのソフトを必要としていないよ。

>>239の言うように、「「いっそのこと作者にねだるとか・・・」という手も考えられるけど、
>>221-225でも語られている通り、作者はそんじょそこらのフリーソフト作者より数段頑固だから、
「メール送信」なんて新しい機能を、そう簡単に追加してくれるとは思えない。
その機能を追加するとしたら、ポートに穴を開けたりなど、
セキュリティ問題をかなり真剣に考えなくちゃいけなくなるはずだから、余計にそう思う。
そもそも他のSPAM対策ソフトに時々見られるような、セーフメール転送機能さえない訳だから、
作者はきっと、メール送信機能を追加する気は、全くないと思うよ。

そこで提案なんだけど、君が中心になって新しいスレを立ててみたらどうかな?
「【抽出】Spam Mail Killerのアドオンを作ろう!【配信】」なんてスレタイで始めれば、
案外たくさんの有志が集まってくるかもしれないよ。それも楽しいんじゃないかな?
完成度の高いソフトができれば、作者のHPの「副産物の部屋」にリンクくらい貼ってもらえるかも。

いずれにせよ、このスレでは「Spam Mail Killerをいかに上手く利用するか」が論じられている訳で、
君の求めていることは趣旨がずれていると思う。酷かもしれないけど、ほかでやってくれないかな。
241名無しさん@お腹いっぱい。:2005/10/23(日) 14:30:26 ID:g69N0NzX0
なんだか最近どんどん抜けてきやがる
242名無しさん@お腹いっぱい。:2005/10/23(日) 14:40:18 ID:Ao6dZbfC0
>>241
とりあえずヘッダ晒してくださいよ
対応する禁止リストを作って、スレ住人で共有しましょう
243名無しさん@お腹いっぱい。:2005/10/23(日) 15:00:42 ID:8EEtAnOl0
ダサいアイコンを変えてほしい
244名無しさん@お腹いっぱい。:2005/10/23(日) 16:33:10 ID:IljZgCGb0
おまいがダサくないアイコン作ってから言え
245名無しさん@お腹いっぱい。:2005/10/23(日) 22:55:28 ID:pWk6aLc00
>>243
作者に言わず2ちゃんでほざいてるだけのお前がダサい
246名無しさん@お腹いっぱい。:2005/10/23(日) 23:51:52 ID:ouc/XQbl0
アイコンなんて
自分でつくって
入れ替えろょ
247名無しさん@お腹いっぱい。:2005/10/24(月) 01:25:02 ID:bK4wkk+j0
>>242
迷惑メールの文章をはりつけろ!Part16
http://pc7.2ch.net/test/read.cgi/antispam/1128710818/
フィルタリング語句を研究しよう
http://pc7.2ch.net/test/read.cgi/antispam/1113491667/

あたりから研究するのはいかんかのぉ?
248名無しさん@お腹いっぱい。:2005/10/24(月) 01:47:03 ID:P2zm2Bsk0
>>247
>>188-194 の経緯があるのです。もちろんフィルタを検討する以外に有意義な話題があればそれで結構です。
ただしここは Spam Mail Killer 専用スレですから、Spam Mail Killer 専用のフィルタをみんなで考えています。
249名無しさん@お腹いっぱい。:2005/10/24(月) 01:57:32 ID:bK4wkk+j0
だからわざわざそのメールそのものを張るんじゃなくてそっちのスレにヘッダーもはっつけてあるものがあるから
完成品を張ればいいんじゃってことさね
250名無しさん@お腹いっぱい。:2005/10/24(月) 02:33:05 ID:BhnMJ1K+0
>>249
向こうのスレにあるヘッダ情報からフィルタ作ってこっちのスレに貼れ!というわけか?
悪いがここではここに張られたヘッダからフィルタを逐次作成していく方向性だから
あっちの膨大な情報を勝手に宿題みたいにポン!と出されてもフィルタ作っていく奴なんていないと思うよ
君が率先して少しずつでもフィルタ公開していくのなら止めはしないけどね
とりあえず逐次作成方式というスレの方向性だけは理解してくれ
251名無しさん@お腹いっぱい。:2005/10/24(月) 02:43:03 ID:QE9kdr4s0
>>249
あのな、SMKのテンプレだけでも弾けるスパムってのはたくさんあるわけだよ。
そういうのをうまくすり抜けてくるスパムの情報を出し合って新しい禁止リストを共有していこうってのが今現在の流れ。
だから>>247みたいにスパムならとりあえず何でもかんでも貼っちまえ的なスレの情報は
このスレ、ひいてはSMKユーザーにとっては無用な情報が多いし、有用と無用を取捨選択するのも大変なわけ。
そういう空気ぐらいは読んでくれないか。
252名無しさん@お腹いっぱい。:2005/10/24(月) 09:02:17 ID:EUfLeo0g0
作者の殺伐度はもとより、このスレ自体も殺伐としてるのはイクナイ。

概念、用語、設定方法等、わかりにくいソフトということは確実だ。
しかし設定さえすれば効果絶大なことも確か。
設定をマスターした人が、自分の設定を公開し、導入したてのユーザを
フォローしてあげるのがスレに必要なことではないか。


現時点で判明している理想的な設定案について、あきらかにSPAMと
認識できる正規表現と限定して貼り付けるのはどうだろう。

到着するSPAMの内容は人により異なるので、最終的に、

たとえば
海外SPAMの多い人向けは >>1 >>2 >>3 >>4 >>5 を正規表現に入れろ
出会い系の多い人向けは >>6 >>7 >>8 >>9 >>10 を正規表現に入れろ
フィッシングの多い人向けは >>11 >>12 >>13 >>14 >>15 を正規表現に入れろ

みたいに書いていけば、どんな事例にも適用できる有用なスレになると思う。
253名無しさん@お腹いっぱい。:2005/10/24(月) 10:12:48 ID:P2zm2Bsk0
>>252 さんのアイディアに反論する訳ではありません。

確かにそれが出来れば素晴らしいことだと俺も思います。
ですがこのスレは、ある程度 Spam Mail Killer に慣れた人たちが、
どうしても抜けてしまって困っているSPAMに対して、
みんなで対策を検討してあげるスレではないかと思っています。
ですから、

> 導入したてのユーザをフォローしてあげる

というのは、ちょっと違うのでは?と感じています。
それから、日々刻々、新手のSPAMが登場しており、
その対策を誰が必要としているかもわからない状態で、
例え明らかにSPAMと認識できるものに限定するにしても、

> 海外SPAMの多い人向けは >1 >2 >3 >4 >5 を正規表現に入れろ
> 出会い系の多い人向けは >6 >7 >8 >9 >10 を正規表現に入れろ
> フィッシングの多い人向けは >11 >12 >13 >14 >15 を正規表現に入れろ

と自信を持って具体的に示せるのでしょうか? 少なくとも俺にはできません。
さらに、正規表現云々の前に、まず「削除設定」ウィンドウと「テンプレート」
の使用方法を指導してあげる必要があると思いますが、そこまですると、
結局は「ヘルプを嫁」ということになってしまうのではないでしょうか?

間違っていたら申し訳ありません。長文、失礼しました。
254名無しさん@お腹いっぱい。:2005/10/24(月) 11:11:07 ID:wtA3eSm+0
本文に、「懸賞」、「プレゼント」と入れるとかなりの確率で日本のメルメガがヒットするな〜
255名無しさん@お腹いっぱい。:2005/10/24(月) 14:29:08 ID:8JRpxRqN0
初心者のフォローならむしろ公式サイトの掲示板が請け負うべき役目だろ
お仕着せのように「コレを禁止リストに入れときゃいい」なんて事で済ますのなら
このスレは>>1000までいらない、それこそ>>1-15だけで十分w
日々新種が現れるスパムに対応するべく、SMKを上手に使いこなせるように情報交換していくからこそ
価値のあるスレになるんじゃねーの?
256名無しさん@お腹いっぱい。:2005/10/24(月) 14:36:52 ID:P2zm2Bsk0
>>255
俺もそう思って >>253 を書いたのですが、せっかく >>252 さんが意見を書いてくれいるのですから、
穏やかに話しましょうよ。せっかく有意義なスレになりつつあるのですから、荒れたら悲しいです。
257名無しさん@お腹いっぱい。:2005/10/24(月) 18:32:26 ID:kJIYj5Y50

900番台テンプレートの最新版が掲示板に挙がってます
258名無しさん@お腹いっぱい。:2005/10/24(月) 20:07:56 ID:P2zm2Bsk0
>>257
更新しました! 情報提供ありがd
259名無しさん@お腹いっぱい。:2005/10/24(月) 23:35:07 ID:MU2jrCxV0
>>257
d
260235:2005/10/25(火) 01:39:27 ID:aM/0nyUs0
削除済みメールの通知レポート機能がほしいと言っていた235です。

ソフト板で質問させてもらいながら、perl+bat+smailで目論見は達成できました。
サブジェクト抜き出し+本文先頭から3行抜き出し 1日分全部を合成して
自分宛てにメール発射。その結果なのですが、さっそく役立ちました。

■Subject: 誰でも簡単に出会えちゃう♪
■Subject: =逆援のライオン=
■Subject: Fw: 至急確認して下さい
■Subject: 完全無料のご近所出会い 8
■Subject: タカシだよ h5
■Subject: メール見たよ♪
■Subject: お久しぶりです♪新しい情報が入ったので連絡します。
■Subject: 完全無料のご近所出会い 7
■Subject: メールご無沙汰しちゃってごめんなさい(>_<)
■Subject: ultram buy
■Subject: 女の裏事情!
■Subject: まだ間に合う!見積受付中リクエスト【楽天ビジネス】(2005/10/24)
■Subject: patched
■Subject: 全部無料で使えます

楽天のメルマガが網に引っかかってました(wwwww
原因は
「禁止リスト@本文の文字列 (&&紹介&&登録&&男&&女) が本文データに含まれる」。
やはり精度を上げるには、ヘッダの矛盾等で確実に認識させる必要がありますね。

ここれはスレ違いとのことなので、汎用化出来たら別の場所で配布しようかと思います。
アドバイスいただいた皆様ありがとうございました&お騒がせしました。
261名無しさん@お腹いっぱい。:2005/10/25(火) 03:01:30 ID:YAP8rME+0
>>260

ヘッダー判定をメインに設定していくのがこのソフトの王道だろうけど
メルマガをスルーしたいんなら許可リストに登録しておくのも王道だよ
262名無しさん@お腹いっぱい。:2005/10/25(火) 04:01:01 ID:pqi0UyBM0
>>260
>>240で手厳しいことを言いまして、申し訳ありませんでした。
早くも目的を達成されたのですね。素晴らしい! おめでとうございます!
263名無しさん@お腹いっぱい。:2005/10/26(水) 14:31:18 ID:mDjCAmSD0
ヘッダ 一部略
> Return-Path: <[email protected]>
> Received: from unknown (HELO goweb55114-freefreeserver7?localhost-
> webcwater.com) (58.9.132.107)
> Return-Path: <[email protected]>
> Received: from unknown (HELO server5-webcwater.com) (71.185.82.425) by
> 0 with SMTP;24 oct 2005 22:20:08 +0900
> From: [email protected]
> Subject: 有難う御座います
> MIME-Version: 1.0
> Status: RO
> Content-Type: text/plain;
> charset="iso-2022-jp"
> Content-Transfer-Encoding: 7bit

> 先日ご連絡頂きました無料の件、こちらでご確認くださいm(_ _)m
> http://www.mkbiew.com/deaetayo/
> 宜しくお願い致します。

POPFILE、SMK 共にすり抜けました。文脈が仕事っぽいので、
POPFILEでの認識は仕事用とSPAMで判断に困り、unclassifiedになりました。

この場合の対処で、誤爆防止も加味するとしたら

「zzn.com」「本文内deaet」「webcwater.com」

を排除したいですが、どう組み合わせてSMKへ組み入れるのが
ベストだと思われますか?もしくは、他の方法はありますか?
264名無しさん@お腹いっぱい。:2005/10/26(水) 14:44:38 ID:tcULtDXV0
>>263
テンプレート909じゃ駄目?
265名無しさん@お腹いっぱい。:2005/10/26(水) 17:07:27 ID:CX78Baen0
>>263は、
>>199
あたりからの続きなのかな?
266名無しさん@お腹いっぱい。:2005/10/26(水) 18:57:54 ID:9QwAl1r30
>>263
ヘッダは自分のメアドを伏字にする以外は略さないでほしいな・・・
どう略されたのかわからない以上は何ともいえないけど
>199から始まって>>202>>206で出てきた禁止リスト@複数要素で弾けないだろうか?
とりあえずこのスレでは本文を参照する条件設定は推奨していないよ
できることなら略されていないヘッダを晒してください
267名無しさん@お腹いっぱい。:2005/10/26(水) 20:04:19 ID:uEkj8NZB0
こういうことしてると「スパムメールはカミタマ!」みたいな気がしてきtorz
268名無しさん@お腹いっぱい。:2005/10/27(木) 18:53:02 ID:EVMXZdX+0
昨日初てSpam Mail Killerを入れました、主にこのスレの皆さんの設定を参考
にさせてもらい設定してみました、大体、日に50通位の(出会い系半分、英
語圏)からのスパムメールが来ていたのですが、今日は未だ10通程しか来て
いません何でだろう?
269名無しさん@お腹いっぱい。:2005/10/27(木) 21:11:31 ID:jjtuRfjz0
消されるのをビビって送るのやめたんだよ
270名無しさん@お腹いっぱい。:2005/10/27(木) 21:25:38 ID:EVMXZdX+0
ネタですよね?
だけど何でだろう、さっきカキコしてからスパムメール1通きのだが
異常に少なすぎる。
271名無しさん@お腹いっぱい。:2005/10/27(木) 22:11:21 ID:IrfIJh/b0
>>268
削除ログじゃなくて新着ログだけしか見てなかった、というオチでなければ
他人に原因がわかる訳ない
断言できるのはSMKが原因にはならない、ということぐらい
272名無しさん@お腹いっぱい。:2005/10/27(木) 22:58:12 ID:KE9rFnnI0
案外メーラーしか見てなかったり

チェックと受信の間でスパムきてた
このナローおおおおおおおおおおお
273名無しさん@お腹いっぱい。:2005/10/27(木) 23:25:51 ID:IrfIJh/b0
>>272
> チェックと受信の間でスパムきてた
俺もたまにあるw
すんげー共感するよ
274名無しさん@お腹いっぱい。:2005/10/27(木) 23:41:48 ID:B08co2i40
なんかco.jpからアダルトSPAMがきたが、よくあること?
@moow.co.jp ってぐぐっても1件も出てこないが
275名無しさん@お腹いっぱい。:2005/10/27(木) 23:52:35 ID:IrfIJh/b0
>>274
単なるアドレス詐称だよ
アドレス詐称してないスパムのほうが珍しいぐらいだ
276名無しさん@お腹いっぱい。:2005/10/28(金) 00:14:22 ID:Jf62E0qt0
Return-Path: <[email protected]>
Received: from example.mail (xxx.xxx.o-tokyo.nttpc.ne.jp [xx.xx.xx.xx])
by xxx.example.mail (Postfix) with SMTP id 2486D1B5419D
for <[email protected]>; Thu, 27 Oct 2005 07:02:52 +0000 (UTC)
From: <[email protected]>
Reply-To: <[email protected]>

こんな感じにきれいに詐称できるのか
これじゃヘッダ情報なんて意味ないな・・・
(Received の from がこちら側のメールと同じだったから、確かに詐称っぽいな)
277名無しさん@お腹いっぱい。:2005/10/28(金) 07:01:52 ID:3y1qpFhE0
ヌケテキタ━━━━━━(゚∀゚)━━━━━━ !!
これメアド詐称なんだよね?比較してブロックとかできたりする?

Return-Path: <[email protected]>
Received: from sendmail.s1.ha (adsl-east-100.enjoy.ne.jp [218.223.119.100]) by pop.***.ne.jp (3.10p) with ESMTP id j9RFKsGT013266 for <***>; Fri, 28 Oct 2005 00:20:55 +0900 (JST)
Received: from PC-G04 ([192.168.11.5]) by sendmail.s1.ha (8.12.8/8.12.8) with SMTP id j9RFOw6H016818 for <***>; Fri, 28 Oct 2005 00:24:59 +0900
Date: Fri, 28 Oct 2005 00:24:59 +0900
Subject: 【当選告知メール】おめでとう御座います!
From: [email protected]
To: ***
Message-ID: 20051028001845
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?gXmTlpFJjZCSbYOBgVuDi4F6gqiC34LFgsaCpIzkjcCCooLcgreBSQ==?=
X-SMK-POP3Engine: 0.55
278名無しさん@お腹いっぱい。:2005/10/28(金) 07:05:14 ID:3y1qpFhE0
>276
nttpc.ne.jpとyournet.ne.jpはちょっと乱暴だけどw禁止ヘッダーに入れてる
279名無しさん@お腹いっぱい。:2005/10/28(金) 08:42:02 ID:1UpNHBGA0
>>276
別にきれいに詐称してないしw
詐称しやすいところを全部詐称してるだけ
ある意味それをきれいと言えなくはないけど・・・w
このヘッダ後半部分を省略してるよね?
自分のメアド伏字にして晒してくれたら禁止リスト作って共有できるかもしれないよ

>>277
うちにも似たようなのが2通来た

2.20
docomo.ne.jp 詐称
0
0
H
00100000 Return-Path: @docomo.ne.jp
00100000 Received: from sendmail.
00100000 Received: ##/^from PC-[A-Z]\d\d \(\[192\.168\./
00100000 From: @docomo.ne.jp
20100000 Content-Type: text/plain; charset="SHIFT_JIS"
20100000 Content-Transfer-Encoding: 7bit
20100000 MIME-Version: 1.0
00100000 Message-Id: ##/^<?\d{14}.?/
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:

とりあえずこんな感じで
抜けてきた奴が出てきたらまた改定します
280名無しさん@お腹いっぱい。:2005/10/28(金) 09:49:18 ID:Uc2OGPxn0
>>277
簡単ですけど、俺はこんな感じで。俺の知る限りでは、まっとうなNTT-DoCoMoメールには、
Received: に以下のいずれかが必ず含まれていることに着目しました。
(HELO docomo.ne.jp), (HELO icam2-k-m.docomo-camera.ne.jp), (HELO icam3-k-m.docomo-camera.ne.jp)

2.20
NTT-DoCoMoアドレス詐称
0
0
H
00100000 From: @docomo.ne.jp
10100000 Received: ##/(HELO .*docomo.*\.ne\.jp)/
281名無しさん@お腹いっぱい。:2005/10/28(金) 11:30:15 ID:YaCXoxvu0
>>280
正規表現の ( と ) は \( と \) に書き換えといた方がいいかと
一応そのままでも動作は変わらないと思うけどね
282名無しさん@お腹いっぱい。:2005/10/28(金) 11:58:51 ID:Uc2OGPxn0
>>281
そっか。そうでしたね。どうもありがとう。
それじゃ、>>277さん、もし使われるなら、そういうことでヨロシク。
283名無しさん@お腹いっぱい。:2005/10/28(金) 23:16:06 ID:SgudRLuZ0
Spam Mail Killer Addon No.a Ver.1.8 (デバック用メールデータ受信)
って使ってる香具師いる?
これでアカウントNo2以降のメールを受信してSMKのメールチェックの
簡易テストやっても"禁止リスト@複数要素の管理"の対象アカウントが
"全アカウントが対象""アカウントNo.1"以外になってるとチェックできなくね?
ってか分かってもらえるかな?
284名無しさん@お腹いっぱい。:2005/10/28(金) 23:27:26 ID:UCHS01gn0
>>283
言ってることの意味はよくわかるよ
でも俺使ってない・・・スマソorz
285名無しさん@お腹いっぱい。:2005/10/29(土) 01:10:17 ID:GqlGpnNp0
>>284 俺も同じく。
286名無しさん@お腹いっぱい。:2005/10/29(土) 02:58:56 ID:rKdoG8mg0
あー、もうワケワカラン・・・
287名無しさん@お腹いっぱい。:2005/10/29(土) 10:52:21 ID:WDfwlr+x0
このスレ見てもヘルプ読んでも内容が理解できない超初心者です・・・

とりあえず、差出人とヘッダに片っ端から登録してみて、半数までに減らせました。
件名登録はあまり効かない様な・・・
288名無しさん@お腹いっぱい。:2005/10/29(土) 11:19:52 ID:GqlGpnNp0
>>287
うんうん(^-^)、初めのうちはそんな感じで良いんじゃないでしょうか。
「禁止リスト@ヘッダー」が使えているのなら、むしろすごいんじゃないかな?
スパムメールの件名は固定ではありませんから、
「禁止リスト@件名」は確かにあまり役に立たないかもしれませんね。
「禁止リスト@件名」が役立つのは、企業が定期的に送信してくる
鬱陶しいインフォメーションメールや、読まないで削除してしまいたいような
メールマガジンなどに対してでしょうか。
このスレの最近の流れでは、「禁止リスト@複数要素」でしか削除できないような
巧妙なスパムメールをいかに削除するか、が主な話題になっています。
もし「禁止リスト@複数要素」を使いたいと思うような時が来たら、まず初めに、
ヘルプにも出ている「正規表現」を使いこなせるようになると良いと思います。
ぜひガンガッテくださいね!
289名無しさん@お腹いっぱい。:2005/10/29(土) 11:33:32 ID:q30QGEep0
>>287
使い始めの人ってみんなそんな感じだと思うから心配ないよ。
件名や本文の登録は効率悪いから避けた方がいいです。
慣れてきたら>>288でも言ってるように正規表現を勉強して
少しずつ使うようにしていけばいいと思います。
私が正規表現を勉強したサイトを紹介しておきますね。
ttp://www.mnet.ne.jp/~nakama/
290名無しさん@お腹いっぱい。:2005/10/29(土) 18:01:35 ID:QPLP2LIN0
>287
テンプレで結構減らせるよマジオススメ

Return-Path: <[email protected]>
Received: from mail.rlzl.com ([125.57.110.78]) by pop.***.ne.jp (3.10p) with SMTP id j9T4kqpv017927 for <***.ne.jp>; Sat, 29 Oct 2005 13:46:52 +0900 (JST)
Received: (qmail 15969 invoked by uid 510); 29 Oct 2005 07:38:37 +0900
Date: 29 Oct 2005 07:38:37 +0900
Message-ID: <[email protected]>
From: [email protected]
To: ***.ne.jp
Subject: ☆★一万円分プレゼント★☆
X-SMK-ORGSubject: $B!y!z0lK|1_J,%W%l%<%s%H!z!y(B
X-SMK-POP3Engine: 0.55

これって何か特徴あるかな?何か普通のぽくって泣けてくる
291名無しさん@お腹いっぱい。:2005/10/29(土) 18:24:34 ID:GqlGpnNp0
>>290
あなたのもテンプレでOKじゃないですか?
テンプレ900の「韓国(.kr)経由のメールの削除」ではいかがですか?
外国に知り合いがいないのなら、その手のスパムメールは
テンプレ900番台を全部ONにすると大抵は弾けますよ。
292名無しさん@お腹いっぱい。:2005/10/29(土) 18:40:03 ID:GqlGpnNp0
>>290
ご参考 : >>179-181
293名無しさん@お腹いっぱい。:2005/10/29(土) 18:49:56 ID:GqlGpnNp0
>>290
ご参考 : >>257-259  連投スマソ
294名無しさん@お腹いっぱい。:2005/10/29(土) 23:18:16 ID:dki1cx4b0
>>290
既出のテンプレ900番台でOKだけど、あえて複数要素を作ってみる

2.20
info@〜.com(net) 関連
0
0
H
00100000 Return-Path: ##/^<?info@mail\.\w+\.(com|net)>?$/
00100000 Received: ##/^from mail\.\w+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\.\w+\.(com|net)/
00100000 From: ##/^info@\w+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
30100000 Content-Type:
30100000 Content-Transfer-Encoding:
295名無しさん@お腹いっぱい。:2005/10/30(日) 00:24:33 ID:WXc5PG5t0
287です。
>>288-290
温かいレス、ありがとうございます。
とりあえず、正規表現の勉強とテンプレートの使用からやってみます。
296288:2005/10/30(日) 00:58:54 ID:enUzr/RC0
>>295
うんうん(^-^)、頼もしくて嬉しいです。
特に正規表現は、覚えると Spam Mail Killer 以外でもいろいろ役に立ちますから、頑張ってくださいね!
297名無しさん@お腹いっぱい。:2005/10/30(日) 09:41:17 ID:LkVgGa4X0
SMKのアンインストールの仕方を教えてくれってメールが来た。
1ユーザーにすぎないってのに。
作者を捜していたら俺のところに辿り着いたなんて書いてあったけど、ありえねー。
ヘルプよく見ろって返したら何か返事が来たけど、SMKで引っかかって消えてしまったw
YBBのWebメールから送信してたみたいだけど、PLS600に引っかかってた。
298名無しさん@お腹いっぱい。:2005/10/30(日) 09:47:14 ID:jjBjwnMh0
>>297
へー・・・・・・・、で?
299290:2005/10/30(日) 11:20:50 ID:m41KK9VG0
>290のって韓国なの?
900台は全部チェックついてて、下のとかは韓国ではじくんだけど?

Return-Path: <[email protected]>
Received: from mail.edhry.com ([58.180.196.183]) by pop.***.ne.jp (3.10p) with SMTP id j9TFR4MF016786 for <***.ne.jp>; Sun, 30 Oct 2005 00:27:04 +0900 (JST)
Received: (qmail 23681 invoked by uid 510); 29 Oct 2005 23:49:02 +0900
Date: 29 Oct 2005 23:49:02 +0900
Message-ID: <[email protected]>
From: [email protected]
To: ***.ne.jp
Subject: 【#】(半、全角OK)
X-SMK-ORGSubject: $B!Z(B#$B![(B($BH>!"A43Q#O#K(B)
X-SMK-POP3Engine: 0.55
300名無しさん@お腹いっぱい。:2005/10/30(日) 12:42:27 ID:enUzr/RC0
>>299 ( = >>290)
>>291-293 を記入した者です。
すみませんが、俺はIPアドレスに詳しくないので、よくはわかりませんが、
>>290で晒されたヘッダをそのまま使って(もちろんアドレス等は自分のものに変更して)
メールデータを作成して、Spam Mail Killer の「メールチェックの簡易テスト」を実施したところ、
『削除理由 : テンプレート (PLS900.TXT : TYPE-H) の条件が成立した
コメント : 韓国(.kr)経由のメールを削除 SN:20051024』と表示されたため、そう判断しました。
ちなみに>>299で晒されたヘッダでも同じことを実施して、同じ結果を得ました。
そこで気になるのですが、>>293で参考として示したテンプレートの更新は実施しましたか?
もし最新の900番台テンプレート(2005/10/24公開)を導入していないようでしたら、
作者のHPのサポート掲示板からダウンロードして更新して再チェックしてみてくださいね。
301名無しさん@お腹いっぱい。:2005/10/30(日) 13:22:49 ID:m41KK9VG0
>300
ありがとん更新してみますた
302名無しさん@お腹いっぱい。:2005/10/30(日) 13:24:22 ID:enUzr/RC0
>>301
はいはい、どうもどうもです。
303名無しさん@お腹いっぱい。:2005/10/30(日) 13:28:32 ID:enUzr/RC0
>>297
話がよくわからないので再現してみました。
Yahoo!BBのWebメールでYahoo!のフリーアドレスに送信。確かに以下のようにPLS600で削除されます。
しかしヘッダーにはMessage-ID: が入っています。削除される理由は簡単で、ヘルプに載っている通り、
PLS600の削除条件の「Message-Id:より下にReceived:が存在するメールを削除する」に合致するからです。
「Yahoo!BBのWebメールを受信する場合はPLS600は使えない」ということですね。
もちろん俺は普段はPLS600を使用していません。
-----------------------------------------------------------------
削除理由 : テンプレート (PLS600.TXT : TYPE-H) の条件が成立した
コメント : Message-Id: を付けないで送信されたメールを削除
-----------------------------------------------------------------
X-Apparently-To: *****@yahoo.co.jp via 202.93.80.185; Sun, 30 Oct 2005 10:48:16 +0900
Authentication-Results: mta37.mail.bbt.yahoo.co.jp from=ybb.ne.jp; domainkeys=pass (ok)
X-Originating-IP: [202.93.86.18]
Return-Path: <*****@ybb.ne.jp>
Received: from 202.93.86.18 (HELO web10901.mail.bbt.yahoo.co.jp) (202.93.86.18) by mta37.mail.bbt.yahoo.co.jp with SMTP; Sun, 30 Oct 2005 10:48:16 +0900
Received: (qmail 91199 invoked by uid 60001); 30 Oct 2005 01:48:16 -0000
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=ybb20050223; d=ybb.ne.jp; (後略)
Message-ID: <[email protected]>
Received: from [219.206.148.114] by web10901.mail.bbt.yahoo.co.jp via HTTP; Sun, 30 Oct 2005 10:48:16 JST
Date: Sun, 30 Oct 2005 10:48:16 +0900 (JST)
From: ***** <*****@ybb.ne.jp>
Reply-To: *****@ybb.ne.jp
Subject: テストメール
To: *****@yahoo.co.jp
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCJUYlOSVIJWEhPCVrGyhC?=
X-SMK-POP3Engine: 0.55
-----------------------------------------------------------------
304名無しさん@お腹いっぱい。:2005/10/30(日) 15:15:32 ID:LkVgGa4X0
>>303
> 「Yahoo!BBのWebメールを受信する場合はPLS600は使えない」ということですね。
そういうこと。PLS600に引っかかるspamは多くて重宝していたが、
どうも誤爆率も高そうな感じ。

>>298
チラシの裏まで読んでくれてありがとう。
305名無しさん@お腹いっぱい。:2005/10/30(日) 15:35:31 ID:enUzr/RC0
チ、チラシの裏だったのか・・・。それならそうと言ってくれよ。
そう書いてあったら、わざわざテストまでしなかったのに ... orz
306名無しさん@お腹いっぱい。:2005/10/30(日) 22:53:45 ID:LkVgGa4X0
>>305
いや、最初の3行がチラシの裏ね。紛らわしいこと書いてすまん。
307名無しさん@お腹いっぱい。:2005/10/31(月) 00:47:56 ID:/9fH2H1t0
落語の枕と言った方が分かりやすいかもしれん
308名無しさん@お腹いっぱい。:2005/10/31(月) 01:22:56 ID:9/dKL5LX0
>>306
>>305です。気にしなくて良いですよん。ほかの住人にも情報提供できましたし、自分でも勉強になりましたからね。
ところで誤って自分のIPを晒しちゃってますけど、もし気づいちゃった人は、記憶から削除しておいてくださいねw

>>307
俺バカだから、「落語の枕」と書かれたら、きっと固まってたと思う ... orz
309名無しさん@お腹いっぱい。:2005/10/31(月) 04:29:12 ID:9/dKL5LX0
2005年10月24日(月)、あるスレにYahoo!の捨てメアドを晒しました。
現在に至るまで、まっとうなメールは1件もなく、スパムメールが30件届きました。
そのうち29件が「[email protected]」系でした。
残る1件はOCN回線を使ったHotmailアドレス(詐称?)で、PLS605に該当しています。
興味があるので、あと1月くらい放置して、また結果を報告します。
でもなんだか楽しいですw
310名無しさん@お腹いっぱい。:2005/10/31(月) 05:04:47 ID:lyp/nGie0
>>309 報告待ってます

smkはフィルタの動作状況を把握しにくいね。
だれか、「スパムメールキラーチェッカー」をオンラインで作ってくれないかな?

診断投稿フォームにヘッダソースを張ると、ヘッダがサーバ上に蓄積される。
過去に投稿されたヘッダと今回投稿したヘッダを総合し、テンプレ候補が複数表示。
誤爆率や危険度を点数で採点した上で数字が出る。
最終的に複数候補から1つをユーザが選択し、決定を押すとテンプレのコピペ元が出る。

動きとしては、GMailのフィルタテストみたいな感じで。

これができれば、ほぼリアルタイムに、同一系スパムに対するフィルタを
全員で共有できるね。
どうじゃろ? 俺は作れないので誰か作ってくれないかな。
311名無しさん@お腹いっぱい。:2005/10/31(月) 08:15:54 ID:9/dKL5LX0
>>310
すごく便利そうだけど、それ以上にすごく難しそうですね。少なくとも俺には作れません。
共感してくれて知識とパワーのある人が出てきてくれたらいいですね。
312名無しさん@お腹いっぱい。:2005/10/31(月) 17:05:20 ID:lON5TaYY0
Return-Path: [email protected]
Received: by mbox56.*****.com id 4365872542864e; Mon, 31 Oct 2005 11:53:25 +0900
Received: from mxg502.*****.com by flt538.*****.com with SMTP id 4365872575d843; Mon, 31 Oct 2005 11:53:25 +0900
Received: from a2zlanguages.com (24-207-174-42.dhcp.stls.mo.charter.com [24.207.174.42])by mxg502.*****.com with SMTP id j9V2rLp9021125 for <********@*****.ne.jp>; Mon, 31 Oct 2005 11:53:22 +0900
From: "Luned Bachus" <[email protected]>
To: "Volker Bryd" <********@*****.ne.jp>
Message-ID: <001a01c5ddc6$60f72580$5a9fa8c0@seedvessel>
Subject: Re: Leons good news
Date: Sun, 30 Oct 2005 21:54:15 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0017_01C5DD9C.78211D80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106

2バイト文字を含まない以外で何とかできないかな?
中身はtableを駆使して書いてあるviagra等の宣伝なんだけど、結構来て鬱陶しい。
313名無しさん@お腹いっぱい。:2005/10/31(月) 17:27:42 ID:9/dKL5LX0
>>312
テンプレート605(PLS605.TXT)じゃダメ?(ヘルプのコピペ↓)
●[605 TYPE-H:Date: に +0900 や JST が含まれないメールを削除]
・送信日時(Date:)に日本時間を示す、+0900 や JST が含まれないメールを削除する
・真っ当な相手からのメールでも、相手のPCのタイムゾーンが日本以外に設定されていたり、
 相手のメーラーが正しいタイムゾーンを付加していない場合は削除されてしまう。
 海外在住の知人がいる場合、許可リストで保護するなど誤認に対する配慮が必要。
314名無しさん@お腹いっぱい。:2005/11/01(火) 00:46:58 ID:NE88ee290
>>313
そういうものもあったか。thx。でも誤爆がちょっと心配。
他には何かないだろうか。
315名無しさん@お腹いっぱい。:2005/11/01(火) 01:12:29 ID:cvY5HzQ00
>>312
んー、現段階で思いつくのは

Received: の charter.com
Subject: の Re:
Date: に +0900 や JSTを含まない
X-Mailer: が存在しない

ぐらいかなぁ?
何しろヘッダが一つだけでは憶測の域を出ないから・・・
同系のスパムのヘッダをもう一つか二つ晒してくれたら共通項で条件作れるかもしんない
316名無しさん@お腹いっぱい。:2005/11/01(火) 01:13:45 ID:qLwZc3gk0
##/v.?[i1|].?[@a].?g.?r.?[@a]/ki
317名無しさん@お腹いっぱい。:2005/11/01(火) 03:23:23 ID:oWMTUX4l0
>>314
>>313 を記入した者です。
海外在住の知人がいなければ、PLS605でほとんど誤爆しないはずです。
逆に真っ当なメーラーを使っていない日本のスパムメールにも効果大です。
俺は今まで3ヶ月間、PLS605を使っていますが、誤爆はありません。
万一誤爆する場合は、ヘルプの通り「許可リストで保護する」が良いかと。

「他にはないか」ですとぉ? チミも欲張りさんですねぇw
それじゃこれは? >>312で晒されたヘッダーならこれでも削除できます。
テンプレート906(PLS906.TXT)(ヘルプのコピペ↓)
●[906 TYPE-H:ARIN管轄IP経由のメールを削除 SN:yyyymmdd]
・ARIN管轄(北米地域)のIPアドレスが記録されているメールを削除する
・IPアドレスの判定はIANAの公開資料 ipv4-address-space.txt による
・SN:yyyymmdd は参考とした資料の公開日を表わす
(2005/06/30公開版で削除確認済)
318名無しさん@お腹いっぱい。:2005/11/01(火) 03:31:57 ID:oWMTUX4l0
>>316
本文の削除条件登録は非効率ですから避けた方が良いですよ。
319名無しさん@お腹いっぱい。:2005/11/01(火) 07:23:37 ID:ZA8SEEgq0
>>318
ルールを人力で作る方が非効率的だよ
popfileなり使った方が正確で楽
320名無しさん@お腹いっぱい。:2005/11/01(火) 07:30:37 ID:oWMTUX4l0
>>319
なぜここで popfile の話をしているのかサッパリわからない(アンチか?)ですけど、
ルールを人力で作るのが大変(『非効率的』ではない)なのは確かですよね。
ですからできる限り、既存のテンプレートを使う方が良いですね。
321名無しさん@お腹いっぱい。:2005/11/01(火) 09:37:02 ID:Yv5ti+CI0
>>319
ルールを人力で作るのが非効率的でもなければ、ベイズ理論は効率的でもないがw
popfileは使いはじめからすぐ「正確」に判別してくれないだろう?
あれは正確さが向上していく過程を楽しむ育成ゲームのようなソフトだ
それに使い込むとやたら重たくなってくる
322名無しさん@お腹いっぱい。:2005/11/01(火) 09:43:40 ID:Yv5ti+CI0
バカの相手で本題を書くのを忘れたw
>>312
>>315も言ってることだが、同じ系統のスパムを複数見比べて共通項から複数要素で登録するのが一番処理が早いよ
判定処置の優先順序は、許可リスト>禁止リスト@複数要素>テンプレート>その他の禁止リスト、だったはず
テンプレートは削除設定でチェックをつけた条件全てを順にマッチングしていくから、たくさんチェックをつけてると判定処理に時間がかかる
複数要素で登録してしまえば(重たい)テンプレート判定前にマッチングが始まるからサクサク動くようになるよ
323名無しさん@お腹いっぱい。:2005/11/01(火) 09:58:34 ID:oWMTUX4l0
>>322
それは正論ですね。
テンプレートの使用を勧めている俺も、その方がわかりやすくて簡単だからであって、
「禁止リスト@複数要素」を作る時間と知識があるのなら、それが一番だと思います。
324名無しさん@お腹いっぱい。:2005/11/01(火) 10:16:27 ID:ZA8SEEgq0
>>321
まあルール作りなんて言う意味のない作業を
一生続けてられるほどの暇人ならそれでいいんだろうな

お前の頭じゃろくなの作れんしいい加減あきらめとけ
325名無しさん@お腹いっぱい。:2005/11/01(火) 10:24:14 ID:i0UD6YUq0
1点
326名無しさん@お腹いっぱい。:2005/11/01(火) 10:30:08 ID:oWMTUX4l0
>>319 >>324 あぼ〜ん設定させて頂きました。
327名無しさん@お腹いっぱい。:2005/11/01(火) 12:24:50 ID:r7V8f7zZ0
>>324
POPFileとSpam Mail Killerを併用している人間にも
喧嘩を売っているわけだが、その自覚はあるのか?

