A geek's diary

blobg

Amuleto contro lo spam

mercoledì 8 ottobre 2008

L’antispam non basta? Ecco un amuleto con tanto di Captcha :-)

[Jeffrey Augustine via gizmodo]

Mai dare soldi a Mediaset (reprise)

mercoledì 24 settembre 2008

Nonostante i miei tentativi di non farmi più arrivare le mail di spam di mediaset premium, queste continuano ad arrivare.
Oggi mi hanno telefonato in merito alla questione per darmi due consigli meravigliosi:

1) rimuovere i file temporanei e i cookies del browser (perchè, sì, certo: questo farà in modo che io venga cancellato dal loro database…)

2) quando arriva una loro mail, marcarla come spam con il mio client di posta (perchè, sì, certo: non ho mica telefonato per chiedere loro di non mandarmi più le mail, noooo…)

Ho detto che intanto che io cancello i cookies loro mi cancellino dal database.

Credo che la cosa si risolverà in questo modo: manderò loro una raccomandata in cui chiedo la cancellazione dei miei dati personali dai loro archivi. Inviata e trascorsi i tempi tecnici, qualora mi dovesse arrivare un’altra mail li denuncio. Poi Silvio si farà un legge ad personam.

Pump my MX

lunedì 8 settembre 2008

Nelle scorse settimane s’è verificata una possente ondata di spam che passava indenne qualsiasi tipo di filtro. Non servivano spamassassin, razor, blacklist o che altro.
Conscio del fatto che non poteva andare avanti così (e meravigliato che i clienti non si lamentavano) non ho potuto semplicemente attendere che l’ondata, come sempre, si esaurisse.
Mi sono messo alla ricerca di qualche consiglio ed ho trovato un piccolo tesoro: questa pagina.
Ho implementato all’istante due consigli

  • Long delay (high latency): ho introdotto un SMTP Prompt Delay, cioè un ritardo prima che il server accetti la comunicazione. Tutto quello che viene spedito senza attendere tale delay viene scartato. Gli spammer tipicamente vanno di fretta e questo accorgimento permette di scartare molta immondizia
  • introdotti degli MX fake su ogni dominio gestito dal nostro server. Ne ho messo uno falso con priorità 10, quello vero con priorità 20 e altri due fake con priorità 30 e 40. Un server di posta regolare prova il primo, non ce la fa e prova con il secondo. Uno spammer, invece, o prova con il primo e, non facendocela, abbandona, oppure molto più spesso cominciano con quelli secondari partendo dalla assunzione o speranza che un MX di backup sia meno protetto. Dato che gli ultimi due MX sono dei fake, anche in questo caso nulla viene consegnato

Infine mi sono creato una cartella IMAP dove sposto lo spam che passa indenne. Un cron, ad intervalli regolari, consulta quella casella e fa un sa-learn, cioè viene fatto un training dei filtri Bayesiani di spamassassin.

Risultato finale: spam ridotto praticamente a zero.
Sono orgoglione di ciò.

Mediaset Premium e lo spam

giovedì 21 agosto 2008

AGGIORNAMENTO: è arrivata un’altra mail. Questo vuol dire che quel grandissimo figlio della merda che m’aveva risposto non ha fatto niente.  Ho ritelefonato e speso altri soldi. Direi d’essere stato sufficientemente punito per aver dato dei soldi al nano.
——————–

Tempo fa ebbi la pessima idea di prendere una tessera Mediaset Premium (uno degli acquisti più inutili mai fatti dati che il calcio non mi interessa). Fatto sta che mi registrai al loro sito e, quindi, avevo un profilo.
In tale profilo avevo specificato che non ero interessato a ricevere nessuna newsletter eppure le mail pubblicitarie mi arrivavano lo stesso. In fondo a queste

Questo messaggio è inviato alla vostra email in quanto utente registrato ai servizi di Mediaset Premium.
Se non vuoi ricevere più questa newsletter clicca qui

Cliccando li si accede al proprio profilo, ma c’è ben poco da fare dato che l’opzione di ricevere la newsletter non è barrata.
Essendomi discretamente scocciato decido di cancellare il profilo… impossibile farlo. Prova che ti riprova capisco che non riuscivo a farlo perchè la mia anagrafica non era completa (mancava qualcosa tipo il numero civico e il telefono).
Simpatico: prima di poterti cancellare devi comunque completare la tua anagrafica, un po’ come quando ai condannati a morte fanno la visita medica.
Completo i dati e mi cancello.

Beh, ho appena ricevuto un’altra loro newsletter. L’unico modo di contattarli e telefonare al call center e mi ha dato un certo fastidio spendere dei soldi per il semplice fatto che continuano a scocciarmi (scusate il neologismo: volevo dire che continuano a rompermi i coglioni).

Ora non dovrei ricevere più nulla, staremo a vedere…

Spam

martedì 5 agosto 2008

Ma quanto spam c’è in questi giorni?
Me ne sta arrivando parecchio che il motore antispam non riesce a filtrare. Non è solo un problema del server che gestisco io dato che anche su altri account non gestiti da me c’è lo stesso problema. Neanche gmail riesce a filtrare.

Mi sa che alla lunga il problema spam farà superare il meccanismo delle mail oppure lo farà evolvere: è un problema ormai cronico e che porta via molte risorse. Chissà se e quali saranno le evoluzioni.

Ve ne stanno arrivando molte anche a voi?

AGGIORNAMENTO: il problema s’è risolto da solo, come sempre. Quelle mail sono ora nella liste di razor2 e anche in quelle di URIBL. Infatti:

X-Spam-Status: Yes, hits=6.3 required=4.5 tests=DCC_CHECK,DIGEST_MULTIPLE,
	HTML_50_60,HTML_MESSAGE,RAZOR2_CF_RANGE_51_100,RAZOR2_CHECK,URIBL_BLACK

“Update your Penis”

giovedì 5 giugno 2008

Ogni tanto lo spam mi fa ridere.  “Update your Penis” è il subject che, stamane, mi ha fatto  sorridere.