【SPAM】Spam Mail Killer その1【感染メール除去】
ツマンネ
ZoneAlarmインスコするとメールの自動チェックが
できなくなってしまったんですが、何か設定する必
要あるんですか?
ZoneAlarm側の問題ですか?
>>923 おまえ根本的にZoneAlarmの使い方が分かってねえじゃん。
死んだ方がいいよ。
>>923 ZAのほうで外部への接続許可出してる?
926 :
名無しさん@お腹いっぱい。:2006/04/17(月) 16:10:15 ID:rlRyuEJG0
禁止リスト@正規表現
,<header> ,/X-Message-Info:/
でおk?
927 :
名無しさん@お腹いっぱい。:2006/04/17(月) 16:11:15 ID:5vG/ZuMf0
test
928 :
名無しさん@お腹いっぱい。:2006/04/17(月) 16:21:26 ID:5vG/ZuMf0
てs
久々に抜けてきたボスケテ!!
Return-Path: <
[email protected]>
Received: from allabout.co.jp ([221.208.40.245]) by pop.***.ne.jp (3.10p) with ESMTP id k3FMnJAt014538 for <***.ne.jp>; Sun, 16 Apr 2006 07:49:25 +0900 (JST)
Date: Sun, 16 Apr 2006 07:49:19 +0900 (JST)
Message-Id: <200604152249.k3FMnJAt014538@pop.***.ne.jp>
Received: from J9vlVXtxJ (unknown [61.22.116.63]) by allabout.co.jp (Coremail) with SMTP id qUf8fdbM43UtRplk.1 for <***.ne.jp>; Sun, 16 Apr 2006 06:49:24 +0800 (CST)
X-Originating-IP: [61.22.116.63]
Subject: イマドコサーチ3
From: "seiko" <
[email protected]>
To: <.ne.jp>
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_000_02DA_01C65E68.21896520"
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-SMK-ORGSubject: =?iso-2022-jp?B?GyRCJSQlXiVJJTMlNSE8JUEjMxsoQg==?=
X-SMK-POP3Engine: 0.60
複合の
2.21
as Coremail系SPAM(2006/03/15)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by smtp\d+ \(Coremail\)/
これは入れています
>>929 >>849の条件をさらに緩和しますた。抜けにご注意。
----------
2.21
as Coremail系SPAM(2006/04/17)
0
0
H
00000000 Received: ##/^from \w+ \(unknown \[\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\]\) by .+ \(Coremail\)/
----------
>930
アリガd
>>930 自己訂正 m(_ _)m
× 抜けにご注意。
○ 誤爆にご注意。
933 :
名無しさん@お腹いっぱい。:2006/04/18(火) 13:04:09 ID:atM0VvCD0
***@msn.comの詐称メールが何通かきました。
禁止リストを作りたいので、詐称じゃない@msn.comの
ヘッダどなたか貼って頂けませんか。
@msn.comのフリーメアドとって自分で確認したかったんですが
見つけられなかったんですよ。
934 :
名無しさん@お腹いっぱい。:2006/04/18(火) 23:18:16 ID:QaXXTbQi0
@msn.comを禁止しろよ。
>>933 ほい。とある真っ当っぽい業者のメールのヘッダ。ちなみに受け側(=俺)がYahoo!BBね。
----------
Return-Path: <**********@msn.com>
Received: from 65.54.174.27 (EHLO hotmail.com) (65.54.174.27) by ybbmta48.mail.mci.yahoo.co.jp with SMTP; Sun, 20 Nov 2005 21:41:07 +0900
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Sun, 20 Nov 2005 04:41:05 -0800
Message-ID: <
[email protected]>
Received: from 65.54.174.200 by by103fd.bay103.hotmail.msn.com with HTTP; Sun, 20 Nov 2005 12:41:05 GMT
X-Originating-IP: [60.46.219.98]
X-Originating-Email: [**********@msn.com]
X-Sender: **********@msn.com
In-Reply-To: <009301c5ed62$5548a7d0$7294cedb@FM303267828>
From: *** **** <**********@msn.com>
To: *********@ybb.ne.jp
Bcc:
Subject: **************
Date: Sun, 20 Nov 2005 21:41:05 +0900
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp; format=flowed
----------
936 :
名無しさん@お腹いっぱい。:2006/04/19(水) 08:54:48 ID:a/RxvtYc0
@msn.comを禁止に指定してなにかまずいの?
937 :
933:2006/04/19(水) 11:07:07 ID:XZHJMICq0
938 :
困った猫:2006/04/19(水) 17:26:39 ID:+4dmvbnH0
Spam Mail Killer初心者です
先ほどインストールしました、そしたらタスクバーに
Spam Mail Killerのインジケーターが赤く表示されメールチェックを実行中
となってCPUの使用率もずっと60〜70%代です。これでいいのでしょうか?
940 :
困った猫:2006/04/19(水) 18:05:37 ID:+4dmvbnH0
どうしたらいいでしょうか?
再度インストールしたけど同じでした・・・
>>940 「アカウントの登録」の設定ミスが一番疑わしいかと。再確認されてみては?
・Spam Mail Killer を終了(常駐解除)する
・smkill.ini をメモ帳等で開いて、[HOST_x] セクションに LM_CONTINUE=1 を追加
・x は対象サーバー(アカウント)の登録番号で 1〜9,A
・以上の設定を追加すると、タイムアウト発生時にNOOPを発行してサーバーの
応答を確認します。正常な応答があれば継続処理可能と判断、それまでに
受信が済んでいるデータを当該メールの全データと見なして処理を行ないます。
で直りそう
もしくは一個前のバージョン使うとか
でも配付してないんだっけか
一個前のバージョン(Version 2.21)が欲しければ、捨てメアドを晒してくれれば送るよ。
こんなんでました。ボスケテ!!
Return-Path: <
[email protected]>
Received: from mgate03.dti.ne.jp (mgate03.dti.ne.jp [202.216.228.56]) by pop.***.ne.jp (3.10p) with ESMTP id k3L5ax95006547 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (131.116.150.220.ap.zero-isp.net [220.150.116.131]) by mgate03.dti.ne.jp (3.10g) with SMTP id k3L5axch022638 for <***.ne.jp>; Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Date: Fri, 21 Apr 2006 14:36:59 +0900 (JST)
Delivered-To: <***.ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;21 Apr 2006 06:38:42 +0900
Message-ID:
[email protected]_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From:
[email protected] To: ***.ne.jp
Subject: ここ!
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?grGCsYFJ?=
X-SMK-POP3Engine: 0.60
>>944 禁止リスト@ヘッダーに以下の行を追加。
##/^Received: from .+ \(HELO serebusystem.+\.cx\)/mi
>944
うちで使ってる複数要素。詳しい人いたら添削よろです。
2.21
server〜系SPAM
0
0
H
00000000 Received: ##/^from unknown \(HELO/
00000000 Received: ##/server/
00000000 Received: ##/system/
00000000 Received: ##/(lady|love|serebu|woman)/
00000000 Received: ##/\.(cc|cx|go|st|tv)/
00000000 Message-ID: ##/[0-9]{14}\.[0-9]{5}mail@mail/
00000000 Message-ID: ##/server/
00000000 Message-ID: ##/system/
00000000 Message-ID: ##/(lady|love|serebu|woman)/
00000000 Message-ID: ##/\.(cc|cx|go|st|tv)/
00000000 Content-Type: text/plain; charset="iso-2022-jp"
00000000 X-SMK-ORGSubject: =?iso-2022-jp?B
30000000 X-Mailer:
948 :
194:2006/04/22(土) 11:42:15 ID:J685m7lG0
>>947 なるほろ。でもな〜んにも解除手続きとかしてないけど、最近は見てないなぁ。
もしかしたらYahoo!BBの「迷惑メールフィルタープラス」にシャットアウトされているのかも。
だからSMKまで到達していないんだぁ。とりあえず情報提供dクスでした。
前のバージョン2.21ってどのページからダウンロードすればいいの?
それらしいものが見つけられないんだけど
>>949 高々7レスも遡って読めないのかと小一時間(ry
悪かったね フンッ!
逆ギレ乙
まだ少し先で良いと思うんだけど、980くらいまで行ったら次スレ立てる?
素案を作ったよ。こんな感じでいかがでしょ? ご意見をお聞かせくださいな。
<スレタイ>
--------------------------------------------------------------
【SPAM】Spam Mail Killer その2【感染メール除去】
--------------------------------------------------------------
<レス番=1の内容>
--------------------------------------------------------------
フリーソフト Spam Mail Killer について語るスレッドです。
抜けてきたスパムメールの対策方法なども検討しましょう。
■はじめに
本ツールはスパムメールの削除に重点を置いたメールチェッカー(POPメール専用)です。
メールチェック時に削除条件に該当したメールをサーバー上から自動的に削除します。
また、チェック済みのメールは一覧表で選択して手動で削除することも可能です。
■配布元
eimei's laboratory
http://homepage1.nifty.com/eimei/ ■@Wiki
■■■SPAM MAIL Wiki■■■
http://www6.atwiki.jp/spammailwiki/ ■前スレ
【SPAM】Spam Mail Killer その1【感染メール除去】
http://pc7.2ch.net/test/read.cgi/software/1092578779/ --------------------------------------------------------------
954 :
947:2006/04/29(土) 13:25:16 ID:3WmflzhZ0
>947のやり方で、combzmail系メールの配信解除して1週間。
SPAMが増えたりしては無いです。報告まで。
>953 乙です。 いいと思うよ、それで。
ボスケテ!エロイ人!!
