[表示 : 全て 最新50 1-99 101- 201- 301- 401- 2ch.scのread.cgiへ]
Update time : 12/18 01:01 / Filesize : 133 KB / Number-of Response : 474
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

SpamAssassin



1 名前:名無しさん@お腹いっぱい。 [2005/08/23(火) 13:55:32 .net]
apache.orgの傘下になって、ますます勢いづくスパムメールの暗殺者
SpamAssassin
これでSPAM業者を失業に追い込もう.......
とまでには、まだまだ遠い道のりだよ(w
学習しろ!!学習しろ!!学習しろ!!
sa-learn --spam --mbox /home/hiroyuki/mail/spam

ハムをスパムと間違えないで、一生のお願いだから。

スパム業者の荒らしはスルーってことで。
おまいら、まったりとお願いします。

本家 ttp://spamassassin.apache.org/
2005-06-06: SpamAssassin 3.0.4 released!

キーワード
local.cf
user_prefs
spamassassin
ベイズ推定
ベイジアンフィルタ
ホワイトリスト
AWL
bayes_journal
auto-whitelist


195 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/12(火) 18:58:12 .net]
>>190 tlecのuser_prefsがイイってこと?


196 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/12(火) 23:52:07 .net]
>>181
>他にいくつかのキーワードを混ぜてはじいてる。


197 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/13(水) 11:06:16 .net]
>>190
tlecのuser_prefsには、internal_networksの記述は無い。
trusted_networksはコメントアウトされている。

198 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/13(水) 21:44:32 .net]
>>193
trusted_networks は利用者が個別に書くことを推奨している。
それが private_prefs と作者が勝手に名付けている奴。


199 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/14(木) 10:23:09 .net]
これは、private_prefsファィルを設置しないと、働かないんでしょ?


200 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/16(土) 17:48:10 .net]
>>195
user_prefs のうち、ユーザ個別の設定項目を
別ファイルにした、というのが private_prefs 。
private_prefs には trusted_networks と
MYMTA という設定項目がある。
これらを設定すると有効になるルールが幾つかある。

spamassassin.jp/modules/xhnewbb/viewtopic.php?viewmode=thread&topic_id=9&forum=7&post_id=52
spamassassin.jp/modules/xhnewbb/viewtopic.php?viewmode=thread&topic_id=9&forum=7&post_id=47

201 名前:名無しさん@お腹いっぱい。 [2007/01/07(日) 20:58:36 .net]
spamass-milterでsubjectだけ加工するってのは無いのかょ

202 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/07(日) 22:54:43 .net]
ここって、amavisdの話もおk?

203 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 09:28:12 .net]
ok



204 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 11:17:34 .net]
spamassassinにスパム学習させる為だけに怪しい出会い系に
入会した私は変態でしょうか?

205 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 12:11:32 .net]
なあに、かえって検出力がつく。


206 名前:200 mailto:sage [2007/01/09(火) 13:33:17 .net]
出会い系の登録してそこからのメールを自動的にスパム学習させると
スパムのトレンドに自動的に追随してくれるかなと思って
出来心でやってしまいました。

でも、今一番難しいのは株を買え!系なんですが。

207 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 14:38:18 .net]
>>202
折角なんで有効活用したら?w

株系の画像添付はなかなか難しいよなぁ・・・

208 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 21:58:40 .net]
うちではほとんどカットしてくれてるけどなあ >画像添付

何かコピペか自動生成かって感じの文章が書いてあるだけのが時々抜けてくる。

209 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/10(水) 00:08:51 .net]
>> 202
FuzzyOCR

210 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/10(水) 19:03:36 .net]
SPAM朝日
society4.2ch.net/test/read.cgi/mass/1165557870/l50

211 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/19(金) 10:41:00 .net]
pc10.2ch.net/test/read.cgi/tech/1163409543/81

212 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 16:55:20 .net]
SpamAssassinを使っているのですが
OBSCURED_EMAIL BODY: Message seems to contain rot13ed address

でSPAM扱いされるメールがあるのですよ。
ROT13(アルファベットを十三文字ずらすあれ)でエンコードされたアドレスがある
というのは判るんだが
何を基準にrot13edかそうでないかを判断してるのかが判

213 名前:轤とです。

教えてエロイ人。
[]
[ここ壊れてます]



214 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 17:13:04 .net]
>>208
^ と ( を見てるくさい。
@ と . がこれに変換されるのかな。

215 名前:208 mailto:sage [2007/02/15(木) 18:07:57 .net]
ってことは
/usr/share/spamassassin/20_body_tests.cf

body EMAIL_ROT13 /\b[a-z(\]-]+\^[a-z-]+\([a-z]{2,3}\b/
ですか。

a-z,(,],- の繰り返しで始まり、

a-z,- の繰り返し、
(
a-z (2 or 3) で終わるってことニカ?
なんか違うような・・・正規表現ですよねこれ

216 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 22:38:48 .net]
最近、株式SPAMのキーワードがコロコロ変わって大変です。

こんなのや
S.umbol: UTEV
Current price: $0.012
Recommendation: very aggresive buy!!!

こんなの
Search for: UTEV
Current price: $0.012
Market: bullish.


217 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 23:11:36 .net]
全部の文字間にHTMLタグとか
テーブルのセル1個に1文字とか
そんなん?

218 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/16(金) 00:26:47 .net]
いえ、textっす(´・ω・`)
今、また13発着弾してしまいました。

219 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 11:36:42 .net]
/etc/mail/spamassassin/local.cfを、
ttp://tlec.linux.or.jp/docs/の
user_prefsと入れ換えてもOKですか?

ユーザーは50人位です。

220 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/22(木) 08:03:30 .net]
>>214
個人向け、つまりfalse_positiveも自己責任で処理することを
前提に作られているから、正直お勧めしない。
多少取りこぼしてもよいのなら、 required_score 30 以上に
すれば、少しは安全になるかも。


221 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/23(金) 22:10:57 .net]
report_safe 0の
設定を/etc/mail/SA/local.cfに書いているのですが、
なぜか、スパムの判定結果がattachedされてしまいます。

3.17のときは全く問題なかったのですが、3.18にあげてから、
このようになりました。

どなたか教えていただけないでしょうか。

222 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/25(日) 11:48:06 .net]
>>216
SAを実行するユーザにて su して、
spamassassin -d spamfile|spamassassin -t -D 2>&1|lv
する。
spamd を使っている場合は、spamd を止めてから spamd -D 2>&1 とする。
デバッグメッセージに以下のようなメッセージが出てくる筈。

> [3772] dbg: config: read file /etc/spamassassin/local.cf

223 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/25(日) 12:20:28 .net]
>>217
レスありがとうございます。

仰せの通りやってみました。

[4218] dbg: config: using "/etc/mail/spamassassin" for site rules dir
[4218] dbg: config: read file /etc/mail/spamassassin/local.cf

という感じで、ただしく設定したものを読んでいるようです。





224 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/25(日) 23:59:31 .net]
>>218

なら、その後に何か error 或は warning が出てきてないか?
因みに俺の手元では spamc で問題なく実行できた。

local.cf の中身を report_safe 0 だけにしてみる。
それでダメなら、ファイルの改行コードを疑う。

225 名前:名無しさん@お腹いっぱい。 [2007/03/27(火) 00:15:56 .net]
pyzor ping 通ってる?>皆の衆

226 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/27(火) 00:46:16 .net]
>>220
通らないね。なのでRazor2とDCCだけ。

227 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/27(火) 06:56:59 .net]
>>219

いろいろありがとうございます。

ふと思いついてHTML::Parserのモジュールを
アップグレードしてみたら、今のところ、うまく
動いているようです。
お騒がせしました。

普段はCPANでアップグレードしていたのですが、
気づかないうちに整合性がとれていなかったのかもしれません。

228 名前:名無しさん@お腹いっぱい。 [2007/04/11(水) 23:18:42 .net]
I am a nice pretty girl.

229 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/11(水) 23:32:48 .net]
You is big fool man.

230 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/12(木) 13:11:48 .net]
>>223
これspamの常套句じゃんw

231 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/25(水) 23:18:21 .net]
前から気になってたんですが、
spamassassinが、SURBL等に参照するときに、
bodyを全部送っているのでしょうか?
http://と続く部分だけ送っているのでしょうか?

httpプロトコルのように、
RBLサーバとのやりとりが説明されたサイトはありませんか?
みんなが使うから、たぶん効率の良い方法を取っていると思うのですが、
どういう方法にて、やりとりしているのでしょうか?

232 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/26(木) 11:32:09 .net]
SURLBLの問い合わせもDNSBLと同じ、つまりDNS引いてるだけだから
送られるのはドメイン名のみのはず。

233 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/30(月) 05:00:33 .net]
sniff すりゃええやん



234 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/03(木) 04:05:31 .net]
んむ、3.2.0か。

235 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/03(木) 10:54:36 .net]
* bug 4636: Add support for charset normalization, so rules can be written in UTF-8 to match text in other charsets.

UTF-8対応したんだね。
分かち書きは対応してないのかな?

236 名前:名無しさん@お腹いっぱい。 [2007/05/06(日) 00:42:10 .net]
postfixでバーチャルドメインな環境ですが、
特定のドメインのユーザ(複数ドメイン指定)だけ、spamassassin先生を呼ぶことはできますか?

hogehoge@aaa.com → spamassassin → メールボックス
sagesage@aaa.com → spamassassin → メールボックス
fugaduga@bbb.com → そのままメールボックスへ
hagehage@ccc.com → spamassassin → メールボックス

それとも、postfixは、すべてのメールをspamassassinに渡してしまうのでしょうか?

