Achtung: Dieses Blog ist umgezogen auf die Adresse blog.xwolf.de
Bitte ändern Sie Ihre Bookmarks entsprechend.

Montag, 13. Oktober 2003
Und schon wieder ein DAU-SPAMer
Kunden, DAUs und Mails
Diesmal von genutzten Doof-Relay-Provider IP 211.158.82.71.

Im Text:
<font color=#ffffff>[RANDOMIZE][RANDOMIZE][RANDOMIZE][RANDOMIZE]
Tststs, hätte einen netten Versuch geben können, den Bayes-Filter auszutricksen.
Leider waren die anderen Faktoren weit stärker:
Content analysis details:   (12.5 points, 5.0 required)

 pts rule name              description
---- ---------------------- --------------------------------------------------
 1.0 FROM_ENDS_IN_NUMS      From: ends in numbers
 5.4 BAYES_99               BODY: Bayesian spam probability is 99 to 100%
                            [score: 1.0000]
 0.6 HTML_FONT_INVISIBLE    BODY: HTML font color is same as background
 0.3 MIME_HTML_ONLY         BODY: Message only has text/html MIME parts
 0.1 HTML_MESSAGE           BODY: HTML included in message
 0.1 HTML_LINK_CLICK_HERE   BODY: HTML link text says "click here"
 0.1 HTML_TITLE_EMPTY       BODY: HTML title contains no text
 0.1 RCVD_IN_SORBS          RBL: SORBS: sender is listed in SORBS
                            [64.1.143.162 listed in dnsbl.sorbs.net]
 1.5 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
               [Blocked - see <http://www.spamcop.net/bl.shtml?211.158.82.71>]
 1.1 RCVD_IN_SBL            RBL: Received via a relay in Spamhaus Block List
                       [<http://www.spamhaus.org/SBL/sbl.lasso?query=SBL7496>]
 2.1 HG_HORMONE             Talks about hormones for human growth
 0.1 CLICK_BELOW            Asks you to click below

... link


Die lange Nacht der Wissenschaften
Notizen und ToDos
Mal etwas Werbung:

Wer mal echte Rechner sehen will und in Franken wohnt, sollte die Lange Nacht der Wissenschaften (Sa, 25.10.2003)
nicht verpassen.
Das Regionale Rechenzentrum stellt dabei mit seiner High-Performance-Gruppe
den aktuellen Stand von Hochleistungsrechner dar.

Kurze Vorträge bieten eine Einführung in die Technik der neuesten Supercomputer, deren Leistung oft dem 1000- bis 10000-fachen eines modernen PCs entspricht.

... link


The Dilbert Principle
Kommentar
Eine Studie der Unternehmensberatung "Czipin & Proudfoot" erbrachte das Ergebnis was eigentlich längst bekannt war.

Bericht bei N-TV:
44 Prozent aller Produktivitätsverluste würden durch mangelnde Planung und Steuerung des Managements verursacht.

Wie es in der Studie weiter heißt, sind mangelnde Führungsqualitäten der Manager für 23 Prozent der Produktivitätsverluste verantwortlich. Das mittlere Management zeige sich dabei besonders ineffektiv.



Eigentlich nichts neues.
Scott Adams hat hierzu bereits vor einigen Jahren ein Buch mit dem Titel "The Dilbert Principle" herausgebracht.
http://www.amazon.de/exec/obidos/ASIN/347881300X/qid=1066058015/sr=2-1/ref=sr_aps_prod_1_1/028-5347769-8028543

Darin wird auch gleich auf die Ursache hingewiesen:

Die Beförderung in das Management ist die natürliche Auslese der Evolution, um Idioten daran zu hindern in den realen Produktionsprozess einzugreifen.

Oder anders gesagt:
Kein Abteilungsleiter wird einen fähigen Mitarbeiter verlieren wollen. Und somit wird er ihn auch nicht weg-befördern.
Wohingegen irgendwelche DAUs schnell weg sollen - zur Not auch befördert.


Schade nur, daß Scott Adams die öffentliche Verwaltung in Deutschland nicht kennt. Dies würde noch ganz neue, zusätzliche Theorien eröffnen.
(Man kann die Leute wegen mangelnder Personalstellen nicht befördern, man kann sie aber auch nicht feuern.)