つーか、POPFileだってベイズ理論というルールに
基づいて動いているわけだが、それを否定する言葉は
自分の首を占めていると思うけど。

>>319
POPFile新バージョンで動作軽くなった模様。御確認を。
328名無しさん@お腹いっぱい。:2005/11/01(火) 14:14:54 ID:nkxrKh+f0
>>324
自分から言い出した「効率性」の話から見事に逸れてるわけだがw
後先考えずにしゃべるとこういう惨めな結果になるんだな・・・
329名無しさん@お腹いっぱい。:2005/11/01(火) 15:11:05 ID:NE88ee290
>>316
残念ながらそれは全然ダメ。こんな感じでtableを巧妙に使ってるから。

<TABLE align=center cellPadding=0 cellSpacing=0>
<TR>
<TD>Amb<BR><B>VAL</B><BR><B>VIA</B><BR>Lev<BR><B>CIA</B><BR>Xan</TD>
<TD>ien<BR><B>IUM Now $</B><BR><B>GRA Now $</B><BR>itra<BR><B>LIS Now $</B><BR>ax</TD>
<TD>&nbsp;<BR><B>85.45</B><BR><B>69.95</B><BR>&nbsp;<BR><B>99.95</B><BR>&nbsp;</TD>
</TR></TABLE>

で、これを表示するとこんな感じ。

Ambien
VALIUM Now $85.45
VIAGRA Now $69.95
Levitra
CIALIS Now $99.95
Xanax

しかも来るたびに微妙に変わってる。よく考えたもんだ。
330名無しさん@お腹いっぱい。:2005/11/01(火) 15:18:45 ID:NE88ee290
ヘッダー、もう1つ。

Return-Path: [email protected]
Received: by mbox56.*****.com id 4361225b36cd5b; Fri, 28 Oct 2005 03:54:19 +0900
Received: from mxg500.*****.com by flt538.*****.com with SMTP id 4361225a1715a4; Fri, 28 Oct 2005 03:54:18 +0900
Received: from wbs.com (81-202-179-151.user.ono.com [81.202.179.151])by mxg500.*****.com with SMTP id j9RIrrT6016556 for <********@*****.ne.jp>; Fri, 28 Oct 2005 03:53:56 +0900
Received: by 192.168.64.97 with SMTP id RhyPzn-BfwCWY-HS; Thu, 27 Oct 2005 13:53:47 -0500
Received: by 192.168.196.214 with HTTP; Thu, 27 Oct 2005 13:53:47 -0500
Message-ID: <003b01c5db27$c1b50280$d6c4a8c0@practically>
From: "Jephthah Vaz" <[email protected]>
To: "Gianluigi Oster" <********@*****.ne.jp>
Subject: Re: Christi Shedrick It Works Wonders
Date: Thu, 27 Oct 2005 13:53:45 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0038_01C5DAFD.D8DEFA80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106

このMessage-IDってOEを使ったときのデフォルト?
おとなしくPLS605を使っとくのがいいのかな。
331名無しさん@お腹いっぱい。:2005/11/01(火) 17:48:23 ID:PpdqMhKl0
ヘッダーって何ですか?
332名無しさん@お腹いっぱい。:2005/11/01(火) 19:30:15 ID:MVvP0ZLj0
>>279
また来たから・・・
Return-Path: <[email protected]>
Received: from hotpop.com (xxx.xxx.o-tokyo.nttpc.ne.jp [219.102.xxx.xxx])
by mx1.hotpop.com (Postfix) with SMTP id F3A08E80BA
for <[email protected]>; Sun, 30 Oct 2005 16:20:52 +0000 (UTC)
To: <[email protected]>
From: =?iso-2022-jp?B?bWFrZWxvdmU=?= <[email protected]>
Subject: =?iso-2022-jp?B?GyRCNkgzJk4iT0MbKEI=?=
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type:text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <[email protected]>
Date: Sun, 30 Oct 2005 16:20:52 +0000 (UTC)
X-HotPOP-Delivered-To: [email protected]

hotpopが糞なのは分かってるんでそこんとこは突っ込まんで下さい。
278の対処法でいい気がしてきた
333名無しさん@お腹いっぱい。:2005/11/01(火) 20:12:58 ID:4PdcUajM0
>>332
たぶんhotpopで受信しても、普通は「Received: from hotpop.com」なんて付かないはず→詐称と思われ
本来なら「Received: from .+hotpop.com」とかになるはず
この手の”To: のドメイン名をそのままサーバ名にする”系の詐称ならうちにもよく来るよ

>>330
「Subject: がRe:で始まる」&「Date: に-0500が含まれる」&「Content-Type: multipart/alternative;」でOKのような気がする
OEのMessage-ID:は確かにそんな感じだね
普通なら@以下の「practically」がコンピュータ名で、一番下のReceived:にも同じコンピュータ名が入るはずだけど、これも詐称されてるのかな?
その辺を複数要素にしてみてもいいかもしれないに
334名無しさん@お腹いっぱい。:2005/11/03(木) 18:23:01 ID:WW1ujFcK0
これReceived の from と by のpop〜が一緒なんだけど偶然かな
何かウィルスとかだったらテラコワスw
丸の内東京OCN 評判悪いから禁止ヘッダーでいいかな?

Return-Path: <[email protected]>
Received: from pop.***.ne.jp (p5155-ipad510marunouchi.tokyo.ocn.ne.jp [222.148.108.155]) by pop.***.ne.jp (3.10p) with SMTP id jA340BB9011139 for ***.ne.jp; Thu, 3 Nov 2005 13:00:11 +0900 (JST)
Date: Thu, 3 Nov 2005 13:00:11 +0900 (JST)
Message-Id: <200511030400.jA340BB9011139@***.ne.jp>
To: <***>
From: Daisuke<[email protected]>
Subject: 高額先払いサポート確定枠を確保致しました
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCOWIzW0BoSickJCU1JV0hPCVIM05Eak9IJHIzTkpdQ1ckNyReJDckPxsoQg==?=
X-SMK-POP3Engine: 0.55
335312:2005/11/03(木) 18:45:39 ID:cIyTLOAy0
結局こんな感じにしてみた。

2.20
table 利用 spam
0
0
H
00000000 Date: -0500
00000000 Content-Type: multipart/alternative;
00000000 Message-Id: ##/<[0-9a-f]{12}\$[0-9a-f]{8}\$[0-9a-f]{8}@[a-z]+>/
336名無しさん@お腹いっぱい。:2005/11/04(金) 05:30:40 ID:D6cXKgtV0
夕べ、とても久し振りの1つのスパムメールが抜けてきました。
ヘッダーを晒すほどでもないのですが「X-Mailer: Microsoft CDO for Windows 2000」
という文字列が入っていました。気になって過去1年分のログをこの文字列で検索したところ、
その全てがスパムメールでした。それで「禁止リスト@ヘッダー」にこの文字列を追加しました。
でも「Microsoft CDO for Windows 2000」って一体なんなんでしょう?
もしご存知の方がいらしたら、ぜひ教えて頂けませんか?
337名無しさん@お腹いっぱい。:2005/11/04(金) 05:53:08 ID:M5E22BY30
>>336
ググればすぐわかりますが・・・
338名無しさん@お腹いっぱい。:2005/11/04(金) 09:06:10 ID:D6cXKgtV0
>>337
ググって記事を読んでもよく理解できないバカなので、ここで質問させて頂いたのです。
要するに、これを「禁止リスト@ヘッダー」に登録しても問題ないか、注意すべき点は何かあるか、
その辺りをお聞きしたかったのです。
でももういいです。このスレでは、もう少し温かく対応して頂けると期待していた俺がバカでした。
わざわざご親切なご回答を、どうもありがとうございました。もう聞きません。
339名無しさん@お腹いっぱい。:2005/11/04(金) 09:50:11 ID:oqa8DLag0
( ・∀・ )ノ ギャクギレカコワルイ
340名無しさん@お腹いっぱい。:2005/11/04(金) 12:30:08 ID:xDwSrhJ10
>>338
「要するに〜」とかを後出ししといて対応に不満漏らすなよバカw
一番最初の質問の時に要約してないおまいが悪いんじゃねーか!
341名無しさん@お腹いっぱい。:2005/11/04(金) 13:06:20 ID:HNCZ/lbs0
>>340
そうか? 確かに>>336の質問の仕方は悪すぎるが、
>>336の内容から見て、ただ単に『Microsoft CDO for Windows 2000』
が何だか知りたかっただけではないことは、俺にも読み取れたぞ。
だが、そういう俺も知らなくて教えてやれん。すまんな。
関係ないが、『不満漏らすなよバカw』だの『おまいが悪いんじゃねーか!』
だのと、スレの品位を下げる書き込みはヤメロ。他の住人の迷惑だ。
342名無しさん@お腹いっぱい。:2005/11/04(金) 14:28:00 ID:MKoItDtH0
2chに品位も糞もないよw
343名無しさん@お腹いっぱい。:2005/11/04(金) 21:19:57 ID:mVsyOBcuO
2chほど品位を求めるのが相応しくない場所は無いな
品位重視なら公式板行けばいいじゃん
344名無しさん@お腹いっぱい。:2005/11/04(金) 23:15:30 ID:H8Vra+V30
>>341
自作自演乙
345名無しさん@お腹いっぱい。:2005/11/05(土) 03:46:28 ID:pSlfB+Ao0
342-344
低品位は黙って消えてろ
346名無しさん@お腹いっぱい。:2005/11/05(土) 04:58:02 ID:QhG1oe7W0
えっと、なんだか聞きにくい流れなんだけど・・・。
俺も気になって自分のログを検索してみたら、やっぱり
X-Mailer: Microsoft CDO for Windows 2000 が5件出てきた。
全部スパムメール。ほかの削除条件でちゃんと削除できてるから
別に構わないっちゃ構わないんだけど、なんとなく気持ち悪いから、
禁止リスト@ヘッダー か 禁止リスト@複数要素 に入れたい気もする。
入れちゃ危険かな?
ちなみに品位はどうでもいいし、自作自演でもないよw
347名無しさん@お腹いっぱい。:2005/11/05(土) 06:35:07 ID:WeEnfeFE0
>>346
別に悪質なツールとかじゃないんだけど、削除メールの個別ログを残してるんなら
めったに見られないもんだから条件に入れてもOKだと思う
もし、まともなメールが混じるようだったらその時に許可リストに入れちゃえばいい

簡潔に言うと他のアプリと連動してメール送信もできちゃうWin2000付属の開発者用ツールで
例えばExcelで一覧になってるアドレスにメールを一斉送信できるようにしたりするモノ
今さらこんなの使ってる奴は個人でも企業でも少ないだろうし
ググればわかるけど、スパマーしか使ってない印象が強いね
ま、こんなの使ってスパム送るような業者はスキル低そうだけどw
348名無しさん@お腹いっぱい。:2005/11/05(土) 06:37:35 ID:WeEnfeFE0
>>336>>346みたいな聞き方すりゃよかったのにな…
品位とか訳のわからんこと言う輩も出てきて荒れるだけなのに
349名無しさん@お腹いっぱい。:2005/11/05(土) 07:03:12 ID:TPjWVr1m0
>>347
IDが変わってるかもしれませんけど、>>346です。
すごく丁寧な回答をどうもありがとう! とてもよくわかりました。
ちなみに俺は、削除メールの個別ログは全部残しています。(←貧乏性?)
おっしゃうように、削除条件に登録しておいて、
様子を見てマズいようなら、許可リストで保護することにします。
それにしても「他のアプリと連動してメール送信もできちゃうWin2000付属の開発者用
ツールで例えばExcelで一覧になってるアドレスにメールを一斉送信できる」なんて、
「悪用してください」って言ってるようなもんですね。天下のMicroSoftが困ったもんだw
ご親切にどうもありがとう! また何か聞くことがありましたらヨロシクです m(_ _)m
350名無しさん@お腹いっぱい。:2005/11/05(土) 10:32:24 ID:be56JRRU0
荒らし煽りは2chの華ってな
351名無しさん@お腹いっぱい。:2005/11/05(土) 10:44:38 ID:GQdGG6G40
氏ね
352名無しさん@お腹いっぱい。:2005/11/05(土) 19:24:24 ID:KgVrVhmm0
>>329みたいなのがどうしても削除できない。

あと人妻って単語が3つあったら削除したいとかってのはできないのかな。

この二つが削除できればほぼ完璧なんだが。

しかし本文検索重い・・・
353名無しさん@お腹いっぱい。:2005/11/05(土) 20:19:05 ID:LSKWClWH0
>>352
このスレで散々言われてることだけどヘッダ指定、しかもできれば複数要素で弾いた方が処理は早いよ
>>335の条件で十分だと思う
354名無しさん@お腹いっぱい。:2005/11/05(土) 21:13:49 ID:9rG5C1eQ0
>>335
うちにもキタ━━━━━(゚(゚∀(゚∀゚(☆∀☆)゚∀゚)∀゚)゚)━━━━━!!
ぷらら特有のヘッダがついてるけど、とりあえず晒します

Return-Path: <[email protected]>
Received: from mpex2.plala.or.jp ([172.23.16.197]) by mhyp2.plala.or.jp with ESMTP id <[email protected]> for <****@****.***>; Sat, 5 Nov 2005 21:01:13 +0900
Received: from mbay1.plala.or.jp ([172.23.16.225]) by mpex2.plala.or.jp with ESMTP id <[email protected]> for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Received: from mps13.plala.or.jp ([172.23.8.13]) by mbay1.plala.or.jp with ESMTP id <[email protected]> for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Received: from hse.com ([222.253.13.10]) by mps13.plala.or.jp with SMTP id <[email protected]> for <****@****.***>; Sat, 5 Nov 2005 21:01:12 +0900
Message-Id: <001601c5e200$8ccc3e00$0d39a8c0@compilation>
From: "Preston Showers" <[email protected]>
To: "Kobus Coons" <****@****.***>
Date: Sat, 5 Nov 2005 07:00:44 -0500
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0013_01C5E1D6.A3F63600"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-spam-level: 100
X-spam-judge: spam
Subject: 【spam】Re: Genes Time to let you know
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVobKEJzcGFtGyRCIVsbKEI=?=Re: Genes Time to let you know
X-SMK-POP3Engine: 0.55
355名無しさん@お腹いっぱい。:2005/11/05(土) 23:48:28 ID:KgVrVhmm0
>>353
>>335の条件ってどこに書けばいいのか分からなかったからスルーしてたんだけど、
これってこのまま正規表現のところに貼り付ければいいの?

ちなみに海外の取引業者から英文のHTMLメールも良く来ます。
356名無しさん@お腹いっぱい。:2005/11/06(日) 05:32:15 ID:dnHlVzTy0
>>355
禁止リスト@複数要素の管理画面から空要素を作る
できたFGL***.txtというリストをダブルクリックして設定ファイルを開いた中に条件をコピペして上書き保存
複数要素の管理画面を開きなおせば再読み込みされてウマー
あと、海外にメールやり取りする相手がいないならテンプレートの900番台にチェックしてときゃいいんでないの?

わからないからってスルーとかすんなよw
判らないことはそん時に聞けばいいし、スルーされたままスレ進行してたら他の住人との話のつじつまがあわなくて
こんな無駄なやり取りが増えるだけだしorz
それに今説明したことはヘルプファイル読めば自力でわかるはずだがな
357名無しさん@お腹いっぱい。:2005/11/06(日) 06:40:04 ID:OYTTOLVp0
>>356
おまいさん、優しいなぁ。偉い! 2chなら叩かれて文句言えないところだよ。
358名無しさん@お腹いっぱい。:2005/11/06(日) 09:44:42 ID:ZMSjkPjA0
>>322に関連して、すでに実行してる人も多いだろうけど、処理速度を上げるTipsを一つ紹介
ISPのウイルスメール駆除サービスを利用してて、長い間ウイルスメールが届いていないんだったら
テンプレートのウイルス系(000〜029番)のチェックを全部オフにすると、処理が若干早くなる
1通だけの処理だったら体感的には変わらないけど、何十通も受信してると体感的にも結構変わってくる
低スペックのPC使ってるならなおお勧めです
359名無しさん@お腹いっぱい。:2005/11/06(日) 10:28:31 ID:OYTTOLVp0
>>358
賛成に一票です!
最近はISPのウイルスメール駆除サービスもずいぶん充実してきましたからね。
もちろん俺も、PLS000〜PLS029は、全てOFFにしています。
360名無しさん@お腹いっぱい。:2005/11/06(日) 11:13:43 ID:aKuSUQ+r0
>>358
あぁ〜目からうろこだよ〜
今まで何も考えずにウイルス系テンプレートをONにしてた自分が情けないorz
サンクスですた!
361名無しさん@お腹いっぱい。:2005/11/06(日) 11:17:55 ID:o3BbgBHc0
むしろ俺はウィルス系は(俺はバスター使いだから)本文リストに
ウイルスバスターによるメール検索中に、このメールの添付ファイルからウイルスが見つかりました。
を入れて処分させてたw
362名無しさん@お腹いっぱい。:2005/11/06(日) 11:21:57 ID:aKuSUQ+r0
>>361
さすがに本文チェックは重いでしょ〜
このスレ参考にして本文チェックやめただけでもかなり動作が軽快になったよ!
363名無しさん@お腹いっぱい。:2005/11/06(日) 11:35:45 ID:o3BbgBHc0
>>362
そんな重いって言うほど重くないよ。重いってどんなスペックのPCなん?
364名無しさん@お腹いっぱい。:2005/11/06(日) 11:48:58 ID:9zDWoyS8O
>>363
元々メールの数が少ないか、本文チェックを外したことがないかのどっちかでしょ?w
重いか軽いかは絶対評価じゃなくて相対評価の話
なんにしても本文チェック使うってのはSMKを上手く使いこなしてないよ
重いとか体感的な使用感の話じやなくてね
365名無しさん@お腹いっぱい。:2005/11/06(日) 11:58:42 ID:MWuSsX7P0
使いこなせてないとまで言うといささか言い過ぎかもしれないけど
正規表現使って複雑な条件でヘッダ検索できるのに(これこそがこのソフトの優秀なところなのだが)
いちいち本文でスキャンしてるのはちょっと勿体無いよな
366名無しさん@お腹いっぱい。:2005/11/06(日) 12:22:36 ID:TlbgysZO0
>いちいち本文でスキャンしてるのはちょっと勿体無いよな


 ,j;;;;;j,. ---一、 `  ―--‐、_ l;;;;;;
 {;;;;;;ゝ T辷iフ i    f'辷jァ  !i;;;;;  
  ヾ;;;ハ    ノ       .::!lリ;;r゙ 
   `Z;i   〈.,_..,.      ノ;;;;;;;;>  そう思っていた時期が俺にもありました
   ,;ぇハ、 、_,.ー-、_',.    ,f゙: Y;;f     
   ~''戈ヽ   `二´    r'´:::. `!
367名無しさん@お腹いっぱい。:2005/11/06(日) 12:55:32 ID:OYTTOLVp0
>>361
俺も以前、それをやっていました。でもISP(Yahoo!BB)のウィルスチェックが優秀になったのか、
Spam Mail Killerのほかの条件で削除できているのか、理由はよくわかりませんが、
バスターの仕事自体がなくなったので、今はもう「禁止リスト@本文」は全く使っていません。
368名無しさん@お腹いっぱい。:2005/11/06(日) 13:50:48 ID:o3BbgBHc0
俺はフリーのpopサービスのAnetを使ってるから鯖側のウィルスチェックなんぞありません
でヘッダー十数個のチェックと本文1個のチェックがどれぐらい何が違うんですか?
無知で使いこなせてない私めにぜひともご教示願いたい
369名無しさん@お腹いっぱい。:2005/11/06(日) 14:50:28 ID:OYTTOLVp0
>>368
ISP側でウィルスチェックを全然してくれないのは辛いですね。
もし俺が同じ立場だったら、やっぱり>>361の手段に頼りますよ。
それならバスターが「ダメ」って教えてくれたスパムメールを確実に弾けますからね。
ちなみに「禁止リスト@本文」も、た〜くさん登録したら重いですけど、
「このメールの添付ファイルからウイルスが見つかりました。」ほか数件なら、
さほど重くないと思いますよ。以前それで使っていた俺は気になりませんでしたし。
さすがに「どれぐらい何が違うのか」と聞かれても答えられませんけどねw
370名無しさん@お腹いっぱい。:2005/11/06(日) 15:23:17 ID:cHYrbUkI0
正規表現とかよく分からないけど、最近YahooからSPAM多いので、
複数要素を作ってみました。問題点・間違いの御指摘お願いします。

2.20
Yahoo詐称?
0
0
H
00100000 Return-Path: ##/.@yahoo.(com|co.jp)/
00000000 Received: ##/プロバイダのドメイン/
00100000 From: ##/.@yahoo.(com|co.jp)/
10100000 Message-Id: ##/yahoo/
30000000 X-Mailer:
371名無しさん@お腹いっぱい。:2005/11/06(日) 15:23:52 ID:cHYrbUkI0
2.20
Yahooヘッダ不備
0
0
H
00100000 Return-Path: ##/.@yahoo.(com|co.jp)/
00100000 From: ##/.@yahoo.(com|co.jp)/
30000000 Content-Type:
30000000 Content-Transfer-Encoding:
30000000 MIME-Version:
30000000 X-Mailer:

以上です。
372名無しさん@お腹いっぱい。:2005/11/06(日) 15:52:11 ID:spEIdsb00
>>356
ごめん。何度やっても出来ない。

>禁止リスト@複数要素の管理画面から空要素を作る
>できたFGL***.txtというリストをダブルクリックして設定ファイルを開いた中に条件をコピペして上書き保存

要素の追加画面で空で登録しようとしたら指定フィールドを入力汁!と言われて適当なのを指定、
再度登録しようとしたら指定文字列を入力汁!といわれたので適当なのを入力して登録。
次に複数要素の管理画面と管理画面を閉じてフォルダ検索してもFGLで始まるファイルは無いです。。。orz
373名無しさん@お腹いっぱい。:2005/11/06(日) 15:54:59 ID:V1G5yuyj0
新規登録せにゃならぬ
374名無しさん@お腹いっぱい。:2005/11/06(日) 16:04:22 ID:OYTTOLVp0
>>370-371
内容はよく見てないけど、任意の一文字じゃない本当の意味での「.」(ドット)を表す時は、
その前に「\」を付けた方が良いと思うよ。
375名無しさん@お腹いっぱい。:2005/11/06(日) 18:04:39 ID:spEIdsb00
>>373
新規登録できませぬ。
376名無しさん@お腹いっぱい。:2005/11/06(日) 19:14:47 ID:V1G5yuyj0
FGL***.txtが無いなら、FGL000.txtをSpam Mail Killerをインストしたフォルダの中のLISTフォルダ内に作ってくさい
377名無しさん@お腹いっぱい。:2005/11/06(日) 22:51:30 ID:O5ddrFI80
>>370-371
ん〜、なんだか微妙だな…
テンプレの821&823では無理なのか?
378名無しさん@お腹いっぱい。:2005/11/06(日) 23:10:58 ID:spEIdsb00
>>376
出来ました。ありがとうございました。
379名無しさん@お腹いっぱい。:2005/11/07(月) 06:28:19 ID:NoMAm1H60
はじめは本文対象のルールしか作れなかったんですが、
ヘッダだけでも意外に処理できるものですね。ルール作成を
面倒くさがっていてはいけないなと実感しています。

>374
ありがとうございます

>377
そのテンプレだとすり抜けてくるSPAMが増えてきたもので……
380名無しさん@お腹いっぱい。:2005/11/07(月) 09:52:02 ID:kSnKRcj00
>>379
そのすり抜けてくるヘッダーを見ないことにはなんとも言いがたいな
その条件見ただけでは誤爆しそうな気がしないでもない
381名無しさん@お腹いっぱい。:2005/11/07(月) 11:37:59 ID:KtR/yujT0
X-Sieve: CMU Sieve 2.2
って何?spam扱いしてもいい?
382名無しさん@お腹いっぱい。:2005/11/07(月) 12:03:54 ID:Mjo37hS00
>>381
いいと思うよ
そんなの付けてメール送るのなんかハッカーかスパマーぐらいしかいないだろうし
383名無しさん@お腹いっぱい。:2005/11/08(火) 02:24:57 ID:pNzEKtXU0
>>199
これの
Received: from unknown (HELO server のserverがsystemできました
いたちごっこもアレなので、helo辺りで切りたいんですが
ザックリすぎでしょうか?
384名無しさん@お腹いっぱい。:2005/11/08(火) 02:34:04 ID:rpe+PD1d0
>>383
唯一その部分だけが違うんならそうしてもいいんじゃない?
ヘッダを全部見てない以上は責任は持てないけどね

他のレスでも同じこと言われてる人が何人かいるけど
自分で勝手にまとめた概要だけを書き込むよりは、ヘッダそのものをさらした方が話は早いよ
385名無しさん@お腹いっぱい。:2005/11/08(火) 02:41:34 ID:J4xs3DGw0
いや、ちょっと待てw
>>200見る限りは、最初っからHELOで切ってるジャマイカ
>>383が一体どのレスに対して聞いてるのかさえ判らんようになった
386名無しさん@お腹いっぱい。:2005/11/08(火) 03:14:01 ID:pNzEKtXU0
Return-Path: <[email protected]>
Received: from serebu_woman-server99_soondeai-go-free1919_system08_heart-kiss.tv (OFSfb-10p3-142.ppp11.odn.ad.jp [219.66.235.142]) by pop.****.jp (3.10p) with SMTP id jA7D9Gjg008929 for <****.ne.jp>; Mon, 7 Nov 2005 22:09:16 +0900 (JST)
Date: Mon, 7 Nov 2005 22:09:16 +0900 (JST)
Delivered-To: <****.jp>
Received: from unknown (HELO system08_heart-kiss.tv) (725.584.55.215) by 0 with SMTP;7 oct 2005 17:39:07 +0900
Message-ID: [email protected]_woman-server99_soondeai-go-free1919_system08_heart-kiss.tv
From: [email protected]
To: ****.ne.jp
Subject: 男性は登録料・紹介料など一切かかりません
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCQ0tALSRPRVBPP05BISY+UjJwTkEkSiRJMGxAWiQrJCskaiReJDskcxsoQg==?=
X-SMK-POP3Engine: 0.55
387名無しさん@お腹いっぱい。:2005/11/08(火) 03:21:49 ID:pNzEKtXU0
Return-Path: <[email protected]>
Received: from pop.****.jp (p3061-ipad70marunouchi.tokyo.ocn.ne.jp [220.97.28.61]) by pop.****.ne.jp (3.10p) with SMTP id jA7BQbV0006266 for ****; Mon, 7 Nov 2005 20:26:37 +0900 (JST)
Date: Mon, 7 Nov 2005 20:26:37 +0900 (JST)
Message-Id: <200511071126.jA7BQbV0006266@pop.****.ne.jp>
To: <***.ne.jp>
From: [email protected]<[email protected]>
Subject: 【 重要 】
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVobKEIgGyRCPUVNVxsoQiAbJEIhWxsoQg==?=
X-SMK-POP3Engine: 0.55
388名無しさん@お腹いっぱい。:2005/11/08(火) 03:23:28 ID:pNzEKtXU0
これはbcc?できてた
何か長いのが特徴になりそうな希ガス

Return-Path: <[email protected]>
Received: from mgate03.***.ne.jp (mgate03.***.ne.jp [202.216.228.56]) by pop.****.ne.jp (3.10p) with ESMTP id jA7D3twA007266;Mon, 7 Nov 2005 22:03:55 +0900 (JST)
Received: from 66-169-202-207.dhcp.ftwo.tx.charter.com (66-169-202-207.dhcp.ftwo.tx.charter.com [66.169.202.207]) by mgate03.***.ne.jp (3.10g) with SMTP id jA7D1pIn021438;Mon, 7 Nov 2005 22:03:37 +0900 (JST)
Received: from interrogatory-2101.fluorescent.webtv.net (72.227.175.134) by ravish-2101.faustus.webtv.net with cloy-SMTP; Mon, 07 Nov 2005 17:02:34 +0400
Date: Mon, 07 Nov 2005 07:59:34 -0500
Message-ID: <[email protected]>
From: "Darrell Berg" <[email protected]>
To: <****>
Subject: how much do you pay for your meds? conjuncture
X-Originating-IP: [0.52.239.87]
X-Mailer: Forte Agent 1.91/32.564
X-SMK-ORGSubject: how much do you pay for your meds? conjuncture
X-SMK-POP3Engine: 0.55
389名無しさん@お腹いっぱい。:2005/11/08(火) 03:26:09 ID:J4xs3DGw0
>>386
結局>>199を発端にして作られた>>200からさらに派生した『>>203>>205or>>206』の複数要素は使ってないわけ?
もし禁止リスト@ヘッダーの単独条件で「Received: from unknown (HELO server」としてたのをHELOで切るというのなら
切れば絶対アウトだし、切る以前でもちょっと危険な気がするのだが・・・
面倒でも複数要素に『>>203>>205or>>206』入れて使ったほうがいいと思う
390名無しさん@お腹いっぱい。:2005/11/08(火) 03:29:20 ID:J4xs3DGw0
>>388
古風な外人が友達にいないのなら禁止リスト@ヘッダーに『X-Mailer: Forte Agent』でOKだと思う
391名無しさん@お腹いっぱい。:2005/11/08(火) 07:06:45 ID:pNzEKtXU0
d

今度はlocalhostだw

Return-Path: <[email protected]>
Received: from freefree551919-dopserver89_localhost-superdeai.com (p1182-ipbf509marunouchi.tokyo.ocn.ne.jp [61.112.96.182]) by pop.****.ne.jp (3.10p) with SMTP id jA7Jh8Wa024925 for <****.ne.jp>; Tue, 8 Nov 2005 04:43:08 +0900 (JST)
Date: Tue, 8 Nov 2005 04:43:08 +0900 (JST)
Delivered-To: <****.ne.jp>
Received: from unknown (HELO localhost-superdeai.com) (897.554.215.478) by 0 with SMTP;8 nov 2005 7:22:16 +0900
Message-ID: [email protected]_localhost-superdeai.com
From: [email protected]
To: ****.ne.jp
Subject: 他では絶対見れません
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?kbyCxYLNkOKRzoypguqC3IK5gvE=?=
X-SMK-POP3Engine: 0.55
392名無しさん@お腹いっぱい。:2005/11/08(火) 07:14:19 ID:pNzEKtXU0
何か英語の抜けてくるなと思ったら2バイトのチェックしてなかった

Return-Path: <[email protected]>
Received: from mgate03.***.ne.jp (mgate03.***.ne.jp [202.216.228.56]) by pop.***.ne.jp (3.10p) with ESMTP id jA7LEN2r015127;Tue, 8 Nov 2005 06:14:23 +0900 (JST)
Received: from d-128-70-88.bootp.Virginia.EDU (d-128-70-88.bootp.Virginia.EDU [128.143.70.88]) by mgate03.***.ne.jp (3.10g) with SMTP id jA7LELLY007404;Tue, 8 Nov 2005 06:14:22 +0900 (JST)
Received: from minimum.net (xylem.host.net [beaujolais]) by birch.net (8.11.6/8.11.0) with SMTP id g9 for <[email protected]>; Mon, 07 Nov 2005 18:11:55 -0300
Message-ID: <[email protected]>
Date: Mon, 07 Nov 2005 22:17:55 +0100
From: "Testesterone Increase" <[email protected]>
To: ***
Cc: ***.ne.jp, ***.ne.jp, ***.ne.jp
Subject: Customer recommends HGH
X-SMK-ORGSubject: Customer recommends HGH
X-SMK-POP3Engine: 0.55
393名無しさん@お腹いっぱい。:2005/11/08(火) 07:37:58 ID:3uROgZu80
>>391
>>389で解決

>>392
>>216-219を参照のこと
394335:2005/11/08(火) 07:56:23 ID:mZQ9/ww40
ちょっと修正。マシン名に大文字を含む場合に対処。

2.20
table 利用 spam
0
0
H
00000000 Date: -0500
00000000 Content-Type: multipart/alternative;
00000000 Message-Id: ##/<[0-9a-f]{12}\$[0-9a-f]{8}\$[0-9a-f]{8}@\w+>/

ついでに、
00000000 Subject: Re:
も追加しておいた方が良いかな?以前はRe:のないものもあったような気がするが、
最近はRe:が付いているようだし。
395名無しさん@お腹いっぱい。:2005/11/08(火) 08:00:15 ID:3uROgZu80
>>394

うちに来てるのは100%件名に「Re:」があったよ
でもこの条件足さなくても誤爆なさそうだけどね
396名無しさん@お腹いっぱい。:2005/11/08(火) 09:47:59 ID:CfugTG060
>393
アリガd
397名無しさん@お腹いっぱい。:2005/11/08(火) 11:02:15 ID:/d85Dij60
スレで公開された禁止リストやTIPSのまとめサイトがあればいいな、と言ってみるテスト
398名無しさん@お腹いっぱい。:2005/11/08(火) 11:26:24 ID:DEO5u0hM0
>>397
⊃言いだしっぺの法則
@Wiki http://atwiki.jp/とか借りたらどうよ?w
399名無しさん@お腹いっぱい。:2005/11/08(火) 12:06:28 ID:PebuqH/F0
>>398
そういうこと言うレスが最初についてしまった計画は必ず実行されない法則
400名無しさん@お腹いっぱい。:2005/11/08(火) 14:59:20 ID:tJUzkf360
このソフトをさっきから使い始めたんだけど、登録したメアドの許可や拒否はきちんとやるのに、
本文に
http://nearlove.com/
http://www.awg5.net/
を含んだのを拒否しようと拒否リスト本文にそのとおりに書いても。
http://nearlove.com/index.html?media=pur
http://www.awg5.net/?rori
こう言うのが入ってるのにそのままスルーしてしまう。

もしかしてこれっていちいち正規表現で厳密に書かないと駄目なの?
その他の設定はデフォルトのままで自分のメール鯖の情報を入力しただけで何もいじってないです。
401名無しさん@お腹いっぱい。:2005/11/08(火) 15:35:54 ID:egWaWXCW0
ヘルプの登録例では最後の/は無いですね。
402235:2005/11/08(火) 15:40:29 ID:aPkUUkrb0
>>235 >>260で、削除済みメールの自分宛てレポート報告を作る件で
お騒がせしたものです。

Wikiのいいだしっぺではありませんが、当スレは有用な情報が
散らばっていることと、テンプレを共有したいので作りました。

■spam mail Wiki @Wiki
http://www6.atwiki.jp/spammailwiki/

編集は誰でもできるので適当にいじってください。

Wikiとスレの棲み分けですが、このスレでテンプレ案をディスカッションし、
大枠が決まったらWikiのほうに書いてもらえればと思います。
すでに定番として成り立っているものは、適当に転載をお願いします。

