Czarna lista groźna dla firmy
Najważniejszą metodą walki ze spamem jest ocena reputacji adresu IP. Filtracja na poziomie połączenia jest najbardziej niezawodna.
Co wychodzi z firmy?
W interesie każdego z dostawców Internetu powinna być ochrona przed incydentami, które mogłyby doprowadzić do wprowadzenia adresów IP klientów na czarną listę. Stąd wynika, że filtrowanie poczty wychodzącej na poziomie usługodawcy lub serwera pocztowego w firmie jest równie ważne co ochrona przed zalewem spamu z zewnątrz. Metody filtrowania poczty wychodzącej są jednak nieco inne niż dla poczty przychodzącej - nie można użyć gotowych list, gdyż oceniane są adresy firmowe, czasami z podsieci prywatnej. Można natomiast skorzystać z lokalnej reputacji, obserwując adresy IP i utrzymując statystyki. W przypadku zmiany profilu lub przekroczenia pewnych ograniczeń, adres trafia na lokalną czarną listę.
Technika ta daje się zastosować nawet w sieciach operatorskich. Jej zaletą jest szybkość reakcji na nowe infekcje, obsługa prywatnych przestrzeni adresowych, ochrona zanim spam zostanie wysłany do Internetu oraz działanie także na kierowane wiadomości, które nigdy nie trafią do pułapek spamowych. Rozwiązania takie posiada w swojej ofercie firma Fortinet. Lokalną reputację można osiągnąć także w urządzeniach ISMA firmy Trend Micro.
Jak to działa w praktyce?
W pierwszej kolejności serwer pocztowy otrzymuje informacje o tym, od kogo wiadomość pochodzi (mail from:) i do kogo należy ją przesłać (rcpt to:) - te informacje nazywane są kopertą. Następnie, w treści wiadomości występuje druga para adresów (From: i To:), która jest widoczna w wiadomości e-mail przeglądanej przez użytkownika. Serwer podejmuje decyzję o adresowaniu wiadomości na podstawie koperty, co wykorzystują spamerzy i niektóre agencje reklamowe.
Skuteczne filtrowanie spamu odbywa się na podstawie adresów IP, analizy podawanych adresów pocztowych oraz walidacji treści. Dokonuje się także kontroli nagłówków, na przykład brak nagłówków "Received from" oraz informacji o kliencie pocztowym oznacza bezpośrednie przekazanie wiadomości (czyli najprawdopodobniej jest to spam).
Reguły te należy połączyć z analizą treści. Jest to zasobochłonna technika, ale dzięki prowadzeniu zewnętrznych list linków można wychwycić adresy URL reklamowane w wiadomościach spamowych. Blokowanie na podstawie adresów rozgłaszanych w wiadomościach-śmieciach (tzw. spamvertised) jest dość skuteczne.
Ciekawą techniką, skuteczną wobec botnetów, jest greylisting - serwer odrzuca pierwszą wiadomość z danego adresu nadawcy z komunikatem zajętości (temporary busy). Prawdziwy serwer wyśle wiadomość ponownie za chwilę, a spamer pominie adres, gdyż zależy mu na wysłaniu jak największej ilości wiadomości.
Oceń artykuł
Komentarze (1)
Witam, autor zdaje się że słabo zgłębił temat samego UCEPROTECT. Dlaczego? Miąłem okazję sprawdzić jak działa gdy jeden z klientów popełnił literówkę w adresie e-mail. Jako bodajże jedyni pobierają opłatę (50euro)za usunięcie wpisu a same mechanizmy finansowe przypominają spamerów (paypal/ukrycie tożsamości etc.). W sieci nawet pojawiły się incjatywy wysłania listów do sponsorów by przestały wspirać tą "niejasną" organizację. Sygnalizuję tylko problem, więcej jest w sieci. Pozdrawiam
Najpopularniejsze
- Pierwsze w Polsce testy transmisji danych z...
- Magdalena Gaj została Przewodniczącą Rady...
- Asseco wątpi w obiektywny wybór dostawcy w...
- Raport Państwo 2.0, czyli nowa wizja...
- Sygnity: wezwanie Asseco i sezonowość...
- Ogromna liczba komputerów Mac wciąż...
- Nasza Klasa uruchomiła inkubator...
- Google prezentuje okulary z Augmented Reality
- Oracle daje klientom bezpłatny system do...
- CBA kontroluje przetargi związane z CEPiK
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88






