开源邮件网关ScrolloutF1之五--垃圾邮件报告分析

ScrolloutF1开始运行之后会对接收或发送出去的邮件进行分析,判定为垃圾邮件的邮件递送到隔离邮箱,下面我们就一个垃圾邮件评分进行分析,以便调整Level或加入白名单.

Content analysis details:   (25.1 points, 5.0 required) //总评分,这封邮件评了25.1分,我的过滤需求是5分以下才是安全邮件,7分递送到用户邮箱但标记为垃圾邮件,见http://www.8win.net/2018/04/255.html中的隔离选项.
pts rule name              description //评分    规则名称    描述
---- ---------------------- --------------------------------------------------
1.0 SO_PUB_URIBL_DOMAIN_40 URL's domain address is listed in    //评分1分,URL规则包含qq.com   URL过滤器生效
                            reputation-domain-40.rbl.scrolloutf1.com
                            [URIs: qq.com]
0.1 RCVD_IN_SBL            RBL: Received via a relay in Spamhaus SBL  //评分0.1分,IP地址在SBL列表   连接过滤器生效
                            [122.190.106.138 listed in zen.spamhaus.org]
0.4 RCVD_IN_XBL            RBL: Received via a relay in Spamhaus XBL  //评分0.4分,IP地址在XBL列表  连接过滤器生效
2.3 RCVD_IN_PBL            RBL: Received via a relay in Spamhaus PBL  //评分2.3分,IP地址在PBL列表  连接过滤器生效
1.5 RCVD_IN_SORBS_WEB      RBL: SORBS: sender is an abusable web server  //评分1.5,IP地址在SORBS列表   连接过滤器生效
                            [122.190.106.138 listed in dnsbl.sorbs.net]
4.0 SO_PUB_URIBL_DOMAIN_10 URL's domain address is listed in  //评分4,域名在URLBL列表  连接过滤器生效
                            reputation-domain-10.rbl.scrolloutf1.com
                            [URIs: incose.org]
2.7 RCVD_IN_PSBL           RBL: Received via a relay in PSBL //评分2.7,IP地址在PSBL列表  连接过滤器生效
                            [122.190.106.138 listed in psbl.surriel.com]
1.3 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net  //评分1.3 IP地址在SPAMCOP列表  连接过滤器生效
             [Blocked - see <http://www.spamcop.net/bl.shtml?122.190.106.138>]
0.8 SO_RDNS_UNKNOWN        Unspecified hostname  //未定义主机,无SPF解析.  主机名过滤器生效
0.0 HTML_MESSAGE           BODY: HTML included in message  //邮件内容有插入HTML  Body过滤器生效
1.2 HTML_TAG_BALANCE_BODY  BODY: HTML has unbalanced "body" tags   //邮件中的HTML包含未确认内容  Body过滤器生效
0.0 HTML_FONT_SIZE_LARGE   BODY: HTML font size is large  //HTML中字体偏大  Body过滤器生效
4.5 BAYES_80               BODY: Bayes spam probability is 80 to 95% //贝叶斯判断垃圾邮件概率80%-95%  Spam trap score生效
                            [score: 0.9405]
1.0 HTML_FONT_FACE_BAD     BODY: HTML font face is not a word //HTML字体定义异常 Body过滤器生效
0.8 RDNS_NONE              Delivered to internal network by a host with no rDNS //无反向解析,  主机名过滤器生效
1.0 FROM_EXCESS_BASE64     From: base64 encoded unnecessarily  //不必要的BASE64编码,  Body过滤器生效
2.5 DOS_OE_TO_MX           Delivered direct to MX with OE headers  //OE头直接交付,这个邮件是通过命令直接投送,意味着使用第三方软件或命令行发送过来的,记得老版本的FOXMAIL也有个特快专递就是用的这种模式.Header and attachments filter生效

南岳冬癹,阁隐梨花;竹亭煮酒,锵锵夜话

原文地址:http://blog.51cto.com/winterscn/2104776

时间: 2024-08-29 02:07:37

开源邮件网关ScrolloutF1之五--垃圾邮件报告分析的相关文章

开源邮件网关ScrolloutF1之二--基本配置

上一篇说了ScrolloutF1的安装,这一篇记录一下ScrolloutF1的基本安装. 首次登陆 URL:https://host-ip/ User:Admin (注意首字母大写) 密码:123456 登陆后会跳转到密码修改页面,按提示修改默认密码即可. ? CONNECT 连接页面设定主机名,IP地址,子网,网关,DNS等网络信息,internal DNS Server选项建议勾上,毕竟部份DNSRBL的免费使用是查询次数限制的. PS:如果是双网卡的话建议不要动,手动修改Dibian的网络

(转)postfix疯狂外发垃圾邮件之分析与解决

从进程中看到,好像是postfix有问题.我这postfix主要是用来给程序发达邮件用的,如报警,程序外发邮件等.平时postfix进程不会像现在这样异常,这在postf主进程CPU占用高,其它的相关进程,也占用很高,如smtp,qmgr等.当然,也看到了不少error的进程,而且属主是postfix,所以可以判断是postfix出问题了,为了证实,把postfix服务停掉,观察top状态,服务器负载都下去了,而且磁盘写入,上下文切换都降低了,所以,postfix异常是正确的. 这是刚停止pos