「このヘッダどうよ?」
「それならSMWikiにあるテンプレの●番を組み込み汁」

という流れになればと。 まとまったら、SMKの作者様へ
デフォのテンプレとして組み込んでくれないか、と投げてみます。

ちなみに俺はWiki立てるまでしかできないし、
SMKも、ろくに使いこなせてません。

ヘッダ解析職人の皆様、ぜひ編集宜しくお願いします。
403名無しさん@お腹いっぱい。:2005/11/08(火) 15:46:39 ID:CfugTG060
恐ろしい子(aa略
404名無しさん@お腹いっぱい。:2005/11/08(火) 15:47:57 ID:UoB9I5hy0
>>400
http://nearlove.com/
の後ろに余計なものが入ってるか、すでにチェック済みのやつを
再チェックしてるに500変造ウォン
405名無しさん@お腹いっぱい。:2005/11/08(火) 17:23:39 ID:56HXdYrm0
>>400
同じことをやってみたけど、ちゃんと弾かれるけどねぇ。
「その他の設定はデフォルトのまま」と書いてあるけど、もう一度、
基本設定の「本文の受信行数(本文チェック時)」の値が小さすぎないか(0ならOK)、
削除設定の「禁止リスト@本文を使用」にチェックが入っているか、
削除設定の「本文関連のチェックを禁止」にチェックが入っていないか、
このあたりを再確認してみたら良いかもね。
406名無しさん@お腹いっぱい。:2005/11/08(火) 23:21:33 ID:qkTS4fAb0
>>402
激しく乙!
とりあえずWikiの編集の仕方から勉強しなければ・・・

>>400
>>405の指摘で間違いない、にTBS株の20%賭けてもいい
407名無しさん@お腹いっぱい。:2005/11/08(火) 23:22:00 ID:sWluv83i0
>>370の使ってみたんですが、ちょっと上手くいきませんorz
助けて!エロい人

Return-Path: <[email protected]>
Received: from pop.***.ne.jp (f2022.ot.ppp.u-netsurf.ne.jp [202.233.32.34]) by pop.***.ne.jp (3.10p) with SMTP id jA8DXBeq027912 for <***>; Tue, 8 Nov 2005 22:33:11 +0900 (JST)
Date: Tue, 8 Nov 2005 22:33:11 +0900 (JST)
From: [email protected]
To: ***.jp
Message-ID: <[email protected]>
Subject: 会員限定サービスのお知らせ
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCMnEwdzhCRGolNSE8JVMlOSROJCpDTiRpJDsbKEI=?=
X-SMK-POP3Engine: 0.55
408名無しさん@お腹いっぱい。:2005/11/08(火) 23:29:25 ID:qkTS4fAb0
>>407
>>370の下から2行目は「Message-ID:に『yahoo』を含まない」という条件だから適合してないんだよ
他の人もレスしてるけど、>>370-371に複数要素には俺も懐疑的で正直お勧めしない
409名無しさん@お腹いっぱい。:2005/11/08(火) 23:34:47 ID:F6T7jkWi0
本文で弾いたほうが早い
410名無しさん@お腹いっぱい。:2005/11/08(火) 23:36:24 ID:sWluv83i0
>408
即レスアリガd
411名無しさん@お腹いっぱい。:2005/11/08(火) 23:37:05 ID:qkTS4fAb0
>>409
つーか、>>407ならテンプレの823番で弾いた方が早い
412名無しさん@お腹いっぱい。:2005/11/08(火) 23:47:26 ID:56HXdYrm0
>>407
一応、>>370>>407のヘッダに合わせて修正してみた。これなら弾けるはず。

2.20
Yahoo詐称?
0
4
H
00100000 Return-Path: ##/@yahoo\.(com|co\.jp)/
00100000 Received: ##/pop.tmp.ne.jp/
00100000 From: ##/@yahoo\.(com|co\.jp)/
10000000 Message-Id: ##/yahoo/
30100000 X-Mailer:
413名無しさん@お腹いっぱい。:2005/11/08(火) 23:48:31 ID:56HXdYrm0
あ、「pop.tmp.ne.jp」はプロバイダのドメインね。
414名無しさん@お腹いっぱい。:2005/11/08(火) 23:54:38 ID:BEU5h3BE0
>>404
空白とかそんなものは何も入ってないです。
すでにチェック済みのやつを再チェックしてるってどういう意味でしょうか?
ついさっき受信したメールでもやっぱりスルーされてしまいます。
もしかして改行する前に終了の何か記号を入れないといけないって訳じゃないですよね?
http://nearlove.com/
だけだったら削除するけど
http://nearlove.com/*****
は削除しないとか。

>>405
設定は教えてもらったものと同じでした。
415名無しさん@お腹いっぱい。:2005/11/08(火) 23:55:13 ID:4DfUorPT0
なるほど、注意書きがちょっと怖かったんで外してますた
416名無しさん@お腹いっぱい。:2005/11/08(火) 23:55:43 ID:qkTS4fAb0
>>412
必須要素数が4で、かつ必須になってる条件が4個だったら、下から2行目が存在する意義がないのでは?
417名無しさん@お腹いっぱい。:2005/11/08(火) 23:57:05 ID:qkTS4fAb0
>>414
http://nearlove.com/ じゃなくて nearlove.com と書くのがいいかもしれない
418名無しさん@お腹いっぱい。:2005/11/08(火) 23:58:32 ID:F6T7jkWi0
>>412
> 10000000 Message-Id: ##/yahoo/

これは意味あんのか?
419名無しさん@お腹いっぱい。:2005/11/09(水) 00:02:18 ID:8u27pYdk0
>>414
smkill.exeと同じディレクリにあるHostフォルダの中のファイルを適当に
リネームしてSMKを再起動。でどうよ
420名無しさん@お腹いっぱい。:2005/11/09(水) 00:05:39 ID:SnZr7iq90
>>416
その通り! だから「一応修正してみた」だからw ハッキリ言って、この複合要素は勧めません。
421名無しさん@お腹いっぱい。:2005/11/09(水) 00:06:30 ID:SnZr7iq90
>>418
ありません。
422名無しさん@お腹いっぱい。:2005/11/09(水) 00:10:03 ID:t0K5cv3w0
結局、要約すると「X-Mailer:が存在しないか空になってる以外は普通のYahooからのメール」ってことだね
やっぱりちょっとお勧めできないなぁ
423名無しさん@お腹いっぱい。:2005/11/09(水) 00:25:05 ID:mOoN+Qju0
>>419さんの方法でやってみてそれでも駄目なら>>417さんの方法に修正してみます。

ログを確認してみたら、
http://www.awg5.net/?teen
はきちんと削除されているのですが、
http://www.awg5.net/?d1
これはスルーされてました。

こうなるとさっぱり分からないです。。。orz
424名無しさん@お腹いっぱい。:2005/11/09(水) 00:27:24 ID:SnZr7iq90
>>414
>>405です。
【スパムフィルタ】SPAM対策ソフト総合スレッド
http://pc7.2ch.net/test/read.cgi/software/1099817307/
からのコピペです。参考になるかな?(関係ない箇所は削除済み)

 292 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/11/04(金) 23:05:26 ID:kJ0b474C0
   SpamMailKillerで
   http://it.geocities.com/ryan_frascella/?est=wy
   みたいなURLを含むspamをすべて削除したいんだけど、
   http://&&.geocities.com/&&/?&&=
   ってやっても消えない。
   &&は複数文字列のはずなのに、なんで???

 294 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/11/05(土) 13:21:12 ID:eepWQpJ/0
   >>292
   &&.geocities.com/&&/?&&=
   が正解だろ。最初のhttp://が邪魔してるんだろな

要するに、>>417さんの言ってることと同じですね。
なぜ「最初のhttp://が邪魔してる」のか、俺には理解できませんが…。

蛇足ですが、
 > http://nearlove.com/
 > だけだったら削除するけど
 > http://nearlove.com/*****
 > は削除しないとか。
ということはありません。
425名無しさん@お腹いっぱい。:2005/11/09(水) 00:43:23 ID:8u27pYdk0
>>424
>なぜ「最初のhttp://が邪魔してる」のか、俺には理解できませんが…。

&& で始まってないから
426名無しさん@お腹いっぱい。:2005/11/09(水) 00:45:54 ID:SnZr7iq90
>>423
あの、こんなこと言ったら失礼かもしれませんけど、まさか Spam Mail Killer がチェックする前に
メーラーにダウンロードして、「スルーされた」と言っている訳じゃないですよね?
「スルーされてました」は、管理画面の個別ログの「@888888」フォルダの中を見て、
ちゃんと確認してから言っているんですよね?

>>425
そうなんですか。俺はその辺りの勉強が足りないようですね。
でもそれなら今回の件には関係なしですか。
427名無しさん@お腹いっぱい。:2005/11/09(水) 00:54:26 ID:G2XCoeUa0
本文チェックの件、自分宛にメール送ってテストしてみた

禁止リスト@本文
http://nearlove.com/

1.本文内に「http://nearlove.com/」を記述 → 正常削除
2.本文内に「http://nearlove.com/index.html?media=pur」を記述 → 正常削除

こんな感じで漏れの場合は問題なく動作する
単なる憶測だが、スルーされるメールだけ本文のエンコードが特殊だったりするのかもしれない
本文条件はやっぱり極力避けた方がいいのかもな
428名無しさん@お腹いっぱい。:2005/11/09(水) 01:10:43 ID:kjsIv0730
2個目のReceivedの(652.148.524.754)ってIPアドレスなんですよね?
こんな場所も詐称できちゃうんでしょうか?

Return-Path: <[email protected]>
Received: from mail-freefreewoman8891515-lovelovewoman-server114-_system-lovelovewoman.cc (244.180.150.220.ap.yournet.ne.jp [220.150.180.244]) by pop.***.ne.jp (3.10p) with
SMTP id jA8Fl8qt009258 for <***i.ne.jp>; Wed, 9 Nov 2005 00:47:08 +0900 (JST)
Date: Wed, 9 Nov 2005 00:47:08 +0900 (JST)
Delivered-To: <****.ne.jp>
Received: from unknown (HELO system-lovelovewoman.cc) (652.148.524.754) by 0 with SMTP;8 Nov 2005 18:25:08 +0900
Message-ID: 20051109002034.72957mail@mail.mail-freefreewoman8891515-lovelovewoman-server114-_system-lovelovewoman.cc
From: [email protected]
To: ****.ne.jp
Subject: **高額援助可能女性**
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?KiobJEI5YjNbMWc9dTJERz09d0AtGyhCKio=?=
X-SMK-POP3Engine: 0.55
429名無しさん@お腹いっぱい。:2005/11/09(水) 01:29:10 ID:G2XCoeUa0
>>428
IPアドレスじゃないよ(IPアドレスは0〜255の数字で表現される)
メールサーバの内部処理が付けたものだから、サーバー管理者ならある程度は好きなようにいじれる
430名無しさん@お腹いっぱい。:2005/11/09(水) 01:41:12 ID:G2XCoeUa0
>>402
管理人じゃない俺が、メインの複数要素はまだだけどそれ以外でちょっと書き足してみた
まだ慣れてないので変なトコがあるかもしれないけど、特にデザイン面に強い方がいれば体裁とか適当に作り直していってください
もちろん内容の充実にもみんなで協力し合いましょう!
431名無しさん@お腹いっぱい。:2005/11/09(水) 01:42:59 ID:rLvXcRk70
どーでもいいことだが>>428に出てくる@55mail.ccは縁者に使ってる人間いないから
禁止リスト@差出人リスト入りしていたりして。
432名無しさん@お腹いっぱい。:2005/11/09(水) 01:43:39 ID:kjsIv0730
>>429
なるほど、ありがとん
652?->IPアドレス?->255まで->652?->詐称? となった次第です
433名無しさん@お腹いっぱい。:2005/11/09(水) 02:00:23 ID:G2XCoeUa0
>>431
過去には>>428系のスパムで複数要素が示されたけど、俺のトコではコレ系のスパムの差出人は
〜@kobej.zzn.com と 〜@55mail.cc しか見たこと無いんだよね
禁止リスト@差出人でもいいんだけど、来る量が多いのでより処理が早い禁止リスト@複数要素でFrom:判定して弾いてるんだけど
これ以外のドメインで来ることってあるのかね?
434名無しさん@お腹いっぱい。:2005/11/09(水) 02:04:46 ID:SnZr7iq90
>>428
ちなみにその「652.148.xxx.xxx」ってスパムメールのIP、あちこちにバラ撒かれてるみたいです。
ググるとけっこう出てきます。
それにしてもみなさん、深夜なのにお元気ですねぇ。
ここのスレの話題って、決して寝ぼけ頭じゃできないことばかりなのに…。
そういう俺は、眠剤を飲んで今は頭クラクラなので、そろそろ失礼します。
本当は、>>423が結局どうなったのかが、一番気になるんだけどなぁ。
それでは、おやすみなさーい!
435名無しさん@お腹いっぱい。:2005/11/09(水) 02:07:56 ID:G2XCoeUa0
>>434
おやすみノシ
436名無しさん@お腹いっぱい。:2005/11/09(水) 02:51:41 ID:rLvXcRk70
>>433
先月までのログは消したから残ってないけど、今月に入っては
〜@kobej.zzn.com と 〜@55mail.ccを併せて12通かな。
ちなみに0時現在まででのべ削除580通

ところで60分間隔で3アカウント自動巡回させてるけどこんなもんかな?
437402:2005/11/09(水) 04:42:21 ID:0GqlB42d0
>>430
dクス。凄くわかりやすいです。

・ページ上部に目次つけました。
・ページ右側のメニューバーに、変更履歴を表示させました。

複数要素は、当初は単純に羅列させて縦に長いページにし、
落ち着いた段階で、効能・メリット/デメリットを一覧にしようと思います。

盛り込み候補は、>>203 >>279 >>294 >>371 >>394 このへんですかね。
438名無しさん@お腹いっぱい。:2005/11/09(水) 07:43:15 ID:SnZr7iq90
>>437
乙です。
盛り込み候補も今のところそんな感じかな?と思いますが、ちょっと一言。
>>203は、>>206の下から2行目の再修正が必要です。
>>371は、>>377,>>408をはじめ、非推奨レスが多いので、候補として不適当かと。
 (もし候補とするなら、正規表現がおかしいので見直すべき)
439名無しさん@お腹いっぱい。:2005/11/09(水) 08:23:17 ID:mOoN+Qju0
>>426
>あの、こんなこと言ったら失礼かもしれませんけど、まさか Spam Mail Killer がチェックする前に
>メーラーにダウンロードして、「スルーされた」と言っている訳じゃないですよね?

いえ、そこまでお馬鹿じゃないですw
このソフトとメーラーを同期させてpop鯖チェック後にメーラー巡回ってのが出来れば一番いいのですが、
できないみたいなので、自動巡回を止めて主導で巡回やってます。

結局駄目だったので諦めます。。。orz
440名無しさん@お腹いっぱい。:2005/11/09(水) 08:39:22 ID:JMjN+k/O0
>>439
今しがた契約している2つのプロバイダのメアドでそれぞれ>>427と同じテストをしたけど俺の環境でも問題なく削除できました
ちなみにOSはXPproで、プロバイダはぷららとInterQです
何が原因なんでしょうねぇ
441名無しさん@お腹いっぱい。:2005/11/09(水) 08:55:26 ID:SnZr7iq90
>>439
そうですかぁ。かなり残念です。
俺も試してできましたし、>>427さんもできたと言っているので、
どこかに原因がありそうなのですが、
上手にアドバイスできなくて申し訳ありませんでした。

ちなみに、
  > このソフトとメーラーを同期させてpop鯖チェック後にメーラー巡回ってのが
  > 出来れば一番いいのですが、できないみたいなので、
  > 自動巡回を止めて主導で巡回やってます。
残念ながら、これは確かに出来ませんね。
でもプロキシ型じゃないから仕方ないかな?
俺の場合、Spam Mail Killer 側で3分間隔で自動チェックして、
メーラー側では自動チェックや自動受信をしていません。
Spam Mail Killer の着信通知があったら、
その直後にメーラー側で手動で受信するようにしています。
着信通知からかなり遅れてメーラーで受信する場合は、
まず Spam Mail Killer の「メールの手動チェック」を実行して、
その直後にメーラーで手動受信するようにしています。
442名無しさん@お腹いっぱい。:2005/11/09(水) 10:09:04 ID:loj7Q4bN0
3分・・・って自鯖?
pop鯖の負荷がちょびっと気になったりして・・・
443名無しさん@お腹いっぱい。:2005/11/09(水) 10:13:45 ID:Qz1AXd0K0
最近docomo詐称の件名が
゜ワオトG~i21ホナキBVムFB藐ナキI
のメールがたくさんくるんだけど
なんて書いてあるのかすごい気になるw
誰か翻訳キボンヌ
444名無しさん@お腹いっぱい。:2005/11/09(水) 11:06:10 ID:nl+cW+N60
>>437-438
そんな感じでいいと思う
>>442
そうだよね
10分ぐらいにしとくのが無難だと思う
ちなみにうちのプロバでは「最低でも5分以上は間隔をあけてください」というガイドラインというかお願いが出ている
>>443
うちにも来たが解読できないorz
445名無しさん@お腹いっぱい。:2005/11/09(水) 11:10:24 ID:FdR6wN140
>>402
SMWikiでSpam Mail KillerがSpam mail killerになってるのが
ちょっと気になるんだが、これを直すのは面倒かな?

あと、spam mailをSPAM MAILに書き直したのは>>430
迷惑メールのspam(一般名詞)は、食べ物のSPAM(固有名詞)と区別するため、
小文字で書くのが推奨されている。
446名無しさん@お腹いっぱい。:2005/11/09(水) 11:15:39 ID:/NQpxTBq0
>>445
呼ばれて飛び出て私が>>430です
大文字に書き直したのは俺じゃないですよ
管理人さんかそれ以外の人かと
447名無しさん@お腹いっぱい。:2005/11/09(水) 11:23:35 ID:FdR6wN140
>>446
そうですか。それは失礼。
448名無しさん@お腹いっぱい。:2005/11/09(水) 11:39:34 ID:/NQpxTBq0
ついでにTipsに一件追加しておきますた
spamの大文字表記の件だけど
サイトタイトルとしての表記なら固有名詞になるから大文字でもいいかも・・・と個人的には思うわけで
449名無しさん@お腹いっぱい。:2005/11/09(水) 11:50:57 ID:FdR6wN140
>>448
タイトルは、全部大文字、単語の先頭だけ大文字、タイトルの先頭だけ大文字と
いくつか流儀があるからそこは適当にすればいいと思う。
タイトルまで全部小文字は確かに変だと思う。

Spam Mail Killerに直してみようとしたけど、トップページは管理人しか
いじれないようだったのでやめておいた。
ついでにPOPFILEもPOPFileが正式みたいなので>>402さんよろしく。
450402:2005/11/09(水) 12:31:19 ID:0GqlB42d0
考えながら作っているので、落ち着くまでどんどん指摘してください。

>>438 了解です。見直すべき個所がわからないので、どなたか編集願います。
>>445 直しました。 >>448 乙です。

・単語変更(SPAM→Spam)。
・タイトルの大文字は看板なのでこのままにします。
・ページ名の「〜について」がバカっぽいので「Tips」に変更しました。

#しばらくWiki関連でスレ汚してしまうかと思いますがご勘弁ください。
451名無しさん@お腹いっぱい。:2005/11/09(水) 12:47:47 ID:FdR6wN140
>>450
乙です。
452名無しさん@お腹いっぱい。:2005/11/09(水) 13:52:07 ID:SnZr7iq90
>>442 >>444
Spam Mail Killerの「自動チェックの間隔」のデフォルト値は確か15分ですよね。
でも3分〜1440分の間で設定できることから、作者の考えているpop鯖にかける負荷の
最大値が3分なのだと解釈して、それを設定してます。
暇な時に携帯からチャット感覚でメールして来る友人がいるので、
なるべく短い間隔でチェックしたいと言うのが本音です。
ちなみに相手鯖はYahoo!BB専用のpop鯖(Yahoo!フリーメール用とは別鯖)です。
pop鯖さんがどう感じてるかわかりませんけど、俺としては快適に使えています。
Yahoo!BBのメールチェック間隔の推奨時間は、今までちょっと見たことないなぁ。
今度調べてみますね。それに抵触するようなら、5分や10分でも良いと思います。
と言うより、負荷を考えるなら、メール受信数の方が問題かな?
俺はたぶんあまり多くない方で、1日のスパムメールは10件くらいです。
多い日でも20件未満ですね。真っ当なメールもだいたいそんな感じです。
これはメインのアドレスの話で、いくつか持っているYahoo!フリーアドレスも
一緒にチェックしていますが、これらはほとんど使っていないので、
pop鯖にかかる負荷は微々たるものだと思っています。

>>450
激しく乙です。
>>371の正規表現の見直しですが、採用するならこんな感じでお願いします。

2.20
Yahooヘッダ不備
0
0
H
00100000 Return-Path: ##/\w+@yahoo\.(com|co\.jp)/
00100000 From: ##/\w+@yahoo\.(com|co\.jp)/
30000000 Content-Type:
30000000 Content-Transfer-Encoding:
30000000 MIME-Version:
30000000 X-Mailer:
453名無しさん@お腹いっぱい。:2005/11/09(水) 14:05:06 ID:FdR6wN140
>>451
とは書いたものの、まだ何ヶ所かSPAMのままになっているところが
残っているようなので、暇なときにでも直していただければと・・・。

あと、やっぱり本文中はSpamよりspamの方が良いかなと思ったり。
# あんまり細かいことに口出ししするのもあれなのでそろそろ消えるます。
454名無しさん@お腹いっぱい。:2005/11/09(水) 17:04:28 ID:cVCkmPno0
複数要素ってどこをいじればいいんですか?
455名無しさん@お腹いっぱい。:2005/11/09(水) 17:32:30 ID:gM2bXqT50
ツール>禁止リスト@複数要素の管理
456名無しさん@お腹いっぱい。:2005/11/09(水) 21:11:59 ID:2SNbBbLUO
近年稀に見る良スレの悪寒
457名無しさん@お腹いっぱい。:2005/11/09(水) 22:21:36 ID:SnZr7iq90
全ては>>190のレスで始まった。あの発言がなければ、今頃は過疎スレ間違いなかった。
458名無しさん@お腹いっぱい。:2005/11/09(水) 22:26:34 ID:AzYPIMt80
初心者の正規表現質問で済みません
210.165 から始まる全てのメールを削除したくて
禁止リスト@ヘッダーに
##210.165.???.???
と記述したのですが、結構すり抜けて受信してしまいます
何か間違っているでしょうか?
459名無しさん@お腹いっぱい。:2005/11/09(水) 22:48:09 ID:SnZr7iq90
>>458
##/210\.165\.\d+\.\d+/  ではいかがでしょう?
460名無しさん@お腹いっぱい。:2005/11/09(水) 23:11:24 ID:tq/YMJsJ0
>>458
校正は>>459がしてくれたので、何が間違ってるかを書いておこうかな?

SMKの正規表現の書式は「##」で書き始めるのだが、正規表現を「/」で挟み込むという大元のルールがある。
まとめると、次のように書かなければならないと言うこと

##/正規表現/修飾子 (修飾子は必要なければ省略可)

SMKのヘルプをくまなく読むがよろし
あと俺がお世話になった「サルにもわかる正規表現入門」をプレゼント
ttp://www.mnet.ne.jp/~nakama/
なんだったら誰かWikiに方にも↑コレ載せといてください
461名無しさん@お腹いっぱい。:2005/11/09(水) 23:23:54 ID:AzYPIMt80
>>459
早速ありがとうございます
定義を追加して寝かせておきます
462名無しさん@お腹いっぱい。:2005/11/10(木) 00:02:22 ID:4OMeHR330
>>461
できれば、「定義を追加して今すぐ『メールチェックの簡易テスト』で確認してみます』
の方が嬉しいなぁw
463名無しさん@お腹いっぱい。:2005/11/10(木) 00:38:39 ID:K11JLn2G0
>461-462
なんだこの不穏当にマターリした空気はw
464名無しさん@お腹いっぱい。:2005/11/10(木) 01:18:10 ID:GE5Q/0o30
465名無しさん@お腹いっぱい。:2005/11/10(木) 01:36:51 ID:6Prgn5i30
本文が改行のみなメールをキックしたいんですけど
なんかいい方法ないですかね?
466名無しさん@お腹いっぱい。:2005/11/10(木) 01:41:30 ID:iObkoEbc0
2ちゃんは、確信犯的なものに対して名無しで対抗する流れがあるからね
迷える子羊に橋を渡してやるという善人者よりも、
ここでいうspamを送り付けてくれる様な圧倒的な悪人に対しての連帯感が生まれる
その対象は、中国政府もエイベックスも同じ

スレの流れに即してない個人的な発言でスマソ
467名無しさん@お腹いっぱい。:2005/11/10(木) 02:17:12 ID:GE5Q/0o30
>>465
テンプレート612じゃ・・・やっぱだめ?
それを改良するも良しで
468名無しさん@お腹いっぱい。:2005/11/10(木) 07:47:24 ID:V0G35FJY0
>>465
そのメールって件名も空だったりしない?
もしそうならテンプレの601でも対応できるよ
そうじゃなければやはり>>467の方法になるね
469465:2005/11/10(木) 11:27:23 ID:vfwbdy430
>>468
空のときもあった
それはテンプレで対処してる
>>465で改行のみと書いたが、SMKが
X-SMK-ORGSubject:
X-SMK-POP3Engine:
のあとに改行3つつけただけで実際のメールは中身が空だった
昨日来たメールは Message-ID が途中で切れてるんでそっちで対応してみる
滅多に来ないけどね
470394:2005/11/10(木) 12:39:47 ID:j77WurV60
> 00000000 Subject: Re:
には当てはまらないのが何通か来た。この行は無しがいいかもしれない。
471402:2005/11/10(木) 23:35:33 ID:ojik+FgR0
Wikiで「禁止リスト@複数要素」を登録するためのテンプレを作りました。

■おすすめの禁止リスト@複数要素
http://www6.atwiki.jp/spammailwiki/pages/6.html

例として、少し上で出ていた、Yahooのテンプレをサンプルとして書きました。
項目の冒頭に見出し(*印)をつけると自動的に目次に追加されていきます。

ついでに

・メリット(効能)
・デメリット(誤爆の可能性)

を入れました。
自分のSMKに導入すべきかどうか迷っている人にとって、
よりわかりやすくなるかと思います。

Yahooテンプレのメリット・デメリットの内容は適当なので修正願います。

よりわかりやすい表記案があれば、Wikiで適当にいじってください。
472名無しさん@お腹いっぱい。:2005/11/11(金) 01:01:53 ID:c5oyU++f0
>>471
拝見しました。たいへん乙です。素晴らしい。
このスレからあんなステキなページが生れようとは・・・!
473名無しさん@お腹いっぱい。:2005/11/11(金) 01:03:44 ID:0akS6oz00
>>471
一応リストにあがっていたテンプレを掲載しますた
前後のレスを眺めながら綿密に吟味して掲載したつもりですが
反映されていない改訂があったり、メリットなどの解説に誤りがあればご指摘&編集お願いします
編集する時はここで編集点を報告してくださいませ
474名無しさん@お腹いっぱい。:2005/11/11(金) 01:17:16 ID:c5oyU++f0
>>473
拝見しました。たいへん乙です。素晴らしい!
こればっかりですみません。自分も協力できるようになったら参加させて頂きます。
でも自分が出したのをトップに掲げて頂いて、ちょっと嬉しいです ^^
475名無しさん@お腹いっぱい。:2005/11/11(金) 13:00:40 ID:RPYP0cmb0
>>471
登録を試みたのですが

Spam Mail Killer
入力された禁止リスト@複数要素が不適切です。

のMessageBoxで弾かれてしまいました
オペレートは、ページの頭と同じなんですが・・・
476名無しさん@お腹いっぱい。:2005/11/11(金) 13:10:46 ID:KUk2hiwk0
>>475
俺の場合Firefoxからやってみたけど
行末に空白が入ってくるね
それを取り除けば問題なくできたよ
477名無しさん@お腹いっぱい。:2005/11/11(金) 13:59:03 ID:RPYP0cmb0
>>476
なるほど、了解です
一旦、エディタにコピペを挟めば問題なく登録できました
ありがとうございます
478名無しさん@お腹いっぱい。:2005/11/11(金) 22:34:49 ID:+/TFoPA40
>>475-477
だれか余白を取り除いてくれたのかな?
今試してみたけど余白が無くなっててすんなり登録できたぞい
479名無しさん@お腹いっぱい。:2005/11/11(金) 22:40:56 ID:le6juhwN0
ちゃんとしたのが出来てしまうと話題がなくなって
過疎になりそうな予感w
480名無しさん@お腹いっぱい。:2005/11/11(金) 23:25:17 ID:c5oyU++f0
では問題を提供しますw
SMWikiの「禁止リスト@複数要素一覧」の4番目に掲載されている
「info@〜.com(net) 関連」の代案です。
>>309で捨てメアドを晒して以来、いまだにスパムメールを
受信して解析を続けています(1ヶ月続けます)が、
やはり圧倒的に「[email protected](net)」系が多いです。
その中で、「info@〜.com(net) 関連」の複数要素リストでは
抜けてしまうものがほんの数件ありましたので、
ほんの少しだけ変更して試行しています。
ここにその代案を晒しますので、ご意見をお願いします。
※ちなみにこの代案で10月24日から現在まで100%削除できています

2.20
info@〜を名乗る悪質出会い系
0
0
H
00100000 Return-Path: ##/^<?info@mail\.\w+\.(com|net)>? *$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@mail\.\w+\.(com|net)/
00100000 From: ##/^info@\w+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
30100000 MIME-Version:
30100000 Content-Type:
30100000 Content-Transfer-Encoding:
30100000 X-Mailer:
481402:2005/11/12(土) 00:34:46 ID:VGnb/IiJ0
SMWiki管理人です。テンプレの右端空白の件、実は私もハマってました。
直接登録したら動いたので原因不明でしたが、どなたか消してくださりThanxです。

さて、勢いに任せてゲリラ的に立ち上げたWikiでしたが、
Wikiの活動について、SMK作者様とコンタクトを取りました。
その結果、下記のありがたいお言葉をいただきました。

 引用元がわかるような表現ならば、
 ・Spam Mail Killer のヘルプの引用
 ・Spam Mail Killer サポート掲示板の「管理人(作者自身)」の
 投稿内容の引用
 ・Spam Mail Killer サポート掲示板の「管理人」の投稿に含まれる
 禁止リストのサンプル転載、およびそれを改変した禁止リストの掲載
 もかまいません。

というわけで、公式ページor公式BBSから引用させてもらい、
テンプレ集に追加することも正式にできるようになりました。

トップページにも記しました。公式ページへリンク張りました。
以上お知らせまでに。
482名無しさん@お腹いっぱい。:2005/11/12(土) 06:57:30 ID:zl3lKnns0
>>481
激しく乙です。作者さんとコンタクトまでされ、様々な許可まで頂くとはさすが。
頭の下がる思いです。どうもありがとうございました。
483名無しさん@お腹いっぱい。:2005/11/12(土) 09:33:01 ID:Rjc5ncfm0
>>481
激乙!
484名無しさん@お腹いっぱい。:2005/11/12(土) 09:43:22 ID:JpQjDDzI0
>>481
さくーしゃさんとコンタクト取れたのは素晴しいですね
ソフト自体のブラッシュアップも期待できるかもです
早速、眠っているwikiにアップされてる禁止リストに何件か引っかかって
にんまり・・・と言いたいところですが・・・

確かに削除してるものの、これって自己防衛だけなんですよね
SPAMに対して、何か抗議してる訳ではない
そこで、何らかの通報機能・・・例えば「BkASPil for Becky!2」が
取っている通報の仕組みが削除と連動できれば素晴しいと考えています
ttp://b2antispam.s33.xrea.com/

あ、単なるユーザーがあれこれ言って済みません・・・
485あぼーん:あぼーん
あぼーん
486あぼーん:あぼーん
あぼーん
487名無しさん@お腹いっぱい。:2005/11/12(土) 11:17:54 ID:Oba9ECV20
>484
流石に自動化はアレだけどw
報告書の作成支援はあるから、依頼文の雛型とあて先はwikiでまとめられそう
488名無しさん@お腹いっぱい。:2005/11/12(土) 15:17:05 ID:JpQjDDzI0
>>487
是非是非、お願いです
この活動が発端となって、SPAM発信業者が裁判事で祭り上げれれば
このスレの勝利かも
489名無しさん@お腹いっぱい。:2005/11/12(土) 19:24:19 ID:5eD4I2Gl0
無理wwwサポシwwwっうぇwwww
490名無しさん@お腹いっぱい。:2005/11/12(土) 22:14:34 ID:vXh/Oy+l0
ルパン三世からメール来たww
491[email protected]:2005/11/12(土) 23:24:33 ID:UElNkWL20
From:とReturn-Path:で別々のありきたりなドメインを名乗りながら
X-Info:という特殊なヘッダを付けてくる出会い系が最近よく来てる

Return-Path: <[email protected]>
Received: from mpex6.plala.or.jp ([172.23.16.201]) by mhyp4.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 15:26:23 +0900
Received: from mps7.plala.or.jp ([172.23.8.7]) by mpex6.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 15:26:22 +0900
Received: from 12-221-38-21.client.insightBB.com ([12.221.38.21]) by mps7.plala.or.jp with SMTP id
<20051112062613.DFQN12547.mps7.plala.or.jp@12-221-38-21.client.insightBB.com> for <****@***.***>; Sat, 12 Nov 2005 15:26:13 +0900
From: "菜々子" <[email protected]>
To: ****@***.***
Subject: 週末セフレを続々GET!!
Date: Sun, 13 Nov 2005 07:25:26 +0900
X-Info: ****@***.***
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
List-Id: 8
Message-Id: <20051112062613.DFQN12547.mps7.plala.or.jp@12-221-38-21.client.insightBB.com>
X-SMK-ORGSubject: 週末セフレを続々GET!!
X-SMK-POP3Engine: 0.55
492[email protected]:2005/11/12(土) 23:25:41 ID:UElNkWL20
もう一つ

Return-Path: <[email protected]>
Received: from mpex2.plala.or.jp ([172.23.16.197]) by mhyp2.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 18:45:55 +0900
Received: from mps15.plala.or.jp ([172.23.8.15]) by mpex2.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 18:45:55 +0900
Received: from [210.150.158.127] ([203.115.101.80]) by mps15.plala.or.jp with SMTP id
<20051112094553.KRYW25212.mps15.plala.or.jp@[210.150.158.127]> for <****@***.***>; Sat, 12 Nov 2005 18:45:53 +0900
From: <[email protected]>
To: ****@***.***
Subject: Fカップでパイズリしてあげるね。パイズリされるの好き?
Date: Sat, 12 Nov 2005 18:45:58 +0900
X-Info: ****@***.***
MIME-Version: 1.0
Message-Id: <20051112094553.KRYW25212.mps15.plala.or.jp@[210.150.158.127]>
X-SMK-ORGSubject: Fカップでパイズリしてあげるね。パイズリされるの好き?
X-SMK-POP3Engine: 0.55
493[email protected]:2005/11/12(土) 23:26:30 ID:UElNkWL20
これだけTo:とX-Info:が同じドメインだけどアカウントが違うアドレスが入ってた
Bcc送信もしてるみたい

Return-Path: <[email protected]>
Received: from mpex6.plala.or.jp ([172.23.16.201]) by mhyp3.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 20:27:09 +0900
Received: from mps11.plala.or.jp ([172.23.8.11]) by mpex6.plala.or.jp with ESMTP id
<[email protected]> for <****@***.***>; Sat, 12 Nov 2005 20:27:08 +0900
Received: from Unused.PrudentGrup.Ro ([80.96.45.213]) by mps11.plala.or.jp with SMTP id
<[email protected]>; Sat, 12 Nov 2005 20:26:56 +0900
From: <[email protected]>
To: xxxx@***.***
Subject: 【完全無料】ホテル直行便 恋のお便り
Date: Sat, 12 Nov 2005 19:25:24 -0800
X-Info: xxxx@***.***
MIME-Version: 1.0
Message-Id: <[email protected]>
X-SMK-ORGSubject: 【完全無料】ホテル直行便 恋のお便り
X-SMK-POP3Engine: 0.55
494名無しさん@お腹いっぱい。:2005/11/13(日) 00:13:19 ID:rAPYdmUo0
>>491-493
うちにも似たようなのがいくつか来たので複数要素を作ってみますた
注目点は
 ・ Return-Path: と From: のアドレスが”<>”で括られている
 ・ 問題の X-Info: の挿入される位置とその周辺の順序関係
   - DateとMIME-Versionの間にX-Infoが入る
   - Message-Idが一番最後に来る
   - たまにMIME-VersionとMessage-Idの間に Content-Type: text/plain; charset="iso-2022-jp"(改行)List-Id: 8 が入る
      Date: 〜 X-Info: 〜 MIME-Version: 1.0 〜 (Content-Type: text/plain; charset="iso-2022-jp" 〜 List-Id: 8) 〜 Message-Id: 〜 X-SMK-ORGSubject:
 ・ 一部のヘッダが存在しない(Reply-To: Cc: X-Mailer: Content-Transfer-Encoding:)

---
2.20
X-Info:がある出会い系
0
0
H
00100000 Return-Path: ##/<.+@.+>/
00100000 From: ##/<.+@.+>/
00100000 <header> ##/^Date: .+\nX-Info: .+@.+\nMIME-Version: 1\.0\n(Content-Type: text\/plain; charset="iso-2022-jp"\nList-Id: 8\n)?Message-Id: <\d{14}\..+@.+>\nX-SMK-ORGSubject: .+$/m
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
30100000 Content-Transfer-Encoding:
---
495名無しさん@お腹いっぱい。:2005/11/13(日) 00:18:17 ID:rAPYdmUo0
自己レス
> 00100000 Return-Path: ##/<.+@.+>/
> 00100000 From: ##/<.+@.+>/
この2行は無くてもよさげ(と言うよりは、あるとすり抜けさせる原因になりそう)な気がするけど、とりあえずこれで様子見
変型バージョンがすり抜けてきたらそれに合わせて改定していきまつ
496名無しさん@お腹いっぱい。:2005/11/13(日) 00:41:08 ID:Sdun2D1W0
なんで削除依頼してしかも処理するかなあ
497[email protected]:2005/11/13(日) 01:05:07 ID:OofPc5gE0
>>494
超速対応ありがとうございますっ!!
早速取り込んで簡易テストしてみましたが、きれいに全部削除対象と判定されました
このタイプの多くはテンプレートにどれかに引っかかってくれるのですが、一部すり抜けてきてしまうのがあって困っていました

>>496
いろいろコメントを書きすぎたので荒らし依頼と判断されたようです
ただメアドを書き込むだけだったら対象外になるらしいので。。。。

[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]

こんな感じでw
498名無しさん@お腹いっぱい。:2005/11/13(日) 01:12:49 ID:VwadqCig0
>>433
ちょうど今、「Received:がやたら長い」に引っかかるスパムが @yahoo.co.jp から来たぞ
499名無しさん@お腹いっぱい。:2005/11/13(日) 01:22:39 ID:8HdFvrr+0
>498
yahooというか unknown helo system な椰子ね 
500名無しさん@お腹いっぱい。:2005/11/13(日) 01:45:19 ID:VwadqCig0
あくまでも差出人の記述の話だから・・・
501名無しさん@お腹いっぱい。:2005/11/13(日) 10:49:19 ID:rEavBDxU0
>>494
激しく乙
502名無しさん@お腹いっぱい。:2005/11/13(日) 11:22:40 ID:rQRkgeYF0
yahooでユーザー名が20文字以上の差出人はほぼスパムじゃないでしょうか。
それで以下のアドレスを禁止したのですが、
誤爆を防ぐためにはどんな改良をしたらいいでしょうか?


##/^[a-z0-9-\._]{20,}@yahoo.co.jp/km
503名無しさん@お腹いっぱい。:2005/11/13(日) 11:42:21 ID:GrtQ79630
>>491
俺、「X-Info:」関係は↓で弾いてるけど・・・

2.20
DocodeMail詐称
0
0
H
00000000 X-Info: ##/.*/
30000000 X-Mailer:

「X-Info:」ってヘッダは「DocodeMail」っていうフリーのメールマガジン配信で
使われてたらしいんだけど、今は運用されていないみたいね。

SMKの複数要素の「指定フィールド」って、一覧から選ぶだけじゃなくて自由に設定出来るみたいね。
504名無しさん@お腹いっぱい。:2005/11/13(日) 11:43:38 ID:rEavBDxU0
>>502
> yahooでユーザー名が20文字以上の差出人はほぼスパムじゃないでしょうか。
↑これはあなたの主観で決めたことだから、誤爆があったとしたらこの主観に問題があるとしか言いようがないと思う
根拠に乏しい主観でスパム認定する以上は相応のリスクは覚悟するべきでしょう
とりあえずユーザー名が20文字以上のアドレス使ってる既知の知人を許可リストに登録するしかないかと

それ以前の問題として、対スパム防衛のために長いIDを取る人って結構いると思うんだけどな
> Yahoo! JAPAN ID
> 半角のアルファベットで始まる4〜31字の文字列で、数字、アンダーバー( _ )を組み合わせることができます。
                    ~~~~~~~~~~~~~~~~~~
505名無しさん@お腹いっぱい。:2005/11/13(日) 11:58:00 ID:rQRkgeYF0
>>504
おっしゃるとおりです。
知人に長いユーザー名がいないのでそう思ってしまいました。
506503:2005/11/13(日) 12:15:50 ID:GrtQ79630
一応補足。

俺の場合は、過去に届いたメール(5年分くらい)に全文検索かけて「X-Info」って文字列が
1つも無かったから使用に踏み切りました。

もしかしたら「X-Info」ってヘッダを使ってるメールマガジン等が人によっては有るかもしれないので、
使う場合はその辺りを考慮して下さいな。
507名無しさん@お腹いっぱい。:2005/11/13(日) 12:24:30 ID:V7FHkxLU0
>>506
メーリングリストとかにはよく付いてるけどね<X-Info
508503:2005/11/13(日) 13:07:18 ID:GrtQ79630
>>507
あ〜そうでしたか・・・
やっぱり>>503は万人向けじゃないですね。orz
509あぼーん:あぼーん
あぼーん
510あぼーん:あぼーん
あぼーん
511名無しさん@お腹いっぱい。:2005/11/14(月) 03:51:53 ID:eLmsxmHD0
また削除か
512名無しさん@お腹いっぱい。:2005/11/14(月) 04:11:31 ID:R4NFiqIN0
削除人も暇だな
513名無しさん@お腹いっぱい。:2005/11/14(月) 04:27:23 ID:eLmsxmHD0
これではアホらしいので、外部の掲示板に書いてリンクを貼るしかないな。
514あぼーん:あぼーん
あぼーん
515名無しさん@お腹いっぱい。:2005/11/14(月) 06:37:40 ID:vCQjxYau0
削 除 ガ イ ド ラ イ ン

>メールアドレス
> 騙りの可能性や悪意が明らかで攻撃を目的としている・趣旨説明が無く衆目に晒すことを目的としている・等の場合のみ荒らし依頼として扱います。メール欄に書かれていても同様です。判断は文意によります。

どれにもあたらなくね?
516名無しさん@お腹いっぱい。:2005/11/14(月) 06:39:51 ID:OiSgmECQ0
削除人がガイドラインを理解してないんだから仕方ないw
517名無しさん@お腹いっぱい。:2005/11/14(月) 06:49:07 ID:OiSgmECQ0
Wikiの「info@〜.com(net) 関連」改定案

・差出人のドメインに¥w以外の文字(ハイフン)が入るのがたまにある
  Return-Path: ##/^<?info@mail\.\w+\.(com|net)>?$/
  Received: ##/^from mail\.\w+\.(com|net) \(/
  Message-Id: ##/\d{14}\.\d+\.qmail@mail\.\w+\.(com|net)/
  From: ##/^info@\w+\.(com|net)$/
  ↓
  \w+ を .+ に置換

・X-Mailer: Content-Type: Content-Transfer-Encoding が入るものがある
  30100000 X-Mailer:
  30100000 Content-Type:
  30100000 Content-Transfer-Encoding:
  ↓
  削除

2.20
info@〜.com(net) 関連(改定案)
0
0
H
00100000 Return-Path: ##/^<?info@mail\..+\.(com|net)>?$/
00100000 Received: ##/^from mail\..+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\..+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:

肝心のspamヘッダを消失してしまいましたorz
同じようなのを受信して、この改定に問題がなさそうであればWikiの更新お願いします
518名無しさん@お腹いっぱい。:2005/11/14(月) 09:29:14 ID:Wk4HFmIh0
>>515
>騙りの可能性
あとわざわざここで公開しなくても自分でサイト開いておくなり、スパム板行けばspam拾えるやん
519名無しさん@お腹いっぱい。:2005/11/14(月) 10:11:57 ID:MPQXC0bU0
>>518
削除人直々に言い訳しに来られましたか
520名無しさん@お腹いっぱい。:2005/11/14(月) 10:16:31 ID:hrRGyV4J0
>>518
説明になってない

> 騙りの可能性や悪意が明らかで
                ~~~~~~~~
                  ↑この部分を明確に証明してくれ
521あぼーん:あぼーん
あぼーん
522名無しさん@お腹いっぱい。:2005/11/14(月) 10:34:44 ID:iaTVQU4Z0
>>521
アクションを起さないと確認できないというのが問題がありますが何か?
それが騙りなら問題があるわけじゃん。

それより問題なら詐欺板でやれ
523名無しさん@お腹いっぱい。:2005/11/14(月) 10:56:27 ID:hrRGyV4J0
524名無しさん@お腹いっぱい。:2005/11/14(月) 11:02:06 ID:W3vDm/1E0
その通り。
アドレス書かれただけじゃ(とりあえず)問題無し。
そこに積極的に送れだのとか文言付いたらアウトなケースがしばしば。
それでspam板でも一時話題になったし。
525名無しさん@お腹いっぱい。:2005/11/14(月) 11:04:16 ID:hrRGyV4J0
杓子定規とはまさにこのこと
526名無しさん@お腹いっぱい。:2005/11/14(月) 11:05:09 ID:hrRGyV4J0
>>520には答えてくれない(答えられない)わけねw
527名無しさん@お腹いっぱい。:2005/11/14(月) 11:09:51 ID:W3vDm/1E0
>>526
だから気になるなら詐欺板にいっといでw
528名無しさん@お腹いっぱい。:2005/11/14(月) 11:10:15 ID:hrRGyV4J0
だから答えられないわけだw
529名無しさん@お腹いっぱい。:2005/11/14(月) 11:13:39 ID:W3vDm/1E0
530名無しさん@お腹いっぱい。:2005/11/14(月) 11:14:44 ID:hrRGyV4J0
>>529
>>528
ぼちぼちあんたも荒らしの仲間入りだなw
531名無しさん@お腹いっぱい。:2005/11/14(月) 11:17:46 ID:W3vDm/1E0
>>530
おまえもなー
532名無しさん@お腹いっぱい。:2005/11/14(月) 11:19:30 ID:2tdySzJ60
こういう流れでは最後の一言を言った方が我慢が足りないということで負け
533名無しさん@お腹いっぱい。:2005/11/14(月) 12:26:12 ID:pJRjqUSQO
削除人に荒らされているように思えてならない
よその板でやれって回答になってないし、
ガイドラインに反してないって事でしょ
この板のLRにも反してないわけだし
こりゃ剥奪ものですなWW
534名無しさん@お腹いっぱい。:2005/11/14(月) 13:55:30 ID:u30HiMIB0
丸の内OCN系spamどうしてくれようかねぇ
迷惑メールの文章をはりつけろ!Part19
http://pc7.2ch.net/test/read.cgi/antispam/1131646707/123-124
と文章同じ、ヘッダーもほとんど同じやつ(p3037-ipad63marunouchi.tokyo.ocn.ne.jp [219.165.2.37]となったぐらい)が今日来てすり抜けてったし。

知り合いが関東に居ないから丸の内を丸ごとやっちまえば一番手っ取り早いとは思うけど
なんかいい知恵ないですかね
535名無しさん@お腹いっぱい。:2005/11/14(月) 14:03:38 ID:u30HiMIB0
ってIまったく同じやんorz
536名無しさん@お腹いっぱい。:2005/11/14(月) 21:10:36 ID:Rit7ugzPO
頭の悪い削除人に荒らされたスレはここでつか?
537名無しさん@お腹いっぱい。:2005/11/14(月) 22:04:25 ID:zK/zJP080
>>534
X-Mailer:が無くて、X-UIDL:があって、Received:に丸ノ内OCNの3連コンボでいいかと思われ
とりあえず今後はこのスレだけ見れば事足りるようにヘッダを貼ってくださいまし
538名無しさん@お腹いっぱい。:2005/11/14(月) 22:43:59 ID:e04+Wymz0
539名無しさん@お腹いっぱい。:2005/11/15(火) 04:32:39 ID:jZXF9zis0
頭の悪い削除人を報告するスレってないの?
こんなルール無視の削除人なんて必要ないよ
540名無しさん@お腹いっぱい。:2005/11/15(火) 08:02:39 ID:VnrSJ5Di0
536と一緒に告発
541名無しさん@お腹いっぱい。:2005/11/15(火) 08:37:00 ID:nre4DesX0
>>540
おはよう、頭の悪い削除人さん
542名無しさん@お腹いっぱい。:2005/11/15(火) 09:25:36 ID:wTxXTiVW0
あるところにメールを送ったらこんなのが返ってきたので一応晒しますw
長いので分割するね

↓ヘッダ前半↓
Return-Path: <[email protected]>
Received: from mps15.plala.or.jp (c159145.vh.plala.or.jp [210.150.159.145]) by mx03.***.***.*** (8.12.10/8.12.10) with ESMTP id
jAF0IiAv001116 for <***@***.***>; Tue, 15 Nov 2005 09:18:44 +0900 (JST)
Received: from mhyp2.plala.or.jp ([172.23.16.229]) by mps15.plala.or.jp with ESMTP id
<[email protected]> for <***@***.***>; Tue, 15 Nov 2005 09:18:44 +0900
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp2.plala.or.jp with ESMTP id
<[email protected]> for <[email protected]>; Tue, 15 Nov 2005 09:18:44 +0900
Received: from smtp02.***.***.*** ([210.157.1.52]) by mpb4.plala.or.jp with ESMTP id
<20051115001844.XOAO26434.mpb4.plala.or.jp@smtp02.***.***.***> for <[email protected]>; Tue, 15 Nov 2005 09:18:44 +0900
Received: (from root@localhost) by smtp02.***.***.*** (8.12.10/8.12.6) id jAF0Ih51021211 for [email protected]; Tue, 15 Nov 2005 09:18:43 +0900 (JST)
Received: from valuestar (i220-108-85-186.s05.a027.ap.plala.or.jp [220.108.85.186]) by smtp02.***.***.*** (8.12.10/8.12.10) with SMTP id jAF0IhON021201 for <[email protected]>; Tue, 15 Nov 2005 09:18:43 +0900 (JST)
Message-Id: <000d01c5e97a$22a35aa0$6402a8c0@****>
543あぼーん:あぼーん
あぼーん
544あぼーん:あぼーん
あぼーん
545名無しさん@お腹いっぱい。:2005/11/15(火) 11:15:01 ID:FwuZF8m+0


個人的な意見を書きます。

このスレは、>>190-194の発言から始まって、最近は Spam Mail Killer を
抜けてくる悪質なスパムメールのヘッダを晒して、その対策をみんなで考えて
共有しようと方向で盛り上がってきたはずです。

有志の方々の努力が実って、SPAM MAIL Wiki に、ここで作成された
複数要素リストを一般に公開する環境まで立ち上がって嬉しく思っていました。

ところが>>485の「スパムメールを回収します」発言から流れが変になりました。
スパムメールを回収した後にどうするつもりなのかも明示されていませんし、
そもそもここは Spam Mail Killer をいかにうまく使うかを論じるスレであって、
「スパムメールを回収する」という考えは、スレの趣旨にそぐわないと思います。

どうしてもスパムメールを大々的に回収して対策を考えたいのなら、
裏社会>架空請求・spam板 あたりでやって頂けないでしょうか?
既に似たようなスレが立ち上がっていますから。

このスレの当初からいる俺としては、>>485以降の流れに非常に迷惑しています。


546名無しさん@お腹いっぱい。:2005/11/15(火) 14:27:40 ID:QbWQ8Y7r0
>>545
一人何役も大変だねw
547名無しさん@お腹いっぱい。:2005/11/15(火) 14:28:25 ID:jJ82FWTg0
>>545 に同意。
スパムの収集ならこのスレでやる事じゃない。
548名無しさん@お腹いっぱい。:2005/11/15(火) 19:27:15 ID:FwuZF8m+0
>>545です。
>>546
 > >>545
 > 一人何役も大変だねw
何を言っているんですか? 意味がわかりませんが…。
549名無しさん@お腹いっぱい。:2005/11/15(火) 19:39:18 ID:FwuZF8m+0
追記:
>>545で挙げた中での俺の発言は、>>192 >>194で、>>485以降は>>545まで一度も発言していません。
550名無しさん@お腹いっぱい。:2005/11/15(火) 21:03:00 ID:PUMGJ0coO
放置すればいいものを・・・
反論=燃料投下になるのがわからんのかorz
551名無しさん@お腹いっぱい。:2005/11/15(火) 21:32:14 ID:FwuZF8m+0
>>550
すみません、わかりませんでした。教えてくれてどうもありがとう。
552名無しさん@お腹いっぱい。:2005/11/15(火) 23:50:24 ID:VnrSJ5Di0
嫌がらせ擁護ご苦労だったな
553名無しさん@お腹いっぱい。:2005/11/16(水) 00:07:47 ID:uDbV8K9s0
ageてまで必死になるところが「いかにも」怪しいな
554名無しさん@お腹いっぱい。:2005/11/16(水) 09:18:45 ID:8lRXNSFH0
ちょっと気になることなんですが、リモートデスクトップにするとSMKが機能しません
(アイコンが赤くなる)。SMKをシャットダウンして再起動すると正常に戻ります。
何が悪いんでしょうね。
555名無しさん@お腹いっぱい。:2005/11/16(水) 17:27:39 ID:qDS9a74e0
http://www6.atwiki.jp/spammailwiki/pages/4.html#id_91fab944
> 1. 許可リスト
> 2. 禁止リスト@複数要素(ヘッダ処理系)
> 3. テンプレート(ヘッダ処理系)
> 4. 禁止リスト@複数要素(本文処理系)
> 5. テンプレート
> 6. 禁止リスト@差出人、受取人、件名、ヘッダー、正規表現(ヘッダ処理系)
> 7. 禁止リスト@本文、正規表現(本文処理系)

4.〜6. の順番本当にこれであってる? 6.の方が4.より先じゃないの?


ちなみに本家掲示板No.988によると、

> 原則として本文を見なくてよい条件が先で
> 本文を見なくてはならない条件が後です。
> そのうち前者に関しては、
>
> 複合リスト→正規表現リスト→拡張リスト→
> 差出人リスト→受取人リスト→指定アドレスが To: に含まれない→
> 日付(Date:)が無いか不正な書式→知人リストに該当しない→
> 件名リスト→「未承諾広告※」等→メールサイズ→文字コード
>
> という順序でチェックします。(※Ver.2.10の場合)

だそうだ。最新版だとどうか知らないが。
556名無しさん@お腹いっぱい。:2005/11/16(水) 20:55:14 ID:xRLPaJVXO
その辺はwikiの中の人から作者に問い合わせてもらったらいいんじゃないかと
公式で誰かが聞いてもいいし
557[email protected]:2005/11/17(木) 22:17:43 ID:uGyOJ6nO0
ご無沙汰してます
公開してるメアドのうち [email protected] 宛てに次のようなspamが来たので晒します
bccを使って同じドメイン宛に大量送信しているようです

Return-Path: <[email protected]>
Received: from mps9.plala.or.jp ([172.23.8.9]) by mhyp3.plala.or.jp with ESMTP id <[email protected]>; Thu, 17 Nov 2005 22:02:54 +0900
Received: from gomoiu-fo.b.astral.ro ([85.186.255.96]) by mps9.plala.or.jp with SMTP id <[email protected]>; Thu, 17 Nov 2005 22:02:53 +0900
Received: from 134.60.23.77 by 85.186.255.96; Thu, 17 Nov 2005 09:01:46 -0400
Message-Id: <[email protected]>
From: " アンドウ メグミ" <[email protected]>
Reply-To: " アンドウ メグミ" <[email protected]>
To: [email protected]
Subject: こんにちは..
Date: Thu, 17 Nov 2005 15:59:46 +0300
X-Mailer: AOL 93.0 for Windows US sub 420
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--75764714446860448"
X-Priority: 3
X-MSMail-Priority: Normal
X-IP: 203.160.241.136
X-SMK-ORGSubject: $B$3$s$K$A$O(B..
X-SMK-POP3Engine: 0.55
558[email protected]:2005/11/17(木) 22:18:42 ID:uGyOJ6nO0
↑の本文部分↓

----75764714446860448
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS">
</head>

<body bgcolor="#FFFFFF" text="#000000">
<table width="75%" border="0">
<tr>
<td align="center"><a href="http://takeit.hompy.to" target="_blank">高画質の多くの無修正童話を紹介します.<br>
信頼するに値する HP です..</a></td>
</tr>
</table>
</body>
</html>

----75764714446860448--
559名無しさん@お腹いっぱい。:2005/11/17(木) 23:49:00 ID:OeTREg6A0
ウチもぷららだけど>>558のサイトのスパムはしょっちゅう来るねぇ
560名無しさん@お腹いっぱい。:2005/11/18(金) 01:36:18 ID:sAjceAP30
SPAM業者でアルバイトしてる奴も、単に無差別送信してるだけじゃなくて
ここみたいな、2ちゃんスレの対策を言い渡されているんだろうな
つーか、ここの削除人と同一人物のラインも濃厚か
561名無しさん@お腹いっぱい。:2005/11/18(金) 01:40:47 ID:WtsiMerE0
それかそこまで知識の回らない単なるバカチンピラだろう
562名無しさん@お腹いっぱい。:2005/11/18(金) 07:55:33 ID:3TRcI/4S0
info@ 系のスパムなんか、かなりの低脳としか思えない。
563名無しさん@お腹いっぱい。:2005/11/18(金) 08:14:35 ID:j0XgRPmO0
漏れも>>557系のがよく来る
X-Mailer: 〜 X-IP: あたりが同じようなのばかりかと思ったら、そうでない奴を一件受信した
InterQのアドレスに対してやはりBccで送ってきている

Return-Path: <[email protected]>
Received: from gomoiu-fo.b.astral.ro (gomoiu-fo.b.astral.ro [85.186.255.96]) by mx03.mem.interq.net (8.12.10/8.12.10) with SMTP id
jAHB4Q2w027231; Thu, 17 Nov 2005 20:04:28 +0900 (JST)
X-Message-Info: 1qLSNkCD5ZsgeP82H00KuSRTntvvdCNIasrFEUuu507SY
Received: from msn.com (89.100.82.11) by t8-my52.msn.com with Microsoft SMTPSVC(0.0.6273.6836); Thu, 17 Nov 2005 09:06:26 -0200
Received: from msn.com (msn.com 21.210.218.240) by msn.com (8.12.10/8.12.9) with ESMTP id
b875NDYU317 for <[email protected]>; Thu, 17 Nov 2005 14:00:26 +0300 (EST) (envelope-from [email protected])
Received: from WPJ663612851 (modemcable45.31-20.j.msn.com 140.179.61.52) (authenticated bits=5) by msn.com (8.12.10/8.12.9) with ESMTP id
q1M4s516 for <[email protected]>; Thu, 17 Nov 2005 06:00:26 -0500 (EST) (envelope-from [email protected])
Message-ID: <35999jb17bu044$x8fng871u792$6khv904h9@MG566480989744254>
From: "ナカジマ モエカ" <[email protected]>
To: <Flex>
Subject: 無料無修正童話が 1000Giga
Date: Thu, 17 Nov 2005 12:58:26 +0200
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--86951574001164728571"
X-SMK-ORGSubject: 無料無修正童話が 1000Giga
X-SMK-POP3Engine: 0.55
564名無しさん@お腹いっぱい。:2005/11/18(金) 08:24:27 ID:j0XgRPmO0
んで、>>557>>563の両タイプに対応した複数要素を提案しときます


2.20
カタカナ名前で無修正童話
0
5
H
00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-1]+\s?" <.+@.+>$/k
10100000 Date: ##/(+0900|JST)/
00100000 Content-Type: multipart/alternative; boundary
20100000 MIME-Version: 1.0
00000000 <header> ##/^X-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m
00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
565名無しさん@お腹いっぱい。:2005/11/18(金) 08:28:41 ID:j0XgRPmO0
ごめん、こっちにしとく

2.20
カタカナ名前で無修正童話
0
5
H
00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-1]+\s?" <.+@.+>$/k
10100000 Date: ##/(+0900|JST)/
00100000 Content-Type: multipart/alternative; boundary
20100000 MIME-Version: 1.0
00000000 <header> ##/^X-Mailer: AOL \d+\.\d for Windows US sub \d+\nMIME-Version: 1\.0\nContent-Type: multipart\/alternative; boundary.+\nX-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m
00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
566名無しさん@お腹いっぱい。:2005/11/18(金) 08:30:19 ID:j0XgRPmO0
連投ゴメorz
From:の要素に誤字があったので↓に修正

2.20
カタカナ名前で無修正童話
0
5
H
00100000 From: ##/^"\s?[^a-zA-Z0-9]+\s+[^a-zA-Z0-9]+\s?" <.+@.+>$/k
10100000 Date: ##/(+0900|JST)/
00100000 Content-Type: multipart/alternative; boundary
20100000 MIME-Version: 1.0
00000000 <header> ##/^X-Mailer: AOL \d+\.\d for Windows US sub \d+\nMIME-Version: 1\.0\nContent-Type: multipart\/alternative; boundary.+\nX-Priority: 3\nX-MSMail-Priority: Normal\nX-IP: \d+\.\d+\.\d+\.\d+\nX-SMK-ORGSubject: .+$/m
00000000 Received: ##/^from msn\.com .+ with Microsoft SMTPSVC\(/
567名無しさん@お腹いっぱい。:2005/11/18(金) 08:30:22 ID:rj0FwdEQ0
面倒だからテンプレ820で対処
568名無しさん@お腹いっぱい。:2005/11/18(金) 08:32:59 ID:j0XgRPmO0
>>567
hotmail Yahoo aol 以外の差出人でも来るから、そのための保険として捉えといておくれ
569名無しさん@お腹いっぱい。:2005/11/18(金) 09:43:45 ID:YqYx6tUp0
うちの設定のsmkすり抜けて来たけどワロタから許すw
http://pc7.2ch.net/test/read.cgi/antispam/1131646707/220
570名無しさん@お腹いっぱい。:2005/11/19(土) 22:23:02 ID:Z9Jf1c3X0
久々に抜けてきた対処法きぼんぬ

Return-Path: <[email protected]>
Received: from changqing6.vicp.net ([61.233.186.79]) by pop.***.ne.jp (3.10p) with ESMTP id jAJ9Csmn024999 for <***.ne.jp>; Sat, 19 Nov 2005 18:12:55 +0900 (JST)
Received: from ronkp7 (unknown [162.108.16.251]) by changqing6.vicp.net (Coremail) with SMTP id QiWzNFF30KMwOmvr.1 for <***.ne.jp>; Sat, 19 Nov 2005 17:12:54 +0800 (CST)
X-Originating-IP: [162.108.16.251]
Message-ID: <0012816173$72513114$82552757@ronkp7>
From: =?shift-jis?B?eHB4dW44?= <[email protected]>
To: <***.ne.jp>
Subject: =?shift-jis?B?gqiOjoK1gsmCwoKigsQ=?=
Date: Sat, 19 Nov 2005 17:12:54 +0800
MIME-Version: 1.0
Content-Type: text/plain; charset="shift-jis"
Content-Transfer-Encoding: base64
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
X-MimeOLE: Produced By Microsoft MimeOLE 6.00.2800.1478
X-SMK-ORGSubject: =?shift-jis?B?gqiOjoK1gsmCwoKigsQ=?=
X-SMK-POP3Engine: 0.55
571名無しさん@お腹いっぱい。:2005/11/19(土) 23:23:20 ID:EKpTL2SI0
>>570
とりあえず簡単な対策で、テンプレート(PLS605.TXT : TYPE-H)
「Date: に +0900 や JST が含まれないメールを削除」では支障ありますか?
572名無しさん@お腹いっぱい。:2005/11/19(土) 23:47:18 ID:PgwJny7M0
>>570
おいらもそれがいっぱい来た時期があって、そんときに作った複数要素を晒すね
これで20通以上来た同系のメールを全部弾けた


2.20
shift-jis 文字化け
0
0
H
00100000 Return-Path: ##/^<.+@.+\.vicp\.net>$/
00100000 Received: ##/^from .+\.vicp\.net \(/
00100000 Received: ##/by .+\.vicp\.net \(Coremail\) with/
00100000 X-Originating-IP: ##/^\[\d+\.\d+\.\d+\.\d+\]$/
00100000 From: =?shift-jis?
00100000 Subject: =?shift-jis?
00100000 Content-Type: shift-jis
20100000 Content-Transfer-Encoding: base64
20100000 X-Priority: 1
20100000 X-MSMail-Priority: High
00100000 X-Mailer: Microsoft Outlook Express
573名無しさん@お腹いっぱい。:2005/11/19(土) 23:53:52 ID:ehnJ3QB+0
そもそもshift_jisなまともなメールってあるの?
574名無しさん@お腹いっぱい。:2005/11/20(日) 00:03:22 ID:PgwJny7M0
シフトJISでまともなものを見たこと無い俺だが
まともなものが無いとはさすがに言い切れない
575名無しさん@お腹いっぱい。:2005/11/20(日) 00:11:50 ID:RbyxF11e0
過去1年超のデータを検索してみたら、確かにshift_jisで真っ当なメールは1件もなかった。
でも>>574は正論。
576名無しさん@お腹いっぱい。:2005/11/20(日) 01:31:28 ID:FfF8ShVI0
>>574
まさしく悪魔の証明だしなぁ。

shift_jisなメールは千件以上あるなかで、まともな物は1個もなかったので
最近はSMK以前にプロバイダのサービスで拒否してる。
577570:2005/11/20(日) 02:35:20 ID:IjnGmI3o0
レスアリガd
両方の案いただきますた
578名無しさん@お腹いっぱい。:2005/11/20(日) 21:08:42 ID:FfF8ShVI0
ところでお前ら、どんなspamが多いですか。
うちは今月に入ってから約1200件のspamが来てるが、info@が310件でダントツ。ウザ過ぎ。
残りはほとんどが英文spam。英文で一番多いのは>>394のやつだが、50件程度。

他の有効な削除条件は、@以下が同じアドレスが連名になってるのを削除が240件、
自分のプロバイダから送信されていないのに、自分のプロバイダのMessage-IDが付いているのを削除が140件、
中国(.cn)経由のメールを削除が70件、韓国(.kr)経由のメールを削除が40件、
X-Mailerが60件ってところ。
579名無しさん@お腹いっぱい。:2005/11/20(日) 22:13:55 ID:moSlH+NY0
統計とったことないから正直わかんね
削除メールはざっくり目を通した後はログを破棄してるし調べようもない
580名無しさん@お腹いっぱい。:2005/11/21(月) 00:11:01 ID:NUzFGP2U0
>>578
うちもやっぱりinfo@〜系のspamがダントツで多いですね。
でもこのスレのおかげで、今の所100%削除出来てます。
面白いように引っ掛かってくれますわ。
581名無しさん@お腹いっぱい。:2005/11/21(月) 21:36:22 ID:WsDnb9Rs0
Cheap Pharmacy [a-z][a-z] も結構多いぞ。

>>569
>@以下が同じアドレスが連名になってるのを削除

ってどうやってるの?禁止リスト@複数要素?
582名無しさん@お腹いっぱい。:2005/11/21(月) 22:26:23 ID:7uJYdPr40
>>581
そう、複数要素でやってる。連名というのは正確じゃないけど。
Web公開用のメールアドレスは @anet.ne.jp の転送メールを使ってるんだが、
自分以外の @anet.ne.jp なアドレスがあれば削除してる。
プライベート用アドレスはリスクが高いのでやっていない。

2.14
宛先に *@anet.ne.jp が含まれる
0
2
H
00100000 Delivered-To: [email protected]
00000000 To: ##/(?:(?!foobar).{6}|\b.{1,5})@anet\.ne\.jp/i
00000000 Cc: ##/(?:(?!foobar).{6}|\b.{1,5})@anet\.ne\.jp/i

foobar, {6}, {1,5}の部分は自分のメールアドレスに合わせて変更する必要あり。
6は@の前の文字数。5は@の前の文字数 -1。
@以下が同じアドレスを2つか3つ以上含む場合に削除の方がより安全かな?
583578:2005/11/21(月) 22:36:59 ID:7uJYdPr40
「自分のプロバイダのMessage-IDが付いている」も晒しておくか。

2.07
不正な Message-ID (@niftyユーザー用)
0
0
H
10100000 Return-Path: ##/nifty\.(ne\.jp|ad\.jp|com)|infoweb\.ne\.jp|<>/
00100000 Message-Id: ##/nifty\.(ne\.jp|com)>/

PLS600.TXTより誤爆率が低いが、その分すり抜けが増える。
584名無しさん@お腹いっぱい。:2005/11/22(火) 17:07:01 ID:VPsZP3/t0
気のせいかな。
昨日まであんなに沢山来ていたinfo@〜なspamが、今日は1通も来てない。
585名無しさん@お腹いっぱい。:2005/11/22(火) 19:03:26 ID:NM390RBi0
>>584
>>309で捨てメアドを晒してスパムメールを集めてる者ですけど、
info@〜系が圧倒的に多いことは変わりないんですけど、
日によってかなりバラつきがあるみたいです。
ちなみ19日が0件、20日が1件、21日が1件、今日は3件来ています。
スパムメール配信業者にもいろいろ都合があるのかも w
586名無しさん@お腹いっぱい。:2005/11/22(火) 19:21:00 ID:ctFVq2+o0
>>584
12件来てる。
587名無しさん@お腹いっぱい。:2005/11/22(火) 22:24:17 ID:VPsZP3/t0
Version2.21キタ━━━━━(゚∀゚)━━━━━!!!!
588名無しさん@お腹いっぱい。:2005/11/22(火) 22:35:28 ID:NM390RBi0
更新履歴、貼っときましょうか。

Version 2.21 (2005/11/22)

・通知バーの表示パターン指定で \n を改行として扱うように改良
 (※折り返し表示をサポート)
・非公式オプションに [ポップアップ通知のフォントサイズ、フォント色、背景色の変更機能] を追加
・非公式オプションに [メール着信時に実行するプログラムをアカウント別に登録する機能] を追加
・非公式オプションに [指定時刻に自動で再起動する機能] を追加
・時報をAM/PMを区別して鳴らせるように改良(※但し、再生の優先順位に癖があるので注意)

・テンプレートの PLS900.TXT〜(経由IP関連)を2005/11/22時点の情報に更新
・テンプレートの PLS700.TXT〜PLS703.TXT(OE/Outlook詐称関連)を開封通知に反応しないよう改良
・半角カナ等の混入で件名の文字化けが発生する場合でも、可能な範囲で
 ISO-2022-JP → S-JIS 変換を行なうように改良
・UTF-7/UTF-8 → S-JIS 変換を jconv.dll で行なうように変更 (※メモリリーク対策)
・NTPサーバーのデフォルト設定を [ntp.jst.mfeed.ad.jp] に変更

(※アップデートの場合、旧バージョンの設定が優先されます)

・Date: の time 指定が不正なメールで例外エラーになる症状を修正
・件名等が ?ISO-2022-JP?Q? 形式のとき、正常にデコードできない症状を修正
・デコード後の文字列に改行コードが含まれている場合、ヘッダーが分断されてヘッダーの一部を
 本文と解釈してしまう不具合を修正
・インストール時に書庫の展開 (シェル起動) に失敗した場合の対策を追加
・メールデータ受信用スレッドの生成方法を変更 (※メモリリーク対策)
589名無しさん@お腹いっぱい。:2005/11/22(火) 23:11:23 ID:E487iuPj0
SMWikiの「info@〜.com(net) 関連」のテンプレート、
[email protected]からのがすり抜けた。
\w+ の部分(4か所)は .+ で良いような気がする。
590名無しさん@お腹いっぱい。:2005/11/22(火) 23:16:54 ID:NM390RBi0
>>589
それ、>>517さんが提案したんですけど、今までスルーされちゃってます…。
591名無しさん@お腹いっぱい。:2005/11/23(水) 00:29:01 ID:CNG8zdBP0
>>590
見落としてた。
>>517案に書き換えちゃうかな。
592名無しさん@お腹いっぱい。:2005/11/23(水) 00:40:04 ID:AKWzRGv10
>>591
>>590です。できるならお願いします。反対する人はいないと思いますし。なにぶん当方WiKi無知で…。
593名無しさん@お腹いっぱい。:2005/11/23(水) 00:49:35 ID:CNG8zdBP0
>>592
517案に変更しておいた。
594名無しさん@お腹いっぱい。:2005/11/23(水) 00:57:56 ID:AKWzRGv10
>>593
確認しました。乙です!
595SMWikiの中の人:2005/11/23(水) 08:39:49 ID:X1mlg/Ov0
>>555 >>556