237 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 01:37:42 .net]
spamc の -u オプションを使えないようにしたい
(spamdの起動ユーザを spamcの起動ユーザのみにしたい)
のですが、ソースをどう修正すればよいでしょうか。

spamc -u hoge としてspamdを起動すれば、
/home/hoge/.spamassassin/user_pref
を意図的に作り出せることが出来てしまいます。
これを避けたいためです。

spamd は perl ですが、
spamc は C言語なんですね、、、
spamd だけの修正(パッチ当て)で何とか対応できないでしょうか。

238 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 09:51:02 .net]
>>232
spamcはspamdを呼び出すためのインターフェイスなだけだから
実際にuser_prefを作ってるのはspamdのはずだよ。
でspamdはrootとか特権ユーザで動いてるから、そうやってファイル作ることも出来てるわけ。

spamcとspamdは通信でユーザを渡してると思うので、根本的に対応するには、そのプロトコルから
変更しないと無理だと思われ。
小手先だけの対応なら、spamcのソースから-uオプションの指定をはずしてやればいいんでない?

239 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 09:52:48 .net]
>>231
spamassassinはどうやって呼び出してる?
単に.forwardから呼んでるなら、フィルタしたくないユーザの.forwardからはずしてやればいいだけ。

240 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 16:43:49 .net]
FreeBSD6.2 + p5-Mail-SpamAssassin-3.2.1で構築中なのですが、
デフォルトでユーザ毎にできる学習ファイル
$HOME/.spamassassin/bayes_seen
などを全ユーザで1つにして共有したいのですが、
どこかにそれ用の設定ありますでしょうか?


241 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 21:54:49 .net]
>>235
amavis とか使ってMTA側でやれば?

242 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/24(日) 20:05:25 .net]
>>236
その場合sa-leranもamavisユーザでやるってことでしょうか?

243 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/26(火) 17:07:36 .net]
bayes_path




244 名前:名無しさん@お腹いっぱい。 [2007/06/29(金) 19:25:40 .net]
なんかここ1-2週間、spamasassinをすりぬけてくる
日本語のspamが急激に増えたんだけど、なんでだろう?

245 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 00:29:52 .net]
こっちはpdf添付の空メールが増えてる

246 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 01:56:00 .net]
>>239
うちは SpamAssassin の前段階の maildropf

247 名前:ilter で結構弾いてるっぽい。
よぉく見ると特徴的なヘッダしてるからそれで弾いてる。
[]
[ここ壊れてます]

248 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 01:39:02 .net]
以下のヘッダ(xxx は IP アドレス)が付いている spam が多くて、対策を検討中です。
Received: from unknown (HELO ?xxx.xxx.xxx.xxx?) (xxx.xxx.xxx.xxx)

「RCVD_NUMERIC_HELO」ってルールが標準であるようですが、
上記メールは RCVD_NUMERIC_HELO に引っ掛かっていませんでした。

「RCVD_NUMERIC_HELO」というルールを使うためには、何か特別な設定が必要なのでしょうか?

/etc/mail/spamassassin/local.cf は松田さんのところの user_prefs を
private_prefs 未使用にして置き換えています。

249 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 20:54:47 .net]
>>242
spamassassin.jpに相談したほうがいい

250 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 09:28:35 .net]
3.1.8だと問題なくmake test通るけど、3.1.9と3.2.2でmake testでエラー出るんだけど何か変わった?

251 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/12(日) 08:41:32 .net]
>>244
>>243

252 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/02(日) 20:08:03 .net]
最近来るスパムメールって、特定のパターンにひっかからない
奴が多い。サブジェクト普通だし差出人もいろんな国から
色んなアドレス使って来る。(パターン化しないようにしてる?)
メール本文は○○.pdfが添付されてるだけだったり、 ○○.html とかが多い。
みんなどうやってはじいてるの?


253 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/02(日) 20:36:35 .net]
たとえば差出人や見出しはこんな感じ

Subject: oh man your nutz
From: <rkirchho@first-lan.de>
Sender: User kwaneix <kwaneix@tkhfvj>





254 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 18:23:53 .net]
こんなのは動的アドレスから来てるから Postfix の方で弾いちゃってるよ

255 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/03(月) 22:48:04 .net]
>>246
まだpdf spam来てる?
オレんとこは8/21を最後に来てないんだが。
>>247
その情報だけじゃわかんない。
少なくとも送信元のReceived:が欲しい。

>>248
動的アドレスって、どうやって判断するんだ?
逆引きのないIPや、一見動的っぽく見えるFQDNとか、
バリエーションは世界中に無数に存在するのに?
IPとFQDNだけでspamって判断できるのか?


256 名前:248 mailto:sage [2007/09/03(月) 23:54:12 .net]
>>249

ヒント: 送信を遅延


257 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/04(火) 00:42:42 .net]
>>250
smtp の応答を遅延じゃね?

258 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/05(水) 20:36:29 .net]
tarpitting でしょ?


259 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/06(木) 06:39:47 .net]
ISPのメアドじゃ出来ない方法か。
なるほど、確かにspammerはそんな極少数派の対策などする訳がないな。


260 名前:名無しさん@お腹いっぱい。 [2007/11/17(土) 21:50:43 .net]
PostfixにSpamAssassinとClamAVを導入しようと思っているのですが、
amavisd-newを使うやり方と、SpamPDとClamSMTPを使うやり方とがあるっぽいんですが、
どっちがオススメでしょうか?

261 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/17(土) 22:03:26 .net]
>>254
俺はSpamPDとClamSMTPでやってます。

262 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/18(日) 12:26:56 .net]
qmail-scanner+SpamAssassin の組み合わせを使っているんですが
最近、英文Spamが大量にスルーされるのは、俺だけのところですかね?

263 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/18(日) 13:01:10 .net]
>>254
SpamPD+ClamSMTPで使ってるけど、安定して運用できてるよ。



264 名前:254 mailto:sage [2007/11/18(日) 15:24:23 .net]
>>255,257
レスありがとう、SpamPDとClamSMTPで挑戦中です。
ですが、よく考えたら自鯖にSMTPで来るメールよりも、ISPからfetchmailで持ってくる
メールのほうが多数だったみたいで(あまり意識してなかった。。。)
こんな場合はやっぱ普通にfetchmail->procmail->spamc/clamdscan ですかね。
この場合はSMTP->procmailのルートの時に二重にスパムチェックしそうなので、
procmailrc分けてみようか、、、とか考えてます。

265 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/18(日) 16:31:39 .net]
>>258
postfix の filter 使ったら?
ClamSMTP を使いたい無いサイトは filter前に登録してチェックさせないようにしているよ。

266 名前:254 mailto:sage [2007/11/18(日) 16:58:38 .net]
とりあえずspamPDとClamSMTPで出来たっぽいですヽ(゚∀゚)ノ
>>259
spamPDを使った場合、fetchmailで持ってくる分については別口でやらないと
いけないなぁ、という感じなんですが、postfixのfilterでやれます?

267 名前:254 mailto:sage [2007/11/18(日) 19:45:37 .net]
そうか、fetchmailで smtphost localhost ってやればいいんですね。。(゚Д゚;)
スレ汚し失礼しました

268 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/19(月) 19:38:01 .net]
spamPDで質問なんですが、sa-learnするときはやはりspampdを動かしてるユーザで
やるのが正解でしょうか?
debian etchのaptでspamPDを入れたら、spampdユーザが作られて実行されるんですが、
spampdユーザにはhomeが無い、、、
で、なんとなくrootでsa-learnしてたんですが、なんか違うかな〜と思いまして。。。

269 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/19(月) 21:15:52 .net]
>>262です
>>238 ってことですかね、、、スイマセン

270 名前:DNS未登録さん [2007/12/11(火) 17:27:06 .net]
spamdをroot権限以外で起動したいのですが、どうすればよいのでしょうか?

271 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/12/11(火) 22:49:35 .net]
>>264
-u オプションと -g オプションでユーザとグループを指定できる。
とりあえず、spamd -h、perldoc spamd 見るべし。


272 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/12/29(土) 07:16:59 .net]
>>262
sudo -H -u spampd sa-learn ... とかでよくね?
($HOMEを変更しないと ~root/.spamassassin/ を見に行くので -H 必須)

273 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/02/07(木) 22:30:00 .net]
日本語パッチあてたら日本語スパムでもBAYES_99出るようになったー!
けどやっぱまだBAYES_50止まりが大半、、、
tlecのuser_prefsのおかげでBAYES_99いかなくてもけっこう弾けてるけど、
スパム判定されて本文が添付になってしまったメールをlearnさせても正常に
(添付のオリジナルメッセージだけを対象に)学習してくれるモノでしょうか?



274 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/25(火) 12:08:07 .net]
探したんだけどピッタリなスレが見あたらなかったんでここで質問させてちょ

bsfilter と spamcopを組み合わせて使う方法ってどこかに書かれてないかな?
MTA直でspamcop呼び出すと必要なメールまで根こそぎ蹴られてしまいそうなので
なんとかフィルタとして微調整しながら使いたいんだけど

ベイジアンフィルタだけではもう限界だわorz

275 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/25(火) 23:08:09 .net]
苦労して組み合わせて使う仕組み構築するくらいなら、素直にSpamAssassin使えよ。


276 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/25(火) 23:32:04 .net]
bsfilter関連でいろいろと組み上げた細工もあるしさ、それも含めてルーチン
ワークができあがってるし、できるもんならそのまま引き継いで使いたいさね
ちょいと程度の苦労で済むなら・・w

どうにもアレなようならSpamAssasinに切り替えようかとは思ってるんだが


277 名前:名無しさん@お腹いっぱい。 [2008/03/27(木) 00:56:16 .net]
SpamAssassin 3.2.4使ってるんですが、この手のフィルタ避けのせいか、
SPAMがすり抜けてしまいます。

>封.筒発.送して毎.月39.万.円.稼ぐ

>ビジ.ネスマニュ.アルに沿って初.心者でも活.動が可.能となりました。

>活.動時.間は自分で選択!

sa-learnし

278 名前:スんですが、キーワードが間の「.」で分割されているせいか、
学習出来ていないようです。

うまく排除する方法は無いもんでしょうか?
[]
[ここ壊れてます]

279 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/27(木) 09:13:15 .net]
単発個別のものに対処しようとせずに気長に…

280 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/27(木) 10:50:09 .net]
>>271
へー、日本語スパムでもベイジアン対策してるの出てきたんだな。

281 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/27(木) 14:58:08 .net]
そんなのきてるんだ。
中国・韓国・フィリピンなどの発信元を拒否してるためか、
手元にはまだ届いてない。

282 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/03/27(木) 15:58:42 .net]
気長に学習させるか、他のヒューリスティックなスコアリングに
頼るかのどちらかしかないものなぁ

283 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/01(火) 01:21:43 .net]
>271
そんだけ個性があれば個別のルールでスコア付けとけば良くね?



284 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 17:37:22 .net]
溜まったspam判定されたメールのチェック、どうしてる?
MH形式で保存してあるんでフィルタ書いてサマリの形にしてlessでざーーーーーっと眺めるような
形にしてる(1日200〜400通くらい来るから、ちんたらやっとられん)んだけど、困るのが日本語のメール。
base64とか出てくるし、もう、このクソがと。
今は読めないメールは個別にMUAで開いたりnkf通して中身確認してるんだけど、なんかスマートな
方法ないかな?

未チェックのまま捨てる事ができればいいんだけどorz

285 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 20:06:18 .net]
>>277
俺はMUAでFromだけザーと流し見して捨ててるなぁ
BAYES_99をけっこう高めに設定してるんでいちおう見てるけど、
日に200件を超えるんで、ほんとは見ずに捨てたいところ。

286 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 20:39:26 .net]
spam判定された物は別アドレスに転送、
条件付きフィルタでヘッダ部分を判別して自動削除してる。

287 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 23:10:59 .net]
>>278-279

やっぱ別アドレス用意しといて転送、後は/var/mail/hogehoge を直接いぢるくなり
MTA使うなり・・ってのが一番融通も効いてよさそだねえ
出先で処理しなくちゃならんケースもあって、そういうのって常にMTAが使える訳でもなくてさ
telnetしか使えないとかPDAしか使えないとか
ああ、頭いてえ

288 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 23:13:05 .net]
s/MTA/MUA/g

289 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/14(月) 00:07:15 .net]
>>277
サーバ側にSquirrelMail立ってて受信フォルダとは別のフォルダに
移動させておいて、暇なときにFrom/Subjectをざーっと見て全チェック→削除。



290 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/24(木) 12:22:49 .net]
spamとして弾かれるときにテンプレにされてオリジナルメールは添付ファイルになっちゃうけど
これやめさせられない?オリジナルのままヘッダに情報追加する形、もしくは追加情報いらんから
オリジナルのままにさせときたいんだけど
でないと学習させんのがメガマンドクセー><

291 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/24(木) 23:22:31 .net]
>>283
> これやめさせられない?

できるけど。

292 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/24(木) 23:26:07 .net]
そっか。さんきゅー!

293 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/25(金) 09:10:03 .net]
( ゚д゚)ポカーン



294 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/25(金) 11:04:14 .net]
           ,..-─‐-..、
            /.: : : : : : : .ヽ
          R: : : :. : pq: :i}      この知りたがり屋!
           |:.i} : : : :_{: :.レ′
          ノr┴-<」: :j|
        /:r仁ニ= ノ:.ノ|!           _
          /:/ = /: :/ }!        |〕)  ペシ ペシ
       {;ハ__,イ: :f  |       /´ ☆
       /     }rヘ ├--r─y/
     /     r'‐-| ├-┴〆    _, 、_  '⌒ 

295 名前:
      仁二ニ_‐-イ  | |      ∩`Д´)
      | l i  厂  ̄ニニ¬      ノ  ⊂ノ  
     ,ゝ、 \ \   __厂`ヽ    (__ ̄) )
     / /\_i⌒ト、_   ノrr- }     し'し′
   └-' ̄. |  |_二二._」」__ノ

[]
[ここ壊れてます]

296 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/26(土) 13:51:30 .net]
local.cf を更新した時って、spamassassinのプロセス再起動が必要でしょうか?


297 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/14(水) 08:31:10 .net]
>>288 勿論。 >>267 perldoc sa-learn の OPTIONS の --ham 又は --spam を見ろ。

298 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/03(火) 11:09:15 .net]
htmlメール中に張られている、画像リンクを対処する場合、
user_prefs にどういう風に記述すればいいのでしょう???

299 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/03(火) 17:47:20 .net]
>>290
> 画像リンクを対処する

ってどういうことか説明しないと。

300 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/05(木) 23:36:16 .net]
>>290
rawbody

301 名前:名無しさん@お腹いっぱい。 [2008/08/29(金) 18:09:27 .net]
tlec.linux.or.jpから落としてリネームしてそれだけって人
大丈夫なのかな・・・・
一度、デバッグしたほうがいいと思うんですが
大量のエラーがでますから

302 名前:名無しさん@お腹いっぱい。 [2008/08/29(金) 18:10:17 .net]
spamassassin --lint -D

303 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/29(水) 18:48:36 .net]
tlec.linux.or.jp いつも更新乙です



304 名前:名無しさん@お腹いっぱい。 [2008/11/13(木) 12:28:06 .net]
Content-Type: を宣言していないheaderを持つメールにスコア与えるには
どんなレシピ設定をしてやれば良いのでしょうか?

305 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/13(木) 15:56:31 .net]
header使えば?

306 名前:名無しさん@お腹いっぱい。 [2008/12/01(月) 16:19:53 .net]
>>294

warn: config: failed to parse, now a plugin, skipping, in "/usr/local/etc/tlec_linux_or_jp/user_prefs": ok_languages ja en

307 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/02(火) 11:34:17 .net]
dnsrbl.com ダウン? 長いな〜

308 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/18(木) 18:30:52 .net]
今日の昼ぐらいから急にSpamAssassinがSIGPIPEで死ぬようになって難儀している。
procmailで食わせているんだけど、毎回死ぬわけでもなく、時々。
インストールしてあるものを何か入れ替えたわけでもないし、ディスクが足りてない
わけでもない。何故だろう……。

309 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/18(木) 23:22:59 .net]
俺のセブンセンシズによればハードディスクが壊れかかっている。

310 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/19(金) 05:58:11 .net]
そうか、ディスクか。
……でもログとSMARTの情報を見たけど別段おかしくはなさそうだ。

311 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/19(金) 10:28:29 .net]
うちではメモリが少ないと死ぬような気がする

312 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/20(土) 00:32:24 .net]
メモリーが壊れかかっているのを感じるぞ。
うおー、燃え上がれ俺のコスモ!memtest86拳

313 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/17(土) 18:20:40 .net]
>>300
razor_agentがらみかも



314 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/18(日) 10:18:27 .net]
>>305
するどい。調べてみたところ、razor-users MLでの報告を発見。
それによるとどうやら c303.cloudmark.com というサーバだけが、なぜかときどき
空のgreetingを返してくれて解析に失敗して死ぬらしい。
servers.catalogue.lst からc303を外して様子をみてみる。どうもありがとう。

315 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/18(水) 19:51:23 .net]
お世話になってます。ところでちゃんとしたルールを自作して役に立ちたいのですが、
ルール作成のマニュアルはどこを参照したらよろしいでしょうか?

本家のDOCを斜め読みしたのですが、いまいち解りにくく。
ttp://wiki.apache.org/spamassassin/

316 名前:RuleDescriptionTemplate

ttp://spamassassin.apache.org/tests_3_2_x.html
ttp://svn.apache.org/repos/asf/spamassassin/tags/spamassassin_release_3_2_5/rules/

[]
[ここ壊れてます]

317 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/19(木) 12:57:51 .net]
s-jis → jis → 正規表現
このツールなら見かけたけど。


318 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/19(木) 14:53:29 .net]
豚切りスマソ
uriとかrawbodyって何。

fullはメイル全体を正規表現によるマッチングの対象とします。
したがって、"^"はメイル全体の先頭、"$"はメイル全体の末尾を意味します。
添付ファイルのヘッダを引っ掛けたいなら、 mimeheader の使用をお勧めします。



319 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/20(金) 11:34:08 .net]
>>307 >>309 精進頼む

対象説明
header ヘッダ
(MIME復号化済み)
body ボディのテキストパートのみ
(MIME復号化済み、HTMLタグ等の除去あり)
nbody ボディのテキストパートのみ(MIME復号化済み、
HTMLタグ等の除去あり、UTF-8に変換済み)
uri ボディに記述されたURI
rawbody ボディのテキストパートのみ(MIME復号化済み)
full 生メッセージ全体(MIME復号化なし)

ttp://www.emaillab.org/spamassassin/docs/plugin-OSC20061028.pdf


320 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/23(月) 19:00:43 .net]
ttp://stock.sharpdecimal com
このスペースが無いuriに困りましたw

321 名前:名無しさん@お腹いっぱい。 [2009/02/25(水) 22:31:57 .net]
誰かSpamAssassinのマニュアルとかドキュメントのあるURLを教えてくれないか?!

