Показано с 1 по 5 из 5

Тема: Экспорт RFC заголовков

  1. #1
    Uncle Bens
    Uncle Bens вне форума
    Новичок
    Регистрация
    21.11.2006
    Сообщений
    3

    Экспорт RFC заголовков

    Добрый день! У меня настроен сортировщик,который пишет в текстовый файл заголовки приходящих спам-писем,с тем чтобы из него выбирать IP адреса отправителей и затем банить их. Использую шаблон
    %HEADERS. Можно ли с помощью регулярных выражений извлекать в лог только избранные строки из
    всего заголовка,в данном случае 5 или 6 строку Received.....

  2. #2
    kwn
    kwn вне форума
    Участник
    Регистрация
    19.04.2005
    Сообщений
    48

    Re: Экспорт RFC заголовков

    Не уверен, что это необходимо делать. Вытаскиванием IP-адресов из заголовков писем и сравнением их с черными списками занимаются ряд антиспамовских программ (например SpamPal). Если вы хотите сделать свой собственный фильтр, то лучше не использовать для этого IP-адреса. Спамеры, как правило, их не повторяют. Можно использовать например такой фильтр:

    $$$$ TB! Message Filter $$$$
    beginFilter
    UID: [99DAB140.01C70E4F.73169D03.748B6316]
    Name: Новое\20правило
    Filter: {\0D\0A\20`28`1`0`B5AC1180-BA7965E2-F7F34367\0D\0A{0\0D\0A\20`1`12`my@adres.ru/0D/0Amy@adres2.ru\0D\0A1`7`Received`14`from\20[/5Cw/5C./5C-]*?[/5Cd/5C-/5C.]{5,30}?./0D/0Afrom\20(.*?/5Cs)*?/5C(?unknown\0D\0A}\0D\0A}
    MoveMessage folder \5C\5C\5C$JUNK$
    Ignore
    endFilter

    Это базовая часть комплекса фильтров которые я использую, эффективность до 80%, остальные фильтры добирают еще около 15%. Регулярное выражение в этом фильтре проверяет подозрительность путей по которым шло письмо. Хотя степень подозрительности понятие субъективное и спорное, однако фильтр меня еще не подводил. Основное условие для работы этого фильтра, все нужные корреспонденты должны быть занесены в "Адресную книгу"

  3. #3
    Uncle Bens
    Uncle Bens вне форума
    Новичок
    Регистрация
    21.11.2006
    Сообщений
    3

    Re: Экспорт RFC заголовков

    Спасибо за шаблон,сравнение с черными списками не будет делаться,нужно просто вырезать адреса из заголовков,для этого создан специальный ящик,на который все юзеры скидывают пришедший спам,а дальше этим занимаются соответствующие службы. И еще нет возможности принимать почту только с адресов из адресной книги.

  4. #4
    kwn
    kwn вне форума
    Участник
    Регистрация
    19.04.2005
    Сообщений
    48

    Re: Экспорт RFC заголовков

    Цитата Сообщение от Uncle Bens
    И еще нет возможности принимать почту только с адресов из адресной книги.
    Небольшое уточнение.
    Фильтр пропускает всю почту, но если отправителя нет в адресной книге, то письмо анализируется дополнительно на предмет спама.

  5. #5
    Uncle Bens
    Uncle Bens вне форума
    Новичок
    Регистрация
    21.11.2006
    Сообщений
    3

    Re: Экспорт RFC заголовков

    Ну так что,кто-нибудь знает,как это написать?

Похожие темы

  1. Загрузка только заголовков. Как?
    от Vic Odin в разделе The Bat!: вопросы и ответы
    Ответов: 2
    Последнее сообщение: 05.09.2005, 11:12
  2. Нет заголовков сообщений…
    от Rool в разделе The Bat!: вопросы и ответы
    Ответов: 3
    Последнее сообщение: 24.03.2005, 09:23
  3. Автопечать писем без заголовков. Как?
    от Mikky в разделе The Bat!: вопросы и ответы
    Ответов: 2
    Последнее сообщение: 30.07.2004, 09:01
  4. Печать заголовков
    от aalex в разделе The Bat!: вопросы и ответы
    Ответов: 1
    Последнее сообщение: 29.01.2004, 11:42
  5. Печать заголовков писем
    от tccb в разделе The Bat!: вопросы и ответы
    Ответов: 1
    Последнее сообщение: 29.09.2003, 02:33