Перейти к содержанию
Bazzill

Правильно пересылаем аттачи

Recommended Posts

Bazzill

Как с точки зрения самых разнообразных СПАМ-фильтров (хоть локальных, хоть на стороне провайдеров) правильнее пересылать аттачи?

Например лицензионный ключ к программе, расширение .DAT, содержание произвольный бинарный набор (шифровано).

Либо же архивировать с паролем и уже архив аттачить?

СПАМ-фильтры распаковать архив без пароля и проверить содержимое они не могут. Как они ведут себя в этом случае? :

1) Просто пропускают файл

2) Либо все-таки некий флажок поднимают, наподобие как в эвристических анализаторах в анти-вирусах, при увеличении таких флажков до некоего порога, звучит тревога дескать файл возможно заражен неизвестным вирусом (в нашем случае речь идет о спаме, то письмо возможно СПАМ)

Я молчу про тело письма, заголовки и прочее, которые анализируются СПАМ-фильтрами, речь только о запароленных архивах в аттачах, которые невозможно открыть.

Ведь не зря же артивирусники, когда им нужно засылать файл на проверку на зараженность, заставляют архивировать подозрительный файл стандартным паролем virus и только после этого засылать им.

Потому что, если в пути письмо какой-нибудь робот или почтовый антивирус архив откроет и найдет там вирусню, то он такое письмо не пропустит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Похоже здесь мало кто понимает, что такое флажки, эвристика и прочее :)

Потихоньку начал тестировать эту систему. Посмотрим на результаты.

Особо злобствуют Yahoo и Gmail (GMail поменьше)... режут мыла на корню, чуть что не так.. задолбали просто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Похоже здесь мало кто понимает, что такое флажки, эвристика и прочее :)

Здесь мало кто понимает что вы имеете под этим ввиду....

А лично мне кажется вы смешали в одну кучу антиспам и почтовый антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spamolov

Ну да,ну да, здесь никто ничего не понимает кроме вас. Вы сами ответили на свой вопрос, скажем если один и то же зашифрованный файл шлется миллиону пользователей, то наверняка модули пытающиеся отловить угрозы нулевого дня скорее всего сработают, но это все зависит от реализации,но я думаю должны сработать, другой разговор, как определять,что это одинаковый файл, по md5, а вдруг зараза полиморфна и все md5 отличаются друг от друга. Тем более если мне не изменяет мой склероз, если делаем password protected zip архив,то все равно возможно прочитать его заголовок в котором можно найти к примеру список запакованных файлов.

Я думаю вам никто не скажет как реализованы модули угроз нулевого дня, так как это очень секретная информация, у всех наверняка по разному, но там точно реализовано автообучение и эвристики и многое многое другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

spamolov

Тем более если мне не изменяет мой склероз, если делаем password protected zip архив,то все равно возможно прочитать его заголовок в котором можно найти к примеру список запакованных файлов.

Я использую WinRAR, и заголовки намеренно не шифрую. Если будет какой-то негатив, блокировки, то попробую с шифрацией заголовков.

Я не спамер и не шлю миллионы файлов, я говорю об обычных письмах, покупателям софта, которым нужно высылать лицензионный ключ.

Но Yahoo, Gmail реально помешаны на АнтиСпаме, у них крыша просто завинчена, у них по всей видимости корпоративная политика и цель номер один, что-бы ни одно спам-письмо во что бы то ни стало не дошло до адресата, в ущерб легальным письмам. Цель оправдывает средства.

Это прокатывает для личных писем и общения, но не прокатывает для бизнеса.

Тут вам и чарджбеки, ругань, рефунды и прочий беспредел от этих умников.

Нашлись, умники.

Вот и приходится чуть ли не ювелирно письма составлять, чтобы этим умникам нравилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spamolov
spamolov

Я использую WinRAR, и заголовки намеренно не шифрую. Если будет какой-то негатив, блокировки, то попробую с шифрацией заголовков.

Я не спамер и не шлю миллионы файлов, я говорю об обычных письмах, покупателям софта, которым нужно высылать лицензионный ключ.

Но Yahoo, Gmail реально помешаны на АнтиСпаме, у них крыша просто завинчена, у них по всей видимости корпоративная политика и цель номер один, что-бы ни одно спам-письмо во что бы то ни стало не дошло до адресата, в ущерб легальным письмам. Цель оправдывает средства.

Это прокатывает для личных писем и общения, но не прокатывает для бизнеса.

Тут вам и чарджбеки, ругань, рефунды и прочий беспредел от этих умников.

Нашлись, умники.

Вот и приходится чуть ли не ювелирно письма составлять, чтобы этим умникам нравилось.

Давайте не разводить здесь ненужную полемику, о том какие gmail или yahoo, плохие. Насколько я знаю у них даже лимит есть на отправку сообщений с одного адреса в сутки - это 500 сообщений в день у Gmail. Gmail не является корпоративным решением, вы ведь не покупаете их сервис на Google Apps, а используете бесплатный аккаунт, если так то уж извините. Бесплатно только сыр в мышеловке. Если вы покупаете бизнес пакет,то звоните в супорт и жалуйтесь, вам наверняка помогут. Если не нравится Gmail, покупаете VPS хостинг, вешаете туда postfix и шлете все сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

spamolov

Вы видимо что-то недопонимаете, я не пользуюсь их сервисами, у меня нет ящиков на Yahoo и Gmail, я посылаю письма со своего ящика (не бесплатного), на Yahoo, Gmail (ну и не только, конечно) адреса покупателям своего софта.

Я говорю про корпоративную политику компании, их цель номер один, которой подчинено все, а не про корпоративные решения. Не путайте понятия.

Посылая человеку софт, он его не получает из-за того, что Yahoo или Gmail его удалило или переместило в папку СПАМ, которая не подсвечивается, буржуй туда иногда заглядывают (раз в месяц), через некоторое время, не видя купленного товара, просто идет в банк и делает chargeback, таких тупорылых индивидов хватает, особенно в штатах.

Вот об этом речь.

Вот из-за таких вот зверских анти-спамных политик некоторых провайдеров, приходится ювелирно письма составлять и долго тестировать потом.

На первом месте анти-спам, все остальное, в том числе легальные бизнес-письма по остаточному принципу.

Долго уже работая на этот поприще я выделил Yahoo и Gmail как особо осатанелых и помешанных на анти-спаме провайдеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spamolov
spamolov

Вы видимо что-то недопонимаете, я не пользуюсь их сервисами, у меня нет ящиков на Yahoo и Gmail, я посылаю письма со своего ящика (не бесплатного), на Yahoo, Gmail (ну и не только, конечно) адреса покупателям своего софта.

Еще раз прочитал все ваши реплики, ни в одной из них не описана так сказать проблема по шагам, так что извините что недопонял но в этом есть и ваша вина :)

Итак, как я понимаю ваши письма все таки доходят до самого gmail и оседают в спам папках пользователей. Вы уверены,что блокируется именно аттачмент, а не что-нибудь в теле письма?

Я думаю реально где-либо найти адрес поддержки,или место где можно открыть тикет по вашей проблеме с Gmail. Напишите,что вас блокируют, скажите что вы хороший отправитель, возможно у вас попросят прислать сами письма и если все в порядке,то должны добавить вас в белый список.

Они вообще решают данные проблемы хорошо. Напишите о результатах здесь.

А кстати вы уверены,что IP адрес вашего почтового сервера имеет хорошую репутацию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

spamolov

Итак, как я понимаю ваши письма все таки доходят до самого gmail и оседают в спам папках пользователей. Вы уверены,что блокируется именно аттачмент, а не что-нибудь в теле письма?

Нет, я ни в чем не уверен, все сугубо интуитивно. Например Yahoo, по-умолчанию скидывает СПАМ в спам-папку, которая никак не подсвечивается (например жирным шрифтом) и не выделяется тем, что там что-то лежит. Через месяц письма оттуда автоматически удаляются. На Gmail папку СПАМ вообще пользователь не видит по-умолчанию, он вообще не знает, что там могут легальные письма лежать для него, чтобы до нее добраться нужно дополнительные настройки сделать.

Наверняка все это можно настроить и удалять СПАМ попавший в спам-папку, сразу же, а не через месяц. Многие тупорылые легковнушаемые буржуи (я про янки говорю) башкой своей не думают, а тупо доверяют настройкам по-молчанию, либо грозным предупреждениям красного цвета. От таких предупреждений большим шрифтом, с красным цветом, да еще с несколькими восклицательными знаками на конце, у них начинается кондратий и они выполнят все рекомендации.