322 名前:名無しさん@お腹いっぱい。 [2009/02/26(木) 12:22:03 .net]
>>312 ttp://spamassassin.apache.org/


323 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/26(木) 22:42:44 .net]
>>313
dクス でもできれば、もう少しこう・・・温かみのある場所を頼む!



324 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/02/26(木) 23:17:54 .net]
Docs ってあるだろ
そこ見ろよ

温かみって具体的になんなんだよ


325 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/02(月) 11:38:59 .net]
>>315 まあそう責めるなよ
docsが不親切なのは事実だし、普及の妨げ要因なわけだし。

>>312 何が解らないんだよ?

326 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/02(月) 20:00:36 .net]
>>315
そこにあるドキュメントだと、どーも理解が難しくてつらかったんだよ!
>>316
単純にspamassassinで、どういう設定したらこーなるよ〜ってのを調べたかったんだ

docsのMail::SpamAssassin::Conf を見ればある程度わかってきたから
あとはぐぐってがんばってみるよ

327 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 13:19:39 .net]
>>317 結局クグルしかw

ググっても解らん事はここで質問すると、
後続ユーザーの為にもなるから良いんじゃね?

328 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 14:03:40 .net]
ttp://tlec.linux.or.jp/docs/user_prefs

こういう、実践的なコードを読みながらマニュアルとつけあわせした方が
近道じゃないか?

329 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 15:21:42 .net]
>>319 そのマニュアルが解りにくいって何度言ったら(ry

user_prefsは、>>310のリンク先の文章程度のが無いと理解できないのでは?
鯖管はともかく、事務系の一般ユーザーが正規表現なんかは無理。

spamassassinでググると、日本SpamAssassinユーザ会がトップw
壁が高すぐwwwwwww



330 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 16:20:02 .net]
そもそも一般ユーザも使えるというだけで
一般ユーザの積極的な利用に配慮しているとは言い難いから
多少やさしく書いたところで>>320の言うような対象者は読まんだろ

素人フレンドリーにしたいなら
設定を作成する前処理系でも作ればいいと思うぞ

331 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 16:27:43 .net]
そこまで大袈裟な話では無いのでは。
user_prefsを子ユーザーが書き込むGUIはいくつか有るし。

俺様ルールが書けるだけでとりあえずは十分でしょ

332 名前:
今はこのマニュアルすら、まともなのは無い訳で。

[]
[ここ壊れてます]

333 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 18:22:09 .net]
向上心のないただの脳なしのくせにどうしてえらそうなんだ?



334 名前:pupupuPu mailto:sage [2009/03/03(火) 18:53:09 .net]
>>323 おまえはどれくらい偉いんだ?w

335 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 19:32:16 .net]
天才なおまいらがマニュアル分かりやすく訳してから晒してくれ

336 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 22:41:49 .net]
天才と聞いて俺様見参。
で、何を訳してほしいの?


337 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/03(火) 23:56:03 .net]
情報が少ないのは求められてない証拠
それではいかんと思うなら自分で行動を起こせ

オレは困ってないから興味ないわ

338 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 12:56:55 .net]
>>327 ハイハイさみしいのね。
情報が少ないのは、ユーザーが少ないからw
本家DOCが、ここまで糞なのも珍しい。


339 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 16:01:21 .net]
一般ユーザはすり抜け分をMUAの学習型フィルタで簡単に対処できるよな
なのにややこしいルールを書きたい一般ユーザがどれだけいるんだ?

340 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 17:54:55 .net]
>>329 イタイヤツ?

>簡単に対処できるよな 簡単に対処できるよな 簡単に対処できるよな
できない場合がある。

>なのにややこしいルールを書きたい一般ユーザがどれだけいるんだ?

ややこしいルールは書きたくないだろ普通。
簡単なルールを書きたいユーザーは多い。

ただユーザーそのものが少ないがw
ユーザーが増えない理由位は想像できるよな?

341 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 18:58:16 .net]
Outlook/Thunderbird/Shurikenなどにはビルトインのフィルタがあるし
Outlook Express、Beckey!、秀丸などでもフィルタを追加できる
ユーザはルールを記述するよりもGUIの方が喜ぶと思うぞ

で、そういった手元のフィルタを有効に出来ない場合がどれだけある?
簡単なルールを書きたいユーザが多いのはお前の周囲だけだったりしないのか

ユーザ数に執着するところも理解できない
うまく使えるやつは使うしお前みたいなのは使わなきゃいいだけなのにな

342 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 20:57:39 .net]
>Outlook Express、Beckey!、秀丸などでもフィルタを追加できる
これは大変だろ?
そもそも、他人と情報を共有するのが難しい。


>お前の周囲だけだったりしないのか
お前、人と直接話す機会少ないだろ?友達も少ないとか......
rf[:@ZwE|6b@Zw7\4t>wwww


>ユーザ数に執着するところも理解できない
執着しているのは、むしろお前なのでは?


ところでお前は何がしたいんだ?お前が作ったDOCでも有るまいて?
ただのかまってちゃんなら消えろ。

343 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/04(水) 21:30:15 .net]
その言葉をそっくりお返しするぜ
草を生やしたがるやつにはろくなのがいねえわ



344 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/05(木) 09:23:59 .net]
俺は前衛だって上から目線だからひとりぼっちなんだよ。
まあシコシコと一人上手やってろ。
このままじゃ、いずれ消滅するソフトだし。



345 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/05(木) 16:36:47 .net]
まだ粘着するのか、このキチガイ。

346 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/05(木) 19:07:02 .net]
はたからみてるとお前も粘着している

347 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/06(金) 21:06:31 .net]
>>327-328
どちらも違う。
本家MLを見るとわかるが、ユーザ数は少なくはない。
結構活発に投稿されている。
そして、同じような内容の質問が度々見受けられる。
なのに、文書は更新されない。
これは開発メンバーにやる気がないと考えるのが妥当じゃないか。


348 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/06(金) 23:10:02 .net]
>>326
是非とも訳して欲しいものがある。
www.nabble.com/Understanding-Trusted-and-Internal-td22282224.html
trusted_networks と internal_networks の違いの質疑応答なんだが、
正直何が書いてあるんだかさっぱりわからない。

他のユーザも文書が欠けてるって認識を持ってる

349 名前:模様。
http://archives.free.net.ph/message/20081124.164139.3346f2fa.ja.html

[]
[ここ壊れてます]

350 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/07(土) 00:23:05 .net]
>>337
よく知ってる/使い込んでる連中にもやる気がない、が抜けてる

351 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/07(土) 03:12:13 .net]
訳すもなにも見たまんまじゃないの?

trusted_networks: スパム送信したり3rd party relayするような悪い子じゃないと仮定する。
善意の第三者なので悪い子から送りつけられちゃったスパムをリレーしてくるかも知れないけど
自分でスパムの送出源になったりヘッダを改竄したりはしない。

internal_networks: そのアドレス内にあるサーバは自組織内のメールサーバ(つまり
そこが送り出すメールは全て自組織発)か自組織のMX。
メールサーバ自身もそれを使ってメールを送る人も、誰も悪いことしないいい子ちゃん。

自分が使ってるISPのメールサーバは、その子自身に悪意がないことはまあ仮定できる。
でも自分と同様にそれを使ってメールを出すISPのユーザの中にスパマーもいるかも知れない。
だからtrusted_networksには指定してもい

352 名前:いけどinternal_networksに指定するのは甘過ぎる。

これでわかるように、internal_networksはtrusted_networksより厳しいので、
常にtrusted_networksの部分集合になるはず。
んで、trusted_networksが指定されてinternal_networksが指定されない場合、
internal_networksはtrusted_networksの値を使う。
……と書いてあるがほんとかね。その仕様はマズいんじゃないの。
より甘いもののデフォルト値としてより厳しいものを使うというなら安全だけど
より厳しいもののデフォルト値としてより甘いものを使うのって安全じゃないよねえ。
[]
[ここ壊れてます]

353 名前:名無しさん@お腹いっぱい。 [2009/03/07(土) 06:39:00 .net]
>>340
ありがとう、助かったよ
いきなり PBL/DUL check とか FP とかいう意味不明な略語が出てきて全くわからなかった
よければこれらの略語の意味を教えてくれないか

安全か否かの話なんだが
trusted_networks と internal_networks は仮想ヘッダの作成に使われる
trusted_networks は X-Spam-Relays-Untrusted / X-Spam-Relays-Trusted の判断に
internal_networks は X-Spam-Relays-External / X-Spam-Relays-Internal の判断に
仮想ヘッダはデバッグ出力で見ることができる
これらは全く別の判断で、相互に影響し合うものじゃないから
片方の設定値がない場合はもう片方の設定を引っ張ってくる、という仕様じゃないかな





354 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/07(土) 13:26:27 .net]
そのあたりは本題と関係ないと思ってすっとばしたんで知らん。というのもなんなので……
PBLはopen relayとかの悪い子メールサーバのリストじゃなかったっけ?
うっすらとした記憶によればDULはたぶんDial Up List。FPは知らない。

> これらは全く別の判断で、相互に影響し合うものじゃないから
あなたのいう「判断」は仮想ヘッダを生成するかどうかの判断だよね?
それらの仮想ヘッダの役割はいってみればtrusted_networks/internal_networks
(によるそのメールの仕分け)を後段に渡すだけなので、生成が独立なのは当たり前じゃないかな。

355 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/07(土) 16:46:44 .net]
ありがとう

> あなたのいう「判断」は仮想ヘッダを生成するかどうかの判断だよね?

ビミョーに違う
仮想ヘッダってのは Received: 行を正規化したもので
生成の際、何処までが trusted で何処から untrusted なのかを決める指標が
trusted_networks で
何処までが internal で何処から external なのかを決める指標が internal_networks
これらは設定しないと、 SA は設定がないなりに何とか切り分けようと努力する
つまり、設定されていなくてもそれなりに動作し、仮想ヘッダは必ず生成される
今手元で確認したんで断言できる

> 生成が独立なのは当たり前じゃないか

それが正直今までわからなかった
もしかすると internal にあって trusted にない IP が何か関係するのかと思ってた



356 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/07(土) 22:19:54 .net]
> > 生成が独立なのは当たり前じゃないか
>
> それが正直今までわからなかった
> もしかすると internal にあって trusted にない IP が何か関係するのかと思ってた

そのあたりは後段のルールの役割でしょうね。
あなたの着目した部分の役割というのは
要するにメールが経由したパスの信頼性を分類して、後段が扱いやすくすることだと思います。

357 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/08(日) 13:38:53 .net]
FP は False Positive で、PBL は Public BlackList じゃないかな。

358 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/15(日) 21:39:27 .net]
>>344-345
ありがとう
プロバ規制でずっと書き込めなくて
今はダイヤルアップで書いてる

>>339
言われてみればそれもあるかも
少なくとも開発のペースはすっかり落ちてるし
sa-update しても更新されない

ところで、ふと思ったんだけど、
spam自体が下火になりつつある、ってことはないかな?
なんか、あんまり増えたって気がしないのは自分だけかな?

359 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/17(火) 11:59:59 .net]
>spam自体が下火になりつつある、ってことはないかな?

ない

>なんか、あんまり増えたって気がしないのは自分だけかな?

うん

360 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/08/17(月) 12:51:56 .net]
ヘッダに
 autolearn=no
が付加されたものは、
 『スパムじゃないと判断したし、何も学習してないよ』
ということなんでしょうか。

また、ヘッダに付加された
 autolearn=ham
は一体何なのでしょうか。

361 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/08/17(月) 13:29:22 .net]
>>348
SpamAssasin に学習させるときは spam か ham かで学習させる。
autolearn=yes は強化学習したって事じゃないかな。

362 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/08/17(月) 18:56:50 .net]
そのヘッダの意味はわからないけど、ham はスパムフィルターの用語では
スパムでないメッセージのこと。

363 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/08/21(金) 14:19:36 .net]
>>349-350
ありがとうございました



364 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/04(金) 11:42:38 .net]
これ精度めちゃくちゃ低いなぁ…調教次第なのかな?

POPFILEだとほぼ完璧に振り分けてるのに迷惑メールを
ザクザク受信トレイに放り込むし、閾値上げるとちょっとした
重要メールまで迷惑メールにするし、いやはや。

365 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/04(金) 12:11:35 .net]
調教muripo

366 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/04(金) 12:42:03 .net]
少なくとも ベイジアンフィルタ は学習なしには機能しないよ?

367 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/04(金) 18:09:28 .net]
学習させて覚えが悪いってことはない?


368 名前:名無しさん@お腹いっぱい。 [2009/09/04(金) 19:02:07 .net]
月に1万通くらいスパム認定しているが、スパムじゃないのをスパム認定したのは
3、4通くらい。それもメールアドレスが ***.@*** みたいなイレギュラーアドレス。
すり抜けたスパムが5、6通くらいかな。結構快適。

369 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/04(金) 23:04:24 .net]
学習した結果って外に出したり共有したりできないの?

370 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 09:39:47 .net]
関係ないけどpostgrey入れてみたら超快適
3日間様子を見たけど、1日平均100通のspamが0だった

postfixもほとんど弄らないでいいし、ホント入れるだけに近い
まぁ原理的にトラフィックが増えてしまうんだけど、中小なら
この程度の対策で良いのかもなーと

371 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 10:54:46 .net]
トラフィックは増えないよ。
セッション数は増えるけど、本文は流れないから通信量は減る。

372 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 11:10:56 .net]
あそっか
おー、そうだね、なるほど。うまうま
ところで懸念事項ってあるのかな?

373 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 12:25:01 .net]
>>360
k2net.hakuba.jp/
この辺でも見て勉強してくれ。



374 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 17:28:58 .net]
postgreyってSpamAssassinいらなくなるよね

375 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/11(金) 18:58:15 .net]
>>362
最低限postgrey + spammass-milter。Greylistingだけでspamをblockできると
思っているのなら、甘すぎ。

376 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/12(土) 08:25:36 .net]
targrey/postgreyはまともに遅延に対処するspammerには効果無し

377 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/09/12(土) 23:40:08 .net]
まともに再送するやつらには効かないね。
ここんとこ、そのまともに再送してくるbotがいて困る。

378 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 16:57:02 .net]
Check your email servers - blackholes.us DNSBL is dead
isc.sans.org/diary.html?storyid=7360

379 名前:名無しさん@お腹いっぱい。 [2009/10/21(水) 21:27:29 .net]
blogwatcher.pi.titech.ac.jp/nandemorss/index.cgi?url=http%3A%2F%2Fpc12.2ch.net%2Ftest%2Fread.cgi%2Funix%2F1124772932%2F

380 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/01/02(土) 15:30:55 .net]
SpamAssassin 2010 Bug
ttp://it.slashdot.org/story/10/01/02/0027207/SpamAssassin-2010-Bug


381 名前:名無しさん@お腹いっぱい。 mailto:age [2010/04/20(火) 07:12:08 .net]
spamassasin使ってる人に質問

/usr/local/bin/spam-filter の
下記送信先に、spamメールが配送されますが、
それをどこにも送らないようにするにはどうすればいいでしょうか。
cat | $SPAMASSASSIN -x > in.$$
grep -e "^X-Spam-Status:.Yes" in.$$ \
&& $SENDMAIL "送信先" < in.$$ \
|| $SENDMAIL "$@" < in.$$

382 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/20(火) 09:47:56 .net]
>>369
ttp://pc11.2ch.net/test/read.cgi/mysv/1083212079/207
ttp://pc11.2ch.net/test/read.cgi/mysv/1119304945/737-738

いろんなところにマルチ乙。

そもそも/usr/local/bin/spam-filterって自分で作るファイルだから、
ぐぐって解説サイトのスクリプトを丸々コピペしてる人しか同じような環境の人はおらんよ。
全部他人任せのやつには自宅鯖をする資格無し。

383 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/20(火) 22:05:44 .net]
>>369

cat | $SPAMASSASSIN -x > in.$$
grep -e "^X-Spam-Status:.Yes" in.$$ && rm -Rf /




384 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/25(日) 23:07:48 .net]
わぁぁ冷酷非道すぐるw

385 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/28(水) 23:37:15 .net]
でも単にコピペだけして奇術の中身を考えない輩にはいい薬だと思う

386 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/29(木) 17:24:56 .net]
pop でスパアサ使ってもあんま効果ないよな。

387 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/04/30(金) 10:29:04 .net]
>>371
&& rm -Rf / ってをいをい…

388 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/05/05(水) 15:30:14 .net]
3.3系って日本語対応パッチは不要(パッチがなくとも同等の機能が最初からある)
になっているのでしょうか?

389 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/05/30(日) 18:54:07 .net]
RTFのみ添付のスパムに加算するためのルールはどう書けばよいのでしょうか?
どなたかご教示お願い致します。

390 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 03:25:01 .net]
TLECのuser_prefsが全然更新されなくなってしまった…
やめちゃったのかなぁ

391 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 15:14:41 .net]
>>378
article.gmane.org/gmane.linux.debian.jp.user/19346



392 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 15:33:13 .net]
>>379
ありがとう! 現在は元の tlec.linux.or.jp に戻っているようです。

393 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 15:36:42 .net]
連投失礼。
tlecのuser_prefsが更新されないと、途端に日本語スパムが溢れてきて
松田さんの偉大さを知りました。
SpamAssassinには日本語対応パッチ当ててるんですが、やはり手動避け設定は
強力ですね。



394 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 18:46:59 .net]
>>381
日本語対応パッチの有無って関係あるの?

395 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/24(木) 18:59:16 .net]
>>382
日本語対応パッチしてても、ベイジアンフィルタを抜けてくるのは圧倒的に
日本語のスパムが多くて、いちおうパッチの効果はあるようには思うんですが
やはり日本語スパムは手動避けがまだ必要なんだなと。

396 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/06/26(土) 06:47:12 .net]
>>377
spamassassin.jp/modules/xhnewbb/viewtopic.php?topic_id=43&post_id=308#forumpost308

397 名前:名無しさん@お腹いっぱい。 [2010/07/15(木) 15:57:15 .net]
/home/$user/Maildir/cur
には正常メールとスパムメールが混在した状態です。

間違えて
sa-learn --ham /home/$user/Maildir/cur
をやってしまったのですが、
学習を初期化(なかったことに)する方法はあるのでしょうか?

398 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/07/15(木) 17:48:15 .net]
ないです

399 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/07/15(木) 17:49:55 .net]
>>385
sa-learn --forget /home/$use/Maildir/cur

400 名前:名無しさん@お腹いっぱい。 [2010/07/16(金) 01:30:48 .net]
sa-learn(1) - Linux man page
linux.die.net/man/1/sa-learn

--clear Wipe out existing database

とかあるな

401 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/07/18(日) 17:30:59 .net]
今度は、tlec.linux.or.jp 自体に接続できなくなってしまったな

402 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/08/17(火) 23:52:08 .net]
移動先: www.flcl.org/~yoh/user_prefs

> cron.daily に設定されている方が結構多いようで、朝の4時〜5時にアクセスが集中しています。
> それ以外では、一時間毎に設定されている方が数人程度。
> 面白いのは、午前11時になると一時間の間、1分毎にダウンロードする人。 crontab の設定ミスですね。(笑)
> さ*らのweb鯖を使ってる方、貴方ですよ。^^;

自分は、半年に一回くらい。


403 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/08/17(火) 23:58:05 .net]
>>390
おおーありがと!

俺ははてなアンテナに登録してて、メール来たときにwget。



404 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/08/18(水) 07:04:16 .net]
>>390
よく自動でアップデートできるな・・・
俺は、アップデート用のスクリプト使っても怖くてcronで更新する
気にはなれん

405 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/08/18(水) 10:15:23 .net]
hage do

406 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/09/12(日) 17:02:16 .net]
TLECのuser_prefs使ってたら国内のホストでもRCVD_IN_CHINAや
RCVD_IN_CHINA_KR、RCVD_IN_TAIWANと誤判定される物が増えたので。
blackholes.us絡みの記述を削除。

blackholes.usの代わりにcc.wariate.jpでテスト中。

407 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/07(木) 11:40:40 .net]
>>394
1ヶ月が経とうとしてますが、どんな具合ですか

408 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/26(火) 19:29:13 .net]
ここ半月ほどsa-updateで新しいデータが配信されていないように思うんだが
そういうものかな


409 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/28(木) 12:05:13 .net]
SpamAssassin 3.3.1に上げたんだけど、この警告が非常に気になる。

warn: netset: cannot include 0:0:0:0:0:0:0:1/128 as it has already been included

あとTLECのuser_prefsの箇所でもこんな感じで出てるんだけど、これって何だろ?

warn: netset: cannot include 124.83.168.15/32 as it has already been included
warn: netset: cannot include 124.83.168.16/29 as it has already been included
warn: netset: cannot include 124.83.168.24/30 as it has already been included
warn: netset: cannot include 124.83.168.28/31 as it has already been included

もちろん、二重に読み込んだりはしてない。

410 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/29(金) 00:00:44 .net]
0:0:0:0:0:0:0:1/128 ってのはv6じゃないかな
カーネルのv6サポート外せば治まるんでは

host 124.83.168.15 ってやってみ
user_prefs の trusted_networks に記述がある筈
trusted_networks で重複しているならそいつは古いから
>>390 から落とすべし


411 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/30(土) 18:25:51 .net]
>>398
どうもです。user_prefsを最新のものにしても変わらず…。
警告をよく見たら、自分で設定した trusted_networks も同じ表示があった。

warn: netset: cannot include 192.168.0.0/24 as it has already been included

動作的には問題ないようにも見えるけど、よく分からん。

412 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/10/31(日) 12:37:24 .net]
そりゃ、そのメッセージ通り
「192.168.0.0/24 は包含できない、それは既に包含済みだから」
動作も問題ないのは当然

413 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/11/18(木) 14:37:10 .net]
VBSpamテスト一位のエンジンが無償になった
unices.bitdefender.com/2010/11/10/bitdefender-free-antispam-for-mail-servers/#more-899



414 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/14(火) 15:24:31 .net]
TLECが消滅ってなんで?
これ消えると、spamassassin布教的には痛いっす。

ttp://www.spamassassin.jp/
ここにインスコマニュアル移して欲しかったorz

415 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/14(火) 15:37:35 .net]
JLAの体制変わったから追い出されたのかね。
TLECはもう解散したのかな。

416 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/14(火) 16:14:38 .net]
旧JLAの"ユーザーの集い"っていう面が排除されてるよね。
最も有益なカテゴリーだったのに。


417 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/14(火) 22:34:06 .net]
諸行無常

418 名前:中の人 mailto:sage [2010/12/17(金) 20:50:50 .net]
>>402-403
(1)旧JLA鯖が壊れた
(2)JLAは解散した
なので、追い出された訳じゃない。
JF,JMも同様に鯖を失い、彼等はSourceForgeに移行した。

TLEC自体は存続している。
TLECは地方ローカルのユーザーズグループなので、
webコンテンツを移行させるという切迫した事情がないので、
現状放置中。

SAインストールマニュアルは当面 web archiveで我慢して。
web.archive.org/web/20071009153650/tlec.linux.or.jp/docs/spamassassin.html
そのうち時間ができたら何とかしたいな(希望的観測)


419 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/17(金) 21:09:44 .net]
JLAは解散してないよ。
jla.linux.or.jp/

420 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/20(月) 14:47:08 .net]
>>407 旧JLAって事でしょw


421 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/20(月) 14:56:43 .net]
>>408
ん?
今は別組織なの?

422 名前:名無しさん@お腹いっぱい。 mailto:sage [2010/12/20(月) 15:07:52 .net]
>>409
一般社団法人 日本リヌックス協会 設立

4:41 PM 投稿先 JLAからのお知らせ 投稿者 JLA事務局

「任意団体 日本リヌックス協会」は 2010年6月30日をもって解散し、
その残余財産および会員を 一般社団法人 日本リヌックス協会
に引き継ぐ ことを総会決議しました。

423 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/02/25(金) 01:12:59.60 .net]
www.flcl.org/~yoh/user_prefs
のルールを使っているのですが、203.138.0.0/16内のアドレス
a. [IPネットワークアドレス]     203.138.0.0/24
b. [ネットワーク名]             INFOSPHERE
f. [組織名]                     InfoSphere (株式会社NTTPCコミュニケーションズ)
から送られてくるメールが

header PRIMETELECOM_CN X-Spam-Relays-Untrusted =~ /^\[ ip=203\.(?:1[3-9]\d|20[0-8])(\?:\.\d{1,3}){2} /
describe PRIMETELECOM_CN [CN]Beijing Primezone Technologies Inc.
score PRIMETELECOM_CN 1.5

のルールに引っ掛かってしまっています。

あと、RCVD_IN_CHINA,RCVD_IN_CHINA_KR,RCVD_IN_TAIWANなるルールにも
引っ掛かっているのですが、これは
ttp://bui.asablo.jp/blog/2010/10/31/5459612
の現象と同じかと思います。

多くの方が利用されているかと思いますので、修正のご検討をお願いいたします。



424 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/02/25(金) 09:10:13.94 .net]
そのネットワーク空間を cc.wariate.jp 使って引いてみると JP で認識されるね
1.1.138.203.cc.wariate.jp text = "JP"

1.1.138.203.jp.cc.wariate.jp を正引きすると 127.0.0.2
1.1.138.203.cn.cc.wariate.jp を正引きすると Non-existent domain
と、こちらも正しく動作してる

425 名前:なかのひと mailto:sage [2011/02/26(土) 13:54:16.48 .net]
>>411
御報告有難うございます
今しがた修正しました
御確認願います


426 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/13(水) 20:04:37.35 .net]
tlec氏、今年の3月頃に大幅に変更したscoreありますか?
その頃からspamのスコアが下がって通り抜けちゃうメールが散見されるんですが

427 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/14(木) 11:23:21.02 .net]
「tlec氏」ってひどい表現だな。

428 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/14(木) 13:38:56.99 .net]
そうかな? 実名出さない方向で考えたんじゃない?

