[Postfixbuch-users] Aktuelle SPAM Lage
Peer Heinlein
p.heinlein at heinlein-support.de
Fr Jan 10 22:47:31 CET 2014
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Am 10.01.2014 17:38, schrieb Peer Heinlein:
> Am 10.01.2014 17:34, schrieb Wolfgang Zeikat:
>> Hi, und Alles Gute für 2014 ff. allerseits.
>
>> On 2014-01-10 17:21, Peer Heinlein wrote:
>>> Unsere header_checks auf postfixbuch.de bilden die benutzten
>>> URLs ab.
>
>> Müssten das nicht body_checks sein?
>
> Hast natürlich recht. Ist umkopiert.
>
> Ich bastele gerade noch ein all-in-one-Pattern, aber das klemmt
> noch und jetzt nölen erstmal die Kids, daß sie Hunger haben. :-)
So, in den body_checks ist's jetzt ein resourcenschonender Einzeiler.
Freunde des SpamAssassin können untenstehendes Pattern nutzen. Wir
selbst nutzen header_/body_checks gar nicht mehr, sondern packen alles
in eigene SA-Rulesets. Die wollten wir schon immer mal als Channel für
Externe öffnen. Müßte man mal machen...
Peer
- --
Heinlein Support GmbH
Schwedter Str. 8/9b, 10119 Berlin
http://www.heinlein-support.de
Tel: 030 / 405051-42
Fax: 030 / 405051-19
Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht
Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.22 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iQEcBAEBAgAGBQJS0GpzAAoJEAOLLpq5E82H4t4H/2zia3Sox42zXpfuRDiXf+Q3
kCpAH64tRe3TQkuxGRfD1xBKOIWpT72jvkk0NYNQWv0dmTLkRDdVJQ+PATFCuLCY
I5nJLl1WA+OIzmM+BDRZuNLLSUZAOPxx5yQGVQCF830bt+Re1jFDBVA6U7p2+Tjk
j1RJMwrJlrv2oK3i9Q+vQB4Xv6lV6j0pqavDtWcVdivJsSNrpMJbVe2HrdEOUL8j
gnlx36XENrj7tBbmQ7l8SktYz6QsbzlMUsNdGaZ/5vdSysIm5i19KhYRhcddoneD
Djri2ARnJN0/A2WL/Q/wgZNH4H5OI224vyEWQa3XNyR7mUTYE6PYux0LVn5Ra5s=
=qILq
-----END PGP SIGNATURE-----
-------------- nächster Teil --------------
body HS_BODY_833 /\.(hmlled\.com|moni-llc\.com|pelcastre\.net|dhc\.com\.ar|xemtatca\.com|garroba\.com\.ar|taihinh\.net|toastycomputers\.com|toolv\.com|arquidata\.com\.ar|whodatninga\.com|xsenergy\.ro|photospace\.biz|u-mine\.cl|ultimatepropertyevent\.com|incel\.cl|drippingrockhoney\.com|csdue\.it|koson-sf\.ro|academyoftruesuccess\.com|15pifa\.com|laughland\.me|mikecramer\.com|peliculeroweb\.com\.ar|balserv\.ru|aidangent\.net|24fit\.tw|firstfretmusic\.com|theromantichearts\.com|basler\.com\.ar|deadstockrock\.com|headsup\.hk|windsormetalbattery\.com|kcfullservice2\.com|viptt44\.com|oxip\.me|onesidedbox\.com|ukmigrationlawyers\.com|afrocenter\.com|taliaretelny\.com|worldofiniquity\.com|kourkouta\.com|krobath-brunner\.ch|idu\.la|zabice\.si|ceatlantida\.com\.br|johnrappold\.com|upddezember\.com|lapappy\.ro|oxip\.me|uwgraduation\.net|newfirefox\.ru|stardustcommercialservices\.com|saraplusjustin\.com)\/(telekom|NTTCable|volksbank)/
describe HS_BODY_833 Body-Spamschutzregel 833
lang de describe HS_BODY_833 Telekom-Rechnungsbetrug
score HS_BODY_833 10
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : telekom-rechnungsmails.cf.sig
Dateityp : application/pgp-signature
Dateigröße : 287 bytes
Beschreibung: nicht verfügbar
URL : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20140110/7339cb40/attachment.sig>
Mehr Informationen über die Mailingliste Postfixbuch-users