Простой пример с WinRAR: янки не докачал запароленный архив, WinRAR сообщает при распаковке, что возможно пароль не верен и CRC для архива не верна. Эти янки будут до посинения тебя долбить и доказывать тебе, что ты дал им неверный пароль, так как WinRAR об этом говорит. Всему остальному они не верят. Пока я не написал Рошалю и не обьяснил ситуацию, все так и было. В версии 3.90 он сделал обнаружение неполного архива также и для шифрованных архивов с шифрованными заголовками и теперь WinRAR уже говорит про неполный архив, а не про возможно неверный пароль или CRC.

Например с Gmail, проблему с одним из темплейтных писем (стандартный текст покупателю софта, который одинаков для всех), я решил так - убрал оттуда ссылку на .EXE, а написал вместо этого, что нужно идти туда-то и качать то-то. Конкретно эти письма перестали в GMAil в СПАМ улетать.

Иногда идет переписка и все нормально, но как-то только высылаешь письмо с аттачем, все кончается, и через пару дней тебе пишут "а вы куда пропали?" и подобное.

Поэтому сейчас я, в течении месяца, примерно буду тестировать аттачи в виде запароленных архивов, а там посмотрим.

Я думаю реально где-либо найти адрес поддержки,или место где можно открыть тикет по вашей проблеме с Gmail. Напишите,что вас блокируют, скажите что вы хороший отправитель, возможно у вас попросят прислать сами письма и если все в порядке,то должны добавить вас в белый список.

Вы не поверите, первое, что я пытался делать и войти в контакт с Gmail. Вы знаете сколько у них пользователей? Добраться до реального общения нереально, все строится на инструкциях и на ФАКАХ. Либо ты принимаешь их условия, либо нет.

Просто, например кидать в письме ссылку на .EXE (пускай хоть легальный софт) смерти подобно, гарантии, что письмо дойдет до адресата, уже почти нет никакой.. остается только молиться в этом случае (если уж вы пошли на этот шаг).

А кстати вы уверены,что IP адрес вашего почтового сервера имеет хорошую репутацию?

А вот это уже совсем другая история, согласитесь. В этом случае письмо даже до папки СПАМ не дойдет, а сразу вернется обратно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Практика показала, что изредка (изредка) через чур умные серваки обнаруживают запароленный архив (прям так и пишут, что запароленный архив), обзывают его вирусом и удаляют аттач из письма.

Попробую с шифрацией заголовков, но думаю это мало чего изменит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bazzill

Итак, я закончил свое продолжительное тестирование.

Пришлось отказаться от пересылки ключей покупателям через архивы, в любом виде.

Некоторые умники, которые настраивают серваки и фильтры видимо считают себя самыми умными и рассуждают также как ESET, раз распаковать не удается (парольные архивы), значит это вирус и нужно такой аттач удалять. Кто-то уведомляет обратным письмом, что аттач из письма адресату не дошел, а кто-то (видимо из тех, кто совсем уж считает себя мозгом спамо/вирусоловов) вообще никак не уведомляет.

Придурки одним словом.. к чему это приведет в пределе интересно.

Лучше всего высылать ключи в открытом виде (они все-равно шифрованные и это не исполняемый код), но только с неизвестным расширением, потому что некоторые из тех продвинутых о ком я писал выше сатанеют оканчательно и рассуждают по принципу: раз расширение .DAT, но файл после анализа никак не опознается: не исполняемый, не шифрованный, не картинка, не видео и тд, то зачем он получателю? Как он его будет использовать? В корзину такой файл. И обязательно, на всякий пожарный обозвать его "VIRUS".. чтоб ответственность с себя снять.

Умники блин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
    • JamesBisee
      Купить газовый котел с закрытой камерой сгорания в Москве
      https://www.fire-flower.ru/
      https://www.google.tg/url?q=https://fire-flower.ru
    • PR55.RP55
      По всей видимости uVS не всегда может получить доступ к: Hosts Нужно чтобы в Лог писалась информация: "Нет доступа  к Hosts " Вроде сейчас uVS  соответствующих записей не создаёт?
×