... link


Headerinfos einer Spam-Mail
Kunden, DAUs und Mails
Da hat ein Spammer sich von seiner Faulheit die Installationsanweisung zu lesen, überrumpeln lassen und hat somit verraten, wie seine Software die Headerinfos zu verbergen versucht:
To: <"[TO_EMAIL]"@softbaer.de>
From: "Loraine" <comsiemens@genie.com>
Subject: [SUBJECT][RANDOM_SPACE|20] [RANDOM_SMALL_LETTER|10]
X-Priority: 3
Content-Type: text/html; charset=ISO-8859-1
Reply-To: "[FROM_NAME]" <"[FROM_EMAIL]"@softbaer.de>
X-Mailer: [RANDOM_BIG_LETTER|1][RANDOM_SMALL_LETTER|10] (ver. [RANDOM_DIGIT|2].[RANDOM_DIGIT|3])
Message-ID: <[RANDOM_MIXED|5].[RANDOM_MIXED|7]@[RANDOM_MIXED|15]>
Received: from [[RANDOM_IP]] by [RANDOM_MIXED|8][CHR|13][CHR|10]     id [RANDOM_MIXED|5]-[RANDOM_MIXED|4]       for <[FROM_EMAIL]>
Date: [DAY_WEEK], [DAY_MONTH] [MONTH] [YEAR] [TIME] [TIME_ZONE]
References: [RANDOM_DIGIT|6]$[RANDOM_DIGIT|7]@[RANDOM_MIXED|8]
X-RECEIVED-IP: [[RANDOM_IP]]
X-Originating-IP: [[RANDOM_IP]]
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-MSMail-Priority: Normal
Precedence: bulk
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - [RANDOM_IP]
X-AntiAbuse: Originator/Caller UID/GID - [[RANDOM_DIGIT|1] [RANDOM_DIGIT|1]] / [[RANDOM_DIGIT|1] [RANDOM_DIGIT|1]]
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.2) Gecko/[RANDOM_DIGIT|4].[RANDOM_DIGIT|2]
X-Originating-Host: [[RANDOM_IP]]; [DAY_WEEK], [DAY_MONTH] [MONTH] [YEAR] [TIME] [TIME_ZONE]
X-Owner: [RANDOM_MIXED|10]
X-Scanner: :  exiscan for exim4 (http://duncanthrax.net/exiscan/) *[RANDOM_MIXED|25]*

In Wirklichkeit hat der Spammer die IP-Adresse 202.110.100.227 als Relay genutzt...


Süß finde ich den Teil von wegen X-AntiAbuse...

... link


Spamfutter

Die folgenden E-Mail-Adressen dienen lediglich dazu, SPAM-Bots dazu zu verleiten, ungueltige Adressen in die SPAMer-Datenbanken zu schreiben. Bitte ignorieren.

bcbems@gveatsxbekeklmrtgo.com, qre@bgryrigxvcfkkoawglsqnstc.st, opusojqwk@myefepzbgovxijn.pl, wkcvedgof@aqftsekgebrfqwvebuef.com, vtqqrslti@kikifbqfooefepyaggz.at, qwope@wehzlqobe.de, hnij@zpvjybwieukediqbupsp.pl, rgff@kucbgcewoexspkb.pl, wjkvosjdt@ultycschurtnykdm.st, svosujshpf@ohbdgshierxr.com, pomflog@elhfjvpdwomdnnnpl.it, dboqjd@vcyqhinkudckvfbjaxosz.st, bwjitu@dhdlkelgnfjhtcptdk.net, ghqjdcwfvt@nuepdfrlvvzf.eu, jsa@fltfbtrocdebcesqiwkuff.org, vdcguj@logybuczy.ch, hitir@volivioqblhodkswgtjmhf.it, qcjkpkhtz@cczmanhyne.de, uvp@rnhdxhtgoebt.de, ajyjmhgdh@xtmpjqcxvdcgh.biz, eyua@owlttqfgdwsmvam.mil, lilcr@nefikraihia.fr, rdwb@berwxybksx.jp, masrftuatd@rqxcgcdcxjkiinn.pl, zjec@mjevdlvxmdcfpm.edu, uhcxekrvo@puaqhuahgt.de, llont@krsimbhmwy.org, hgm@tmzgmyysgtnqtbolguyogp.br, qxqbebi@ifzmyadjkqfufpvdgzwdtl.tv, shgwkfr@lvgldoeuwhuwmstdsne.br