메일의 내용으로 필터링 or 리젝트 하는방법?

cguy의 이미지

평소 하루 10~20건 정도 오던 이상한 메일들이 500 개 넘게 오네요.

누군가 의도적으로 이상한 메일을 보내는것 같습니다.

회신 메일주소도 이것 저것 엉터리고 제목도 가지 각색입니다.

필터링 할 수 있는 방법이 없을까 궁리해보니

메일 내용들이 모두 공통적으로

See the attached file for details 아니면

Please see the attached file for details. 입니다.

저런 내용이 있을경우 해당 메일을 거부하는 기능이 있는지 궁금합니다.

어떤 파일을 수정하면 가능할까요?

qmail + vpopmail 을 사용중입니다.

서지훈의 이미지

저도 자세히는 모르나...
여기에 있는 문서들을 뒤져 보시면은 원하시는게 나오지 않을까 하는데요...
우선 문서를 뒤져보시길...

<어떠한 역경에도 굴하지 않는 '하양 지훈'>

#include <com.h> <C2H5OH.h> <woman.h>
do { if (com) hacking(); if (money) drinking(); if (women) loving(); } while (1);

jedi의 이미지

바이러스 메일 때문이라면 스팸어세신을 설치하면 되지 않을까요?

그외에도 스팸 차단 방법으로 가능할것 같습니다..

http://www.spamassassin.org/index.html

+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년

우수한의 이미지

일단 qmail.kldp.org 가보시구요.
구글 검색해보시면 Linux 환경에서 사용할 수 있는 관련문서가 좀 나옵니다.
http://www.euronet.nl/users/erhnam/linux/qmail/qmail.htm
http://beret.net/docs/vpopmail_procmail.php
http://www.spamassassin.org/dist/spamd/README.spamd-vpopmail
http://sylvestre.ledru.info/howto/howto_qmail_spamassassin.php

FreeBSD 환경에선
http://matt.simerson.net/computing/mail/toaster/filter.shtml
http://www.haught.org/freebsdspam.php 를 참고하세요.

저는 qmail-scanner 등을 설치하지 않고 SpamAssassin 만을 설치하고
여기에 dcc, pyzor, razor 옵션을 주어 바이러스 필터링을 하고 있습니다.
~vpopmail/domains/도메인/ 에 들어있는 .qmail-default 파일을 수정해
spamc 를 넣어주면 됩니다.

그런데 SpamAssassin + maildrop 을 이용해
스팸을 /dev/null로 보내려고 시도해봤는데... 이건 잘 안되었습니다. :oops:
.qmail-default 파일을 수정해 maildrop을 넣기만 하면 먹통이 되더군요.
아무래도 원리를 좀 공부해야겠습니다.
그래서, 저도 마찬가지로, 고수님의 도움을 구합니다.
vpopmail의 모든 계정에 대해 (개별적 셋팅 없이)
바이러스/스팸 검사를 하고 문제있는 메일을 삭제해버리는,
그리고 시스템 부하가 가장 적은 방법은 어떤 것일까요?

우수하지 않아요. '우수한'은 옛날 만화 CityHunter에서 따와서 쓰던 별명. ;-)

sjang의 이미지

현재 활동중인 소빅 바이러스가 퍼뜨리는 메일입니다.

9월 초순까지만 활동한다는....(바이러스 분석결과 그렇다네요..)

첨부파일이 없는 형태랍니다.

그냥 참고하시라구요...

The Future !!!

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.