まあたしかに「半ズボン氏」みたいなイメージが無いわけではないけど、、、

429 名前:なかのひと mailto:sage [2011/04/14(木) 20:46:12.23 .net]
>>414
今はCVSみたいなリビジョン管理を全くやっていないので、
以前と何処を変更したかについての詳細は正直わかりません。
但し、概ね以下のようなルールで変更してます。
・X-Spam-Relays-Untrusted で始まるIPアドレス範囲は、気が付いたらその都度変更しています。
これには変更日を記録していません。
・上記以外の、正規表現ベースのルールを変更する際には、変更日を記録しています。
例えば↓
# added 2011.03.09 by [yoh]

もしかして、すり抜けてしまったspamはyahoo.comのwebメイルサービスを悪用した奴ではないでしょうか。
# added 2011.03.05 by [yoh]
# for checking US and EU Yahoo! webmail spam.
trusted_networks 115.178.12.0/23 124.108.96.0/20 124.108.112.0/20 183.177.64.0/19 67.195.0.0/16 68.142.192.0/18 76.13.0.0/16 77.238.188.0/22 98.136.0.0/14

これをコメントアウトして、すり抜けてしまったspamを再度SAに通し

430 名前:てみて、引っかかるようならビンゴです。
不評であれば削除します。
そうでない場合は、もし宜しければ、すり抜けてしまったspamのサンプルをzipで幾つか頂ければ、解析します。
[]
[ここ壊れてます]

431 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/14(木) 22:02:45.83 .net]
>>417
なかのひと様、いつもお世話になっております。
以前はCVSだったと思うのですが、今は違うのですね。

以下、個人用ルールとのマージのためにGitでバージョン管理したものがあります。
(はてなアンテナ等で気付いた時だけなので歯抜けになっていると思われますが)
https://github.com/unpush/tlec_user_prefs/commits/master

かなり以前、リビジョン化したものを公開してもよいかメール差し上げた
のですが、もしかして届いてなかったでしょうか…
もし上記公開に不都合があれば停止しますので宜しくお願いします。

432 名前:なかのひと mailto:sage [2011/04/14(木) 23:08:38.15 .net]
>>418
>>406辺りに説明しました通りで、
旧JLA鯖がCVSでうpしていた関係で、自ずとリビジョン管理されていた訳でして。
今は単にsshで上書きしているだけです。

>かなり以前、リビジョン化したものを公開してもよいかメール差し上げた
>のですが、もしかして届いてなかったでしょうか…

え゛、届いてないです。(汗

>もし上記公開に不都合があれば停止しますので宜しくお願いします。

いえ、止める理由なぞありません。
つかむしろどんどんやってください(笑)
それと、今はほぼ毎日ペースで更新しています。


433 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/15(金) 02:10:33.52 .net]
>>419
快諾ありがとうございます。
やはり届いてなかったですか…2008年頃だったようです。BAYES_99だったりして(汗

毎日ペースとは知りませんでした。はてなアンテナだと拾いきれてないかもですね。
もし気が向いたら、GitHubなんか使ってみませんか?



434 名前:414 mailto:sage [2011/04/15(金) 05:29:44.15 .net]
>>417
呼びかけ方が悪かったのはスマンかったです。
spamはいったん削除してしまったので一部ヘッダだけメモで残してある状態。
まだすり抜けが多いようなら今度はまとめてzipでお送りしますのでよろしくお願いします。

ひとまず、自分でヘッダを見て気づいたのは
X-Mailer : tpmbwnaln-50
みたいにX-Mailerが[a-z]+(-|\s)(\d){2} (で正規表現あってるかなあ?)みたいな
ランダム文字列メーラを名乗ってますね。
あと
X-Nat-Received : from [202.181.99.22]:...
と言うのが必ずついてて同じところから爆撃食らってるのかなあ…程度が
素人で分かる限界でした。

435 名前:なかのひと mailto:sage [2011/04/15(金) 06:32:00.16 .net]
>>421
X-Nat-Receivedというヘッダは初めて見ます。
手元でgrepしたら、1通だけヒットしました。
今年の1/6に、さくらから送信されている日本語spamです。
しかし、
>X-Mailer : tpmbwnaln-50
こんな、いかにも引っ掛けてくださいと言わんばかりのX-Mailerは付いていませんでした。
避けられてるのかな?
また新たなハニーポットを仕掛けないとダメかな?
次に受信したら是非サンプルをください。お願いします。


436 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/15(金) 07:25:46.38 .net]
>>422
ありがとうございます。

自分でもにらめっこしながら、ううん…と悩んでいたのですが
X-Nat-Received : from [202.181.99.22]:51905 [ident-empty] by smtp-proxy.isp with TPROXY id 1302654519.9882
って入ってて、この202.181.99.22が悪人かと思ったんですがよく見ると
自分の鯖のIPでした。(自分がさくらインターネットです)
さくら内に悪質スパマーがいると言うより、配信先のIPを見てダミーで
突っ込まれてる気配…

お手数かと思いましたが、まだ鯖に残っていたメールをサンプルに添付して
送りましたので、ご確認いただけると

437 名前:助かります。よろしくお願いしますです。 []
[ここ壊れてます]

438 名前:なかのひと mailto:sage [2011/04/16(土) 09:41:54.72 .net]
>>423
昨日返信しましたが、メイルのやりとりだけじゃ情報が共有できないのでこちらにも書きます。
頂いたサンプルの一つを spamassassin -d <sample.txt>spamassassin -t -D 2>&1|lv しまして、
デバッグ出力を見ました。

> この202.181.99.22が悪人かと思ったんですがよく見ると自分の鯖のIPでした。

デバッグ出力に現れた直近のIPアドレスは、そのIPアドレスではない別のIPアドレスでした。
その、直近のIPアドレスを trusted_networks に指定したら、スコアが改善されました。

メイルサーバを運用されている方は、 trusted_networks を正しく設定してください。
自分のメイルサーバのIPアドレスは必ず trusted_networks に設定してください。
これだけでスコアがかなり改善される筈です。

因みに、件の X-Mailer は
header RNDXMAILER X-Mailer =~ /^[a-z]{4,}[ \.-]\d{2}/
で引っ掛けられると思います。

439 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/16(土) 21:55:08.80 .net]
>>424
メール返信してないですね、すんません。
晒しといた方がよさげなので、こっちで返信します。

X-Nat-Received :はこちらで借りてるレンタル鯖(さくらインターネット)が勝手に
付けてるヘッダみたいなので、何の意味か鯖会社に問い合わせて、ルールに
書き込むか再検討することにしました。

> デバッグ出力に現れた直近のIPアドレスは、そのIPアドレスではない別のIPアドレスでした。
このアドレスは、調べ直したら鯖側でウイルスチェックする際に投げてるウイルスチェック専用鯖のようで、
調べたら複数あるようなのでまとめてtrusted_networksに突っ込むことにしました。
今までこの設定、蔑ろでした…。

> header RNDXMAILER X-Mailer =~ /^[a-z]{4,}[ \.-]\d{2}/
これ、本来のX-Mailerで間違ってヒットしちゃう可能性があって少し不安なので、
控えめのスコアで導入してみました…。

440 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/17(日) 03:05:08.14 .net]
>>394>>411にて指摘されている、blackholes.usが使えなくなってる件って
なかのひと様のuser_prefsでは修正されないんでしょうか?

441 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/17(日) 09:28:37.05 .net]
>>426
すいません、見落としていました。
今該当箇所を削除しました。御確認願います。
cc.wariate.jp はこれから試してみます。

442 名前:なかのひと mailto:sage [2011/04/17(日) 10:36:35.52 .net]
cc.wariate.jpで書き換えてみました。
一応、kr/cn/twのspamで動作確認しました。御確認願います。
これらはスコアを低くして積極的に利用していないのですが、何か良いアイディアが
ありましたら、御教示頂ければ幸いです。


443 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/17(日) 20:26:03.15 .net]
中の人に要望を出せるんなら、
include private_prefs
を記述する順番を一番最後にしてもらえないだろうか。

自分のprivate_prefsでrequired_scoretか他のscore上書きしたいんだけど、
多分順番で後に読んだ方が優先されるよね?



444 名前:なかのひと mailto:sage [2011/04/17(日) 21:14:57.42 .net]
>>429
修正しました。御確認願います。


445 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/17(日) 21:18:33.66 .net]
>>420
> もし気が向いたら、GitHubなんか使ってみませんか?

初めて知りました(恥
tdiaryも使ってるんですね。
どう使うのかよくわからないので暫く時間がかかりますが、前向きに検討します。
もしかしたら複数人のコラボレートもできるかな?

446 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/18(月) 00:10:09.45 .net]
>>431
コラボも出来ますよー。あと分散型なので、オフラインでも良い感じに使えます。
Gitは最初使い方を覚えるのがちょっと分かりにくいですが、慣れればすごく快適です。
以下参考までに。
Pro Git - Table of Contents
progit.org/book/ja/
Git入門 - ドキュメント
www8.atwiki.jp/git_jp/

447 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/18(月) 02:47:46.15 .net]
SourceForgeあたりでやっちゃえば。

448 名前:429 mailto:sage [2011/04/18(月) 21:52:56.10 .net]
>>430
確認した。ありがとう、便利になった。

449 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/24(日) 14:47:48.29 .net]
>>428
SpamAssassin単

450 名前:フでは積極的に活用し辛いかもしれません。
自分はBAYES_99等と判定したメールの自動削除トリガーにする為、spam発信の
多い国(ロシア等)も自前で追加してProcmailの条件判定に利用しています。
[]
[ここ壊れてます]

451 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/25(月) 23:06:54.63 .net]
まつださんのuser_prefs(2011/4/20頃のもの)を使わせて頂いています。

最近OCNのham(複数の相手)が、結構な確率でspam判定されおり、
どうにかならないかと調べています。

spam判定されているメールのヘッダを確認すると、該当しているルールは
X-Spam-Status: Yes, score=18.3 required=13.0
tests=BAYES_99,CONTENT_TYPE_PRESENT,DIRECTOCNDYN,DYN_ONEGAI,
DYN_RENRAKU,DYN_UPRSBLRLY,FAKEDWORD_ATMARK,HTML_MESSAGE,
ISO2022JP_BODY,MIMEPDF,MIMEQENC,OCNNEJP,ONEGAI,QENCPTR1,
QENCPTR2,RENRAKU,SPF_PASS,THREAD_INDEX,UNPARSEABLERELAY99,
UNPARSEABLE_RELAY autolearn=spam version=3.3.1
となっています。(あくまで一つのメールの例です)

BAYES_99を先にどうにかしろ、と言われそうですが、それはひとまず置いておいて
UNPARSEABLE_RELAYがなぜ付くのかが分かりません。
spamassassin  -t -x < スプール内の当該メール をすると出てきません。
これはどうしてなのでしょうか・どうにかならないのでしょうか?
何かアドバイスなどありましたら、よろしくご教示お願いいたします。

452 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/25(月) 23:44:07.19 .net]
>>436
なんかDYN_ペケペケなルールに一杯ひっかかってるね
OCNだと引っかかる理由でもあるのかしら

あと中の人、include private_prefsを重複してるよ

453 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/26(火) 01:27:59.00 .net]
追加の疑問です。
>>436でも該当しているDIRECTOCNDYNですが、このメールは
 OCNエンドユーザ→OCNメールサーバ→受信サーバ
という経路でメールが到達しているようです。
この経路でDIRECTとなるであれば、恐らく全てのOCNからのメールはDIRECTですよね。
国内プロバイダは、ほぼOP25Bを実施している言っても良いのではないかと思われる今
OCNの動的アドレスユーザにspammerが多いだろう、というルールは有効なのでしょうか?



