Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Mail Gateway
    [TUTORIAL]Пример фильтра почты

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [TUTORIAL]Пример фильтра почты, Proxmox Mail Gateway
     
    hata_ph
    Guest
    #1
    0
    24.06.2020 16:06:00
    Я заметил, что на форуме мало примеров объектов who и what. Просто хочу поделиться тем, что я сейчас использую. Эти объекты могут давать ложные срабатывания, поэтому я предпочитаю ставить карантин вместо блокировки. Другие тоже могут поделиться своими объектами.

    Who Object:  
    Regex: (\W|^)[\w.+\-]{0,50}@[\w.+\-]{0,50}\.ae(\W|$) — совпадает с любым доменом, заканчивающимся на .ae.
    (^)james_otc.*@yahoo.com($) — совпадает с mail от yahoo.

    What Object:  
    Match Filename:  
    .*\.(ace|adp|app|asp|ba[st]|cer|chm|cmd|cnt|com|cpl|crt|csh|der|dll|exe|fxp|gadget|hlp|hpj|hta|in[fs]|img|isp|its|jse?|ksh|lnk|ma[dfgmqrstuvw]|md[detwz]|msc|msh|mshxml|msh[12]|msh[12]xml|ms[ipt]|ops|osd|pcd|pif|plg|prf|prg|pst|reg|sc[frt]|sh[bs]|ps[12]|ps[12]xml|psc[12|]tmp|url|vb[eps]?|vsmacros|vsw|ws[cfh]?|xnk|ade|cla|class|grp|jar|mcf|ocx|pl|xbap) — совпадает с расширениями вложений из списка.
    .*\.(htm[l]?) — совпадает со всеми .html вложениями.

    Match field:  
    subject=(?i)(\W|^)([\w.\-]{0,25}?testing\.com)(\W|$) — совпадает с темой письма, содержащей доменное имя.
    Пример: Account Blocked  xxx @testing.com 6/24/2020 3:38:07 a.m.

    subject=(?i)(\W|^)(ages?|activated?|annoy|asap|attack.*|attentions?)(\W|$) — совпадает с темой, в которой есть перечисленные слова.

    subject=(?i)(\W|^)(free shipping)(\W|$) — совпадает с темой, содержащей эту фразу.

    subject=(?i)(\W|^)(rm|rm.\d+|\$|\$.\d+)(\W|$) — совпадает с темой, где есть символ $ или RM.  
    Пример: BOOK NOW, PAY LATER To Enjoy Great Savings! From RM138. Limited Time Offer. CLICK To BOOK NOW

    subject=(\!|\?|\.)$ — совпадает с темой, заканчивающейся на ! или ? или .  
    Пример: A New Order Has Just Arrived!

    subject=(?i)^(do|in|hi|hey|how|our|my|are|is|last|please|to|free|we|what|want)(\W|$) — совпадает с темой, начинающейся с перечисленных слов.  
    Пример: Do you see what we see? Money Mule

    subject=(\W|^)(\d+.\%)(\W|$) — совпадает с темой, содержащей знак %.  
    Пример: Cut 45% Cost from Sanitizer Expenses

    subject=(\W|^)(.*\!|.*\?)(\W|$) — совпадает с темой, в которой есть знаки ! или ?.  
    Пример: Do you see what we see? Money Mule

    subject=(?i)^(\d+)(\W|$) — совпадает с темой, начинающейся с цифры.  
    Пример: 10 questions L&D detectives must ask
     
     
     
    H.c.K
    Guest
    #2
    0
    14.08.2020 16:17:00
    Спасибо.
     
     
     
    Drax
    Guest
    #3
    0
    28.04.2022 20:29:00
    Как мне сделать действие Who, чтобы заблокировать конкретных отправителей? Или отправителей с определённым именем?
     
     
     
    hata_ph
    Guest
    #4
    0
    29.04.2022 01:41:00
    Попробуйте что-то вроде этого. Помните, на кого ссылается объект Return-Path в заголовке письма. Убедитесь, что фильтр совпадает с ним.
     
     
     
    Drax
    Guest
    #5
    0
    29.04.2022 18:00:00
    Спасибо. Я ищу поддельное имя, которое отображается у отправителя. Дело в том, что одно и то же поддельное имя появляется, но всегда с разного email-адреса. phoney name <email address>
     
     
     
    hata_ph
    Guest
    #6
    0
    30.04.2022 00:37:00
    Пожалуйста, предоставьте исходный формат спам-письма для проверки.
     
     
     
    Drax
    Guest
    #7
    0
    30.04.2022 17:35:00
    Ты про заголовок? -------- Пересланное сообщение -------- От: 18 2022 <> X-Account-Key: account11 X-UIDL: sm_0002A901_db94e458b9234f7aa010ac4a7d94ae60 X-Mozilla-Status: 0000 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <info@adoptionpatent.co> Получено: с SMTP; Пт, 29 апр 2022 16:18:43 -0700 Получено: с (Proxmox) с ESMTP id 4841E61533 для <>; Пт, 29 апр 2022 16:18:42 -0700 (PDT) Received-SPF: none (adoptionpatent.co: Нет применимой политики отправителя) получатель=; identity=mailfrom; envelope-from="info@adoptionpatent.co"; helo=adoptionpatent.co; client-ip=107.161.87.86 Получено: от adoptionpatent.co (неизвестно [107.161.87.86]) через (Proxmox) с ESMTP id 93DF561918 для <>; Пт, 29 апр 2022 16:18:41 -0700 (PDT) Дата: Пт, 29 апр 2022 18:01:54 -0500 От: Mindinsole <info@adoptionpatent.co> MIME-Version: 1.0 Precedence: bulk Кому: Тема: Я потерял надежду когда-либо избавиться от боли в ногах... Пока не узнал про эти два скрытых секрета Message-ID: <ganpKi0gv8O3zUcNW03OhFuWFMJW-5XOnrR0U36WGcU.m-9so7_nYHhhqD-fQ1s6sg@adoptionpatent.co> Content-Type: text/html; charset=ISO-8859-1 Content-Transfer-Encoding: 7bit X-SPAM-LEVEL: Результаты проверки спама: 0 AWL 1.000 Скорректированный рейтинг по репутации From: адреса HTML_MESSAGE 0.001 В сообщении есть HTML HTML_MIME_NO_HTML_TAG 0.635 Сообщение только в HTML, но без HTML-тега KAM_DMARC_STATUS 0.01 Тест на ошибку DKIM или SPF с жёстким выравниванием KAM_LAZY_DOMAIN_SECURITY 1 Отправляющий домен не использует методы защиты от подделки MIME_HTML_ONLY 0.1 Сообщение содержит только части text/html RCVD_IN_DNSWL_HI -5 Отправитель в списке https://www.dnswl.org/, высокий уровень доверия RDNS_NONE 1.274 Доставлено во внутреннюю сеть от хоста без обратного DNS-записи SPF_HELO_NONE 0.001 SPF: HELO не публикует SPF-запись SPF_NONE 0.001 SPF: отправитель не публикует SPF-запись URIBL_ABUSE_SURBL 1.948 Содержит URL, внесённый в черный список ABUSE SURBL [favorsingle.family] URIBL_BLOCKED 0.001 УВЕДОМЛЕНИЕ АДМИНИСТРАТОРА: запрос к URIBL был заблокирован. Смотрите http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block для деталей. [favorsingle.family] X-SmarterMail-TotalSpamWeight: 0 (IP в белом списке)
     
     
     
    hata_ph
    Guest
    #8
    0
    30.04.2022 17:47:00
    @Drax, ты можешь выбрать один из нескольких вариантов фильтрации почты на основе заголовков спам-писем. Кому адресовано (смотрите Return-Path - Email: info@adoptionpatent.co - Домен: adoptionpatent.co). Какая тема (subject) — subject=(?i)(\W|^)(hope|pain|hidden secrets)(\W|$)
     
     
     
    Drax
    Guest
    #9
    0
    30.04.2022 18:06:00
    Проблема в том, что адрес электронной почты и домен постоянно меняются, а имя Mindinsole остаётся неизменным. Вот этот фильтр я и хочу создать. Иначе я просто застряну в бесконечном добавлении адресов, и ничего не будет блокироваться, пока они не начнут использовать этот адрес повторно.
     
     
     
    hata_ph
    Guest
    #10
    0
    01.05.2022 04:37:00
    Попробуй так. Какой объект соответствует регулярному выражению from=^mindinsole.*<.*>.*$?
     
     
     
    joewanne
    Guest
    #11
    0
    27.05.2025 15:18:00
    Привет, нужна твоя помощь. Я получаю несколько спам-писем с адресов @nl.*.*. Пытался с помощью регулярного выражения в pmg перенести их в карантин, но безрезультатно. Вот мой regex: ^(?i)([a-z0-9._%+-]+@nl\.[a-z0-9-]+(\.[a-z]{2,})+)$, но письма всё равно доходят.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры