• XSS.stack #1 – первый литературный журнал от юзеров форума

Рассылки с помощью smtp серверов

Пожалуйста, обратите внимание, что пользователь заблокирован
благодарю за инфу и что поделились.
да, это всё понятно, очень интересно, но старо как мир.
наверное начинающим зайдёт, но я ничего нового для себя не открыл,
но и на том спасибо. что касается AMS Ent., так там есть полноценная генерация тела письма
с использованием ключей OpenAI - вот это реально полезно и это уникальный функционал, а не вот это вот всё, со 100 сабжей))
я по опыту скажу, что подобное легко детектится фильтрами. и даже более того, если вы используете такой белый сервис,
как Amazon SES, заточенный под белую рассылку со своего домена,
то просто проанализируйте, было ли так, что бы вам по белой базе приходили письма с обфускацией и рандомизацией?
это за рамками стандарта и уже является триггером. потому что через белое всегда шлётся именно статическое письмо.
а если делать так, как вы предлагаете, такая рассылка на 100% сделает только хуже. я это знаю по опыту. + аккаунт амазона сразу отлетает в песочницу. а задача что бы он жил и не болел)


ага, работает)) на папку спам зайдёт мелким почтовикам с криво настроенным антиспамом, максимум. биги такое не пропускают. за гмейл забудьте. аутлук будет в лучшем случае спаме, и то если очень сильно изголиться, но и то не факт. как таковая подмена - это миф. её можно реализовать только если вы найдёте уязвимость в конкретном почтовом сервисе, или сможете дким расшифровать и подписать им письмо, как это озвучено в соседней теме, но и это не будет работать на широкую аудиторию. да оно и не должно, как бы, ибо воцарится в сети полный бардак и хаос))
Амазон живет вроде и живет :)
 
а если делать так,
тестил с ИИ, которая генерила каждое слово в предложении, для себя сделал вывод, что при прочих равных(одинаковая рандомизация, одинаковый тип получателя\отправителя), свою лепту вносит скорость рассылки и колличество писем с 1 ака)
 
Амазон живет вроде и живет :)
тут ключевое слово "вроде")) нужно учесть тот факт, что уровень жалоб по холодной рассылке не должен превышать 0,1%, то жить он будет либо когда вы реальный белый маркетолог и ваша рассылка 100% без жалоб, либо если вы этим аккаунтом в обще не пользуетесь ;) а когда ваша рассылка без жалоб и это холодная рассылка, то значит ваша база мёртвая и отклика она не даёт. а если ваша база активная, но холодная, то любой акк амазона будет одноразовый, т.к. процент жалоб по любому будет выше установленного сервисом. это тоже можно преодолеть, но требует значительных вложений.

тестил с ИИ, которая генерила каждое слово в предложении, для себя сделал вывод, что при прочих равных(одинаковая рандомизация, одинаковый тип получателя\отправителя), свою лепту вносит скорость рассылки и колличество писем с 1 ака)
скорость по любому имеет значение: чем быстрее шлёшь, тем быстрее сигнатурный анализ антиспама пессимизирует рассылку.
всегда работает одно и то же правило:
- слать в инбокс можно, но не много.
- слать в спам можно много, но не долго.
эта формула пришла к нам из глубины веков от олдскульных маркетологов, она неизменна и всегда поможет понять и подобрать логику для правильной работы. а логика правильной работы - выбрать белую рассылку, которая работает чисто и правильно, приносит профит и никогда не создаст вам проблем с законом))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
тут ключевое слово "вроде")) нужно учесть тот факт, что уровень жалоб по холодной рассылке не должен превышать 0,1%, то жить он будет либо когда вы реальный белый маркетолог и ваша рассылка 100% без жалоб, либо если вы этим аккаунтом в обще не пользуетесь ;) а когда ваша рассылка без жалоб и это холодная рассылка, то значит ваша база мёртвая и отклика она не даёт. а если ваша база активная, но холодная, то любой акк амазона будет одноразовый, т.к. процент жалоб по любому будет выше установленного сервисом. это тоже можно преодолеть, но требует значительных вложений.


скорость по любому имеет значение: чем быстрее шлёшь, тем быстрее сигнатурный анализ антиспама пессимизирует рассылку.
всегда работает одно и то же правило:
- слать в инбокс можно, но не много.
- слать в спам можно много, но не долго.
эта формула пришла к нам из глубины веков от олдскульных маркетологов, она неизменна и всегда поможет понять и подобрать логику для правильной работы. а логика правильной работы - выбрать белую рассылку, которая работает чисто и правильно, приносит профит и никогда не создаст вам проблем с законом))
У меня обычно рассылки белые - и бывают жалобы летят

Но главное за что ебет тебя Amazon ses это bounce рейт - если он у тебя будет выше 1 процента вроде - то сразу аккаунт по попе летит)
 
У меня обычно рассылки белые - и бывают жалобы летят

Но главное за что ебет тебя Amazon ses это bounce рейт - если он у тебя будет выше 1 процента вроде - то сразу аккаунт по попе летит)
а, тогда норм) 5% баунсов в правилах сервиса, и 0.1% жалобщиков)
 
очень интересен ваш опыт в сфере применения ИИ для генерации subjects и sender names, а так же текстов.
используете ли вы стороннее решение, типа OpenAI, или же у вас своя нейронка в продакшене, на основе какой-либо
популярном модели? если не захотите освещать прилюдно, то не откажусь пообщаться в pm. заранее благодарю.
Здравствуйте , на данный момент мы используем OpenAI . Но в будущем будем писать свою .

Я также буду рад , если вы поделитесь своим опытом и советами по email spam . Как я сказал ранее , мы пишем своё full-stack web app (на данный момент разработка заняла 176 часов) , но нам не хватает опыта в этой сфере . Хотелось бы предоставить людям действительно работающее решение .

Можете поделиться здесь , в лс или телеграмм (там я онлайн 24/7) .
 
как таковая подмена - это миф
массовая рассылка, к сожалению да, ну или невероятно дорого получается в обслуживании, поэтому видимо в соседней ветке эта услуга и предлагается сотней - другой в сутки, ему это довольно дорого, а возможно и проблематично под каждую службу переписывать софт, ну по крайней мере я пока другого решения не вижу, куда то с мобильных, куда то с клиента, куда то веб
по решению что описал, не соглашусь, дело вовсе не в уязвимости, а создании минимум 2х несоответствий, что да проблематично, но xss сложнее пока, что дальше будет - не знаю, там возможно и действительно пофиксят все варианты или придумают иное решение защиты

По рандому кому тут интересно, есть сообщество рассылки mail.ru и вы его найдёте точно, оно одно такое в рунете, самое крупное, так вот уже давно всё автоматизировано, рандомно генерируется и отправляет, в пару кликов всё прям в софт заложено, api прописал и работай. Это рассыльщики вайдлберриз, авито и курсов с проститутками, странно что вы ещё не реализовали тут такое. Рекламировать не буду, ищите белоруса, можете купить и потрогать, он офийиально работает, налоги и всё прочее, насчёт кидалова если у кого сомнения. Смотрите как реализовано - копируйте и внедряйте.
 
Последнее редактирование:
по решению что описал, не соглашусь, дело вовсе не в уязвимости
как сказать. где-то в 20ом году был опубликован спуффинг блокчейн.ком, который позволял отослать валидное письмо клиенту при авторизации через реверс прокси. суть заключалась в отправке запроса от специфического айпи специфического провайдера, который позволял правильно сформировать этот самый запрос. вот это и есть подмена через уязвимость, и это не имело каких либо ограничений, пока не было пофикшено. а если не через баг, то в любом случае нужно расшифровать dkim и реализовать подделку spf. а сделать псевдо-спуффинг может и leafmailer, только это не решение)

что да проблематично, но xss сложнее пока, что дальше будет - не знаю, там возможно и действительно пофиксят все варианты или придумают иное решение защиты
при чем тут xss?)

оно одно такое в рунете, самое крупное
в телеге уже минимум 5-6 таких, самых крупных в рунете: чат Фреда, чат Сэма, чат Тома, русдот, блюпони, чат Крепского. и более мелкие авторские. сообщество одно и тоже, просто мигрирует по чатам, в зависимости от активности, которую задают сами участники.

ищите белоруса, можете купить и потрогать, он офийиально работает, налоги и всё прочее
разработчик AMS тоже официально работает, у него всё реализовано на высшем уровне, включая поддержку ИИ)
кому надо, уже всё нашли и пользуются) вопрос выше касался именно опыта внедрения разных моделей ИИ для генерации контента.

Здравствуйте , на данный момент мы используем OpenAI . Но в будущем будем писать свою .
здравствуйте. благодарю. в основном все сейчас используют указанный сервис. решение вполне реальное.
в профильных чатах люди используют тоже самое. модели либо никто не обучает, либо в этом нет смысла,
ввиду существования опен.аи, который и так всё это делает. ибо зачем изобретать велосипед.
 
“h=from:from:subject:subject:to:to. . . ” и дальше формируется конструкция
From: name <1@x.com> is equal to и тоже создаётся конструкция
From: =?utf-8?B?Ym9i?=<1@x.com> in Base64 encoding - через кодировку
Как "паблик" вариант с селекторами DKIM-Signature: ...; s=selector; иногда работает тоже, кто то использует совершенно интересные решения с окончанием строки \n - «\r\n» и кодировками или через %. Всё лишь для того, чтобы вызвать несоответствие, но как мне думается, теперь это только внутри сервисов работает. Это про xss ответ, вектор похож, конечно xss - это другое, но задача схожая, встроиться.

Про генераторы нечего комментировать, давно уже есть и никаких проблем нет с генерациями, единственное что возможно проблемно, это редиректы, но Аэлс вроде выкладывал даже на гитхаб, как парсить и подменять на свои, они правда слетают часто, но тема работает, с другой стороны заголовки генерировать, но это точно невозможно, причина выше мной указана, разные "клиенты". Ну а если там уж что то слишком умное, то прошу прощения, что влез со своими глупостями к таким умным и светлым умам. Я то тут проездом, можете относиться к этому аккаунту, как к скаму, я не возражаю и даже на этом настаиваю.

К тому же видимо не найду тут что искал, а из-за кого регался, оказался скамером, увы. Последний пост, всего хорошего.
 
В чем минусы варианта ?
База с паблика условно 1кк
0. Удаляем из базы нежелательные MX домены, например iphmx.com pphosted.com и аналогичные.
1. Поднимаем PMTA, рассылаем простое письмо текстовое по базе чтобы отсеять мертвые мыльники, которые не принимают почту с сторонних доменов и тд
2.Получили условно 50к существующих мыл на которые приняли наше сообщение
3.Чтоб не дрочиться с трастом доменов, прогревом и тд, берем SMTP с лома и шлем с них на эти 50к ящиков.
PMTA по сути для чистки базы, а с лома шлем уже офферы.
 
В чем минусы варианта ?
База с паблика условно 1кк
0. Удаляем из базы нежелательные MX домены, например iphmx.com pphosted.com и аналогичные.
1. Поднимаем PMTA, рассылаем простое письмо текстовое по базе чтобы отсеять мертвые мыльники, которые не принимают почту с сторонних доменов и тд
2.Получили условно 50к существующих мыл на которые приняли наше сообщение
3.Чтоб не дрочиться с трастом доменов, прогревом и тд, берем SMTP с лома и шлем с них на эти 50к ящиков.
PMTA по сути для чистки базы, а с лома шлем уже офферы.
В том чтобы с пмта 1кк разослать нужно греть ипшник не одну неделю, наверно проще просто провалидировать через софты, сервисы. Про лом не знаю не рассылал, но вангую что если это полупаблик с облаков разных, все в спам полетит, после курсов чарли многие туда ринулись и тема подумерла судя по спамерским чатам, хотя если у тебя свой мат какой то может и взлетит.
 
В том чтобы с пмта 1кк разослать нужно греть ипшник не одну неделю, наверно проще просто провалидировать через софты, сервисы. Про лом не знаю не рассылал, но вангую что если это полупаблик с облаков разных, все в спам полетит, после курсов чарли многие туда ринулись и тема подумерла судя по спамерским чатам, хотя если у тебя свой мат какой то может и взлетит.
Греть ничего ненужно.У нас нет цели доставить до инбокса/спама.Если сильно не ахуевать с скоростью и использовать несколько доменов/IP за недельку провалидировать вполне возможно.Уже проверил =)
Достаточно получить
Код:
smtp;250 2.0.0 43xav80ga2-1 Message accepted for delivery
 
В чем минусы варианта ?
База с паблика условно 1кк
0. Удаляем из базы нежелательные MX домены, например iphmx.com pphosted.com и аналогичные.
1. Поднимаем PMTA, рассылаем простое письмо текстовое по базе чтобы отсеять мертвые мыльники, которые не принимают почту с сторонних доменов и тд
2.Получили условно 50к существующих мыл на которые приняли наше сообщение
3.Чтоб не дрочиться с трастом доменов, прогревом и тд, берем SMTP с лома и шлем с них на эти 50к ящиков.
PMTA по сути для чистки базы, а с лома шлем уже офферы.
тут можно обойтись без PMTA, так как "режим валидации" в AMS Ent. примерно тоже самое делает.
во всём остальном, это аля "чарли спамер": первый класс, вторая четверть))
 
тут можно обойтись без PMTA, так как "режим валидации" в AMS Ent. примерно тоже самое делает.
во всём остальном, это аля "чарли спамер": первый класс, вторая четверть))
Что за режим валидации?)Ты про

Mail List Validator ?​

 
Что за режим валидации?)Ты про

Mail List Validator ?​

нет-нет, это два разных софта. кто работает с AMS плотно, тот знает о чем я)
 
Как быть с Catch-all ?
если использовать с умом, то в некоторых вопросах может помочь сделать хорошее решение.
 
доброго всем вечера

суть с смтп мне понятна как и то как это все работает. сам в рассылках с 2018 года. если кому нужна помощь можете смело писать

мой вопрос в другом. где можно достать нормальные смтп которые прослужат долго ? все что я беру это с лома и владельцы их возвращают себе. что ясное дело, совсем не выгодно по бюджету
 
доброго всем вечера

суть с смтп мне понятна как и то как это все работает. сам в рассылках с 2018 года. если кому нужна помощь можете смело писать

мой вопрос в другом. где можно достать нормальные смтп которые прослужат долго ? все что я беру это с лома и владельцы их возвращают себе. что ясное дело, совсем не выгодно по бюджету
Чтобы без возврата, свои регай, грей и главное, чтобы никто номер снова не купил)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх