Scusate, ho avuto problemi con l'account. Cerchiamo un po' di rispondere a tutti.
hexen (per il virus):
il To: non è indispensabile. L'origine è 217.130.225.148 -
inetnum: 217.130.0.0 - 217.130.255.255
netname: ES-IPCOM-20010119
descr: Comunitel Global S.A.
descr: Provider
O sei spagnolo, o l'analisi di people.it è piuttosto imprecisa... Cmq, nessun abuse sega se l'allegato è un possibile worm, e nessun abuse sega alla prima segnalazione. Forse è un virus, forse no - cmq non rischi nulla.
dado: mail #1, spam #1
open proxy. 12.151.20.136 (at & t, tutto il 12/8 è di at & t): abuse*at*att.net,bfg*at*penn.com
mail#1, spam #2
- 194.78.243.243(dialup435.namur.skynet.be): Open proxy
remarks: Abuse notifications to: abuse*at*skynet.be
[Giulia è belga. Come te la cavi con il francese? Forse si dice "Giulià"...]
hexen, spam #1: per le istruzioni, lo farò appena possibile. Tieni conto che - a programma finito - alle conclusioni ci dovrebbe arrivare direttamente il programma.
Nota: SpamPal ti ha filtrato la posta come spam usando come lista Spamcom (X-SpamPal: SPAM SPCOP 207.229.143.30). Consiglio: clicca con il destro sull'ombrellino, options->dnsbl lists, e deseleziona Spamcop, perché dà MOLTISSIMI FALSI POSITIVI.
Comunque: abuse*at*rcn.com. Non so cosa siano gli headers successivi, in linea di massima direi un gran paciugo a livello di mailservers della enteract.
Dado - mail#2, spam #1
- 63.72.98.2(GATEWAY): Open proxy
OrgAbuseEmail: abuse-mail*at*wcom.com (sempre quelli falliti...)
postmaster*at*isncorp.com (mi stupisci se mi dici che ti rispondono, secondo me non è neanche un account valido).
(Ps: io te la guardo anche, ma se non mi metti la foto... )
Rule#3 - Spammers are stupid.
Dado - mail#2, spam#2
E finalmente un po' di schifo italiano. Telecom Italia
remarks: Please send abuse notification to abuse-bbb*at*telecomitalia.it
E per conoscenza mandala - mi raccomando - a abuse*at*na.nic.it (archivio dello spam italiano - a futura prova che tu [o comunque qualcuno] hai mandato via il lart. Correggi la tua mail, senno' appare nell'archivio.)
per hexen, su SpamTerminator
Io l'ho provato, e non l'ho particolarmente gradito. Se mi ricordo bene, è più pesante di SpamPal , e non altrettanto efficace (che io sappia non usa ancora le DNSBL, anche se l'autore ha chiesto come implementarle in un ng [e io gli ho risposto]). E' vero comunque che si limita a leggere gli headers delle mail, e può risparmiare lo scaricamento dal server - d'altronde, anche MailWasher funziona allo stesso modo.
Ciao.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...