Return-Path: <
[email protected]>
Received: from pop_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx (159.net059085087.t-com.ne.jp [59.85.87.159]) by pop.***.ne.jp (3.10p) with SMTP id k3THKTwX018455 for <***.ne.jp>; Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Date: Sun, 30 Apr 2006 02:20:29 +0900 (JST)
Delivered-To: <***ne.jp>
Received: from unknown (HELO serebusystem06_lavieen-r.cx) (872.650.248.574) by 0 with SMTP;30 Apr 2006 05:24:29 +0900
Message-ID:
[email protected]_lavieen-r8754158754_top881server_serebusystem06_lavieen-r.cx
From:
[email protected] To: ***.ne.jp
Subject: 会員様紹介情報
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-SMK-ORGSubject: =?iso-2022-jp?B?ie+I9Zdsj9CJ7o/ulfE=?=
X-SMK-POP3Engine: 0.60
スレ内嫁
そういやテスト版が公開されてたな
Ver.2.22.1を入れたら嘘のように快適になった。
原因がNULL文字だとしたら、何故Ver.2.22だけが
おかしかったんだ?
960 :
名無しさん@お腹いっぱい。:2006/05/03(水) 18:34:05 ID:gC94wtM40
最近 textみたいなhtmlメールがすり抜けてくるようになっちゃった
これの対策あればヨロです
現在禁止メアドで対応してるけど追いつかない・・・
>>960 テンプレート500〜504で対処できないの?
商売なので 滅多に削除できないんです
キーワードと禁止アドで対応しているのですが
htmlメールはキーワードをすり抜けるので
何か良い手はないですか?
>>962 う〜ん、具体例がないとわからないけど、
やっぱりヘッダで引っ掛けて削除した方が良いんじゃない?
俺だったら、すり抜けてきた削除対象メールのヘッダの
一番下の「Received: 」の行を全部取り出してきて、
その行に書いてあるIPアドレスを全部まとめて
「禁止リスト@ヘッダー」に叩き込んじゃうかな。
ウチはメアドを晒しているので まあしょうがない部分はあるのですが
最近多いのは件名が こんにちは とか 失礼します とかの挨拶で
内容はhtmlの出会い系とかエロサイトとかそんなのです。
来るたびに禁止リストに設定してますが アド自体フリーのものが多く
使い捨てにされてるようでどうしようもありません。
なので今まではキーワードで削除してて うまくいってたのですが
htmlは簡単にすり抜けてきまして 困ってるんです。
SMKがhtmlの本文を読み取れれば良いんですがね。
禁止ヘッダーは AOL 4.0 for Windows US とか GB2312 とかを
設定してます。
>>964 「From: 」がフリーメールアドレスになっていても、「Received: 」を確認すると
実は送信元のドメインは自前(要するに詐称)というケースも結構あるよ。
俺が言ってあげられるのはこれくらいかなぁ。
ありがとうございました 参考にします
ウチのアドは売買されているようで 至る所から毎日400通くらい来るので
うんざりしています。
最近はぱっと見textで実は画像っていうのも増えてきてますね
>>966 やり方が悪いだけだと思うけど…。
うちも商売でメアド晒してるから、テンプレート500〜504は
使ってないし、海外からのメールも弾いてないけど
SMKでほとんど弾けてるよ。
まあ、サーバー屋がスパムチェックしてくれてるっていうのもあるんだけどね。
968 :
名無しさん@お腹いっぱい。:2006/05/08(月) 22:24:43 ID:GgMqrkjl0
Wikiサイトにテンプレ605番とか900番台とか書いてるんだけどこれってどういう意味?
Wikiにある
# Yahooヘッダ不備
# docomo.ne.jp 詐称
# Received:がやたら長い
# info@〜.com(net) 関連
# table 利用 spam
は設定したのですが、色々抜けてくるので他にもリストがあるのなら教えてください。
>>968 Spam Mail Killerの設定>削除設定
をよーくみてみよう
>>969 か、か、か、か、神と呼ばせてください。
プログラムのやり取りもあるし、海外の業者や海外の友人との英文メールのやり取りもあるので、
301,500−600,603-606,608-612、900-910以外はすべてチェックを入れました。
hotmail.com回線を使ってないhotmailを削除とかがネットカフェからの友人メールも削除するのか
ちょっと怖いですがこれでやってみます。
bakaだ上の奴