遅くなりましたが、SMK作者様とコンタクト取りました。
22項目にわたる、処理のプライオリティに関する詳細をいただきました。
Wikiにも転記しましたので興味のある方は加筆等お願いします。
http://www6.atwiki.jp/spammailwiki/

Ver.2.16〜2.21における各条件の優先順位は以下の通りです。

1. 許可リスト(ヘッダー処理系のみ)
2. 禁止リスト@複数要素(ヘッダー処理系のみ)
3. 禁止リスト@正規表現(ヘッダー処理系のみ)
4. テンプレート(ヘッダー処理系のみ)
5. 禁止リスト@差出人、受取人
6. 宛先(To:)に指定アドレスが含まれない
7. 日付(Date:)が無いか不正な書式
8. 許可リストに登録されていない
9. 禁止リスト@件名、ヘッダー
10. 件名に「未承諾広告※」および類似語を含む
11. メールサイズで制限
12. 文字(言語)コード指定で制限(ヘッダー処理系のみ)
596SMWikiの中の人:2005/11/23(水) 08:40:25 ID:X1mlg/Ov0
13. 許可リスト(本文処理系のみ) ※(1)
14. 禁止リスト@複数要素(本文処理系のみ)
15. 禁止リスト@正規表現(本文処理系のみ)
16. テンプレート(本文処理系のみ)
17. 文字(言語)コード指定で制限(本文処理系のみ)
18. 禁止リスト@本文
19. 件名&本文の2バイト文字が計4個以下
20. 添付ファイルの拡張子で制限

21. 本文と同時に受信したヘッダーを対象に3.および9.を再チェック ※(2)
22. html部分をHTML→TEXT変換して13.〜20.を再チェック ※(3)

※(1)
許可リストに本文関連の指定(##<body>指定)がある場合、
1.に該当せず、2.〜12.に該当して削除対象と判断されても、
引き続き本文を受信して13.の確認を行なう。
結果、13.に該当すれば当該メールは2.〜12.に関わらず、
削除対象外であると判断する。

※(2)
POPFileと連携させる場合、本文と同時に受信したヘッダーでないと
POPFileの分類情報が確認できないので、本文受信後の件名やヘッダーの
再チェックが必要となる。

※(3)
[削除設定→html形式の本文チェックに HtoX を使用]がONで、
本文に有効なhtmlが含まれている場合のみ再チェックする
597名無しさん@お腹いっぱい。:2005/11/23(水) 08:48:54 ID:AKWzRGv10
>>595-596
確認しました。SMK作者とコンタクト、ならびにWikiの更新、大変乙でした。
処理のプライオリティが明確になり、非常に参考になると思います。
598名無しさん@お腹いっぱい。:2005/11/23(水) 09:39:15 ID:UWgexvuZ0
掲示板公開リストにコピペ、あるいは入力すると文字化けが起きるんだけど
うちだけかな?ちなみにOSは英語版ですけど。
599584:2005/11/23(水) 22:18:10 ID:JhaVYLQi0
・・・とか書いてたら、今日来た。
タイトルが「日本牝豚倶楽部からのおしらせ」・・・

頭悪過ぎ。
600名無しさん@お腹いっぱい。:2005/11/23(水) 22:30:15 ID:52CCRXeE0
いくつか抜けてきたんで対処法きぼんぬ

Return-Path: <[email protected]>
Received: from sendmail.b.ha (pdf4095.tokynt01.ap.so-net.ne.jp [202.223.64.149]) by pop.***.ne.jp (3.10p) with ESMTP id jAN6xkFA003712 for <***>; Wed, 23 Nov 2005 15:59:46 +0900 (JST)
Received: from PC-F04 ([192.168.3.102]) by sendmail.b.ha (8.12.8/8.12.8) with SMTP id jAN7BLGJ022152 for <***>; Wed, 23 Nov 2005 16:11:21 +0900
Date: Wed, 23 Nov 2005 16:11:21 +0900
Subject: 奥さま達はヤりたがり!貴方からの注文をアソコを濡らして待ってます…♪
From: [email protected]
To: ***
Message-ID: 20051123155937
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?iZyCs4LckkKCzYOEguiCvYKqguiBSYtNlfuCqYLngsySjZW2gvCDQYNcg1KC8JRHgueCtYLEkdKCwYLEgtyCt4FjgfQ=?=
X-SMK-POP3Engine: 0.55
601名無しさん@お腹いっぱい。:2005/11/23(水) 22:32:18 ID:52CCRXeE0
Return-Path: <[email protected]>
Received: from pop.***.ne.jp (18.195.192.61.tokyo.flets.alpha-net.ne.jp [61.192.195.18]) by pop.***.ne.jp (3.10p) with SMTP id jANBIisT022927 for *** Wed, 23 Nov 2005 20:18:45 +0900 (JST)
Date: Wed, 23 Nov 2005 20:18:44 +0900 (JST)
Message-Id: <200511231118.jANBIisT022927@pop.***.ne.jp>
To: <***>
From: [email protected]<[email protected]>
Subject: ご当選の確認メールを以前送信したのですが、依然確認がまだ取れません。至急ご確認願えますか?よろしくお願いします
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/html; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJDRFdkEqJE4zTkcnJWEhPCVrJHIwSkEwQXc/LiQ3JD8kTiRHJDkkLCEiME1BMzNORyckLCReJEA8aCRsJF4kOyRzISM7ajVeJDQzTkcnNGokKCReJDkkKyEpJGgkbSQ3JC8kKjRqJCQkNyReJDkbKEI=?=
X-SMK-POP3Engine: 0.55
602名無しさん@お腹いっぱい。:2005/11/23(水) 22:35:07 ID:52CCRXeE0
Return-Path: <[email protected]>
Received: from pop.***.ne.jp (p8082-ipad88marunouchi.tokyo.ocn.ne.jp [221.188.51.82]) by pop.***.ne.jp (3.10p) with SMTP id jANDBWma023787 for ***; Wed, 23 Nov 2005 22:11:32 +0900 (JST)
Date: Wed, 23 Nov 2005 22:11:32 +0900 (JST)
Message-Id: <200511231311.jANDBWma023787@pop.***.ne.jp>
To: <***>
From: Info<[email protected]>
Subject: 【38,870,000円以上!!】
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIVojMyM4ISQjOCM3IzAhJCMwIzAjMDFfMEo+ZRsoQiEhGyRCIVsbKEI=?=
X-SMK-POP3Engine: 0.55
603名無しさん@お腹いっぱい。:2005/11/24(木) 00:55:34 ID:KcWPj2z/0
>>600
>>279 または SMWiki「docomo.ne.jp 詐称」
http://www6.atwiki.jp/spammailwiki/pages/6.html#id_9071550d
604名無しさん@お腹いっぱい。:2005/11/24(木) 01:38:50 ID:iU2SJa9v0
> Received: from pop.***.ne.jp (〜〜〜 [〜]) by 〜
           ~~~~~~~~~~~~~  ~~~~~~~~~~~
         ここが↑自ISP詐称で  ↑ここがリアルのホスト名だから
この矛盾を条件にすればよいのではないかと思う
メアドはともかくISPは伏字にせんでもいいんじゃないかとも思うのだが...
605名無しさん@お腹いっぱい。:2005/11/24(木) 22:49:19 ID:6lACtzek0
>604
偶然なんだろうけど、メアドと同じドメイン?だったんだよねorz
念のためってことで
606名無しさん@お腹いっぱい。:2005/11/25(金) 00:46:48 ID:hQasMJC40
>>309で他スレにYahoo!の捨てメアドを晒してスパムメールを集めていた者です。
1ヶ月放置しましたので、その結果をまとめて報告します。

・1ヶ月で届いたメール数 : 115件
・うち真っ当なメール数 : 0件
・スパムメールの内訳
 1 info@〜を名乗る悪質出会い系                 … 110件
 2 テンプレート605「Date: に +0900 や JST が含まれない」  …  4件
 3 「X-Mailer: Microsoft CDO for Windows 2000」を含む    …  1件

以上。あんまり面白くなかったですね。ごめんなさい。
ちなみに「info@〜を名乗る悪質出会い系」の禁止リスト@複合要素は、
SMWiKiのものとはほんの少し違いますので、ここで晒しておきますね。

2.20
info@〜を名乗る悪質出会い系
0
0
H
00100000 Return-Path: ##/^<?info@mail\..+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@mail\..+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
607名無しさん@お腹いっぱい。:2005/11/26(土) 22:18:32 ID:kj6M0wI00
info@ 系はWebから自動収集してるのかな。
608名無しさん@お腹いっぱい。:2005/11/27(日) 02:00:33 ID:8jhU2SWN0
>>605
アカウントじゃなくてドメインの話なら一緒なのは当然だし、ドメイン伏せる意味がわからないし
609名無しさん@お腹いっぱい。:2005/11/27(日) 09:59:34 ID:GOlUKcJI0
>>602
これが北
助けて!エロい人!!
610名無しさん@お腹いっぱい。:2005/11/27(日) 10:00:29 ID:PHfaAV840
611名無しさん@お腹いっぱい。:2005/11/27(日) 21:11:38 ID:+9lZt/3j0
info@系と思われるが、少し違うヘッダを発掘したので報告。

Return-Path: [email protected]
Received: by mbox56.nifty.com id 43749db1544526; Fri, 11 Nov 2005 22:33:37 +0900
Received: from mxg505.nifty.com by flt538.nifty.com with SMTP id 43749db05ae32e; Fri, 11 Nov 2005 22:33:36 +0900
Received: from th5.look-you.com ([203.155.104.170])by mxg505.nifty.com with SMTP id jABDXPdi015267 for <********@nifty.com>; Fri, 11 Nov 2005 22:33:26 +0900
Received: (qmail 22717 invoked by uid 500); 11 Nov 2005 13:33:02 -0000
Date: 11 Nov 2005 13:33:02 -0000
Message-ID: <[email protected]>
To: ********@nifty.com
Subject: 【業界No1】完全無料な・の・に本当に会えるサイト【出会い改革】
From: [email protected]

2ヶ月で6通来てたが、全部 From: [email protected] だった。
612名無しさん@お腹いっぱい。:2005/11/27(日) 21:57:13 ID:FYUHwaYK0
>>611
SMWikiの「info@〜.com(net) 関連」の機能を残しつつ改造するとこんな感じですかねぇ?

2.21
info@〜.com(net) 関連 (invalid対応)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\.)?.+\.(com|net)>?$/
00100000 Received: ##/^from (mail\.)?.+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail\.)?.+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
30100000 Cc:
613名無しさん@お腹いっぱい。:2005/11/27(日) 22:41:48 ID:FYUHwaYK0
>>611
ちなみに>>606の「info@〜を名乗る悪質出会い系」を改造するとこんな感じ。個人的にはこれをお勧め。

2.21
info@〜を名乗る悪質出会い系 (invalid対応)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\.)?.+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail\.)?.+\.(com|net)/
00100000 From: ##/^info@.+\.(com|net)$/
30100000 Reply-To:
614名無しさん@お腹いっぱい。:2005/11/27(日) 22:42:57 ID:+9lZt/3j0
>>612
00100000 Return-Path: ##/^<?(info|invalid)@(mail|th\d+)\..+\.(com|net)>?$/
00100000 Received: ##/^from (mail|th\d+).+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail|th\d+).+\.(com|net)/

の方がいいかもしれないが無理やり対応させることもないかな? しばらく様子見。
ちなみに普通のinfo@とは違ってSubject:はきちんと=?ISO-2022-JP?B?形式で
エンコードされていた。
615名無しさん@お腹いっぱい。:2005/11/27(日) 22:47:02 ID:+9lZt/3j0
>>614 訂正
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@(mail|th\d+)\..+\.(com|net)/
616名無しさん@お腹いっぱい。:2005/11/27(日) 22:50:23 ID:+9lZt/3j0
>>612-613
Received:が違うのとCc:がないのが相違点かな。
Cc:はあることもあるということですか?
617名無しさん@お腹いっぱい。:2005/11/27(日) 23:34:34 ID:RKycc5h60
>>613
既存のテンプレと別タイプのテンプレ提示するならコンセプトを明らかにしてほしいな
それがないと>>616の疑問がわくのは当然だし「個人的なおすすめ」の説得力が皆無
618クリームパン:2005/11/27(日) 23:41:47 ID:FYUHwaYK0
>>614-615
ラジャー。

>>616
いえ、「Cc:」は単なる好みですw
決定的に違うのは「Received:」で、俺のところには
Received: from 61.232.3.25 (HELO mail.gzqr.com) (61.232.3.25) by (以下略)
のように、「Received: from」の後のホスト名がIPアドレスで来るものがほとんどなので、
>>612のような「Received: from ホスト名」が前提の条件では抜けてしまうんです。
>>613では、一番下(送付元に一番近い)の「Received:」を抽出条件にしています。

>>617
まぁ、そう熱くならずに…。
気に入らなければ、華麗にスルーで全然OKですからね。
何もSMWikiを修正しようと提案している訳でもありませんし、
「俺はこうしてるよ」という紹介に過ぎませんので…。
619名無しさん@お腹いっぱい。:2005/11/27(日) 23:44:00 ID:FYUHwaYK0
間違えてコテが入りましたが、>>618は、>>612-613です。
620名無しさん@お腹いっぱい。:2005/11/27(日) 23:48:33 ID:RKycc5h60
>>618
別に熱くなってはないけどなw
これまでの紹介されたテンプレには必ず元になるspamヘッダが晒されていて
それに対するテンプレ職人さんの解析とコンセプトとともにテンプレの提示があった
・・・というスレの流れというか空気を踏襲してほしいだけだよ
こっちだってただ無思慮にテンプレを言われるがままにホイホイと導入してるわけじゃないって事
今回で説明してくれたからいいけどさ、今後は紹介だけってのは勘弁してほしい
621名無しさん@お腹いっぱい。:2005/11/27(日) 23:54:08 ID:KXmfnxTu0
そうだな
誤爆もすり抜けも含めてここで紹介された複数要素取り込むときは自己責任だと思ってるから
紹介してくれた人に責任擦り付けたくも無いんで自己判断で納得できるような材料は提示してほしい
義務とか大それたこと言ってるんじゃなくてあくまでもお願いだからそっちこそ熱くならないでくれ>ID:FYUHwaYK0
622名無しさん@お腹いっぱい。:2005/11/27(日) 23:55:44 ID:uX8bNXVl0
お前様は何様だ
623名無しさん@お腹いっぱい。:2005/11/27(日) 23:56:35 ID:uX8bNXVl0
すまん、誤爆
624名無しさん@お腹いっぱい。:2005/11/27(日) 23:59:58 ID:FYUHwaYK0
>>620
それじゃ、>>618のスパムメールのヘッダ例を一つ晒しますね。
>>613をお勧めする元ネタと考えてください。

Return-Path: <[email protected]>
Received: from 61.232.3.25 (HELO mail.gzqr.com) (61.232.3.25) by mta88.mail.bbt.yahoo.co.jp with SMTP; Sun, 27 Nov 2005 15:32:18 +0900
Received: (qmail 3632 invoked by uid 509); 27 Nov 2005 13:25:49 +0900
Date: 27 Nov 2005 13:25:49 +0900
Message-ID: <[email protected]>
From: [email protected]
To: *****@yahoo.co.jp
Subject: ハジメマシテ
X-SMK-ORGSubject: $B%O%8%a%^%7%F(B
X-SMK-POP3Engine: 0.60
625名無しさん@お腹いっぱい。:2005/11/28(月) 00:06:48 ID:jr0SZACd0
>>624

以後空気を読むようにお気をつけください
626名無しさん@お腹いっぱい。:2005/11/28(月) 16:46:52 ID:/dbyYldS0
PLS9xx.TXTって遅いね。
IPアドレスを正規表現に変換して高速化できないか実験中。
かなり速くなったような気もする。
627名無しさん@お腹いっぱい。:2005/11/28(月) 19:24:05 ID:Jpz0GW/N0
このソフトを使い始めてまだ間がありませんが、ずいぶん助けられています。
本日、久し振りにスパムがすり抜けてきたのですが、今後同様のメールを
遮断するにはどう設定すればよいのか、ご教示いただければ幸甚です。
以下、ヘッダーになります。

Return-Path:[email protected]
Date:Mon, 28 Nov 2005 07:22:53 +0900 (JST)
From:さんわチケット <[email protected]>
To:*******@nifty.ne.jp
Subject:[MEIWAKU]【図書カード&商品券】1万円分をモニター価格8200円でお得販売!お買得開店セール!
Received:from mxg512.nifty.com (mxg512.nifty.com [202.248.238.52])
by ums514.nifty.ne.jp with ESMTP id jARMMt8o027023
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:55 +0900
Received:from ns.love2.ne.jp (ns.love2.ne.jp [211.18.240.34])by mxg512.nifty.com with ESMTP id jARMMp00016915
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:51 +0900
Received:from po.love2.ne.jp (p9217-ipbffx02fukuokachu.fukuoka.ocn.ne.jp [220.107.127.217])
by ns.love2.ne.jp (8.9.3/3.7W/010323) with SMTP id HAA71078
for <*******@nifty.ne.jp>; Mon, 28 Nov 2005 07:22:53 +0900 (JST)
Message-Id:<[email protected]>
MIME-Version:1.0
Content-Type:text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding:7bit
X-Mailer:DM Mailer Ver.1.2.2
X-UIDL:1133130196.5.mailbox
X-tis-spam:score=10.00500 (139703,210003,210004,139704,210211,210178,210239,453007,450077)
628名無しさん@お腹いっぱい。:2005/11/28(月) 19:41:24 ID:oomP/d6G0
>>627
> X-Mailer:DM Mailer Ver.1.2.2

とりあえず、PLS609で対処可能。
629627:2005/11/29(火) 06:10:32 ID:UAeSiJxW0
>>628
アドバイスありがとうございました。早速試してみます。
630名無しさん@お腹いっぱい。:2005/11/29(火) 22:25:42 ID:ZO4Nlvbz0
info@系新種

Return-Path: [email protected]
Received: by mbox56.nifty.com id 438c3af02a4664; Tue, 29 Nov 2005 20:26:40 +0900
Received: from mxg511.nifty.com by flt538.nifty.com with SMTP id 438c3aef253a17; Tue, 29 Nov 2005 20:26:39 +0900
Received: from ma2.info ([203.215.88.201])by mxg511.nifty.com with SMTP id jATBQVC8016619 for <********@nifty.com>; Tue, 29 Nov 2005 20:26:31 +0900
Received: (qmail 8173 invoked by uid 48); 30 Nov 2005 01:19:41 -0000
Date: 30 Nov 2005 01:19:41 -0000
Message-ID: <[email protected]>
From: [email protected]
Subject: おめでとうございます !!壱万円
To: ********@nifty.com
X-SMK-ORGSubject: =?ISO-2022-JP?B?GyRCJCokYSRHJEgkJiQ0JDYkJCReJDkbKEI=?= !!=?ISO-2022-JP?B?GyRCMG1LfDFfGyhC?=
X-SMK-POP3Engine: 0.60


テラウザス
631名無しさん@お腹いっぱい。:2005/11/29(火) 22:45:45 ID:IWy2gVSI0
>>630
それはとりあえず、テンプレート605「Date: に +0900 や JST が含まれない」じゃダメ?
632[email protected]:2005/11/30(水) 00:27:11 ID:JyovJY300
久方ぶりに新種が来ました
[email protected][email protected][email protected] の3つに同時着弾です
とりあえず、[email protected]に来た奴のヘッダを晒します
本文は長い英文なので省略します

Return-Path: <[email protected]>
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp3.plala.or.jp with ESMTP id
<[email protected]> for <[email protected]>; Tue, 29 Nov 2005 18:14:29 +0900
Received: from omc1-s38.bay6.hotmail.com ([65.54.248.240]) by mpb4.plala.or.jp with ESMTP id
<20051129091429.TQLQ26434.mpb4.plala.or.jp@omc1-s38.bay6.hotmail.com> for <[email protected]>; Tue, 29 Nov 2005 18:14:29 +0900
Received: from hotmail.com ([65.54.173.12]) by omc1-s38.bay6.hotmail.com with Microsoft SMTPSVC(6.0.3790.211); Tue, 29 Nov 2005 01:14:28 -0800
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Tue, 29 Nov 2005 01:14:27 -0800
Received: from 80.87.80.179 by by5fd.bay5.hotmail.msn.com with HTTP; Tue, 29 Nov 2005 09:14:23 GMT
Message-Id: <[email protected]>
X-Originating-IP: [80.87.80.179]
X-Originating-Email: [[email protected]]
X-Sender: [email protected]
From: "Williams michael" <[email protected]>
Bcc:
Subject: Greetings
Date: Tue, 29 Nov 2005 09:14:23 +0000
Mime-Version: 1.0
Content-Type: text/plain; format=flowed
X-OriginalArrivalTime: 29 Nov 2005 09:14:27.0820 (UTC) FILETIME=[4C71FAC0:01C5F4C5]
Return-Path: [email protected]
X-SMK-ORGSubject: Greetings
X-SMK-POP3Engine: 0.60

Bcc:というヘッダは普通はつくものじゃないですよね?
633名無しさん@お腹いっぱい。:2005/11/30(水) 02:00:37 ID:y64LIf9z0
>>632
とりあえず、PLS605 または PLS908 で対応でいかが?
禁止リスト@複数要素を作りたければ、別途検討ということで。
634名無しさん@お腹いっぱい。:2005/11/30(水) 02:13:17 ID:E7z/cArC0
>>632
普通はbccなんて付かないわな、というか付くはずがない
>>633案以外を検討してるなら、禁止リスト@ヘッダーでbccだけを対象にしたらいいと思う
複数要素で行くなら、他にも特徴的なヘッダがあるから、そいつらをまとめて対象に組み込めばいいかと
X-Originating-IP:
X-Originating-Email:
X-Sender:
X-OriginalArrivalTime:
↑この4つが揃うなんてありえないと思うしw
635626:2005/12/01(木) 09:04:35 ID:2NmP6cwk0
PLS900.TXT, PLS901.TXTの

00000000 <ip-address> 58.72.0.0-58.79.255.255
00000000 <ip-address> 58.102.0.0-58.103.255.255
  :
というのを

00000000 <header> ##/[[( ]58\.(7[2-9]|10[23]|12[0-7]|14[0-389]|15[01]|18[04]|2(2[4-9]|3\d))\.\d{1,3}\.\d{1,3}[]) ]/

というような感じで正規表現に変換してみた。
メールチェックの簡易テストで時間を計ってみると、2〜3倍くらい速くなったようだ。
636名無しさん@お腹いっぱい。:2005/12/01(木) 10:04:09 ID:YSCIToFd0
このところ三、四通ほど抜けてきた新しいタイプのスパムです。
差出人に-house.tvまたは-love.tvが含まれるのが特徴。

Return-Path: <[email protected]>
Received: from superlove5581919_best-server09_-server08_system55_lovelovekiss-h
 ([220.150.180.22]) by t-mta9.odn.ne.jp with SMTP
 id <[email protected]>
 for <■■■>; Sun, 27 Nov 2005 15:26:08 +0900
Return-Path: <[email protected]>
Delivered-To: <■■■>
Received: from unknown (HELO lovelovekiss-house.tv) (81.77.548.97) by 0 with SMTP;27 Nov 2005 7:17:07 +0900
Message-ID: [email protected]_best-server09_-server08_system55_lovelovekiss-house.tv
From: [email protected]
To: [email protected]
Subject: 報酬25万※必読※
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Date: Sun, 27 Nov 2005 15:26:08 +0900
Status: RO
X-Antivirus: avast! (VPS 0547-5, 2005/11/26), Inbound message
X-Antivirus-Status: Clean
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCSnM9NyMyIzVLfCIoSSxGSSIoGyhC?=
X-SMK-POP3Engine: 0.60
637名無しさん@お腹いっぱい。:2005/12/01(木) 10:06:03 ID:YSCIToFd0
(>636 sage忘れてました。すみません)
-house.tvまたは-love.tvでくくるのは乱暴かなと思ったので、
対処のだめの複数要素を作ってみました。

2.21
tv系SPAM
0
0
H
00000000 Return-Path: @yahoo.co.jp
00000000 From: @yahoo.co.jp
00000000 Received: ##/from unknown \(HELO/
00000000 Received: ##/-(love|house)\.tv/
00000000 Message-ID: ##/[0-9]{14}\.[0-9]{5}mail@mail/
00000000 Message-ID: ##/server/
00000000 Message-ID: ##/system/
00000000 Message-ID: ##/-(love|house)\.tv/
30000000 X-Mailer:
638名無しさん@お腹いっぱい。:2005/12/01(木) 10:58:15 ID:r4PwqKyZ0
>>636-637
む〜・・・「Received:がやたら長い」のテンプレで弾けそうに見えるんだけど・・・









それよりTo:(ry
639名無しさん@お腹いっぱい。:2005/12/01(木) 11:00:29 ID:6mYWzfQ80
トゥートゥートゥートゥトゥトットットットゥ*4
640名無しさん@お腹いっぱい。:2005/12/01(木) 11:24:48 ID:OgJDVrel0
自らアドレス晒してさらなるSPAM収集&分析をしようとしてるんだよ   多分
641名無しさん@お腹いっぱい。:2005/12/01(木) 11:29:40 ID:YSCIToFd0
>638
あ、しまった。スルーしてくださいw
「Received:がやたら長い」は抜けられてしまいました。

>639
生きているのが素晴らしすぎる
642名無しさん@お腹いっぱい。:2005/12/01(木) 14:48:25 ID:piNqDQwO0
>>641
「Received:がやたら長い」をアレンジするだけでおkだよ
長さを計測したら必ず55文字以上あるので次のように改変して使ってますが
誤爆&すり抜けはありません
Wikiの方もこれに書き換えてもらってもいいかも

2.20
Received:がやたら長い
0
0
H
00100000 Received: ##/from [0-9a-zA-Z_.-]{55,}\s+\(/
00100000 Received: ##/from .+server.+ \(/
00100000 Delivered-To: ##/^<.+@.+>$/
20100000 MIME-Version: 1.0
00100000 Content-Type: iso-2022-jp
20100000 Content-Transfer-Encoding: 7bit
30100000 Reply-To:
30100000 Cc:
30100000 X-Mailer:
643[email protected]:2005/12/01(木) 18:00:19 ID:JhGE5Z5d0
>>633-634
サンクス
とりあえずBccをを含むのを条件にして様子を見ます

そして今日はこんなのが来ました

Return-Path: <[email protected]>
Received: from mpb4.plala.or.jp ([172.23.8.19]) by mhyp3.plala.or.jp with ESMTP id
<[email protected]> for <[email protected]>; Wed, 30 Nov 2005 02:24:46 +0900
Received: from biglobe.ne.jp ([61.236.85.5]) by mpb4.plala.or.jp with SMTP id
<[email protected]> for <[email protected]>; Wed, 30 Nov 2005 02:22:46 +0900
Subject: ◇◆恋愛相談所◆◇
From: "=?GB2312?B?gZmNh4NSg5OCzIKokm2C54K5gZk=?=" <[email protected]>
To: "[email protected]"
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
MIME-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative"; boundary="----=_NextPart_000_000D_01C5DFD1.15243320"
X-Priority: 1
X-MSMail-Priority: High
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
Message-Id: <[email protected]>
Date: Wed, 30 Nov 2005 02:24:46 +0900
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCIX4iIU54MCZBakNMPWoiISF+GyhC?=
X-SMK-POP3Engine: 0.60

[email protected][email protected][email protected]にも同じのが来てます
644名無しさん@お腹いっぱい。:2005/12/01(木) 23:04:08 ID:pBY5BUKx0
これってOEの受信フォルダにスパム入ってきちゃう。サーバーの監視
チェック間隔が最低3分からだから?入ってきたメールを手動でチェック
して削除しないとだめなの?使い方を理解していないので申し訳ないが、
自分で削除に該当するメール(NGワード指定とか)を作って自分に送る
とそうなるのだ。外してしまった。
645名無しさん@お腹いっぱい。:2005/12/01(木) 23:32:54 ID:2NmP6cwk0
メーラーの自動メールチェックは切っておいて、SMKから新着通知があったときに、
メーラーで手動で受信するのが普通の使い方。
646名無しさん@お腹いっぱい。:2005/12/02(金) 00:00:55 ID:rXRy2ZDK0
だからこまめにメールを読み書きする人はこのソフトの用途に向いてないのかもしれませんね
647名無しさん@お腹いっぱい。:2005/12/02(金) 00:02:41 ID:Lmo0HPC90
OEで受信する前にSMKにチェックさせないと駄目っす
648名無しさん@お腹いっぱい。:2005/12/02(金) 00:21:41 ID:HlpWgj1m0
漏れはツールの登録でタスクトレイアイコンのダブルクリック時にOE起動の設定してる

タスクトレイアイコンをホイールクリックで手動チェック

ダブルクリックでOE起動(起動時の自動送受信設定ON)

これでかなり( ゚Д゚)ウマーなんだがな
649名無しさん@お腹いっぱい。:2005/12/02(金) 01:59:06 ID:TMR3A9qU0
>>648
それってダブルクリック時にOEが初めて起動するってこと?
でもそれだとOEで実際にメール受信するまでかなり時間がかからない?
OEって起動自体にすごく時間が掛かるからさ。
もっともOEに保存されてるメール数にもよるんだろうけど…。
650648:2005/12/02(金) 02:06:57 ID:a9AzBpQZ0
>>649
時間の感覚なんて人それぞれだと思うから一概に言えないが
確かに起動が重い部類に入るアプリの一つだと思う、が漏れは苦にならない
そもそも新着通知がテキスト形式でかつ返信不要だと推測できる物ばかりなら
SMKのログを見て済ますから起動回数はそんなに多くならない
それに重いのが嫌ならOEより軽いメーラーなんて腐るほどあるわけだし、それをツール登録すればいいんでないの?
651名無しさん@お腹いっぱい。:2005/12/02(金) 03:56:16 ID:TMR3A9qU0
>>650
なるほど。納得。
ちなみに俺はPC起動時にOEを起動しておいて、あとは>>645の方式。
メール交換の量が多いからこの方が楽ちんなんだな。
OE以外のメーラーも一つ併用してるけど、やっぱり同じ使い方してる。
652名無しさん@お腹いっぱい。:2005/12/02(金) 18:48:37 ID:JznLj+J20
市販の無料版の方が完全に楽。
653名無しさん@お腹いっぱい。:2005/12/02(金) 21:24:08 ID:29U2tPZX0
レシーブドが長い使っても抜けてきます><
助けてエロい人

Return-Path: <[email protected]>
Received: from love-sexlife88545879889_woman-server889_womansystem01_woman-sexlife-love.tv (pl034.nas935.o-tokyo.nttpc.ne.jp [210.165.27.34]) by pop.++++.ne.jp (3.10p)
with SMTP id jAUIl0LQ018455 for <+++.ne.jp>; Thu, 1 Dec 2005 03:47:00 +0900 (JST)
Date: Thu, 1 Dec 2005 03:47:00 +0900 (JST)
Delivered-To: <+++.ne.jp>
Received: from unknown (HELO system1_woman-sexlife-love.tv) (243.351.244.789) by 0 with SMTP;1 Dec 2005 07:19:24 +0900
Message-ID: [email protected]_woman-server889_womansystem01_woman-sexlife-love.tv
From: [email protected]
To: +++.ne.jp
Subject: ホストに興味ありませんか?
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJVslOSVIJEs2PUwjJCIkaiReJDskcyQrISkbKEI=?=
X-SMK-POP3Engine: 0.60
654名無しさん@お腹いっぱい。:2005/12/02(金) 22:21:37 ID:29U2tPZX0
テンプレの使ったらテストおkだった
スレのと何が違うんだろ
655名無しさん@お腹いっぱい。:2005/12/04(日) 13:37:10 ID:YM+tXCna0
>>653-654
自己解決しちゃったようですけど、他の人が知っていて有益な情報なら、ぜひレポ願いますね。
656名無しさん@お腹いっぱい。:2005/12/04(日) 16:57:47 ID:6mC+T4JQ0
生協の白石さんからメールキタ━━━━━━(゚∀゚)━━━━━━ !!
勿論スパムで抜けてきましたがorz
657名無しさん@お腹いっぱい。:2005/12/06(火) 07:55:45 ID:AI9cfsln0
今までspamで一番多いのはinfo@系だとばかり思っていたが、spamを再分類してみると、
支那からの文字化けメールが一番多かった。12月 355通中 info@ 66通、支那 73通。

Return-Path: [email protected]
Received: by mbox56.nifty.com id 4394b5245ee113; Tue, 06 Dec 2005 06:46:12 +0900
Received: from mxg509.nifty.com by flt538.nifty.com with SMTP id 4394b52446ff9c; Tue, 6 Dec 2005 06:46:12 +0900
Received: from anet-mail4.anet.ne.jp (mail4.anet.ne.jp [210.148.64.144])by mxg509.nifty.com with SMTP id jB5Lk1Vx000775 for <******@nifty.com>; Tue, 6 Dec 2005 06:46:01 +0900
Received: (qmail 3981 invoked by alias); 6 Dec 2005 06:46:01 +0900
Delivered-To: ******@anet.ne.jp
Received: (qmail 3931 invoked by uid 0); 6 Dec 2005 06:46:00 +0900
Received: from unknown (HELO 222.35.78.56) (222.35.78.56) by mail4.anet.ne.jp with SMTP; 6 Dec 2005 06:46:00 +0900
Received: from 98.56.74.238 by ; Tue, 06 Dec 2005 03:44:56 +0600
Message-ID: <[email protected]>
From: "馬 左井" <[email protected]>
Reply-To: "馬 左井" <[email protected]>
To: *****@anet.ne.jp
Subject: 俳紫俳是叫拭 災戚斥...? 戚賎 希 戚雌 遂崖公背!
Date: %
X-Mailer: QUALCOMM Windows Eudora Version 5.1
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--01423621700867221248"
X-Priority: 3
X-MSMail-Priority: Normal
X-SMK-ORGSubject: ヌミサ酩ミタァカォソ。 コメタフタヘ...? タフチィ エ? タフサ? ソ?ウウクリ!
X-SMK-POP3Engine: 0.60
658名無しさん@お腹いっぱい。:2005/12/06(火) 07:59:39 ID:AI9cfsln0
既存の各種条件で十分対応可能だが、専用の複数要素条件を作って、
最初にチェックさせた方が効率的ではないかと思い、作ってみた。

2.21
Chinese spam
0
0
H
00000000 <header> ##/\nMessage-ID: <[A-Z]{20,25}@.+>\nFrom: "[^"]+" <.*@.+>\nReply-To: "[^"]+" <.*@.+>\n
To: [^"<>\n]+\nSubject: .*\nDate: .*\nX-Mailer: .*\nMIME-Version: 1\.0\n
Content-Type: multipart\/alternative; boundary="--\d{15,20}"\n/

↑ 行が長すぎてそのままでは書き込めないようなので分割してある。実際にはつなげて1行で。
659名無しさん@お腹いっぱい。:2005/12/07(水) 00:10:06 ID:Np444qjg0
>>658
フィールドの並び順の単一要素よりも、別の特徴探して複数要素にしたほうがいいと思う
660名無しさん@お腹いっぱい。:2005/12/07(水) 01:41:32 ID:eR8wblMs0
理由は?
661名無しさん@お腹いっぱい。:2005/12/07(水) 17:31:27 ID:cThmIkej0
久し振りに突破されました。どのように対策すればいいのか、教えていただけないでしょうか。

Return-Path:[email protected]
Date:Thu, 08 Dec 2005 07:23:17 +0900
From:<[email protected]>
To:********@nifty.ne.jp, ********@nifty.ne.jp, ********@nifty.ne.jp,********@nifty.ne.jp, ********@nifty.ne.jp
Subject:A_go錢TCg匁楢
Received:from mxg505.nifty.com (mxg505.nifty.com [202.248.238.45])by ums528.nifty.ne.jp with ESMTP id jB76O4en015409
for <********@nifty.ne.jp>; Wed, 7 Dec 2005 15:24:04 +0900
Received:from 207.214.27.24.cfl.res.rr.com (207.214.27.24.cfl.res.rr.com [24.27.214.207])by mxg505.nifty.com with SMTP id jB76Nof6021941;
Wed, 7 Dec 2005 15:23:52 +0900
Message-Id:<[email protected]>
X-Info:********@nifty.ne.jp
MIME-Version:1.0
Content-Type:text/plain; charset="iso-2022-jp"
List-Id:8
X-UIDL:1133936673.8.mailbox
662名無しさん@お腹いっぱい。:2005/12/07(水) 18:46:09 ID:Gj47aj7F0
TOに @nifty.ne.jp が一定数以上入ってたら削除するかな、漏れなら
663名無しさん@お腹いっぱい。:2005/12/07(水) 19:05:32 ID:OVkLo1LX0
664661:2005/12/07(水) 20:59:31 ID:cThmIkej0
>662-663
迅速なレスありがとうございました。
参考にさせていただきます。
665名無しさん@お腹いっぱい。:2005/12/13(火) 23:04:13 ID:R8xp4IaB0
久し振りに突破されました。どのように対策すればいいのか、教えていただけないでしょうか。

Return-Path: <[email protected]>
Received: from pop.diana.dti.ne.jp (141.net059086158.t-com.ne.jp [59.86.158.141]) by pop.diana.dti.ne.jp (3.10p) with SMTP id jBD7K2vT007538 for <@@@@>; Tue, 13 Dec 2005 16:20:02 +0900 (JST)
Date: Tue, 13 Dec 2005 16:20:02 +0900 (JST)
From: [email protected]
To: @@@@
Message-ID: <[email protected]>
Subject: メール見たよ♪
666名無しさん@お腹いっぱい。:2005/12/14(水) 00:09:37 ID:t9/OCSz/0
>>665
〜@mail.goo.ne.jpはPOP送信できないから、必ずReceivedに「goo.ne.jp」が付くはず
その辺を条件にしてみたらどうだろう
〜@goo.jpならPOP送信できるのでその限りではない
667名無しさん@お腹いっぱい。:2005/12/14(水) 01:24:55 ID:ERPTu01/0
>666 d
できたんでうpします

2.21
goo騙り
0
0
H
00100000 Return-Path: @mail.goo.ne.jp
00100000 From: @mail.goo.ne.jp
10100000 Received: goo.ne.jp
668名無しさん@お腹いっぱい。:2005/12/14(水) 10:40:16 ID:k5JnOi+e0
久し振りにスパムが通過しました。どう対策すればいいか、教えていただけないでしょうか。
Return-Path: [email protected]
Date: Thu, 15 Dec 2005 00:03:42 +0900
From: "讀ア " <[email protected]>
To: ********@nifty.ne.jp
Subject: ヲ}・ノWワ鶫
Received: from mxg509.nifty.com (mxg509.nifty.com [202.248.238.49])
by ums503.nifty.ne.jp with ESMTP id jBDN4Pqg002335
for <********@nifty.ne.jp>; Wed, 14 Dec 2005 08:04:25 +0900
Received: from pool-71-105-181-105.lsanca.dsl-w.verizon.net (pool-71-105-181-105.lsanca.dsl-w.verizon.net [71.105.181.105])by mxg509.nifty.com with SMTP id jBDN4E8H025965;
Wed, 14 Dec 2005 08:04:17 +0900
Message-Id: <[email protected]>
X-Info: ********@nifty.ne.jp
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
List-Id: 8
669名無しさん@お腹いっぱい。:2005/12/14(水) 18:10:40 ID:QetTIsr80
670名無しさん@お腹いっぱい。:2005/12/14(水) 19:50:38 ID:ZeQD1Bz00
Return-Path: <[email protected]>
久し振りにスパムが通過しました。どう対策すればいいか、教えていただけないでしょうか。
wikiのdocomo詐称は使っています。

Received: from a.ha (184.168.244.43.fbb.ReSET.JP [43.244.168.184]) by pop.oak.dti.ne.jp (3.10p) with ESMTP id jBE7UWdf008898 for <************.ne.jp>; Wed, 14 Dec 2005 16:30:32 +0900 (JST)
Received: from PC-F03 ([192.168.3.101]) by a.ha (8.12.8/8.12.8) with SMTP id jBE7VqJL016984 for <**********.ne.jp>; Wed, 14 Dec 2005 16:31:52 +0900
Date: Wed, 14 Dec 2005 16:31:52 +0900
Subject: お知らせでーす!!
From: [email protected]
To: *********.ne.jp
Message-ID: 20051214163024
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-SMK-ORGSubject: =?ISO-2022-JP?B?gqiSbYLngrmCxYFbgreBSYFJ?=
X-SMK-POP3Engine: 0.60
671名無しさん@お腹いっぱい。:2005/12/15(木) 02:56:07 ID:PBmVZcoW0
>>670
あまり話題に上っていなくて、誤爆の危険性も否定できませんが、
>>280-282 の禁止リスト@複数要素ではダメですか?
672名無しさん@お腹いっぱい。:2005/12/15(木) 03:08:11 ID:QUv75C6S0
>>670
うちもそれ来てて
削除理由 : 禁止リスト@ヘッダーの文字列 (Received: from PC-) がヘッダーに含まれる
で削除していた模様。

って自分でもこんなの設定しつつ忘れてた。誤爆したらしたときだしなw
673名無しさん@お腹いっぱい。:2005/12/15(木) 17:21:27 ID:V1dmCuiu0
674名無しさん@お腹いっぱい。:2005/12/15(木) 21:20:40 ID:pxMYRhMg0
読まずにレス
ベッキー無料になんないかな
675名無しさん@お腹いっぱい。:2005/12/16(金) 07:57:18 ID:wJBienKK0
>583を掲示板公開登録アシスタントから登録しようとしても、
複数要素が不適切ですと言われて弾かれるんですが、
どうしてなのでしょうか?
676名無しさん@お腹いっぱい。:2005/12/16(金) 08:55:07 ID:vp5fzdUt0
0
0
H
のうしろのスペースを取っ払う
677名無しさん@お腹いっぱい。:2005/12/16(金) 20:43:22 ID:1eAuSgf70
数日前から使ってるのですが、このスレからできた複数要素条件でもバシバシヒットして、完全にスパムを削除してくれてるのでありがたいです。
678名無しさん@お腹いっぱい。:2005/12/18(日) 00:44:53 ID:YWp1kx500
タスクトレイのアイコンをダブルクリックで、「Spam Mail Kille の管理」の画面を開くことはできないのでしょうか?
679名無しさん@お腹いっぱい。:2005/12/18(日) 04:22:12 ID:UpOTt9M/0
>>678
タスクトレイアイコン右クリック>Spam Mail Killerの設定>ツールの登録 で表示される
『ツールの登録−メインメニュー&イベント起動用』ダイアログにて、
『登録番号』に『∬常駐アイコンのダブルクリックで実行するプログラム』を選択して、
『ツール』に『cfg』と記入して、『登録』ボタンを押すと、ご希望の動作をするようになります。
詳しくはヘルプの『ツールの登録』をご参照ください。
680名無しさん@お腹いっぱい。:2005/12/18(日) 10:46:49 ID:bonerjHQ0
>679
それ試してみた?俺は何度もやってみたけど効果なしだ。
681名無しさん@お腹いっぱい。:2005/12/18(日) 11:00:15 ID:UpOTt9M/0
>>680
おや?なぜでしょうね? 俺はもちろんその設定で使っていますよ。
タスクトレイアイコンのダブルクリックでちゃんと管理画面が開きます。
ちなみにVersionは2.21です。
682名無しさん@お腹いっぱい。:2005/12/18(日) 12:48:16 ID:sOM9qcPD0
>>678じゃないけどできた
さんくす
683名無しさん@お腹いっぱい。:2005/12/18(日) 23:58:56 ID:F38o31590
>681
そうか、検証乙&thx。うちはシェル入れ替えてるから、
タスクトレイの処理が正常じゃないのかもしれない。
684名無しさん@お腹いっぱい。:2005/12/20(火) 23:52:08 ID:qpTbBa3E0
削除の設定してるけど、
削除しないでチェックだけ
ってできましたっけ?
685名無しさん@お腹いっぱい。:2005/12/21(水) 02:28:00 ID:4ufEBcGJ0
作者んところにあるデバック用アドオンツールを入れれば
消さずにチェックできる
但し、

>デコード処理や文字コード変換が
>行なわれていない状態 (ソース状態) で保存されます

なので注意。あと1通ずつしかチェックできない(と思う)
686名無しさん@お腹いっぱい。:2005/12/21(水) 05:02:59 ID:p7bl3iDp0
アリガd

たまにチェックだけしたい時あるのよね・・・
687名無しさん@お腹いっぱい。:2005/12/22(木) 13:37:25 ID:K70olWKv0
これ抜けてきたよ。

Return-Path: <[email protected]>
Delivered-To: ****@******.ne.jp
Received: from ssorg.kcom.ne.jp (111.180.150.220.ap.yournet.ne.jp [220.150.180.111]) by msfep03.mfep.kcom.ne.jp (Postfix) with SMTP id 32470C8B3D for <****@******.ne.jp>; Thu, 22 Dec 2005 08:51:05 +0900 (JST)
From: [email protected]
To: ****@******.ne.jp
Subject: X'masはもう間近!
Message-ID: <[email protected]>
Date: Thu, 22 Dec 2005 08:51:05 +0900 (JST)
X-SMK-ORGSubject: =?ISO-2022-JP?B?WCdtYXMbJEIkTyRiJCY0VjZhISobKEI=?=
X-SMK-POP3Engine: 0.60

688名無しさん@お腹いっぱい。:2005/12/22(木) 13:47:36 ID:yR5DqGeb0
yournet.ne.jp と nttpc.ne.jp は弾くって訳にもいかないし
689名無しさん@お腹いっぱい。:2005/12/22(木) 14:27:30 ID:C0rNaFP/0
>>687
それ、俺も知りたい。

一応、Content-Type: が無いものを削除するようにはしていて、それに引っかかったが、
さすがに誤爆が多そうなので、本文も保存するようにしているため時間が掛かる。
690名無しさん@お腹いっぱい。:2005/12/22(木) 16:59:30 ID:fy0onmNo0
>>687
たぶん同じやつがきてたけどテンプレートの605で削除されてた・・・謎

Return-Path: <[email protected]>
Delivered-To: ****
Received: (qmail 27217 invoked by uid 0); 21 Dec 2005 01:07:40 +0900
Received: (ofmipd ***); 20 Dec 2005 16:07:18 -0000
Received: (qmail 14356 invoked by alias); 21 Dec 2005 01:07:56 +0900
Delivered-To: ****
Received: (qmail 14352 invoked by uid 0); 21 Dec 2005 01:07:56 +0900
Received: from unknown (HELO ****) (***) by mail22.*** with SMTP; 21 Dec 2005 01:07:56 +0900
Date: 20 Dec 2005 16:07:18 -0000
Message-ID: <[email protected]>
From: [email protected]
To: ****
Subject: X'masはもう間近!
X-SMK-ORGSubject: =?ISO-2022-JP?B?WCdtYXMbJEIkTyRiJCY0VjZhISobKEI=?=
X-SMK-POP3Engine: 0.60
691名無しさん@お腹いっぱい。:2005/12/24(土) 19:41:11 ID:PdiqRGSy0
久々に抜けてきたよ。

Return-Path: <[email protected]>
Received: from ****.co.jp (OFSfa-07p7-171.ppp11.odn.ad.jp [219.66.46.171]) by ****.co.jp (8.10.2/8.10.2) with SMTP id jBMBEki07130 for ***@****.co.jp; Thu, 22 Dec 2005 20:14:46 +0900
Date: Thu, 22 Dec 2005 20:14:46 +0900
Message-Id: <200512221114.jBMBEki07130@****.co.jp>
To: <***@****.co.jp>
From: [email protected]<[email protected]>
Subject: なんでもするのでご飯おごって下さい--------^( ToT)^
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: iEE!!#+="!*[8!!cFX!!
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJEokcyRHJGIkOSRrJE4kRyQ0SFMkKiQ0JEMkRjI8JDUkJBsoQi0tLS0tLS0tXiggVG9UKV4=?=
X-SMK-POP3Engine: 0.60

テンプレートは800,900番台をチェック済みです。
あと、複数要素で「info@〜.com」と「Receivedがやたら長い」と「Yahooヘッダ不備」を登楼してあります。
692名無しさん@お腹いっぱい。:2005/12/25(日) 01:26:53 ID:No4Kyaq00
お前らのフィルタのリストを晒してくれ。
693名無しさん@お腹いっぱい。:2005/12/25(日) 03:20:54 ID:j4aIgVTh0
テンプレでReturn-PathとReceived比べるのでないかな

Return-Path: <[email protected]>
Received: from pop.oak.dti.ne.jp (pl539.nas922.o-tokyo.nttpc.ne.jp [219.102.178.27]) by pop.oak.dti.ne.jp (3.10p) with SMTP id jBOGpeGZ017205 for ***.ne.jp; Sun, 25 Dec 2005 01:51:40 +0900 (JST)
From: 浅岡 美麗<[email protected]>
Subject: はじめまして、紹介を貰いメールさせて頂きました。

めんどいんで抜粋
694名無しさん@お腹いっぱい。:2005/12/25(日) 12:14:03 ID:/W29jR140
>>692 (`・ω・´) 断る。
695名無しさん@お腹いっぱい。:2005/12/25(日) 18:33:54 ID:Zv696V3r0
Return-Path: <[email protected]>
Received: from pop.****.jp (tky3-p52.flets.hi-ho.ne.jp [219.126.170.53]) by pop.****.jp (3.10p) with SMTP id jBP5TQxx016727 for ****; Sun, 25 Dec 2005 14:29:26 +0900 (JST)
Date: Sun, 25 Dec 2005 14:29:26 +0900 (JST)
Message-Id: <200512250529.jBP5TQxx016727@pop.****.jp>
To: <****>
From: [email protected]<[email protected]>
Subject: 中途半端はいけません!!
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCQ2ZFU0g+QzwkTyQkJDEkXiQ7JHMhKiEqGyhC?=
X-SMK-POP3Engine: 0.60
696名無しさん@お腹いっぱい。:2005/12/26(月) 16:07:14 ID:reY1WVOC0
掲示板より

毎朝,PCを立ち上げると数百件のメイル(ほとんどスパンメイル)が届いています。その際,いつも,途中で読み込みが止まっていました。
そこで,「セッション毎の処理件数」を0(無限)→50,にしたところ,数百件のメイルの処理がスムーズにいくようになりました。

これってほんと?
697名無しさん@お腹いっぱい。:2005/12/26(月) 18:15:21 ID:Eu7hdWNx0
>>691>>695
「Received: from」の直後を伏字にしてるのは自分のプロバになってるからだと思うんだけど
一度その自分のアドレスから別会社のアドレス(hotmailとかフリーのでおk)にメールしてみて
受信後のそのヘッダに「Received: from」直後にまったく同じものがついてるかどうか確かめてほしい
プロバ名から経由サーバ名を「適当に」詐称している場合、実在しないサーバ名になってる場合があるから
その場合は禁止リスト@ヘッダーに「Received: from 〜」を入れとけばいい
>>333の前半参照)

それでもだめなら、自分のアドレス宛にメールしてみて
そのヘッダの「Received: from 〜」とその後ろにある「by 〜」の部分が同じになるか確かめてみて
同じにならないようであれば、from以下とby以下が同一ならスパム認定するよう禁止リスト@ヘッダーに正規表現でぶち込めばいい
>>334参照)
698名無しさん@お腹いっぱい。:2005/12/27(火) 03:49:37 ID:Wb94H0oh0

From: [email protected]<[email protected]>
Subject: 本当に寒くなってきましたね
tky2-p148.flets.hi-ho.ne.jp [219.126.169.149]

From: [email protected]<[email protected]>
Subject: あなたの夢を現実にしませんか?
p6101-ipad81marunouchi.tokyo.ocn.ne.jp [61.199.46.101]


>697
おもしろそうね、やってみます。
699名無しさん@お腹いっぱい。:2005/12/31(土) 13:43:58 ID:CKjSmN2H0
wikiのDocomo詐称で抜けてくるdocomoスパム対策に>280使ったら誤爆したので報告


Received: from docomo.ne.jp (mailxxx.docomo.ne.jp

xxxは数字
700名無しさん@お腹いっぱい。:2005/12/31(土) 14:11:41 ID:1CQx2Gh60
>>699さん
すみませんが、ヘッダ全体を晒して頂けませんか? もちろん個人情報部分は伏字にして。
特に閉じ括弧")"がないのが気になりますが…。
701名無しさん@お腹いっぱい。:2005/12/31(土) 18:33:28 ID:DB8TIb3a0
これtoが変なんだけど、ccかbccできたのかな?

Return-Path: <[email protected]>
Received: from lmb1220052.ath.cx (177.156.12.61.ap.gmo-access.jp [61.12.156.177]) by pop.****.ne.jp (3.10p) with ESMTP id jBV8sFtM005338 for <****>; Sat, 31 Dec 2005 17:54:15 +0900 (JST)
Received: from kick (unknown [192.168.1.11]) by lmb1220052.ath.cx (Postfix) with SMTP id DAED64236DF for <****>; Sat, 31 Dec 2005 17:57:51 +0900 (JST)
From: "長瀬 愛" <[email protected]>
Subject: 来年もよろしくお願いします!
Date: Sat, 31 Dec 2005 16:48:05 +0900
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <[email protected]>
To: undisclosed-recipients:;
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCTWhHLyRiJGgkbSQ3JC8kKjRqJCQkNyReJDkhKhsoQg==?=
X-SMK-POP3Engine: 0.60
702名無しさん@お腹いっぱい。:2005/12/31(土) 18:42:43 ID:DB8TIb3a0
>700
切れたとこ以降は普通の情報かと思ったのでのっけませんですた
Subjectはちょっとアレだったので削っております

Return-Path: <***@docomo.ne.jp>
Received: from docomo.ne.jp (mail126.docomo.ne.jp [203.138.203.200]) by pop.***.ne.jp (3.10p) with SMTP id jBV1Vc7r026790 for <***>; Sat, 31 Dec 2005 10:31:38 +0900 (JST)
Date: Sat, 31 Dec 2005 10:31:37 +0900 (JST)
From: ***@docomo.ne.jp
To: ***
Subject: ***
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit

703名無しさん@お腹いっぱい。:2006/01/01(日) 14:03:56 ID:zUc/5fga0
>>701
メーリングリストじゃないですか?

>>702 = >>699
難しそうなので、条件を緩めちゃいました(^^;
抜けの可能性が高まります。もし抜けたらまたご報告願います。

2.21
NTT-DoCoMoアドレス詐称(改)
0
0
H
00100000 From: @docomo.ne.jp
10100000 Received: ##/\(.*docomo.*\.ne\.jp.*\)/
704 【大凶】 【1820円】 :2006/01/01(日) 17:50:59 ID:/NqYLbDq0
スパムがなくなりますように
705名無しさん@お腹いっぱい。:2006/01/07(土) 22:13:13 ID:5ie/QsyY0
最近届くようになったスパムです。対処法を教えていただけませんか?
Return-Path: [email protected]
Date: Sat, 07 Jan 2006 18:48:04 +0900
From: <[email protected]>
To: <*********@nifty.ne.jp>
Subject: ご案内第2058号メール マリクル通信
Received: from mxg508.nifty.com (mxg508.nifty.com [202.248.238.48])
by ums513.nifty.ne.jp with ESMTP id k07ADh2U027762
for <*********@nifty.ne.jp>; Sat, 7 Jan 2006 19:13:43 +0900
Received: from XA03.local ([61.197.167.206])by mxg508.nifty.com with ESMTP id k07ADba0022579
for <*********@nifty.ne.jp>; Sat, 7 Jan 2006 19:13:40 +0900
Received: from XA00.local (61.197.217.30)
by XA03.local with [XMail 1.11 (Win32/Ix86) ESMTP Server]
id <S25C22> for <*********@nifty.ne.jp> from <[email protected]>;
Sat, 07 Jan 2006 18:48:50 +0900
Received: from PPPa1993.tokyo-ip.dti.ne.jp (210.159.242.243)
by XA00.local with [XMail 1.11 (Win32/Ix86) ESMTP Server]
id <S2177A9> for <*********@nifty.ne.jp> from <[email protected]>;
Sat, 07 Jan 2006 18:49:36 +0900
Message-ID: <[email protected]>
MIME-Version: 1.0
X-Mail-Agent: BSMTP DLL Sep 11 2001 by Tatsuo Baba
Content-Type: text/plain; charset="ISO-2022-JP"
706名無しさん@お腹いっぱい。:2006/01/07(土) 23:00:49 ID:jRdnAmwP0
>>705
禁止リスト@ヘッダーに以下を追加。
##/\[XMail [0-9\.]+ \(Win32\/Ix86\) ESMTP Server\]/mi
XMailサーバー(Windows用のフリーのメールサーバー)を使って
送られてくる真っ当なメールがあると誤爆してしまう。
でもそんな人はほとんどいないと思うので、
その時だけ許可リストで保護ということでいかが?
707名無しさん@お腹いっぱい。:2006/01/07(土) 23:35:46 ID:UMIMC8QC0
>>705
禁止リスト@差出人に「@@.cx」を追加するだけでもいいかと
オーストラリアのクリスマス島に知り合いがいるなら別だけど
ttp://www4.plala.or.jp/nomrax/TLD/#C
このようにトップレベルドメインを片っ端から登録するだけでもかなり有効だったりする
708706:2006/01/08(日) 00:51:48 ID:pBCaENml0
>>707さん案の方が>>706案より処理順序が早いし確実です。
>>707さん案を推奨。
709706:2006/01/08(日) 01:01:14 ID:pBCaENml0
片っ端から登録するなら、ヘルプの『外国語のメールを拒否する方法』もご参照あれ。
710705:2006/01/08(日) 09:09:42 ID:5IhNdQ2t0
皆さん、ご助言ありがとうございました。
707さんが教えてくださった方法で対処してみます。
711名無しさん@お腹いっぱい。:2006/01/11(水) 01:01:21 ID:IDE3UgbK0
>>707
日本の無料メールで.cx使うところがあるかも。
俺も愛用してたりする。
712名無しさん@お腹いっぱい。:2006/01/11(水) 02:12:53 ID:ZtHK2DlV0
>>711
そのときはその送り主を許可リストに入れたらよろし
713名無しさん@お腹いっぱい。:2006/01/19(木) 13:28:01 ID:6FtQYtIh0
右クリックして出るメニュをもっと単純化できないのかな
新着メールと削除メールだけの表示だったらいいのにな
714名無しさん@お腹いっぱい。:2006/01/19(木) 17:15:55 ID:SXo9SuQj0
そこまでは単純化できないけど、補助設定の中断のところにチェック入れまくりでもかなりあっさりにならない?
715713:2006/01/19(木) 17:54:36 ID:6FtQYtIh0
新着・通知、削除、および設定(ここからサブメニュで展開できる形)だと
すっきりしててイイと個人的に思うんだけどなぁ。
作者の掲示板に要望出しても受け付けてくれなさそうだしねw
716名無しさん@お腹いっぱい。:2006/01/21(土) 11:50:33 ID:CaFMoUeL0
結構、見た目に関しての色んな要望は受け入れてるよ。
チェックの方法とかで、サーバーに負担掛かるような変更はまずむりだけど。
717名無しさん@お腹いっぱい。:2006/01/21(土) 13:38:23 ID:CX12ahzX0
それでは一度掲示板に書いてみます。
718名無しさん@お腹いっぱい。:2006/01/23(月) 16:17:21 ID:MJwzXbeU0
提案否決されたね
719名無しさん@お腹いっぱい。:2006/01/24(火) 19:44:00 ID:pALy8wwi0
本文にexeとかcomとかへの直リンを含んだメールを排除したいんですが
うまい正規表現を教えてもらえませんか?
720名無しさん@お腹いっぱい。:2006/01/24(火) 21:43:28 ID:zHXmK1zJ0
本文ここに転載したほうがいい
721名無しさん@お腹いっぱい。:2006/01/27(金) 12:17:27 ID:bQrUVc590
ここ見てるだろうしな
あんなレス見たら対応する気無くすっつーのww
722名無しさん@お腹いっぱい。:2006/01/28(土) 10:24:24 ID:LjnhN6zf0
2.20
received 詐称
0
0
H
00100000 Received: ##/^from pop.@以降ドメインだっけか?/
723名無しさん@お腹いっぱい。:2006/01/28(土) 10:38:48 ID:OY9gXHZ10
どなたか>>722をわかりやすい日本語に通訳して頂けませんか?
724名無しさん@お腹いっぱい。:2006/01/28(土) 15:49:49 ID:+SEDfsgO0
もうちょっと遡れば何も疑問に思わないだろう
725名無しさん@お腹いっぱい。:2006/01/28(土) 18:42:39 ID:LjnhN6zf0
ゆとりせだいにからまれた(><)
726名無しさん@お腹いっぱい。:2006/01/28(土) 21:27:13 ID:OY9gXHZ10
わからない・・・。>>722さんは誰に対する回答なの?
まさか>>719さん? そんなバカな・・・。誰か教えてくださーい。
ゆとり世代? ちなみに今年大厄だけど(><)
727名無しさん@お腹いっぱい。:2006/01/29(日) 00:15:25 ID:Ts8z0e+z0
読解力かなりヤバめじゃないか?
728名無しさん@お腹いっぱい。:2006/01/29(日) 02:24:38 ID:A2AiS4uc0
もういいや。
729名無しさん@お腹いっぱい。:2006/02/03(金) 02:44:34 ID:SjNviGiC0
久々に抜けてきた
誰かぼすけて!!!

Return-Path: <[email protected]>
Received: from a-net.ne.jp ([221.207.130.213]) by pop.***.ne.jp (3.10p) with ESMTP id k12GQMqA009323 for <***@***.NE.JP>; Fri, 3 Feb 2006 01:26:22 +0900 (JST)
Date: Fri, 3 Feb 2006 01:26:22 +0900 (JST)
Message-Id: <200602021626.k12GQMqA009323@pop.****.ne.jp>
Received: from gcnsyxot5 (unknown [240.85.226.214]) by smtp26 (Coremail) with SMTP id IYU72xuITwIKqeW1.1 for <***@***.ne.jp>; Sun, 09 Mar 2003 13:18:00 +0800 (CST)
X-Originating-IP: [240.85.226.214]
Subject: 本日までですが、いかがいたしましょう
From: =?gb2312?B?aW5mb3JtYXRpb24=?= <[email protected]>
To: <***@***.ne.jp>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCS1xGfCReJEckRyQ5JCwhIiQkJCskLCQkJD8kNyReJDckZyQmGyhC?=
X-SMK-POP3Engine: 0.60
730名無しさん@お腹いっぱい。:2006/02/03(金) 11:48:42 ID:fM6UN5840
「受信データの信頼性が低いのでチェック中止」

こう判定されると、どんな設定にしてもスリ抜けてくるのね。
公式掲示板見ても何度かこの話題出てるけど無理のようだし。
信頼性の低いメールを削除するオプション付けて欲しいっす。
731名無しさん@お腹いっぱい。:2006/02/03(金) 12:36:29 ID:jZVqP/Xv0
>>730
激しく同意。なんだか最近増えてきたから鬱陶しくて。
732730:2006/02/03(金) 15:12:20 ID:fM6UN5840
それで何が不便かと言うと
外でPDAでメール受信するとそのメールのせいで受信途中でメーラーが停止してしまう。
そうなるとブラウザでプロバのWebメールに繋いでその該当メールを削除しなきゃいけない。
家の母艦からSpam Mail Killerで定期的に鯖の掃除をやっていても
肝心なそのメールを削除してくれないので外出時に凄い不便なんでんすよ。
ほんと最近増えて泣いてます。
733731:2006/02/03(金) 15:54:16 ID:jZVqP/Xv0
あー、PDAは使ってませんけど、3行目以降は全く同じです。
40分前にも1件来てWebから削除しました。困ったもんだ。
734名無しさん@お腹いっぱい。:2006/02/07(火) 01:21:21 ID:YJ8x9zHo0
Re:のみの用件のスパム最近増えてこまる
どれも信頼性云々のメッセージで削除失敗するし。

作者さんの複数要素設定でだめだったら泣く
735731:2006/02/07(火) 05:04:07 ID:OLT3iScD0
>>734
それそれ、俺もそれです。
仕方がないから、プロバイダのフィルター設定で、
件名が「Re:」で終わるメールはゴミ箱へ直行、というフィルタを新規に登録して
臨時対応にしちゃいました。でもSpamMailKillerで処理できないのが悔しくて (><)
736名無しさん@お腹いっぱい。:2006/02/07(火) 12:48:48 ID:D1MZw/XB0
>>734
丁度、公式掲示板でも同じ話題が出てるね。
あの複数要素設定したけど朝に2通しっかりチェック中止でメーラーで受信した。orz
737名無しさん@お腹いっぱい。:2006/02/07(火) 13:43:15 ID:OLT3iScD0
>>736
あの禁止リスト@複数要素は、注意書きにもありますけど、
「ヘッダーのみで判定、かつ個別ログに本文を記録しない条件を使用」の
設定でのみ使用可能なものなんですよね。非常に厳しい制約だと思います。
俺は本文関連のチェックは禁止していませんし、
削除メールの個別ログを記録(body)もするように設定しちゃっていますから、
あのリストは使えません。上記の条件下で使ってもうまく削除できませんか?
738731:2006/02/07(火) 14:19:03 ID:OLT3iScD0
>>737 自己訂正
「コメント欄が vc または ns で始まる場合、個別ログの本文保存指定が無視されます」
なので、基本設定や削除設定の如何に関わらず、あのリストは使えるのですね。
>>737の発言を全面的に取り下げます。失礼しましたm(_ _)m
と言うことは、作者の言う通り、最後の3行を削除して使ってみる手かな?
でも誤爆の可能性が高まりますから、ちょっと覚悟が要りますよね…。
739名無しさん@お腹いっぱい。:2006/02/08(水) 00:18:56 ID:ufkb6nTQ0
>>730-
あー、おまいらもか
ウチもだ('A`)
1月下旬以降やたら多い
740名無しさん@お腹いっぱい。:2006/02/09(木) 11:26:46 ID:CvtMlzG00
>>738
全部作者の言う通りにやったけど全然駄目ぽ。
741名無しさん@お腹いっぱい。:2006/02/09(木) 13:56:51 ID:vfsGt+fp0
【お知らせ】(情報募集)「受信データの信頼性が低いので...」について
ttp://hpmboard1.nifty.com/cgi-bin/thread.cgi?user_id=CQA15065&disp_no=2607&log_no=2607&msg_per_page=10&def=10
742731:2006/02/09(木) 14:38:52 ID:o2nR0f2g0
>>740
俺も同じです。

>>741
名前:Keithで投稿してきますた。
743名無しさん@お腹いっぱい。:2006/02/10(金) 09:47:42 ID:GdpDQsNC0
久々の新テンプレ( ´∀`)つθ

2.21
中国経由の〜@〜.com
0
0
H
00100000 Return-Path: ##/^<info@[a-z]{4}\.com>$/
00100000 Received: ##/^from mail\.[a-z]{4}\.com \(\[2/
00100000 Date: +0900
00100000 Message-Id: ##/^<\d{14}\.\d{4,5}\.qmail@mail\.[a-z]{4}\.com>$/
20100000 MIME-Version: 1.0
20100000 Content-Type: text/plain; charset=iso-2022-jp
20100000 Content-Transfer-Encoding: 7bit
00100000 From: ##/.+\s<\w+@[a-z]{4}\.com>$/
744名無しさん@お腹いっぱい。:2006/02/10(金) 13:32:19 ID:7TH2+g4e0
>>743
info@〜.comが手を変えてきたようだね。

[a-z]{4}\.com は5文字のもあったから [a-z]{4,5}\.com の方が良いと思う。
MIME-Version は要らなくね?
745名無しさん@お腹いっぱい。:2006/02/10(金) 15:17:12 ID:CVhW5f6X0
>>744
info系対策では>>613を使ってるけど、誤爆も抜けもないよ。
746744:2006/02/10(金) 16:28:53 ID:DN9agH340
>>745
おや、そう?
これを見ると、切り替わったように思えるのだが。まだ移行途中か?

Return-Path: [email protected]
Received: by mbox56.*****.*** id 43e8c78c1f8516; Wed, 08 Feb 2006 01:15:08 +0900
Received: from mxg500.*****.*** by flt538.*****.*** with SMTP id 43e8c78c2220f0; Wed, 8 Feb 2006 01:15:08 +0900
Received: from mail.kkjhg.com ([211.155.245.237])by mxg500.*****.*** with SMTP id k17GEZeU008099 for <********@*****.**.**>; Wed, 8 Feb 2006 01:14:38 +0900
Received: (qmail 21332 invoked by uid 510); 7 Feb 2006 16:02:03 +0900
Date: 7 Feb 2006 16:02:03 +0900
Message-ID: <[email protected]>
From: [email protected]
To: ********@*****.**.**
Subject: リニューアルOPENキャンペーン中

----------

Return-Path: [email protected]
Received: by mbox56.*****.*** id 43ebbd5b28337b; Fri, 10 Feb 2006 07:08:27 +0900
Received: from mxg504.*****.*** by flt538.*****.*** with SMTP id 43ebbd5b0f4153; Fri, 10 Feb 2006 07:08:27 +0900
Received: from mail.kkjhs.com ([211.155.245.241])by mxg504.*****.*** with SMTP id k19M8JeV009737 for <********@*****.***>; Fri, 10 Feb 2006 07:08:19 +0900
Received: (qmail 13738 invoked by uid 510); 9 Feb 2006 22:51:21 +0900
Date: 9 Feb 2006 22:51:21 +0900
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
From: OPENキャンペーン中 <[email protected]>
To: ********@*****.***
Subject: リニューアルOPENキャンペーン中
747745:2006/02/10(金) 17:59:03 ID:CVhW5f6X0
>>746
なるほど。よく変えて来ますねぇ。ウチには下段のはまだ来てないです。
info系だけであまり禁止リスト@複数要素を増やしたくないですし…。
こんな感じではいかがでしょう?

2.21
info@〜を名乗る悪質出会い系(2006/02/10)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\..+|th\d+\..+|[a-z]{4,5})\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?(info|open)@.+\.(com|net)>?$/
30100000 Reply-To:
748名無しさん@お腹いっぱい。:2006/02/10(金) 18:18:02 ID:DN9agH340
>>747
残念ながら新タイプは From: は全然当てになりません。↓こんな感じ。

From: システムからのお知らせ <[email protected]>
From: 【舞子・愛子】 <[email protected]>
From: 霜舞麗子 <[email protected]>
From: うすいまゆみ <[email protected]>
From: 喰い込みフェスティバルのお知らせ <[email protected]>
749745:2006/02/10(金) 19:02:38 ID:CVhW5f6X0
>>748
⊂⌒~⊃。Д。)⊃
既に「info系」と呼ぶのはおかしいのかもしれませんね。
それじゃこれで。誤爆がメチャクチャ心配…。ここまできたら、
いっそのこと「Received:」と「Message-Id:」だけで判定しても良いのかも。

2.21
info@〜を名乗る悪質出会い系(2006/02/10)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@(mail\..+|th\d+\..+|[a-z]{4,5})\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?.+@.+\.(com|net)>?$/
30100000 Reply-To:
750名無しさん@お腹いっぱい。:2006/02/10(金) 21:21:47 ID:w0AG0JKV0
このソフトを導入してみたのですが、
試しに適当な言葉を本文リストに入れて
その言葉で自分にメールを送ってみたところ普通に受信されてしまいます。
正規表現とかがよくわからないのですが、
禁止したい単語をただリストに入れるだけでは駄目なのですか?
それとも最初に簡易設定でどこか間違えた可能性がありますか?
751名無しさん@お腹いっぱい。:2006/02/10(金) 21:42:55 ID:CVhW5f6X0
>>750
正規表現はとりあえずわからなくても使用できます。たぶん設定は正しいと思います。
ただこのソフトでは、サーバのメールをチェックした際、その中にスパムメールがあれば、
自動的にサーバから削除する仕様になっており、メールソフトの受信とは同期していません。
自分宛てにメールを送信したあと、チェックが実施されていないのではありませんか?
メールの自動チェックの間隔は、「基本設定」ウィンドウで分単位で設定できます。
また、タスクトレイアイコンを右クリックして表示されるメニューから「メールの手動チェック」
を選択してもチェックできます。
メールを送信→このソフトでチェック→メールを受信 の手順でテストしてみてください。
752名無しさん@お腹いっぱい。:2006/02/10(金) 22:11:25 ID:DN9agH340
>>749
> 既に「info系」と呼ぶのはおかしいのかもしれませんね。
Return-Path: は、相変わらずinfo@〜 なのでいいのではないかと。

>>750
右クリックメニュー > Spam Mail Killer の設定 > 削除設定 > 禁止リスト@本文を使用
にチェックは入れてある?
753750:2006/02/10(金) 22:56:18 ID:w0AG0JKV0
>>751
チェックはしていませんでした。
ですが、申し訳ないことに確認し直してみたらまずアカウントの設定を間違っていました…。
正しく設定して手動チェックをしたら正常に動作しました。
ご丁寧に説明していただき、>>752さんともどもありがとうございました。
754名無しさん@お腹いっぱい。:2006/02/11(土) 09:14:33 ID:yLQQOfAR0
>>74-75
61.232.2.0 - 61.232.3.255
219.239.208.0 - 219.239.208.255
202.66.0.0 - 202.66.255.255
218.27.0.0 - 218.27.255.255

明らかに中国のIPがあってヘッダを解析すると上記のIPが出てきます。
これはたぶん正規表現だともうのですが、どのように設定すればいいのでしょうか?
禁止リストのヘッダーの書き方を教えて下さい。

それと削除設定のテンプレートを使用とはどんな違いがあるのでしょうか?
これはヘッダで行っているのでしょうか?
755名無しさん@お腹いっぱい。:2006/02/11(土) 10:04:31 ID:0Kn4X2Bv0
>>754
それらは正規表現ではありません。
禁止リスト@複数要素の擬似フィールド<ip-address>で使用するIPアドレスの範囲指定の書式です。
禁止リスト@ヘッダーに正規表現で記述して使うのなら、以下のようになります。

1.61.232.2.0 - 61.232.3.255
2.219.239.208.0 - 219.239.208.255
3.202.66.0.0 - 202.66.255.255
4.218.27.0.0 - 218.27.255.255

1.##/61\.232\.[23]\.\d{1,3}/
2.##/219\.239\.208\.\d{1,3}/
3.##/202\.66\.\d{1,3}\.\d{1,3}/
4.##/218\.27\.\d{1,3}\.\d{1,3}/

テンプレートは、使用頻度の高い(と思われる)禁止リスト@複数要素を
作者が予め作成して準備してくれているもので、
「削除設定」ウィンドウからの操作で簡単に使えるようになっているものです。
756名無しさん@お腹いっぱい。:2006/02/11(土) 10:20:18 ID:0Kn4X2Bv0
>>754
<説明漏れ>
禁止リスト@ヘッダーは、削除条件1件を1行で記述しますが、
禁止リスト@複数要素は、複数の削除条件をまとめて1件の削除条件として記述できます。
757名無しさん@お腹いっぱい。:2006/02/11(土) 10:23:20 ID:yLQQOfAR0
>>755
コメント有難う御座います。
> それらは正規表現ではありません。

はいそうです。すいません。言葉が足りなくて。
http://nayuki.homeunix.com/~stakasa/cgi-bin/hdpar.htm
>>754はここで調べてGeektoolsで調べた結果です。

×これはたぶん正規表現だともうのですが、
○これはたぶん正規表現で設定すると思うのですが、

教えて頂いたとおりに設定します。

ですが、下記の質問にもどなたかオネガイします。>どなたか。

上記のリストは全部中国なんですが、
> 作者が予め作成して準備してくれているもの
この中国設定とどのように違うのでしょうか?作者様に伺うしか有りませんか?
内部で上記のようなIPリストを持っていれば私のやっている事は無駄になります。
単純に メールヘッダの「.cn」だけを弾くならば偽装がある場合、私のIPリストが役に立つと思うのですが?
どうなんでしょうか?
758名無しさん@お腹いっぱい。:2006/02/11(土) 10:29:06 ID:yLQQOfAR0
>>756
たびたびどうもです。

> 禁止リスト@ヘッダーは、削除条件1件を1行で記述しますが、

なるほど。こちらは出来そう。

> 禁止リスト@複数要素は、複数の削除条件をまとめて1件の削除条件として記述できます。

こっちは難しそう。w
759名無しさん@お腹いっぱい。:2006/02/11(土) 11:20:31 ID:0Kn4X2Bv0
>>757
> 上記のリストは全部中国なんですが、
> > 作者が予め作成して準備してくれているもの
> この中国設定とどのように違うのでしょうか?作者様に伺うしか有りませんか?
> 内部で上記のようなIPリストを持っていれば私のやっている事は無駄になります。
> 単純に メールヘッダの「.cn」だけを弾くならば偽装がある場合、私のIPリストが役に立つと思うのですが?
> どうなんでしょうか?
テンプレートの901にありますよ。
使い方は、タスクトレイアイコン右クリック>Spam Mail Killerの設定>削除設定 で開くウィンドウ上で、
「テンプレートを使用」にチェックを入れて、右端の[ ... ]ボタンを押します。
すると「テンプレートの選択」ウィンドウが開きますから、
その中から「901 TYPE-H:中国(.cn)経由の削除」にチェックを入れるだけです。
それで>>754に示されたIPアドレスのうち、1.2.4.の中国のIPアドレスが
ヘッダーに含まれる全てのメールが削除されます。
なお3.のIPアドレスは香港のようですので、これらを削除する場合は、
「903 TYPE-H:香港(.hk)経由の削除」にもチェックを入れる必要があります。
各テンプレートで削除されるアドレスの詳細は、Spam Mail Killerのフォルダ直下にある
「PLUS」フォルダの「PLS901.txt」及び「PLS903.txt」をエディタで開けばわかります。
760名無しさん@お腹いっぱい。:2006/02/11(土) 11:40:33 ID:yLQQOfAR0
>>759

ソフトの設定場所まで詳細に書いて頂き有難う御座います。
一応、チェックをつけるその場所は判ったんですが、ヘルプにある
APNICの公開資料、delgated-apnic-latest.txtは検索しても何処にもない??と
今、悩んで途方にくれていました。(笑)

> それで>>754に示されたIPアドレスのうち、1.2.4.の中国のIPアドレスが
> ヘッダーに含まれる全てのメールが削除されます。

おぉ。すばらしい。

> 「PLUS」フォルダの「PLS901.txt」及び「PLS903.txt」をエディタで開けばわかります。

早速見てみます。私の場合、海外が多いので本文のチェックは不要で
amazonだけなので北米以外をチェックしてしまえばOKそうです。
761名無しさん@お腹いっぱい。:2006/02/11(土) 11:52:59 ID:0Kn4X2Bv0
>>760
> amazonだけなので北米以外をチェックしてしまえばOKそうです。
そういうことでしたら、テンプレートの900番台の全てにチェックを入れてしまって、
amazonのメールアドレスだけを「許可リスト」で保護するのが妥当かと思われます。
762名無しさん@お腹いっぱい。:2006/02/12(日) 17:45:05 ID:cAOnYDdC0
「受信データの信頼性が低いので...」問題で
このソフトと作者の限界が見えた希ガス。
使用者の設定ミスや鯖のせいにする前にもっと柔軟な考えを持たないと。
763名無しさん@お腹いっぱい。:2006/02/12(日) 18:04:48 ID:3v04fIdt0
対処法を検証している最中に勝手に限界を見出す人こそ
そんな事いう前にもっと柔軟な考えを持たないと。
764名無しさん@お腹いっぱい。:2006/02/12(日) 18:50:01 ID:3h2iJyG00
>>762
漏れはシェアだけど、SpamDumpに乗り換えた
設定も楽だし、SMKのようにメールが読み出せないなんてことも無い
SMKで苦労してたのが嘘みたい
765名無しさん@お腹いっぱい。:2006/02/12(日) 18:57:10 ID:WOdPybLu0
>>764
俺もSpamDumpのライセンスは持ってるけど、正規表現に対応していないし、
削除条件の詳細な設定ができないから、相変わらずSpam Mail Killerを使っている。
確かに「受信データの信頼性が低いので...」の問題は解決するんだけどね。
766名無しさん@お腹いっぱい。:2006/02/13(月) 09:21:12 ID:mE9nZR+50
>>734
作者さんの複数要素設定で
本文受信系や本文ログの収集を止めれば
今のところ止まらずに削除出来ている
767名無しさん@お腹いっぱい。:2006/02/13(月) 12:11:23 ID:KElHWham0
>>766
> 本文受信系や本文ログの収集を止めれば
それって誤爆したら完全に消えちゃって復活できないってことでしょ? そんなのイヤン
768名無しさん@お腹いっぱい。:2006/02/13(月) 13:23:15 ID:jN2QX6g7O
削除されてもログが残るからええやん
つーか誤爆を嫌う奴が使うようなソフトじゃないしw
769名無しさん@お腹いっぱい。:2006/02/13(月) 13:58:51 ID:d9r8tBqX0
許可リスト使ってないの?
770名無しさん@お腹いっぱい。:2006/02/13(月) 22:40:15 ID:GdrvCnm20
一時的かもしれないが
ここ2日「Re:」がこないなー

これさえなけりゃSMKは最高
771名無しさん@お腹いっぱい。:2006/02/14(火) 10:58:53 ID:sDXnbjr60
その2ですよ。

【お知らせ】(情報募集)「受信データの信頼性...」について(その2)
ttp://hpmboard1.nifty.com/cgi-bin/thread.cgi?user_id=CQA15065&disp_no=2631&log_no=2631&msg_per_page=10&def=10
772名無しさん@お腹いっぱい。:2006/02/14(火) 21:49:38 ID:go1QwK4N0
うちのはdataに09:00がないとか
received詐称で普通にブロックしてる
何か疎外感ww
773名無しさん@お腹いっぱい。:2006/02/14(火) 22:29:45 ID:1I/kr1p50
そういうチェック処理まで辿り着いてない感じなんだよね。
メッセージ通りの「受信データの信頼性が低い」とかじゃなくて、
読み込みに失敗してる感じ。
774名無しさん@お腹いっぱい。:2006/02/15(水) 13:23:23 ID:ASmzeyDw0
メーラーによってはRe:のやつを受信できないものもあるから
なんか変なメールなんだろうけどねー
775名無しさん@お腹いっぱい。:2006/02/19(日) 23:47:46 ID:v//qXVIs0
nPOPが
・アカウントの設定に'RETR'を使わないオプションを追加した。
(本文を全て受信するとメールが消えるサーバ対策)

って更新してるけどSMKは関係ないんかね?
ウチの場合、例のエラーは
header : NG (RETR)
body-1 :
body-2 :
だからひょっとして、とも思ったんだが
776名無しさん@お腹いっぱい。:2006/02/20(月) 00:15:42 ID:eSYzn+h70
SMKのウィンド開いて任意のメールのヘッダの一部分をコピーして
IEのテキストボックスに貼りつけるとIEがフリーズするんだけど
漏れだけでつか?
CPUは100%じゃないしシステムリソースの残りも余裕あり
コピーしてからSMKの右上の×押してタスクトレイに最小化した状態で
貼りつければフリーズしない
777名無しさん@お腹いっぱい。:2006/02/20(月) 00:31:17 ID:9nPWLeLz0
>>776
Spam Mail Killer のサポート掲示板のメール送信の
テキストボックスで実験してみたけどフリーズしないよ。
778名無しさん@お腹いっぱい。:2006/02/20(月) 08:52:33 ID:rUnPvyci0
久々に抜けてきた
yahoo回線使ってないと思うんだけどcaだからチェックしないのかな

Return-Path: <[email protected]>
Received: from allabout.co.jp ([221.212.57.10]) by pop.***.jp (3.10p) with ESMTP id k1JAdLlw003454 for <***.JP>; Sun, 19 Feb 2006 19:39:31 +0900 (JST)
Date: Sun, 19 Feb 2006 19:39:21 +0900 (JST)
Message-Id: <200602191039.k1JAdLlw003454@pop.***.ne.jp>
Received: from ivm9 (unknown [51.194.243.166]) by smtp82 (Coremail) with SMTP id z3QeHtCKBUKqLivX.1 for <***.ne.jp>; Wed, 12 Feb 2003 05:07:33 +0800 (CST)
779名無しさん@お腹いっぱい。:2006/02/20(月) 10:05:43 ID:9nPWLeLz0
>>778
From: とReply-To: がないからわからないけど、
Return-Path: と同じ @yahoo.ca か、そもそも存在しないのなら、
821にも823にも該当しないよね。901なら該当して削除されるけど。
●[821 TYPE-H:差出人が @yahoo.com で Yahoo! 回線を使っていないメールを削除]
●[823 TYPE-H:差出人が @yahoo.co.jp で Yahoo! 回線を使っていないメールを削除]
●[901 TYPE-H:中国(.cn)経由の削除 SN:yyyymmdd]
780776:2006/02/20(月) 23:07:03 ID:O4l+va340
>>777
ども
781名無しさん@お腹いっぱい。:2006/02/21(火) 09:04:06 ID:83gb89wt0
>779
901チェック付けてますが削除されません><
今度はocnがorz
Receivedのcoremailが共通してるのですが、今スパム業者の中で流行っているんでしょうか?


Return-Path: <[email protected]>
Received: from ocn.ne.jp ([221.212.59.90]) by pop***.ne.jp (3.10p) with ESMTP id k1KHxLks003887 for <***.NE.JP>; Tue, 21 Feb 2006 02:59:24 +0900 (JST)
Date: Tue, 21 Feb 2006 02:59:21 +0900 (JST)
Message-Id: <200602201759.k1KHxLks003887@pop.***.ne.jp>
Received: from jkbjx4 (unknown [165.73.142.109]) by smtp67 (Coremail) with SMTP id aijmu8Ft9sbNW5yX.1 for <***.ne.jp>; Mon, 17 Mar 2003 10:59:47 +0800 (CST)
X-Originating-IP: [165.73.142.109]
Subject: <メール利用者へのお知らせ>
From: =?shift-jis?B?ZnV5dWtvX3M=?= <[email protected]>
To: <***.ne.jp>
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0006_01C2E844.C71D1FB0"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?PBskQiVhITwla014TVE8VCRYJE4kKkNOJGkkOxsoQj4=?=
X-SMK-POP3Engine: 0.60
782名無しさん@お腹いっぱい。:2006/02/21(火) 15:10:23 ID:d83FuBNx0
>781
あるある。とりあえず俺が暫定で使ってるリストを張ってみるテスト。
ちゃんとした知識のある方、添削+修正きぼんです。

2.21
as Coremail系SPAM
0
0
H
00000000 <header> X-Originating-IP:
00000000 Received: ##/^from .+\(unknown \[\d+\.+\d+\.+\d+\.+\d+\]\) by smtp.+\(Coremail\) with SMTP id/
00000000 MIME-Version: 1.0
00000000 <header> X-Priority: 3
00000000 <header> X-MSMail-Priority: Normal
00000000 <header> X-SMK-ORGSubject: =?iso-2022-jp?
00000000 <header> X-SMK-POP3Engine: 0.60
783名無しさん@お腹いっぱい。:2006/02/21(火) 16:50:48 ID:C55Zq3yz0
>>781
> 901チェック付けてますが削除されません><
『PLS901.TXT』が古いんじゃないかな?今のSNはこれ(↓)だよ。
『中国(.cn)経由のメールを削除 SN:20051122』
もし古かったら、新しいテンプレートを作者のHPからダウンロードしてね。
http://homepage1.nifty.com/eimei/labo06.htm】の『sample.lzh』だよ。

>>782
勝手にダイエットしちゃいましたけど、こんな感じでいかがですか?
ダイエットしちゃった行は、このスパムメールを特定する条件として
相応しくないかなぁ?と思ったからでつ。
----------
2.21
as Coremail系SPAM
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
00000000 X-SMK-ORGSubject: =?iso-2022-jp?
----------
784名無しさん@お腹いっぱい。:2006/02/21(火) 18:10:12 ID:83gb89wt0
アリガd

試してみます
785名無しさん@お腹いっぱい。:2006/02/24(金) 04:56:42 ID:MGAd5RCE0
http://hpmboard1.nifty.com/cgi-bin/thread.cgi?user_id=CQA15065&disp_no=2659&log_no=2659&msg_per_page=10&def=10

テスト版出てるのに全然反応無いな。このスレ(苦笑
786名無しさん@お腹いっぱい。:2006/02/24(金) 15:06:37 ID:JOZ1d9zg0
ユーザーが求めてる方向と合ってないからじゃない?
まだ2日しか経ってないから何とも言えないけど…。
> メールデータの受信部分とデコード・文字コード変換部分を分離、
> 当該部分を再設計したテスト版(Ver.2.21.4)を配布します。
> どうしても読み出せないメールをスキップして他のメールの処理を
> 継続する機能も強化しています。(一定回数までは自動で再接続して
> 処理を継続、チェック中断で他のメールが巻き添えになるのを防ぐ)
787名無しさん@お腹いっぱい。:2006/02/24(金) 15:57:44 ID:tuH56Nli0
「どうしても読み出せないメール」なんぞまともなメールじゃない。
どっちにしてもエラーログからスパムか受信ミスかどうか分かるんだから
「どうしても読み出せないメール」は削除する設定を付けてくれるだけで
ほとんどの奴等は幸せなんだよ。
788名無しさん@お腹いっぱい。:2006/02/24(金) 16:14:18 ID:JOZ1d9zg0
>>787
同意。
それをオプションにして、ユーザー責任で選べるようにしてくれれば、
「真っ当なメールを記録も残さずに削除してしまうかもしれない」
という作者自身の懸念も回避できると思うんだけどね。
789名無しさん@お腹いっぱい。:2006/02/24(金) 18:13:43 ID:yTB931hj0
>>785
俺、ぶっちゃけ公式チェックしないでこのスレしか見てないしw
その存在もお前さんが書くまで知らなかった。
790名無しさん@お腹いっぱい。:2006/02/24(金) 18:44:38 ID:y1OXy3Ao0
あんな奥深い陰湿なとこにリンク貼っておいて見ろとは何様だろうか
791名無しさん@お腹いっぱい。:2006/02/24(金) 19:07:59 ID:co0PClvA0
>>785
入れたらDLLが足らないと言って起動しない漏れがいる
792名無しさん@お腹いっぱい。:2006/02/24(金) 23:37:42 ID:PlLjN+VB0
許可リストに該当したメールリストの背景がうっすらと灰色になりますが、
この背景色を変更するとことはできるでしょうか?
793名無しさん@お腹いっぱい。:2006/02/25(土) 10:27:15 ID:SXBQp1r40
>>790
漏れは、たま〜にしか見に行ってないので、いつも引っかかるw
その度に、こんなのに引っかかる思慮のない人間だからSPAM
なんか受け取ってるんだなと思い知らされてる
794名無しさん@お腹いっぱい。:2006/02/25(土) 10:33:23 ID:EaWkwmyC0
>>793
お前さん、謙虚だなぁ。あの入り口は普通なら怒るところだぞ。
まぁ、インストール時の煩さからして、作者の姿勢に一貫性はあるよな。
795名無しさん@お腹いっぱい。:2006/02/25(土) 13:37:41 ID:AyYRpu8l0
陰険になるのは、完成度高めるのを伴ってないと自爆という例だな
796名無しさん@お腹いっぱい。:2006/02/25(土) 14:43:13 ID:tlTVR/Ok0
SMK作者なんて、死ねばいいんだ。
797名無しさん@お腹いっぱい。:2006/02/25(土) 19:29:21 ID:EaWkwmyC0
俺はそこまで言ってないからな・・・。
798名無しさん@お腹いっぱい。:2006/02/25(土) 20:36:00 ID:Hsf8gdP40
逆に愛を感じるw
なんだかんだで定住してるし
799名無しさん@お腹いっぱい。:2006/02/25(土) 23:45:31 ID:4xp455Ow0
情報募集しておきながらこれかよ。orz
800名無しさん@お腹いっぱい。:2006/02/25(土) 23:46:33 ID:4xp455Ow0
って、みんな思ってるはずw
801名無しさん@お腹いっぱい。:2006/02/26(日) 00:16:05 ID:nYOJzUl/0
誰か合いの手か突っ込み入れてやらんと、作者の勘違いが
軌道修正効かなくなるかも。
802名無しさん@お腹いっぱい。:2006/02/26(日) 01:59:22 ID:0Q88UcUS0
>>801
もうあきらめてるよ。
まわりがみえなくなってるっぽい。 < 作者
803名無しさん@お腹いっぱい。:2006/02/26(日) 02:09:08 ID:Gc2y0Wed0
今に始まったことじゃない。
804名無しさん@お腹いっぱい。:2006/02/26(日) 12:21:56 ID:u3F+oEvg0
自演くさい流れが続いてますがw
805名無しさん@お腹いっぱい。:2006/02/26(日) 12:27:03 ID:HMHP5gdH0
と、思いたい作(ry
806名無しさん@お腹いっぱい。:2006/02/26(日) 17:20:21 ID:Gc2y0Wed0
>>791
さっきやっと入れてみたんだけど、そのテスト版の「smk2214u.lzh」ってファイルには
「smkill.exe」ファイルしか入ってないから、既存の「smkill.exe」ファイルと入れ替えるんだよ。
もちろんSpam Mail Killerを一旦終了して、入れ替えて、再起動ね。
807名無しさん@お腹いっぱい。:2006/02/26(日) 21:55:57 ID:ujzhfVpe0
>>791 >>806
最新版ということも忘れないように
808名無しさん@お腹いっぱい。:2006/02/27(月) 09:57:51 ID:PXjPOUUV0
久し振りに抜けてきました。対策方法を教えていただけないでしょうか。

Return-Path: [email protected]
Date: 26 Feb 2006 21:52:28 +0900
From: 【速報】 <[email protected]>
To: [email protected]
Subject: 開いててよかった
Received: from mxg502.nifty.com (mxg502.nifty.com [202.248.238.42])
by ums517.nifty.ne.jp with ESMTP id k1QMCJls015355
for <[email protected]>; Mon, 27 Feb 2006 07:12:19 +0900
Received: from mail.owcy.com ([124.42.3.244])by mxg502.nifty.com with SMTP id k1QMC8t4004658
for <[email protected]>; Mon, 27 Feb 2006 07:12:11 +0900
Received: (qmail 14457 invoked by uid 510); 26 Feb 2006 21:52:28 +0900
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
809名無しさん@お腹いっぱい。:2006/02/27(月) 11:15:36 ID:owk32piM0
>>808
Return-Pathの [email protected]
From: の [email protected]
を 「禁止リスト@ヘッダー」に入れたらどうかな?
うちは、lこういうヤツは、いつも、そうやっているけど。

他の皆さんはどうーするんだろ?
810名無しさん@お腹いっぱい。:2006/02/27(月) 11:16:01 ID:OiHWhWZk0
>>808
>>749のヤツじゃダメ?
811名無しさん@お腹いっぱい。:2006/02/27(月) 12:00:55 ID:SMc64DV+0
「〜経由のメールを削除」が古くて漏れるんで
今日現在の内蔵テンプレ900〜905番を作ってみた。

ttp://upld3.x0.com/upload.cgi?mode=dl&file=1901
DLKey:10925787

解凍したものを SMKがインストされているフォルダのPLUSフォルダ内
同名ファイルに上書きする。(必要なら元ファイルをバックアップしてくれ)
例: "C:\Program Files\smkiller\PLUS" に上書き解凍
812名無しさん@お腹いっぱい。:2006/02/27(月) 13:14:19 ID:owk32piM0
>>811
ありがd! 頂きました。
813名無しさん@お腹いっぱい。:2006/02/27(月) 17:08:12 ID:c1cq/lNQ0
本文リストのみを使用しているのですが、
新着メールがあるとき手動チェックするとエラーが出てしまいます。
(毎回起動直後に手動チェックしています)
自動チェックではエラーは出ません。
どうしたらいいですか?
814名無しさん@お腹いっぱい。:2006/02/27(月) 18:13:54 ID:jal4bgYA0
手動チェックしなければいいと思いまーす
815808:2006/02/27(月) 18:19:03 ID:u331cy2E0
>809-810
御回答ありがとうございました。
810さんが教えてくださった方法を試してみます。
816名無しさん@お腹いっぱい。:2006/02/27(月) 22:38:21 ID:cdF0coVH0
Receivedのfromで自分のサーバー名(yahoo.co.jpに変更してあります)に
偽装されたメールが良く来ます。
正規表現の知識が殆ど無く、マッチするものを作れません。

from yahoo.co.jp の後の(pl...)にyahoo.co.jpが含まれていなければ、偽装メールとしたいんですが。
どうしたらよいでしょう?


Return-Path: <[email protected]>
Received: from yahoo.co.jp (pl627.nas929.o-tokyo.nttpc.ne.jp [202.229.202.115]) by yahoo.co.jp (8.10.2/8.10.2) with SMTP id k1OIfpd23951 for [email protected]; Sat, 25 Feb 2006 03:41:51 +0900
Date: Sat, 25 Feb 2006 03:41:51 +0900
Message-Id: <[email protected]>
To: <[email protected]>
From: みゆき<[email protected]>
Subject: なんでもするのでご飯おごって下さい--------^( ToT)^
MIME-Version: 1.0
Reply-To: <[email protected]>
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-UIDL: &G(#!+5Q!!,KZ!!~OZ"!
817名無しさん@お腹いっぱい。:2006/02/27(月) 22:53:45 ID:O3IXDXZm0
>816
テンプレのyahoo回線じゃないyahooメール削除でいいんじゃない
それとか o-tokyo.nttpc.ne.jp これ禁止にしてみたり

ところでこれは何とかならないでしょうか?
Return-Path: <[email protected]>
Received: from mail.swhdy.com ([124.42.3.12]) by pop.***.ne.jp (3.10p) with SMTP id k1RDPtTM005307 for <***.ne.jp>; Mon, 27 Feb 2006 22:25:55 +0900 (JST)
Received: (qmail 3272 invoked by uid 510); 27 Feb 2006 17:56:40 +0900
Date: 27 Feb 2006 17:56:40 +0900
Message-ID: <[email protected]>
From: [email protected]
Subject: 緊急のお知らせ
X-SMK-ORGSubject: $B6[5^$N$*CN$i$;(B
X-SMK-POP3Engine: 0.60
818名無しさん@お腹いっぱい。:2006/02/27(月) 22:58:28 ID:EJT6MctW0
>>817
info@の新型だろ?
819名無しさん@お腹いっぱい。:2006/02/27(月) 23:00:39 ID:EJT6MctW0
いや、旧型か。どっちにしろ、info@系のでなんとかなるんじゃない?
820816:2006/02/27(月) 23:06:51 ID:cdF0coVH0
>>817
yahoo.co.jpに便宜上変更したので、そのテンプレでは無理です。
説明が分かり辛くすいませんでした。

括弧内のドメインを禁止してもいいのですが、同じパターンで違うドメインが多いので
正規表現にした方が良いと思ってます。


>719 の複数要素があてはまると思います。
821名無しさん@お腹いっぱい。:2006/02/27(月) 23:16:23 ID:OiHWhWZk0
>>819
いや、ダメだ。
Return-Path: の「[email protected]」は今までにないパターンだ。

>>817
>>818
ぶっちゃけ、>>749の Return-Path: の条件を思い切り緩めちゃって、
こんな感じにしちゃったら良いのかねぇ?
Received: とMessage-Id: とReply-To: だけで判定しているようなもんだけど。

2.21
info@〜を名乗る悪質出会い系(2006/02/27)
0
0
H
00100000 Return-Path: ##/^<?(info|invalid)@.+\.(com|net)>?$/
00100000 Received: ##/^\(qmail \d+ invoked by uid \d+\)/m
00100000 Message-Id: ##/\.qmail@(mail|th\d+)\..+\.(com|net)/
00100000 From: ##/<?.+@.+\.(com|net)>?$/
30100000 Reply-To:
822名無しさん@お腹いっぱい。:2006/02/27(月) 23:37:26 ID:EJT6MctW0
>>821
> Return-Path: の「[email protected]」は今までにないパターンだ。

旧型そのままだと思うけど。例>>746
823名無しさん@お腹いっぱい。:2006/02/28(火) 00:00:35 ID:OiHWhWZk0
>>822
ホントだ。トチくるってしまった。失礼m(_ _)m
それじゃまだ>>749のままでおk。> >>817
824名無しさん@お腹いっぱい。:2006/02/28(火) 00:14:32 ID:oulje++g0
>>816 の手伝いをしてあげたいのだが、何を求めているのか、いまいちよくわからない・・・。
825名無しさん@お腹いっぱい。:2006/02/28(火) 00:37:59 ID:7BGzPYJh0
こんな感じすか

2.21
Received: from yahoo.co.jp の後の括弧に yahoo.co.jp が含まれない
0
0
H
00100000 Received: ##/^from yahoo\.co\.jp/
10100000 Received: ##/^from yahoo\.co\.jp \([^)]*yahoo\.co\.jp[^)]*\)/
826名無しさん@お腹いっぱい。:2006/02/28(火) 08:12:41 ID:ptPvWoRr0
>>816
これは?
うちは nttpc.ne.jp にはこれで対処してる。

2.21
NTTPC詐称
0
0
H
00100000 Received: ##/^\s*from .+\(pl\d+\.nas\d+\..+nttpc\.ne\.jp.+\) by/
10100000 From: nttpc.ne.jp
30100000 X-Mailer:
827名無しさん@お腹いっぱい。:2006/02/28(火) 11:06:14 ID:kn4iJ0+B0
nttpc.ne.jpって回線貸しや?だから
fromが nttpcとは限らないんじゃないかな
yournet.ne.jpなんかもそう
828名無しさん@お腹いっぱい。:2006/03/01(水) 18:50:31 ID:bJirHo6I0
817です。

アリガd 試してみます。
829名無しさん@お腹いっぱい。:2006/03/01(水) 22:08:05 ID:bJirHo6I0
スマソ>>749上手く設定できてないみたい
そのままコピペしたんだけどorz

Return-Path: <[email protected]>
Received: from mail.xsxsd.com ([124.42.3.176]) by pop.***.ne.jp (3.10p) with SMTP id k218W2fK004411 for <***.ne.jp>; Wed, 1 Mar 2006 17:32:02 +0900 (JST)
Received: (qmail 24754 invoked by uid 510); 1 Mar 2006 13:20:47 +0900
Date: 1 Mar 2006 13:20:47 +0900
Message-ID: <[email protected]>
From: [email protected]
To: ***
Subject: 性に飢えた人妻
X-SMK-ORGSubject: $B@-$K52$($??M:J(B
X-SMK-POP3Engine: 0.60
830名無しさん@お腹いっぱい。:2006/03/02(木) 00:46:46 ID:Kl99Tg/70
>>829
そのメールヘッダをコピペしてテストデータを作ってテストしたけど、
ちゃんと>>749の禁止リスト@複数要素で引っかかるよ。
何か設定の仕方をミスってなぁい?
831名無しさん@お腹いっぱい。:2006/03/02(木) 11:01:28 ID:nqQCK13u0
>>829
コピペした時に行末に余計な空白とか入ってしまってるのでは?
832名無しさん@お腹いっぱい。:2006/03/02(木) 12:35:09 ID:51UhWBZk0
>>811
>>749
 導入しました。
 ありがd!

 お陰様で、すり抜けがぐっと減りました。
 いやぁ、削除メールをみるのが、楽しみだわ(w
833名無しさん@お腹いっぱい。:2006/03/05(日) 23:52:14 ID:+7eIsqjY0
>830-831
一桁目に空白入ってマスタorz
834名無しさん@お腹いっぱい。:2006/03/07(火) 19:56:33 ID:6ympyYzM0
YahooGroups.comを利用した、メーリングリストがType-H、Outlook詐称って認識されて消えた
835名無しさん@お腹いっぱい。:2006/03/07(火) 22:45:02 ID:cnE4K8tN0
消えたのなら今度は消えないように設定すればいい
836名無しさん@お腹いっぱい。:2006/03/11(土) 11:41:26 ID:fgRrgtI80
以前、4日くらい東北・北海道をひとり旅した。
東京のアパートに帰ってくると、ポストの中に郵便物が何も入ってない。
ドアノブにかけておいた袋に新聞が入っていない。ちょっとびびりながら
ドアに手をかけたら、鍵が開いている。恐る恐る中に入ると、
そこにいたのは母だった。
旅行中、充電器をなくしたのでずっと電源を切っていたのだが、
その間母が何度も電話していたのにつながらなかったため、
心配して来たらしい。もうちょい帰宅が遅かったら捜索願を出される
とこだった。


これ、怖い話なんだけどどこが怖いか分かる?
分かった人はかなり感受性が強いのかも
837名無しさん@お腹いっぱい。:2006/03/11(土) 13:01:00 ID:1bbf4xvn0
昔一部でしかウケなかった文を今更コピペする ID:fgRrgtI80 の将来が怖い
838名無しさん@お腹いっぱい。:2006/03/11(土) 16:13:32 ID:RqcDVm5c0
LRで締め付ける必要があるな
839名無しさん@お腹いっぱい。:2006/03/11(土) 19:06:55 ID:6v4mfQmh0
テスト版来てるな。
840名無しさん@お腹いっぱい。:2006/03/11(土) 22:27:20 ID:FYCiutGm0
作者様乙
早速テストしてみる
841名無しさん@お腹いっぱい。:2006/03/12(日) 08:43:48 ID:swNmSVCI0
うちでは全然発生しないから関係ない
842名無しさん@お腹いっぱい。:2006/03/12(日) 12:02:28 ID:dTJAneFJ0
一応入れてみたけど、プロバイダ提供の迷惑メールフィルタが上出来だから、
俺のSpam Mail Killerは、最近では単なるメールチェッカーになった。
843名無しさん@お腹いっぱい。:2006/03/13(月) 16:07:42 ID:EX3tRQoT0
>>811がアップローダから無くなっちゃったんですが、今日現在のリストをアップしてくださる
親切な方いらっしゃいますか?
844名無しさん@お腹いっぱい。:2006/03/14(火) 10:11:52 ID:2Fnr5Zdk0
よっしゃ
テスト版の非公式オプ設定すればちゃんと消してくれるようになった
作者様乙
845名無しさん@お腹いっぱい。:2006/03/14(火) 23:07:10 ID:QWs2YSbN0
テスト版のver2.21.5で非公式オプションを設定しないと
例のメールがサーバーにあったときに延々と「メールチェックを実行中」を
するようになった
設定して削除するようにしたけど
846名無しさん@お腹いっぱい。:2006/03/15(水) 01:27:57 ID:DkvfoTY50
>>845
報告したほうがいいんでない?
847名無しさん@お腹いっぱい。:2006/03/15(水) 09:04:37 ID:FzlquOy90
ヌケテキタ━━━━━━(゚∀゚)━━━━━━ !!

Return-Path: <[email protected]>
Received: from a-net.ne.jp ([218.9.68.97]) by pop.ne.jp (3.10p) with ESMTP id k2ENZtA2017443 for <.NE.JP>; Wed, 15 Mar 2006 08:35:56 +0900 (JST)
Date: Wed, 15 Mar 2006 08:35:55 +0900 (JST)
Message-Id: <[email protected]>
Received: from kvuaobz8 (unknown [179.215.244.245]) by smtp43 (Coremail) with SMTP id tursY19EAJzSN68C.1 for <ne.jp>; Sun, 02 Mar 2003 09:53:42 +0800 (CST)
X-Originating-IP: [179.215.244.245]
Subject:
From: =?shift-jis?B?aW5mb3JtYXRpb24=?= <[email protected]>
To: ne.jp>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_0006_01C2D358.EB696190"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject:
X-SMK-POP3Engine: 0.60
848名無しさん@お腹いっぱい。:2006/03/15(水) 09:49:11 ID:pFrnvEbZ0
fromに ?shift-jis? があったら消すでいいんじゃなかろうか
849名無しさん@お腹いっぱい。:2006/03/15(水) 10:01:46 ID:OSr+WKb90
>>847
>>783を極限までダイエットしますた。
単一条件になっちゃったから、これなら「禁止リスト@ヘッダー」でも良いかも?
----------
2.21
as Coremail系SPAM(2006/03/15)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
----------
850名無しさん@お腹いっぱい。:2006/03/15(水) 16:14:11 ID:FzlquOy90
>849
ありがとん
851845:2006/03/16(木) 23:17:19 ID:o3u4DYzC0
>>846
2、3回受信して再現性を確認しようとしたんだが
例のメールが何故か来なくなった・・・
1日1通きてたんだけどね
報告は保留
852名無しさん@お腹いっぱい。:2006/03/17(金) 17:32:55 ID:leiP6PKd0
 最近「info@〜」系の、今までとちょっと違う奴が来るようになりました。
今までと違う所は

・Return-Path
 info@mail.****.com → info@***.com
 「info@」の後に「mail.」が付かなくなっている。

・From
 info@***.com → "info@***.com" <info@***.com>
 「アドレスだけ」だったのが「"送信者名" <アドレス>」になっている。

の2ヶ所、他の Received や Message-Id の特徴は今まで通りです。

 と言う訳で、テンプレを少し弄ってみました。

2.20
info@〜.com(net) 関連(060317 新種対応)
0
0
H
00100000 Return-Path: ##/^<?info@.+\.(com|net)>?$/
00100000 Received: ##/^from mail\..+\.(com|net) \(/
00100000 Message-Id: ##/\d{14}\.\d+\.qmail@mail\..+\.(com|net)/
00100000 From: ##/info@.+\.(com|net)/
30100000 Reply-To:
30100000 Cc:

 Return-Path の「mail\.」と、From の「^」「$」を削除しただけです。
853852続き:2006/03/17(金) 17:34:19 ID:leiP6PKd0
もしかしたら From の所は

00100000 From: ##/^"info@.+\.(com|net)"/
とか

00100000 From: ##/<info@.+\.(com|net)>$/
とか、或いは両者を合体させて

00100000 From: ##/^"info@.+\.(com|net)" <info@.+\.(com|net)>$/
とかの方が良いかもしれませんが・・・
854名無しさん@お腹いっぱい。:2006/03/17(金) 19:37:10 ID:PxjuVZ/j0
誰も更新していない。
http://www6.atwiki.jp/spammailwiki/
855名無しさん@お腹いっぱい。:2006/03/17(金) 21:04:19 ID:/ybBdX7q0
>854
言い出しっぺの法則。
856名無しさん@お腹いっぱい。:2006/03/17(金) 21:06:59 ID:mG0BdsdL0
>>854
それを言い出した人から更新するルール
857852-853:2006/03/17(金) 21:16:31 ID:leiP6PKd0
 しまった、うっかりしてた。orz

 >>852 の「From」の部分を >>853 に書いた物に入れ替えると、
今までのタイプの「info@〜」を弾けなくなります。
今までの奴も従来通り弾きたい場合は >>852 をそのまま
使って下さい。

 うちでは今までの奴に対して今回の新しい奴がどの位の割合で
来るかをチェックしようと思って、リストを分けてるんだった・・・

 以上、長々とすんません。
858名無しさん@お腹いっぱい。:2006/03/19(日) 17:18:17 ID:4FuYXtcQ0
859名無しさん@お腹いっぱい。:2006/03/20(月) 17:34:24 ID:6yZZovQU0
>>858
乙です、頂きます。
860名無しさん@お腹いっぱい。:2006/03/22(水) 21:26:54 ID:UBk8/ZVp0
>>858
使わせてもらいます。
861名無しさん@お腹いっぱい。:2006/03/29(水) 02:32:18 ID:P3YmoEL+0
Hoshu
862名無しさん@お腹いっぱい。:2006/03/30(木) 18:11:38 ID:Z+o0KJey0
差出人を変えて何通かきたので、メールアドレス以外で弾く方法ないでしょうか。
Receivedの伏せ字にはうちのドメインがはいります。
(222.146.187.38)はOCNみたいです。うちはOCN使ってません。

Return-Path: <[email protected]>
Received: (qmail 10594 invoked by uid 82); 28 Mar 2006 16:53:44 -0000
Message-ID: <[email protected]>
Delivered-To: *******
Received: (qmail 10590 invoked by uid 82); 28 Mar 2006 16:53:44 -0000
Received: from unknown (HELO *******) (222.146.187.38) by 0 with SMTP; 28 Mar 2006 16:53:44 -0000
Received: from (222.146.187.38) by vck02.wadax.ne.jp via smtp id 1289_17e681ac_be48_11da_87a1_001143db9009; Tue, 28 Mar 2006 19:46:20 +0900
To: <*******>
From: [email protected] <[email protected]>
Subject: こちらで宜しいでしょうか?
MIME-Version: 1.0
Reply-To: <[email protected]>
Date: Tue, 28 Mar 2006 15:42:47 +0900
Content-Type:text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
863862:2006/03/30(木) 18:14:17 ID:Z+o0KJey0
書き忘れ。ipも毎回違います。
864名無しさん@お腹いっぱい。:2006/03/30(木) 18:23:14 ID:BRaShAgI0
>>862
「Delivered-To: に自分のメアドが入ってる」
という条件を禁止リスト@ヘッダーに入れて
もしメルマガとかメーリングリストとかで Delivered-To: が入ってるのがあれば
それらのヘッダの特徴的な一行を許可リストにヘッダ指定で入れる

それでしばらく様子を見て問題なければ
最初の禁止リスト条件に、許可リスト条件を否定条件で入れた複数要素リストを作ってしまえば
処理が多少早くなって( ゚Д゚)ウマー
865862:2006/03/31(金) 13:03:30 ID:r8yrm9II0
ありがとうございます。
早速調べてみたんですが、うちに来るメールには
全てDelivered-To:に自分のメアドが入ってました…。
なので折角教えて頂いたのに使えないようです。
申し訳ないです。
他に方法をご存じのかたいらっしゃいませんでしょうか。
866名無しさん@お腹いっぱい。:2006/03/31(金) 17:10:08 ID:HASn1Mfc0
>865
本文で弾くことは出来ないのかな。
回答にならないけど、プロバに通報してみたらどうだろう。
867862:2006/03/32(土) 11:14:22 ID:l39IuC290
みつけました。規則性。

Message-ID: <[email protected]>
Message-ID: <[email protected]>

こんな風にうちのサーバを詐称してますが、うちではこんなMessage-IDの
出し方はしてませんでした。

##/^Message-ID: <\d{14}\.\d{5}\.qmail@sv01\.wadax\.ne\.jp>/km

で、しばらくは弾けそうです。ありがとうございました。

あんなに悩んだのにこんな単純な解決法だったなんて orz
868名無しさん@お腹いっぱい。:2006/04/02(日) 07:00:51 ID:oRybSUDk0
2.22でたよ。
869名無しさん@お腹いっぱい。:2006/04/02(日) 12:20:05 ID:tJvK+/cI0
新バージョン動作がきびきび
870名無しさん@お腹いっぱい。:2006/04/02(日) 17:17:58 ID:4nX6HZyy0
かなり手を入れたみたいだね。PLS9xx.TXTのIPアドレスも更新したみたいだね。
Version 2.22 (2006/04/02)
・テンプレートの PLS900.TXT〜(経由IP関連)を2006/04/01時点の情報に更新
871名無しさん@お腹いっぱい。:2006/04/02(日) 21:19:24 ID:FBP09I3z0
管理画面の @999999 というフォルダは何でしょうか?
872名無しさん@お腹いっぱい。:2006/04/02(日) 21:23:57 ID:4nX6HZyy0
>>871
救急フォルダ。SMKに削除されたメールを選択して、
「救急フォルダに保存」を実行すると、そのフォルダに入るんだよ。
873名無しさん@お腹いっぱい。:2006/04/02(日) 22:12:59 ID:RVxIhKQ90
あとデバッグ用アドオンで受信したメールもそのフォルダに入る
874名無しさん@お腹いっぱい。:2006/04/03(月) 18:06:12 ID:A1xiKUbB0
何かウチの環境では手順通りVerUPしたら
メールチェック中の状態でハングする様になった_| ̄|○lll
875名無しさん@お腹いっぱい。:2006/04/03(月) 18:44:55 ID:GaEEKEOP0
>>874
うちもなったけど再起動したら再発してない
876名無しさん@お腹いっぱい。:2006/04/04(火) 19:48:48 ID:blyG3hV10
>>874
ウチも止まってた。
ADSLでチェック毎に繋ぎに行くやつだけど繋ぎに行ってない。
以前は特に設定変えないでも勝手に繋いでいたけど
今回は暫く放置していると自動接続されずに止まってるっぽいな。
ADSL環境でも人によっては基本設定→受信環境&動作の設定で
ダイヤルアップ環境で使用にチェックを入れておく必要があるかもね。
877名無しさん@お腹いっぱい。:2006/04/05(水) 05:05:15 ID:pHKi54ou0
Version 2.22、フリーズし過ぎて使い物にならんな。
Version 2.21 に戻したわ。
878名無しさん@お腹いっぱい。:2006/04/07(金) 18:58:49 ID:o+L7JuCJ0
バージョンアップしてからかえって受信データの信頼性が低いのでチェック中止が頻発するようになったorz
879名無しさん@お腹いっぱい。:2006/04/07(金) 21:36:19 ID:vsIcOh3e0
>>878
漏れも
880名無しさん@お腹いっぱい。:2006/04/07(金) 23:47:49 ID:2YJtKZIL0
>>877-879
環境とともに報告すると喜ばれると思う。

うちじゃぜんぜん問題無いんだけどなあ。
881名無しさん@お腹いっぱい。:2006/04/08(土) 05:35:12 ID:OnBajSEd0
最近受信データの信頼性で…で、すり抜けてくるメールが増えたねぇ。
スパム業者がsmkのすり抜けパターンを調べてるのかな
882名無しさん@お腹いっぱい。:2006/04/08(土) 06:06:31 ID:A9uhwpOC0
特に何もないから書き込むことなくて('A`)ツマンネ
883名無しさん@お腹いっぱい。:2006/04/08(土) 08:50:30 ID:NCoapYvk0
2.22で受信しないので前のバージョン2.21に戻した
設定変えてないのに前のだと正常に受信&チェックするんだよなぁ
今までエラー出た事無かったのに新版だめぽ(´Д⊂
884880:2006/04/09(日) 23:11:30 ID:ZQbnaHeP0
なんで報告ないんだろう。
つまりあれか。
釣られたのか。
885名無しさん@お腹いっぱい。:2006/04/09(日) 23:56:36 ID:FlHkUekb0
1、受信データの信頼性〜を起すメールが来なくなった
2、非公式オプションonにして改善した。3、速攻前バージョンに戻した

いろいろ考えられるじゃろうが。

あ、俺も>>880に釣られた?
886877:2006/04/10(月) 00:18:23 ID:ikvIcmiR0
>>880,884
> なんで報告ないんだろう。
面倒くさいから。
作者が好きじゃないから。
Version 2.21のままで構わないから。
887名無しさん@お腹いっぱい。:2006/04/10(月) 02:22:22 ID:NXckWHHD0
4、smkに見切りを付けて使うのを止めた


ノシ
888名無しさん@お腹いっぱい。:2006/04/10(月) 20:09:12 ID:lr8h8bgG0
>>885
2
889名無しさん@お腹いっぱい。:2006/04/10(月) 20:55:18 ID:GVVCTWTe0
>>885
いや。そのことじゃなくて。
2.22自体が使い物にならない人がここでこんなにいるなら、
利用者全体でもかなりの数がいるはずでしょ。

報告するには手順もあるし、めんどくさいわなー。
あーめんどくさいからしないんだねー
めんどくさがりだからヘルプ読んだり掲示板の過去ログ読んだりもしないんだろうなー
解決策が既出かもしんないのにただ文句言うだけかー
って思われても仕方ないでしょ。
890名無しさん@お腹いっぱい。:2006/04/10(月) 22:51:49 ID:5XawGRzb0
過去ログに近い事が出てきても作者が微妙にズレてるやり取りをしてるからとかかもね
言っても無駄かもーみたいな
おれは今回のバージョンが正常に動いてるからわからんのだけど
891名無しさん@お腹いっぱい。:2006/04/10(月) 23:22:25 ID:hU1+xyxi0
>>889
そのためにこのスレがあるんだろ。
ぼけ。
892名無しさん@お腹いっぱい。:2006/04/11(火) 01:42:57 ID:zb5wc0eo0
このスレにそんな使命は無い
つうか作者がボケてれば一生徒労だ
893名無しさん@お腹いっぱい。:2006/04/11(火) 02:24:43 ID:craOfSFs0
>>889
作者さんお疲れ様です
894名無しさん@お腹いっぱい。:2006/04/11(火) 08:47:01 ID:U5r2G3xi0
で、お前は2.22の動作報告やったのか?
あの掲示板は不具合報告専用じゃないんだけど?
自分がやれないことを他人に強制する池沼か?

>>880
>うちじゃぜんぜん問題無いんだけどなあ。

>>884
>なんで報告ないんだろう。
>つまりあれか。
>釣られたのか。

>>889
>報告するには手順もあるし、めんどくさいわなー。
>あーめんどくさいからしないんだねー
895名無しさん@お腹いっぱい。:2006/04/12(水) 00:07:34 ID:7rSct9QI0
一人でうだうだなんか痛いぞ
896名無しさん@お腹いっぱい。:2006/04/12(水) 00:08:12 ID:7rSct9QI0
一人でうだうだなんか痛いぞ
897名無しさん@お腹いっぱい。:2006/04/12(水) 01:02:25 ID:9P9z8+HD0
連投も痛いな
898名無しさん@お腹いっぱい。:2006/04/12(水) 01:46:09 ID:3ha3vQb30
それはたぶんアクセス不良。大目に見てやろうやw
899名無しさん@お腹いっぱい。:2006/04/12(水) 03:48:42 ID:wI7SU7iJ0
近寄りがたいサイトにしてるのは作者の人徳だろw
900名無しさん@お腹いっぱい。:2006/04/12(水) 06:48:12 ID:xDzPWWsP0
>>881 最近受信データの信頼性で…で、すり抜けてくるメールが増えたねぇ。

作者サポートBBS

本文検索を付けてるのがいけないのです、文句あるなら、本文検索外して
ヘッダ検索にすれば

本文チェックしたらいけないらしい。
901名無しさん@お腹いっぱい。:2006/04/12(水) 07:06:51 ID:JaV/b7/W0
>>894
今回はしてない。
正常動作の報告をする必要は無い。
以前、不具合が起きた時とそれの対応版が出た時は、其々報告したけどね。
使わせてもらうんだし、報告したバグに対応してもらったなら礼儀でしょ。
(例え対応できてなくても礼はいうけどな。)
だからってほかの利用者に不具合報告の強制はしないよ。軽蔑するだけで。
DOMならおとなしくしとけってこった。
902名無しさん@お腹いっぱい。:2006/04/12(水) 09:49:12 ID:3ha3vQb30
今回のVersion 2.22で、タイムアウト時間の設定の下限を20秒に変更しただろ。
あれ、『(情報募集)「受信データの信頼性...」について』の時に、俺(=Keith)が
タイムアウト時間を5秒に設定して取得したデータを作者に提供して、
「タイムアウト時間が5秒というのは短すぎませんか? タイムアウト時間を
60秒に戻した状態でチェックしていただけませんか?」と言われて、
素直に60秒に設定し直して情報を再取得して提供したんだわ。
もちろん結果は同じで、「受信データの信頼性...」のエラー発生。
要するに俺の環境では、タイムアウト時間5秒でも60秒でも関係ないんだわ。
(サポート掲示板の2637→2639→2655参照)
でも作者はそれには一切応答せず、黙ってタイムアウト時間の下限を20秒に変更した。
こういう態度が気に食わない。
要するにあの作者は、Spam Mail Killerを完成度の高いソフトにすることと、
Spam Mail Killerの使い方を熟知していないユーザーを排除することには熱心だが、
各ユーザーの環境を理解してソフトを改善することにはてんで関心がない。
だいたい他のメーラーやメールチェッカーが読み込みに失敗しないメールデータで、
Spam Mail Killerが読み込みに失敗すること自体、Spam Mail Killerに問題がある
としか思えんだろ。だから他のソフトでも研究して根本的原因を究明すれば良いのに、
なぜかそれをしない。いや、おそらく作者の性格上、それができない。
俺自身はSpam Mail Killer自体は気に入っていて、もう1年半も使っていて、
このスレで何度も「禁止リスト@複合要素」を提供したりアドバイスしたりしていて、
この先もSpam Mail Killerは使い続けると思うけど、あの作者だけはどうしても
好きになれないし、必要以上に情報提供したりお礼したりする気にはなれないな。
フリーソフトであるが故に、その作者を責めることもできない訳だが。
903名無しさん@お腹いっぱい。:2006/04/12(水) 09:58:45 ID:VGjQTyM70
>>901
作者さん乙です
904名無しさん@お腹いっぱい。:2006/04/12(水) 12:48:18 ID:/iCvo9tr0
なんで>>901がこのスレに張り付いてるのか分からんw
作者の掲示板だけで完結するんじゃ
905名無しさん@お腹いっぱい。:2006/04/12(水) 15:38:48 ID:RJ4/OkIC0
>>904
粘着がうざく喚いてるからだろ 自覚しろ迷惑を
906名無しさん@お腹いっぱい。:2006/04/12(水) 16:20:17 ID:zeIOOTSX0
どう見ても粘着は>>901=>>880です。
本当にありがとうございました。
907名無しさん@お腹いっぱい。:2006/04/12(水) 16:34:23 ID:3ha3vQb30
まぁ、そんなにみんなで>>901を責めるのは止めようよ。
言っていることは一応正論だと思うし。ただ、
> 軽蔑するだけで。DOMならおとなしくしとけってこった。
で反感を買っちゃったみたいだね。
908名無しさん@お腹いっぱい。:2006/04/12(水) 17:06:41 ID:JXgrTbHh0
>>905
作者さん乙です
909名無しさん@お腹いっぱい。:2006/04/12(水) 18:48:27 ID:w85BeVtt0
>>902
最後まで読んだ
910名無しさん@お腹いっぱい。:2006/04/12(水) 20:21:39 ID:3ha3vQb30
ありがとう。
911名無しさん@お腹いっぱい。:2006/04/13(木) 08:10:47 ID:QmjYM24Y0
タダソフトに文句いってるやつ
SMK以上のソフト作ってから文句いってくれよ
912りちゃあとすとおるまん:2006/04/13(木) 08:24:23 ID:VeocVN8w0
SMKダメデスネー
913名無しさん@お腹いっぱい。:2006/04/13(木) 10:09:34 ID:wuEuzw7F0
>>911
極論君、乙彼さまです
914名無しさん@お腹いっぱい。:2006/04/13(木) 13:21:22 ID:pAV1VDdi0
ウザ擁護は手抜きかバカの法則
915名無しさん@お腹いっぱい。:2006/04/13(木) 15:29:26 ID:e928SPSO0
>>901も昔なら普通の意見だったのにね
まあ2ちゃんだしな
傍から見てたが思ったとおりの反応だな
916名無しさん@お腹いっぱい。:2006/04/13(木) 18:04:24 ID:qVwcSbK70
>>915
自演君、乙です
917名無しさん@お腹いっぱい。:2006/04/13(木) 21:50:31 ID:bAQbAyjU0
ただ>>877-879が動かないって書き込みしただけなのに
ここまで信者の擁護が湧いてくるなんて凄いスレだな(苦笑
918名無しさん@お腹いっぱい。:2006/04/13(木) 21:57:45 ID:gP3MaxuM0
単にネタが無いだけだろw
919名無しさん@お腹いっぱい。:2006/04/13(木) 22:01:49 ID:ZK4Cd/pD0
1000ならアントニオ猪木が登場
920名無しさん@お腹いっぱい。:2006/04/14(金) 00:25:57 ID:MgmkTTHG0
>>917
×信者
〇作者
921名無しさん@お腹いっぱい。:2006/04/15(土) 05:02:08 ID:wCleT9In0
>>917
901さんによると、マンセー以外のカキコは作者様へのご報告とお許しが無ければ
このスレにカキコすることは許されないのでつ。
922名無しさん@お腹いっぱい。:2006/04/15(土) 10:13:25 ID:0mQN/ry70
ツマンネ
923名無しさん@お腹いっぱい。:2006/04/15(土) 19:48:37 ID:sb2I4pN/0
ZoneAlarmインスコするとメールの自動チェックが
できなくなってしまったんですが、何か設定する必
要あるんですか?

ZoneAlarm側の問題ですか?
924名無しさん@お腹いっぱい。:2006/04/15(土) 21:14:34 ID:5D2kv1l/0
>>923
おまえ根本的にZoneAlarmの使い方が分かってねえじゃん。
死んだ方がいいよ。
925名無しさん@お腹いっぱい。:2006/04/15(土) 23:37:52 ID:IpQQhQcG0
>>923
ZAのほうで外部への接続許可出してる?
926名無しさん@お腹いっぱい。:2006/04/17(月) 16:10:15 ID:rlRyuEJG0
禁止リスト@正規表現
,<header> ,/X-Message-Info:/

でおk?
927名無しさん@お腹いっぱい。:2006/04/17(月) 16:11:15 ID:5vG/ZuMf0
test
928名無しさん@お腹いっぱい。:2006/04/17(月) 16:21:26 ID:5vG/ZuMf0
てs
929名無しさん@お腹いっぱい。:2006/04/17(月) 19:01:22 ID:S48rf+yN0
久々に抜けてきたボスケテ!!

Return-Path: <[email protected]>
Received: from allabout.co.jp ([221.208.40.245]) by pop.***.ne.jp (3.10p) with ESMTP id k3FMnJAt014538 for <***.ne.jp>; Sun, 16 Apr 2006 07:49:25 +0900 (JST)
Date: Sun, 16 Apr 2006 07:49:19 +0900 (JST)
Message-Id: <200604152249.k3FMnJAt014538@pop.***.ne.jp>
Received: from J9vlVXtxJ (unknown [61.22.116.63]) by allabout.co.jp (Coremail) with SMTP id qUf8fdbM43UtRplk.1 for <***.ne.jp>; Sun, 16 Apr 2006 06:49:24 +0800 (CST)
X-Originating-IP: [61.22.116.63]
Subject: イマドコサーチ3
From: "seiko" <[email protected]>
To: <.ne.jp>
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_02DA_01C65E68.21896520"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJSQlXiVJJTMlNSE8JUEjMxsoQg==?=
X-SMK-POP3Engine: 0.60

複合の
2.21
as Coremail系SPAM(2006/03/15)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/

これは入れています
930名無しさん@お腹いっぱい。:2006/04/17(月) 23:53:20 ID:o0um0TS80
>>929
>>849の条件をさらに緩和しますた。抜けにご注意。
----------
2.21
as Coremail系SPAM(2006/04/17)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by .+ \(Coremail\)/
----------
931名無しさん@お腹いっぱい。:2006/04/18(火) 04:11:11 ID:QijP6vyj0
>930
アリガd
932名無しさん@お腹いっぱい。:2006/04/18(火) 11:13:30 ID:GMDbzJBD0
>>930 自己訂正 m(_ _)m
× 抜けにご注意。
○ 誤爆にご注意。
933名無しさん@お腹いっぱい。:2006/04/18(火) 13:04:09 ID:atM0VvCD0
***@msn.comの詐称メールが何通かきました。
禁止リストを作りたいので、詐称じゃない@msn.comの
ヘッダどなたか貼って頂けませんか。

@msn.comのフリーメアドとって自分で確認したかったんですが
見つけられなかったんですよ。
934名無しさん@お腹いっぱい。:2006/04/18(火) 23:18:16 ID:QaXXTbQi0
@msn.comを禁止しろよ。
935名無しさん@お腹いっぱい。:2006/04/19(水) 00:52:08 ID:w41+eZTa0
>>933
ほい。とある真っ当っぽい業者のメールのヘッダ。ちなみに受け側(=俺)がYahoo!BBね。
----------
Return-Path: <**********@msn.com>
Received: from 65.54.174.27 (EHLO hotmail.com) (65.54.174.27) by ybbmta48.mail.mci.yahoo.co.jp with SMTP; Sun, 20 Nov 2005 21:41:07 +0900
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Sun, 20 Nov 2005 04:41:05 -0800
Message-ID: <[email protected]>
Received: from 65.54.174.200 by by103fd.bay103.hotmail.msn.com with HTTP; Sun, 20 Nov 2005 12:41:05 GMT
X-Originating-IP: [60.46.219.98]
X-Originating-Email: [**********@msn.com]
X-Sender: **********@msn.com
In-Reply-To: <009301c5ed62$5548a7d0$7294cedb@FM303267828>
From: *** **** <**********@msn.com>
To: *********@ybb.ne.jp
Bcc:
Subject: **************
Date: Sun, 20 Nov 2005 21:41:05 +0900
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp; format=flowed
----------
936名無しさん@お腹いっぱい。:2006/04/19(水) 08:54:48 ID:a/RxvtYc0
@msn.comを禁止に指定してなにかまずいの?
937933:2006/04/19(水) 11:07:07 ID:XZHJMICq0
>>934 >>936 
フリーメールをドメインで禁止するのは怖いです。

>>935
ありがとうございます。助かります。
hotmailの場合は、X-originating-IPとX-Originating-Emailが無いのは
偽装なのですが、msn.comもそうらしいですね。
ttp://postmaster.msn.com/cgi-bin/dasp/postmaster.asp?ContextNav=Guidelines

と、いうわけでこんなカンジでしばらく使ってみます。

2.21
@msn.com 詐称
0
0
H
00100000 Return-Path: @msn.com
00100000 From: @msn.com
30100000 X-Originating-IP:
30100000 X-Originating-Email:
10100000 Received: msn.com
938困った猫:2006/04/19(水) 17:26:39 ID:+4dmvbnH0
Spam Mail Killer初心者です
先ほどインストールしました、そしたらタスクバーに
Spam Mail Killerのインジケーターが赤く表示されメールチェックを実行中
となってCPUの使用率もずっと60〜70%代です。これでいいのでしょうか?
939名無しさん@お腹いっぱい。:2006/04/19(水) 18:00:46 ID:w41+eZTa0
>>938
もちろん、よろしくないですよ。
940困った猫:2006/04/19(水) 18:05:37 ID:+4dmvbnH0
どうしたらいいでしょうか?
再度インストールしたけど同じでした・・・
941名無しさん@お腹いっぱい。:2006/04/19(水) 18:13:56 ID:w41+eZTa0
>>940
「アカウントの登録」の設定ミスが一番疑わしいかと。再確認されてみては?
942名無しさん@お腹いっぱい。:2006/04/19(水) 19:51:06 ID:GKRN8hmz0
・Spam Mail Killer を終了(常駐解除)する
・smkill.ini をメモ帳等で開いて、[HOST_x] セクションに LM_CONTINUE=1 を追加
・x は対象サーバー(アカウント)の登録番号で 1〜9,A
・以上の設定を追加すると、タイムアウト発生時にNOOPを発行してサーバーの
 応答を確認します。正常な応答があれば継続処理可能と判断、それまでに
 受信が済んでいるデータを当該メールの全データと見なして処理を行ないます。

で直りそう
もしくは一個前のバージョン使うとか
でも配付してないんだっけか
943名無しさん@お腹いっぱい。:2006/04/19(水) 20:11:51 ID:w41+eZTa0
一個前のバージョン(Version 2.21)が欲しければ、捨てメアドを晒してくれれば送るよ。
944名無しさん@お腹いっぱい。:2006/04/21(金) 20:52:32 ID:dZU68Rkq0
こんなんでました。ボスケテ!!

Return-Path: <[email protected]>
Received: from mgate03.dti.ne.jp (mgate03.dti.ne.jp [202.216.228.56]) by pop.***.ne.jp (3.10p) with ESMTP id k3L5ax95006547 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (131.116.150.220.ap.zero-isp.net [220.150.116.131]) by mgate03.dti.ne.jp (3.10g) with SMTP id k3L5axch022638 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Date: Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Delivered-To: <***.ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;21 Apr 2006 06:38:42 +0900
Message-ID: [email protected]_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From: [email protected]
To: ***.ne.jp
Subject: ここ!
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?grGCsYFJ?=
X-SMK-POP3Engine: 0.60
945名無しさん@お腹いっぱい。:2006/04/21(金) 21:18:48 ID:OfiIt2gI0
>>944
禁止リスト@ヘッダーに以下の行を追加。
##/^Received: from .+ \(HELO serebusystem.+\.cx\)/mi
946名無しさん@お腹いっぱい。:2006/04/22(土) 02:25:48 ID:HcgpayQT0
>944
うちで使ってる複数要素。詳しい人いたら添削よろです。

2.21
server〜系SPAM
0
0
H
00000000 Received: ##/^from unknown \(HELO/
00000000 Received: ##/server/
00000000 Received: ##/system/
00000000 Received: ##/(lady|love|serebu|woman)/
00000000 Received: ##/\.(cc|cx|go|st|tv)/
00000000 Message-ID: ##/[0-9]{14}\.[0-9]{5}mail@mail/
00000000 Message-ID: ##/server/
00000000 Message-ID: ##/system/
00000000 Message-ID: ##/(lady|love|serebu|woman)/
00000000 Message-ID: ##/\.(cc|cx|go|st|tv)/
00000000 Content-Type: text/plain; charset="iso-2022-jp"
00000000 X-SMK-ORGSubject: =?iso-2022-jp?B
30000000 X-Mailer:
947名無しさん@お腹いっぱい。:2006/04/22(土) 11:17:59 ID:RSHlMKM70
古い話だが、>194-198で出ていた「combzmail」系メール解除方法がわかったっぽい。

「combzmail」メルマガサービスを、自分で登録したことはないので
禁止リスト@ヘッダーで.combzmail.jpを指定して様子を見ていた。
最近、某ネットショップを利用して以来、その店から「combzmail」のサービス経由で
メルマガが届くようになったので許可リストに入れたら、気付いたことが。
登録した覚えの無い”迷惑な”「combzmail」系メールとは違い、
ネットショップのメルマガには、次のように解除方法がしっかり明記されていることに。

ttp://regist.combzmail.jp/d/[email protected]
(qqqqはヘッダのX-MagazineIdの内容と同じで、 [email protected] は自分のアドレス)
試しにクリックしてみたら、combzmailサイトに飛んで配信解除の画面が出た。

個別ログの情報から、”迷惑な”「combzmail」系メールのX-MagazineId情報を拾って、
同じように実行したら一応配信解除の画面になったので、この方法で解除できると思う。

例えば・・・
なんでもTOKUTOKU( HTML 版)
ttp://regist.combzmail.jp/d/[email protected]
なんでもTOKUTOKU(テキスト版)
ttp://regist.combzmail.jp/d/[email protected]
GAME7
ttp://regist.combzmail.jp/d/[email protected]
こんな感じで。

逆に迷惑メールが増えるかもしれないので自己責任で。



948194:2006/04/22(土) 11:42:15 ID:J685m7lG0
>>947
なるほろ。でもな〜んにも解除手続きとかしてないけど、最近は見てないなぁ。
もしかしたらYahoo!BBの「迷惑メールフィルタープラス」にシャットアウトされているのかも。
だからSMKまで到達していないんだぁ。とりあえず情報提供dクスでした。
949名無しさん@お腹いっぱい。:2006/04/24(月) 13:31:47 ID:+bI11Fyb0
前のバージョン2.21ってどのページからダウンロードすればいいの?
それらしいものが見つけられないんだけど
950名無しさん@お腹いっぱい。:2006/04/24(月) 16:37:29 ID:zO5EfBL70
>>949
高々7レスも遡って読めないのかと小一時間(ry
951名無しさん@お腹いっぱい。:2006/04/24(月) 18:25:21 ID:+bI11Fyb0
悪かったね フンッ!
952名無しさん@お腹いっぱい。:2006/04/24(月) 20:20:44 ID:+bpwP1AqO
逆ギレ乙
953名無しさん@お腹いっぱい。:2006/04/29(土) 03:06:49 ID:REH57wo70
まだ少し先で良いと思うんだけど、980くらいまで行ったら次スレ立てる?
素案を作ったよ。こんな感じでいかがでしょ? ご意見をお聞かせくださいな。

<スレタイ>
--------------------------------------------------------------
【SPAM】Spam Mail Killer その2【感染メール除去】
--------------------------------------------------------------
<レス番=1の内容>
--------------------------------------------------------------
 
フリーソフト Spam Mail Killer について語るスレッドです。
抜けてきたスパムメールの対策方法なども検討しましょう。

■はじめに
本ツールはスパムメールの削除に重点を置いたメールチェッカー(POPメール専用)です。
メールチェック時に削除条件に該当したメールをサーバー上から自動的に削除します。
また、チェック済みのメールは一覧表で選択して手動で削除することも可能です。

■配布元
eimei's laboratory
http://homepage1.nifty.com/eimei/

■@Wiki
■■■SPAM MAIL Wiki■■■
http://www6.atwiki.jp/spammailwiki/

■前スレ
【SPAM】Spam Mail Killer その1【感染メール除去】
http://pc7.2ch.net/test/read.cgi/software/1092578779/
 
--------------------------------------------------------------
954947:2006/04/29(土) 13:25:16 ID:3WmflzhZ0
>947のやり方で、combzmail系メールの配信解除して1週間。
SPAMが増えたりしては無いです。報告まで。

>953 乙です。 いいと思うよ、それで。
955名無しさん@お腹いっぱい。:2006/04/30(日) 08:38:27 ID:H/uAMGRO0
ボスケテ!エロイ人!!

Return-Path: <[email protected]>
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (159.net059085087.t-com.ne.jp [59.85.87.159]) by pop.***.ne.jp (3.10p) with SMTP id k3THKTwX018455 for <***.ne.jp>; Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Date: Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Delivered-To: <***ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;30 Apr 2006 05:24:29 +0900
Message-ID: [email protected]_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From: [email protected]
To: ***.ne.jp
Subject: 会員様紹介情報
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?ie+I9Zdsj9CJ7o/ulfE=?=
X-SMK-POP3Engine: 0.60
956名無しさん@お腹いっぱい。:2006/04/30(日) 09:40:19 ID:volUWV6h0
スレ内嫁
957名無しさん@お腹いっぱい。:2006/04/30(日) 11:39:54 ID:dAFBHb0u0
そういやテスト版が公開されてたな
958名無しさん@お腹いっぱい。:2006/04/30(日) 14:39:32 ID:Kdpg2T56O
959名無しさん@お腹いっぱい。:2006/05/01(月) 22:19:18 ID:GrNTBkGZ0
Ver.2.22.1を入れたら嘘のように快適になった。

原因がNULL文字だとしたら、何故Ver.2.22だけが
おかしかったんだ?
960名無しさん@お腹いっぱい。:2006/05/03(水) 18:34:05 ID:gC94wtM40
最近 textみたいなhtmlメールがすり抜けてくるようになっちゃった
これの対策あればヨロです
現在禁止メアドで対応してるけど追いつかない・・・
961名無しさん@お腹いっぱい。:2006/05/06(土) 04:27:53 ID:21n8FOMi0
>>960
テンプレート500〜504で対処できないの?
962名無しさん@お腹いっぱい。:2006/05/06(土) 14:34:38 ID:+ZBEq0YA0
商売なので 滅多に削除できないんです
キーワードと禁止アドで対応しているのですが
htmlメールはキーワードをすり抜けるので

何か良い手はないですか?
963名無しさん@お腹いっぱい。:2006/05/06(土) 18:15:09 ID:21n8FOMi0
>>962
う〜ん、具体例がないとわからないけど、
やっぱりヘッダで引っ掛けて削除した方が良いんじゃない?
俺だったら、すり抜けてきた削除対象メールのヘッダの
一番下の「Received: 」の行を全部取り出してきて、
その行に書いてあるIPアドレスを全部まとめて
「禁止リスト@ヘッダー」に叩き込んじゃうかな。
964名無しさん@お腹いっぱい。:2006/05/06(土) 18:23:13 ID:+ZBEq0YA0
ウチはメアドを晒しているので まあしょうがない部分はあるのですが
最近多いのは件名が こんにちは とか 失礼します とかの挨拶で
内容はhtmlの出会い系とかエロサイトとかそんなのです。
来るたびに禁止リストに設定してますが アド自体フリーのものが多く
使い捨てにされてるようでどうしようもありません。
なので今まではキーワードで削除してて うまくいってたのですが
htmlは簡単にすり抜けてきまして 困ってるんです。
SMKがhtmlの本文を読み取れれば良いんですがね。

禁止ヘッダーは AOL 4.0 for Windows US とか GB2312 とかを
設定してます。

965名無しさん@お腹いっぱい。:2006/05/06(土) 18:57:47 ID:21n8FOMi0
>>964
「From: 」がフリーメールアドレスになっていても、「Received: 」を確認すると
実は送信元のドメインは自前(要するに詐称)というケースも結構あるよ。
俺が言ってあげられるのはこれくらいかなぁ。
966名無しさん@お腹いっぱい。:2006/05/06(土) 19:39:38 ID:+ZBEq0YA0
ありがとうございました 参考にします
ウチのアドは売買されているようで 至る所から毎日400通くらい来るので
うんざりしています。

最近はぱっと見textで実は画像っていうのも増えてきてますね 
967名無しさん@お腹いっぱい。:2006/05/08(月) 10:19:16 ID:i0I1zFYb0
>>966
やり方が悪いだけだと思うけど…。

うちも商売でメアド晒してるから、テンプレート500〜504は
使ってないし、海外からのメールも弾いてないけど
SMKでほとんど弾けてるよ。
まあ、サーバー屋がスパムチェックしてくれてるっていうのもあるんだけどね。
968名無しさん@お腹いっぱい。:2006/05/08(月) 22:24:43 ID:GgMqrkjl0
Wikiサイトにテンプレ605番とか900番台とか書いてるんだけどこれってどういう意味?

Wikiにある
# Yahooヘッダ不備
# docomo.ne.jp 詐称
# Received:がやたら長い
# info@〜.com(net) 関連
# table 利用 spam
は設定したのですが、色々抜けてくるので他にもリストがあるのなら教えてください。
969名無しさん@お腹いっぱい。:2006/05/08(月) 22:36:01 ID:2y72+87k0
>>968
Spam Mail Killerの設定>削除設定
をよーくみてみよう
970名無しさん@お腹いっぱい。:2006/05/08(月) 23:06:23 ID:GgMqrkjl0
>>969
か、か、か、か、神と呼ばせてください。

プログラムのやり取りもあるし、海外の業者や海外の友人との英文メールのやり取りもあるので、
301,500−600,603-606,608-612、900-910以外はすべてチェックを入れました。

hotmail.com回線を使ってないhotmailを削除とかがネットカフェからの友人メールも削除するのか
ちょっと怖いですがこれでやってみます。
971名無しさん@お腹いっぱい。
bakaだ上の奴