454 名前:なかのひと mailto:sage [2011/04/26(火) 04:23:28.26 .net]
>>435
そういうお話だと、kr/cn/twだけじゃ足りないですね。
最近はin/ph辺りも増えているので。
APNICを網羅するのがベストでしょうけど、ルールどうやって書くんだろ(汗
一回のDNSBL問い合わせで済ませなきゃならないんですよね。

>>436
> spam判定されているメールのヘッダを確認すると、該当しているルールは
> X-Spam-Status: Yes, score=18.3 required=13.0
> tests=BAYES_99,CONTENT_TYPE_PRESENT,DIRECTOCNDYN,DYN_ONEGAI,

> BAYES_99を先にどうにかしろ、と言われそうですが、それはひとまず置いておいて
> UNPARSEABLE_RELAYがなぜ付くのかが分かりません。

いやそれより先に DIRECTOCNDYN をどうにかしないといけないので、
該当メイルのヘッダだけでもください。お願いします。
できるだけ早急に修正したいと思います。
UNPARSEABLE_RELAYの話はその後で。

>>437
>あと中の人、include private_prefsを重複してるよ

それはない(きぱっ
>>429-430参照。
DLした生user_prefs見てください。


455 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/27(水) 01:17:53.51 .net]
>>439
遅くなりましたが >>436 の OCN の件、メールを送らせていただきました。
お手数ですが、ご確認ください。

456 名前:なかのひと [2011/04/27(水) 14:17:36.69 .net]
DIRECTOCNDYN中にメイルサーバのIPが一つ混じっていましたので、除去しました。
他は未だ調査中です。


457 名前:なかのひと mailto:sage [2011/05/01(日) 12:56:12.43 .net]
>>436
メイルしましたが、こちらにも書きます。

頂いた false positive なヘッダのうち、 RCVD_IN_PBL が現れている
二つのヘッダを再度検証し直しました。
いずれも、
ocn の動的 IP -> ocn の SMTP 鯖 -> 独

458 名前:自ドメインの受信 SMTP 鯖
というリレーです。

SAは、ある程度のスコアに達しそうな場合に DNSBL を探索する動作
であるようです。
手近の spam 本文と頂いたヘッダを組み合わせて、ocn の SMTP 鯖の
IP アドレスを trusted_networks に入れた場合と外した場合とで、
デバッグ出力を比較したところ、 ocn 鯖 IP を入れたら RCVD_IN_PBL
が出力され、ない場合には RCVD_IN_PBL が現れませんでした。

つまり、 SA は Untrusted なリレーホストのうち、直近の IP のみ
DNSBL に問い合わせする仕様になっています。
頂いたヘッダに出力された SA のルールを見る限り、trusted_networks
に ocn 鯖 IP を登録していなければ、 RCVD_IN_PBLは現れないと思い
ます。

独自ドメインの受信 SMTP 鯖 が最終的な受信 SMTP サーバであるな
ら、 trusted_networks に ocn の SMTP サーバを登録する必要はない
と思います。
[]
[ここ壊れてます]

459 名前:名無しさん@お腹いっぱい。 [2011/10/27(木) 04:40:37.14 .net]
保守age

460 名前:なかのひと [2012/09/23(日) 21:30:09.90 .net]
user_prefs を公開している鯖に ssh login できなくなってしまいました。
このため、 user_prefs を更新できない状態が続いています。
鯖オーナ氏に問い合わせていますが、なにぶんあちらもお忙しい方なので
いつ修復されるかわかりません。
こちらも何とか他の手段を講じたいとは思いますが、こちらも多忙&技術力+情報不足のため
すぐに対処できない状態です。

進捗状況が変化したら追ってこちらに報告したいと思います。


461 名前:なかのひと mailto:sage [2012/09/25(火) 01:41:43.38 .net]
user_prefs を公開しているサーバに ssh login できなくなっていた問題ですが、24日14時半頃に解決しました。
user_prefs も更新しました。
取り急ぎ御報告まで。

462 名前:名無しさん@お腹いっぱい。 mailto:age [2014/03/14(金) 00:40:44.28 .net]
required_score っていくつくらいにしてますか?
required_score 6.0って妥当?

463 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/06/02(月) 20:10:35.95 .net]
www.flcl.org/~yoh/user_prefs
って
www.dnsbl.com/2014/04/status-of-dnsblahblorg-shutting-down.html
の影響を受けないの?
なんか、これの影響っぽいDNS問い合わせ失敗ログが大量に出てるんだけど
user_prefsのどこを修正して無効化すれば良いのか分からない



464 名前:なかのひと mailto:sage [2014/06/04(水) 22:11:09.84 .net]
>>447
情報ありがとうございます。
先週位にエラーメッセージで気付きました。

> 0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
> See wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block

上記エラーメッセージを見たくない場合は、 ~/.spamassassin/private_prefs に

skip_uribl_checks 1

を記入すると解決します。
spamassassin.apache.org/full/3.4.x/doc/Mail_SpamAssassin_Plugin_URIDNSBL.html
mail-archives.apache.org/mod_mbox/spamassassin-users/201405.mbox/browser

465 名前:名無しさん@お腹いっぱい。 [2017/12/29(金) 10:45:52.39 .net]
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

KCNWIH3I1G

466 名前:名無しさん@お腹いっぱい。 mailto:sage [2018/02/14(水) 10:29:48.52 .net]
☆ 日本の、改憲をしましょう。現在、衆議員と参議院の両院で、
改憲議員が3分の2を超えております。『憲法改正国民投票法』、
でググってみてください。国会の発議はすでに可能です。
平和は勝ち取るものです。お願い致します。☆☆

467 名前:なかのひと [2018/05/09(水) 22:36:31.07 .net]
Twitterでお知らせしましたが、こちらでも告知します。
https://twitter.com/Yoh_Matsuda/status/994189419169988608
cron等で拙作 user_prefs チェック

468 名前:ウれている方はおわかりのことと思いますが、昨日未明から user_prefs を公開している www.flcl.org サーバが落ちています。
現在、管理者様との連絡がつかない状態で、いつ復旧するのか不明です。(続く)
#spamassassin_jp

拙作user_prefs自体はここ数ヶ月更新していません。また、最近の傾向から喫緊に更新が必要になる可能性は低いと思います。
万が一、喫緊の更新が必要になるような場合は、このTwitterアカウントと5chのSpamAssassinスレで告知します。
私に対する緊急の連絡はこのTwitterアカウントが確実です。(続く)

拙作user_prefs御利用の皆様におかれましては、今暫くの御辛抱をお願い申し上げます。
#spamassassin_jp
[]
[ここ壊れてます]

469 名前:名無しさん@お腹いっぱい。 [2018/05/22(火) 02:37:05.56 .net]
知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

MEIQC

470 名前:なかのひと mailto:age [2018/12/19(水) 00:02:57.85 .net]
https://twitter.com/Yoh_Matsuda/status/1075042530738225152
user_prefs を公開している flcl.org がここ数日アクセス不能な状態が続いています。
取り急ぎ、今しがた pastebin に現在私が使用している最新の user_prefs を上げました。
https://pastebin.com/QnwRxxBQ
#spamassassin_jp
(deleted an unsolicited ad)

471 名前:なかのひと mailto:age [2021/07/26(月) 21:11:39.25 .net]
https://twitter.com/Yoh_Matsuda/status/1417471449963536392
spamassassin用user_prefs
をgithubにて公開しました。
https://github.com/kittyfreak/spamassassin_user_prefs

githubの使い方がよくわからんので^^;DL方法等は各自でお願いします。(_o_)

取り敢えず、ここ1年位溜まった、Amazon偽装spamを始めとする厄介な奴をフィルタリングすべく、更新中。
(deleted an unsolicited ad)

472 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 19:34:52.42 .net]
でも
そういうの書くのヤバいだろもう
古すぎ
高いのでは史上最低の新人王ご覧ください
バンド名みたいに要領よくて3回目で降りたせいでリリーフで負けたのかな

473 名前:過去ログ ★ [[過去ログ]]
■ このスレッドは過去ログ倉庫に格納されています








[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<133KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef