Czarna lista groźna dla firmy

Subskrybuj RSS A A A
22 czerwca 2010
Marcin Marciniak

Najważniejszą metodą walki ze spamem jest ocena reputacji adresu IP. Filtracja na poziomie połączenia jest najbardziej niezawodna.



Co wychodzi z firmy?

W interesie każdego z dostawców Internetu powinna być ochrona przed incydentami, które mogłyby doprowadzić do wprowadzenia adresów IP klientów na czarną listę. Stąd wynika, że filtrowanie poczty wychodzącej na poziomie usługodawcy lub serwera pocztowego w firmie jest równie ważne co ochrona przed zalewem spamu z zewnątrz. Metody filtrowania poczty wychodzącej są jednak nieco inne niż dla poczty przychodzącej - nie można użyć gotowych list, gdyż oceniane są adresy firmowe, czasami z podsieci prywatnej. Można natomiast skorzystać z lokalnej reputacji, obserwując adresy IP i utrzymując statystyki. W przypadku zmiany profilu lub przekroczenia pewnych ograniczeń, adres trafia na lokalną czarną listę.

Technika ta daje się zastosować nawet w sieciach operatorskich. Jej zaletą jest szybkość reakcji na nowe infekcje, obsługa prywatnych przestrzeni adresowych, ochrona zanim spam zostanie wysłany do Internetu oraz działanie także na kierowane wiadomości, które nigdy nie trafią do pułapek spamowych. Rozwiązania takie posiada w swojej ofercie firma Fortinet. Lokalną reputację można osiągnąć także w urządzeniach ISMA firmy Trend Micro.

Jak to działa w praktyce?

W pierwszej kolejności serwer pocztowy otrzymuje informacje o tym, od kogo wiadomość pochodzi (mail from:) i do kogo należy ją przesłać (rcpt to:) - te informacje nazywane są kopertą. Następnie, w treści wiadomości występuje druga para adresów (From: i To:), która jest widoczna w wiadomości e-mail przeglądanej przez użytkownika. Serwer podejmuje decyzję o adresowaniu wiadomości na podstawie koperty, co wykorzystują spamerzy i niektóre agencje reklamowe.

Skuteczne filtrowanie spamu odbywa się na podstawie adresów IP, analizy podawanych adresów pocztowych oraz walidacji treści. Dokonuje się także kontroli nagłówków, na przykład brak nagłówków "Received from" oraz informacji o kliencie pocztowym oznacza bezpośrednie przekazanie wiadomości (czyli najprawdopodobniej jest to spam).

Reguły te należy połączyć z analizą treści. Jest to zasobochłonna technika, ale dzięki prowadzeniu zewnętrznych list linków można wychwycić adresy URL reklamowane w wiadomościach spamowych. Blokowanie na podstawie adresów rozgłaszanych w wiadomościach-śmieciach (tzw. spamvertised) jest dość skuteczne.

Ciekawą techniką, skuteczną wobec botnetów, jest greylisting - serwer odrzuca pierwszą wiadomość z danego adresu nadawcy z komunikatem zajętości (temporary busy). Prawdziwy serwer wyśle wiadomość ponownie za chwilę, a spamer pominie adres, gdyż zależy mu na wysłaniu jak największej ilości wiadomości.

Oceń artykuł

średnio: 1 liczba ocen: 1
« wstecz 1  2 

Komentarze (1)

~Maciej Żarczyński

16-08-2010 14:37

Witam, autor zdaje się że słabo zgłębił temat samego UCEPROTECT. Dlaczego? Miąłem okazję sprawdzić jak działa gdy jeden z klientów popełnił literówkę w adresie e-mail. Jako bodajże jedyni pobierają opłatę (50euro)za usunięcie wpisu a same mechanizmy finansowe przypominają spamerów (paypal/ukrycie tożsamości etc.). W sieci nawet pojawiły się incjatywy wysłania listów do sponsorów by przestały wspirać tą "niejasną" organizację. Sygnalizuję tylko problem, więcej jest w sieci. Pozdrawiam

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88