RegEx Versus KeyWords |
Post Reply |
Author | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Desperado
Senior Member Joined: 27 January 2005 Location: United States Status: Offline Points: 1143 |
Post Options
Thanks(0)
Posted: 04 July 2003 at 2:43am |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
All, (esp George) My understanding is that a few of you have very extensive Keyword lists. I am using Regular Expressions ONLY and at this point only have 6 entries. I was wondering if someone who is using a very large keyword list could give me a comparison of percent blocked by keyword (comparing to my stats below). Also, I do not seem to be getting ANY False positives in my own mail and none of my customers seem to be complaining about false positives ... how does that compare with the long keyword list. Any information will be very useful to me. Please see my current Quarantine Stats "Snap Shot" below.
Dan S. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBarrow
Guest Group |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
I see you have no-reverse-dns turned on... we get hundreds of false positives from that feature and had to disable it... Are you not seeing the same kind of problem ???
Roy |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Desperado
Senior Member Joined: 27 January 2005 Location: United States Status: Offline Points: 1143 |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
We do not consider No EDNS to be "False Positive". We consider that to be a configuration problem on the senders side. They either fix it, or we do not receive their mail. We have never accepted connections with no RDNS even before SpamFilter ISP so our customers are used to having the sender contact their carrier to get it fixed. We have a very clear policy on that and soon, ALL US ISP's will be doing the same (we hope). There are always cases where the sender's carrier are jerks or laze but we usually shame them into fixing their DNS. Dan S. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Desperado
Senior Member Joined: 27 January 2005 Location: United States Status: Offline Points: 1143 |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SORRY NO "RDNS" ... I am very tired! Dan |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
dcook
Senior Member Joined: 31 January 2005 Location: United States Status: Offline Points: 174 |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Hi Dan, Could you share your regex list. I am still gathering blocking tips. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Desperado
Senior Member Joined: 27 January 2005 Location: United States Status: Offline Points: 1143 |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Dwight,
I answered this in detail and then got a "script Timeout" when posting. (ARRRRRGGGG!) I will try to generate the text locally and paste it in. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Desperado
Senior Member Joined: 27 January 2005 Location: United States Status: Offline Points: 1143 |
Post Options
Thanks(0)
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Dwight,
Now I am lazy ... here is a "not so detailed version of what I wrote the first time.
I am still working on my VERY short list and am also working on the order of things in my other lists. When you look at my "Stats", you will see that relays.osirusoft.com has very few "hits" That is because I killed off all the messages that had been blocked by that list so I could see if it is even worth having now that I changed the order. relays.osirusoft.com is a very good list but is slow to respond at times and other lists carry the same blocks.
Back on the topic:
(<[!--]+[a-zA-Z0-9]{11,}) >>>>> Roberto's (modified) "magic" html comment blocker
(http://\w{0,6}%[\d]) >>>>> Blocks href's to partially obscured URL's. WARNING! Until I work something out with my buddy at "PayPal" (he is one of their developers), I had to add *@paypal.com to my allowed FROM list. (content-type: text/html\r\ncontent-transfer-encoding: base64) >>>>>> This one is supposed to block Base 64 encoded HTML that isn't tagged as an inline image. It seems to work sometimes and not others. I have not found the difference between the ones blocked and the ones not blocked yet. The "Clear Text" keywords below are only in until I find the "Correct" pattern to us a RegEx.
Mobutu Sese Seko banhi.com text-decoration: blink I am working on an SQL query that will run once every 24 hours to give me a breakdown on how many of each expression blocked in the 24 hour period. This will help me determine if a keyword is even worth having in or not.
Here are my latest stats
|