Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
SpamAssasin a jeho divotvorné pravidlo

libcha
libcha (neregistrovaný) ---.kolej.mff.cuni.cz
6. 1. 2010 0:20 Nový

Kdo, Proč ????

celé vlákno

Vůbec nechápu, koho mohlo napadnout takové záškodnické pravidlo, a propašovat ho do široce užívaného systému ?
A hlavně: proč fix tohoto pravidla znamená jen odstunutí o 10 let dopředu ? Nechcete radši napsat, jak ho vymazat navždy ?
Kdyby mělo platit, že e-maily psané s daleko-budoucím timestampem jsou podvodné, proč to není řešeno porovnáním relativně s dneškem (aktuální čas), ale je místo toho jakési magické číslo, které každých 10 let způsobí mnoha uživatelům problémy…
Dělají to lidé hloupí, nebo zlí, nebo to má nějaký tajemný důvod ?

r.i.p.
r.i.p. (neregistrovaný) ---.net.upc.cz
6. 1. 2010 0:30 Nový

Re: Kdo, Proč ????

celé vlákno

Pracovat na pozici mail administrator by potom nebylo perspektivní? :-)

Prezdivka je povinna
Prezdivka je povinna (neregistrovaný) ---.intax.cz
6. 1. 2010 7:58 Nový

Re: Kdo, Proč ????

celé vlákno

Rovnez je zajimave, ze kdyz zli spammeri posilaji maily z roku 2015, ale uz ne z roku 2100 nebo 3400.

bluemoon
bluemoon (neregistrovaný) ---.68.broadband11.iol.cz
6. 1. 2010 8:45 Nový

Re: Kdo, Proč ????

celé vlákno

nejlepsi pravidlo by bylo jeste ten desetilety interval skratit na min. vzdyt normalni mail je dorucen jeste tu hodinu, ostatni je spam. jenomze to bychom pak resili prechody kazdy den.

Stanislav Brabec aura:97
6. 1. 2010 12:54 Nový

Re: Kdo, Proč ????

celé vlákno

Nejde o to, kdy je mail doručen, ale jaké je uvedené datum odeslání.

Spameři často nastavují datum odeslání v budoucnosti, aby jejich mail byl zobrazen jako první.

Tomu takovéto pravidlo vůbec nezabrání, neboť neodfiltruje i maily napsané „zítra“. Naproti tomu zahodí platný mail od člověka, kterému se zrovna zbláznil RTC.

Mimochodem, už se mi stalo, že mail šel 7 let. V roce 1997 jsem poslal mail to konference cstex. V roce 2004 mi došly maily o tom, že se některým lidem v konferenci mail nepodařilo doručit.

.
. (neregistrovaný) ---.cust.selfnet.cz
7. 1. 2010 2:00 Nový

Re: Kdo, Proč ????

celé vlákno

> Nejde o to, kdy je mail doručen, ale jaké je uvedené datum odeslání.

To spolu souvisí, víme?

Jirka P
Jirka P (neregistrovaný) ---.172.broadband13.iol.cz
6. 1. 2010 19:04 Nový

Re: Kdo, Proč ????

celé vlákno

Dělají to lidé hloupí, nebo zlí, nebo to má nějaký tajemný důvod ?

Takovéhle kiksy jsou většinou výsledkem lhostejnosti a nevědomosti.

eng
eng (neregistrovaný) ---.11.24.78.awnet.cz
7. 1. 2010 9:24 Nový

Re: Kdo, Proč ????

celé vlákno

je to řádově rychlejší, když porovnáváš direct constant oproti porovnání vůči reálnému času.

jehovista
jehovista (neregistrovaný) ---.net.upc.cz
11. 1. 2010 4:33 Nový

Re: Kdo, Proč ????

celé vlákno

Spamassasin sice neznam a nevim jak funguje, ale za vterinu se dokazu zeptat systemu na cas asi milionkrat. Pochybuju, ze by to na beznem serveru mohlo delat potize.

tomfi
tomfi (neregistrovaný) 89.203.192.---
6. 1. 2010 0:28 Nový

Re: SpamAssasin a jeho divotvorné pravidlo

celé vlákno

Tiscali.cz pořád ještě spí :) … asi mají všichni admini dovolenou :D


Received: from mx2.i.tiscali.cz (88.86.109.157) by mail71.tiscali.cz (7.3.121)
id xxxxxxxxxxxx for xxxxxxxx@tiscali.cz; Wed, 6 Jan 2010 00:09:05 +0100



X-Virus-Scanned: by amavisd-new at tiscali.cz
X-Spam-Flag: YES
X-Spam-Score: 5.498
X-Spam-Level: *****
X-Spam-Status: Yes, score=5.498 tag­ged_above=2.5 re­quired=4 tests=[AWL=-1.038,
FH_DATE_PAST_20XX=2­.075, HTML_MESSAGE=0.501,
HTML_MIME_NO_HTML_T­AG=1.661, MIME_HTML_ONLY=2­.299]

X-Spam-Report
2.1 FH_DATE_PAS­T_20XX The date is grossly in the future.



