In dieser offiziellen Version wurden die Neuerungen der letzten Testversionen umgesetzt. Zur Version 2.0.4 gibt es für Benutzer aus dem deutschsprachigen Raum KEINE Änderungen. Es wurde lediglich die Unterstützung für die Sprachdateien hinzugefügt.
Regula 2.0.5
-
Gaijin -
14. März 2006 um 16:11 -
Erledigt
-
-
-
Bin gerade dabei mein Regelset zu testen, da ist mir jetzt was aufgefallen:
Die interne Regelliefert bei T-Online grundsätzlich ein FP!
Das Datum wird dort wie folgt angegeben:
Vielleicht könntest du die interne Regel entsprechend überarbeiten!? -
Zitat
Ich habe zwar die Ursache gefunden, aber wie der Fehler da reingekommen ist, ist mir unbegreiflich, zumal ich genau diese Funktion erst vor kurzem ausgiebig getestet habe. Wie auch immer, ich habe das RAR-Archiv mit der korrigierten Version aktualisiert.
ZitatDas Datumsformat ist auch definitiv falsch, richtig wäre
Eine zufällig gefundene GMX-Mail hat bei mir jedoch einen richtigen Date-Header:
-
Zitat
Wie auch immer, ich habe das RAR-Archiv mit der korrigierten Version aktualisiert.
Vielen Dank, werde die neue Version mal runterladen.Zitat
Tut mir Leid, habe mich vertan (habe es oben auch bereits berichtigt) die Mail stammt nicht von GMX, sondern von T-Online. Wie sollte man damit am besten umgehen, sollte man die Regel bei T-Online-Mails abschalten oder die Punkte verringern? -
Dann kann man zumindest auf eine Valide TO Nachricht prüfen.
-
Zitat
Wie sollte man damit am besten umgehen, sollte man die Regel bei T-Online-Mails abschalten oder die Punkte verringern?
Das bleibt dir überlassen, aber am einfachsten wäre die Entfernung der Regel. Wenn du es etwas ausgeklügelster haben möchtest, dann verbinde zwei Regeln:Code& DateInvalid 0 I "" FromAddr 50 SN "mail.t-online.de>" [HEADER_DATE_INVALID: Date header has wrong format]
An Stelle der zweiten Regel musst du natürlich nach einem richtigen bzw. sicheren Anzeichen für eine Mail von T-Online suchen.
-
Ich hab's jetzt so gemacht, daß ich generell nur noch 20 Punkte vergebe und Mails von T-Online ausschließe. :mellow:
-
Warum wird bei mir der Regelblock
Code
Alles anzeigenIsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen] URLBL 40 I "multi.surbl.org 4000" [URLBL_MULTI: multi.surbl.org] IsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen2] URLBL 40 I "ws.surbl.org 8000" [URLBL_WS: ws.surbl.org] IsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen3] URLBL 40 I "ob.surbl.org 8000" [URLBL_OB: ob.surbl.org] IsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen4] URLBL 40 I "sc.surbl.org 8000" [URLBL_SC: sc.surbl.org] IsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen5] URLBL 40 I "be.surbl.org 8000" [URLBL_BE: be.surbl.org] IsScore 0 IH ">99" [SPAM_BEFORE_URLBL: Der Score ist >= 100 - keine URLBL-Abfragen6] URLBL 40 I "ab.surbl.org 8000" [URLBL_AB: ab.surbl.org]
nicht im Debugmodus durchprobiert, obwohl danach folgende DNSBL-Regeln erscheinen?
-
Zitat
Warum wird bei mir der Regelblock
nicht im Debugmodus durchprobiert, obwohl danach folgende DNSBL-Regeln erscheinen?
Ohne Protokoll lässt sich das schwer sagen. -
Kleiner Schönheitsfehler. Die Punkte sollten weg:
-
Zitat
Kleiner Schönheitsfehler. Die Punkte sollten weg:
Also ich finde die Punkte eigentlich gar nicht mal so unattraktiv. -
Zitat
Ohne Protokoll lässt sich das schwer sagen.Hier so ein Log:
Code
Alles anzeigen=== BEGIN MESSAGE at 15/03/2006 07:46:04 === Subject: [de-users] Ooo-Writer 2.0.2 (Erstellung eines Tutorials für SAP R3) Sender: "AAA MMM" <am@xyz.com> Date: Tue, 14 Mar 2006 21:34:55 +0100 Msg-Id: <op.s6e7ghd6l0l341@am-k39salk4v445> Regula: Debug mode active! Match: Intern rule "SenderInAutoWL" (SENDER_IN_AUTOWL), score: 0. Message marked as HAM by last rule (score was 0). Bayes learned this mail as HAM. Match: Intern rule "SenderInAB" (SENDER_IN_ADDRBOOK: Absender im Adressbuch!), score: 0. Message marked as HAM by last rule (score was 0). Match: Simple rule "ToAddr" (FROM users@de.openoffice.org), score: -300. Message marked as HAM by last rule (score was -300). Match: Simple rule "TextWord" (TEXT_BAD_WORD_HENK: lust), score: 10. Match: RegExp rule "ToAddr" (NOT_TO_ME), score: 40. Match: Simple rule "Text" (TEXT_BAD_WORD: unsubscribe), score: 20. Bayes words: S:de-users (V=0/P=100) S:ooo-writer (V=0/P=100) S:erstellung (V=0/P=100) S:eines (V=0/P=100) M:opera (V=0/P=100) M:8.52 (V=0/P=100) M:win32 (V=0/P=100) R:64.125.133.202 (V=0/P=100) R:openoffice.org (V=0/P=100) R:mta343.mail.mud.yahoo.com (V=0/P=100) freaks (V=0/P=100) weiterhelfen (V=0/P=100) tutorial (V=0/P=100) arbeite (V=0/P=100) vorstellung (V=0/P=100) platzieren (V=0/P=100) beschreibung (V=0/P=100) schritte (V=0/P=100) sinnvoll (V=0/P=100) tabelle (V=0/P=100) verhält (V=0/P=100) umwandlung (V=0/P=100) Überschriften (V=0/P=100) umwandeln (V=0/P=100) jemand (V=0/P=100) Bayes result: 0% spam probability. Match: Intern rule "BayesScore" (BAYES), score: -200. DNSBL-Check: by cbl.abuseat.org with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 1382 mSec. DNSBL-Check: by list.dsbl.org with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 1741 mSec. DNSBL-Check: by opm.blitzed.org with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 1071 mSec. DNSBL-Check: by relays.ordb.org with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 671 mSec. DNSBL-Check: by bl.spamcop.net with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 1362 mSec. DNSBL-Check: by sbl-xbl.spamhaus.org with IP "64.125.133.202" - not listed or timed out (8000 mSec). Time: 710 mSec. Final score is: 0 (-130), 7 rules matched >>> HAM. Regula: Debug mode active! (Result is 0) Message processed in 7421 mSec.
Zwischen der Bayes-Regel und den DNSBL-Regeln steht der oben gepostete URLBL-Block in der Rules.dat.
-
Zitat
Also ich finde die Punkte eigentlich gar nicht mal so unattraktiv.Meint Thomas nicht die geschriebenen Punkte .... (Option "H").
und ...erreicht wurde.Die Konfigurationsmöglichkeit ist schon OK.
-
Zitat
Zwischen der Bayes-Regel und den DNSBL-Regeln steht der oben gepostete URLBL-Block in der Rules.dat.
Ok, soweit sieht alles normal aus.
Wie viele und welche URLs stehen im Nachrichtentext?
(Denn ohne URLs, keine URLBL-Abfragen.)ZitatMeint Thomas nicht die geschriebenen Punkte .... (Option "H").
und ...erreicht wurde.
Das nehme ich auch an und ich meinte ebenfalls diese kleinen, winzigen Dinger, am Ende des Textes. -_- -
-
Zitat
aber ob es Sinn macht, dort nach URLs zu suchen?In den URLBL-Datenbanken sind die durch Spam beworbenen Internetseiten gespeichert, somit wird auch nur der Nachrichtentext nach URLs durchsucht.