卡巴斯基:三大垃圾邮件趋势 助你免受钱财损失

自诞生之日起,电子邮件已走过了43年的风风雨雨.现在,它已成为人们日常工作与生活密不可分的一部分.正是由于它的高度普及与重要性,网络罪犯从未停止利用电子邮件实施各类欺诈活动.作为一家以保护所有用户安全为己任的IT安全供应商,卡巴斯基实验室始终坚持以领先水准为广大用户提供可靠的安全防护.为此,卡巴斯基实验室定期发布有关垃圾邮件最新趋势的分析报告,以防垃圾邮件所引发的用户机密信息遗失或钱财损失. 根据卡巴斯基实验室的统计,在2014年第二季度中,垃圾邮件占所有邮件流量的68.6%,较上一季度上升2.

邮件安全防护之反垃圾邮件开源软件ASSP

一 .概述 Assp 全称 anti-spam smtp proxy (反垃圾邮件 smtp 代理),是用 perl 语言开发的一款发垃圾邮件的 smtp 网关,并可结合开源的 clamav( 邮件防病毒软件 ) 使用.目前其开源项目都存放在开源平台 sourceforge 上面,并持续更新. Assp 目前主要分 1.x 和 2.x 版本.使用较多的是 1.x 版本, 2.x 是作者推荐的,目前使用教程比较少,不过如果熟悉了 1.x 版本那么对2.x 也会很容易上手的, 1.x 和 2.x 的

U-Mail反垃圾邮件网关过滤Locky勒索邮件

近期,不少朋友圈有朋友发布相关的邮件提醒,说有关于Locky病毒勒索邮件的.看来这个病毒影响不小啊!下面就说说怎么来防止Locky勒索病毒的侵扰. 什么是Locky勒索病毒 Locky勒索病毒主要以邮件和恶链木马的形式进行传播含有恶意宏的Office文档,对用户具有较强的迷惑性,一旦感染病毒,计算机内的文档.图 片等重要资料会被病毒加密,同时还会在桌面等明显位置生成勒索提示文件,指导用户进行缴纳赎金(一般为比特币).否则文件将无法打开. 通常建议: 1.不要打开可疑邮件的Office附件 2.禁

易宝典文章——玩转Office 365中的Exchange Online服务 之二十九 将垃圾邮件信息提供给微软

在反垃圾邮件这一无止境的永久工程中,如果只靠某一个人.某个公司或某个团体.组织的力量来进行往往是薄弱的,它需要整个Internet上的每一个人来参与.就如何在国内的骚扰电话.垃圾短信一样,往往需要防骚扰软件提供商都希望用户上报或标注垃圾短信发送号码和广告.骚扰电话的拨打号码,已针对这些号码进行更好的过滤.O365也提供了垃圾邮件信息反馈渠道,该操作能够让用户将其认为是垃圾邮件的邮件提交给微软,微软收到反馈后会对邮件进行分析,如果确实是垃圾邮件,微软会针对该邮件的特征在O365的反垃圾邮件系统中添

垃圾邮件猛增6成,我们靠什么抵御垃圾邮件

信息社会,垃圾邮件之患已经不是用“洪水猛兽”足以形容的,除了本身的危害之外,垃圾邮件已经成为病毒.木马.黑客等安全威胁的传输工具和传染温床.对每个企业来说,选购一套功能良好.有效适用的反垃圾邮件产品,成为企业局域网有效抵御垃圾邮件侵害的关键. 反垃圾邮件产品应该如何挑选?笔者总结出三眼法,从三个层次去判断分析反垃圾邮件产品的优劣. 第一眼:选择适用 目前,反垃圾邮件产品的解决方案,从型态上有很多种,所以,所谓选择适用,就是用户首先应当针对企业实际情况和需求,选择一种反垃圾邮件解决方案的型态.现在

11月不良与垃圾信息举报:垃圾邮件7,976件次 升59.2%

IDC评述网(idcps.com)12月25日报道:近日,工业和信息化12321网络不良与垃圾信息举报受理中心发布了<2014年11月举报受理情况月报>.根据报告显示,11月份,12321举报中心共收到不良与垃圾信息举报219,921件次,较上月减少92,474件次.其中,垃圾邮件举报7,976件次:互联网不良网站22,349件次等.下面,请看相关的具体数据: 1. 垃圾邮件举报情况 在11月,共收到7,976件次的垃圾邮件举报,环比上月,上升了59.2%.对中文邮件内容进行分析,各类举报情况

python 和 scikit-learn 实现垃圾邮件过滤

文本挖掘(Text Mining,从文字中获取信息)是一个比较宽泛的概念,这一技术在如今每天都有海量文本数据生成的时代越来越受到关注.目前,在机器学习模型的帮助下,包括情绪分析,文件分类,话题分类,文本总结,机器翻译等在内的诸多文本挖掘应用都已经实现了自动化. 在这些应用中,垃圾邮件过滤算是初学者实践文件分类的一个很不错的开始,例如 Gmail 账户里的"垃圾邮箱"就是一个垃圾邮件过滤的现实应用.下面我们将基于一份公开的邮件数据集 Ling-spam,编写一个垃圾邮件的过滤器.Ling