Dusko
Dusko (neregistrovaný) 131.207.242.---
7. 1. 2010 7:21 Nový

Re: SpamAssasin a jeho divotvorné pravidlo

celé vlákno

To bude tim, ze Tiscali uz v CR neni, stahli se pred asi dvema lety a jejich sit prevzala CDT Telematika, asi tam v tom maji stale jeste zmatek nedavno jim prestal fungovat reverz a trvalo to vice nez jeden den nez to spravili.

co?
co? (neregistrovaný) 194.213.212.---
6. 1. 2010 0:33 Nový

zajímavé, to pravidlo tam asi mám, ale...

celé vlákno

zajímavé, to pravidlo tam asi mám:

header FH_DATE_PAST_20XX Date =~ /20[1–9][0–9]/ [if-unset: 2006]

ale vůbec mi to nikam žádné body nepřidává, pořád se vše boduje jak má. OS: ArchLinux.

caracho
caracho (neregistrovaný) ---.karneval.cz
6. 1. 2010 6:50 Nový

Re: zajímavé, to pravidlo tam asi mám, ale...

celé vlákno

No protoze updaty by meli koncit ve /var/lib/spamas­sassin/__verze__/up­dates.spamassas­sin.org a nikoliv v /usr/share/spa­massassin

co?
co? (neregistrovaný) 194.213.212.---
6. 1. 2010 14:41 Nový

Re: zajímavé, to pravidlo tam asi mám, ale...

celé vlákno

jo to bude tím, dík za info :)

beer
beer (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
6. 1. 2010 9:46 Nový

Reseni navzdy

celé vlákno

staci v /etc/spamassas­sin/local.cf nastavit:
score FH_DATE_PAST_20XX 0­.0

pak jeste restartovat spamd a amavisd

Martin
Martin (neregistrovaný) 94.74.221.---
6. 1. 2010 10:10 Nový

Re: Reseni navzdy

celé vlákno

To neni reseni, jen jsi to pravidlo vyradil, zjevne si nepochopil smysl toho pravidla. :)

red zulu
red zulu (neregistrovaný) 95.85.213.---
6. 1. 2010 10:19 Nový

Re: Reseni navzdy

celé vlákno

Jestli někdo máte regulérní diff(1), tak ho sem pošlete, ať si to opatchujeme…
Představoval bych si to tak, že když bude datum emailu „v budoucnosti“ o více než X
hodin, tak si vyslouží ty zmíněné 3 body score.

To, že autor článku tento patch neposkytl považuji za jeho naprostou lajdáckost !

– red zulu –

Ondřej Surý aura:76
6. 1. 2010 10:56 Nový

Re: Reseni navzdy

celé vlákno

Autor článku řešení nabídnul:

„a administrátory, kteří mají na aktualizaci pravidel ve SpamAssasinu nástroj sa-update.“

Sice si myslím, že vymlátit prázdnou slámu z materiálu na zprávičku na celý článek, je docela velké umění, ale také si nemyslím, že by článek podobného druhu v sobě měl obsahovat manuál ke spamassassinu. Pokud pro vás údržba poštovního serveru znamená „apt-get install XXX“, tak pak máte mnohem větší problém…

beer
beer (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
6. 1. 2010 15:17 Nový

Re: Reseni navzdy

celé vlákno

prosel jsem poslednich 5 let mailu, ktere spadly do spamu a zadny (krome poslednich dni ;) toto pravidlo nespustil, tudiz nevidim zadny smysl tohoto pravidla :)

eng
eng (neregistrovaný) ---.11.24.78.awnet.cz
7. 1. 2010 9:28 Nový

Re: Reseni navzdy

celé vlákno

tak to se neda svitit

Vladki
Vladki (neregistrovaný) ---.webstep.net
6. 1. 2010 11:07 Nový

Nahrada existuje

celé vlákno

Zajimalo by mne proc to pravidlo rovnou nevyhodili, kdyz existuji pravidla:

describe DATE_IN_FUTURE03_06 Date: is 3 to 6 hours after Received: date
describe DATE_IN_FUTURE06_12 Date: is 6 to 12 hours after Received: date
… atak dale az do …
describe DATE_IN_FUTURE96_XX Date: is 96 hours or more after Received: date

Ty by mely poresit stejny typ spamu a nejsou fixovane na konkretni letopocet.

Ondřej Surý aura:76
6. 1. 2010 17:05 Nový

Odfláknutá novinářská práce :-(

celé vlákno

Stačí se podívat na komentáře k chybě #6269 a #5852. Pravidlo FH_DATE_PAST_20XX sice už bylo opraveno v červnu minulého roku, nicméně tato oprava nikdy nepronikla do žádné stabilní verze (verze 3.2.5 vyšla ještě předtím) a vývojáři ji také zapomněli zařadit do sa-update kanálu. Ke skutečné opravě došlo až cca 2010–01–01 12:54:15 UTC.

Takže v tomto případě zodpovědnost opravdu neležela na distribucích a/nebo adminech serveru.

Musím říct, že mě dost mrzí, že na root.cz vycházejí články, které obsahují takto zásadní bludy :(.

Zdroje:
https://issues.apache.org/…show_bug.cgi?…
https://issues.apache.org/…show_bug.cgi?…

Adam Štrauch aura:99
6. 1. 2010 18:10 Nový

Re: Odfláknutá novinářská práce :-(

celé vlákno

Odstavec kterého se to týká jsem přepsal a mělo by to být ok. Díky za upozornění.

Me
Me (neregistrovaný) ---.net.upc.cz
6. 1. 2010 22:40 Nový

Nevím jestli pořádně a nevím jestli na chvíli, imho to bude ještě nějaký čas škodit

celé vlákno

Jo potvrzení objednávky z nějakého eshopu mi skončilo ve spamboxu, skóre 9, chce to hlídat.

MK
MK (neregistrovaný) ---.komix.cz
7. 1. 2010 9:55 Nový

A já si říkal

celé vlákno

proč mi byl označen jeden mail na VŠE 3.1. za spam. No naštěstí tam už to taky opravili.

Zasílat nově přidané příspěvky e-mailem