Spam jak bumerang

Subskrybuj RSS A A A
23 października 2006 10:12
Marcin Marciniak

Powódź niezamawianej reklamy dostarczanej do naszych skrzynek mailowych nasila się z miesiąca na miesiąc. Organizacje powołane do walki z najpoważniejszą obok wirusów plagą Internetu coraz gorzej dają sobie radę z działaniami spamerów. Niestety wszystkie prognozy wskazują na to, że pomimo niewątpliwego postępu w dziedzinie narzędzi antyspamowych, w przyszłości będzie już tylko gorzej.

Początkowo spamerzy rozsyłali znaczne ilości poczty elektronicznej licząc na darmową lub bardzo tanią reklamę, co było możliwe dzięki istnieniu sporej liczby systemów umożliwiających swobodne wysyłanie poczty dowolnemu użytkownikowi Internetu (tzw. open relays). Problem był oczywisty i dość szybko został wyeliminowany - obecnie standardem jest stosowanie uwierzytelnienia przy przesyłaniu poczty przez serwer pocztowy poza domeny przezeń obsługiwane. Spam jednak nie zniknął.

Spamerzy zwietrzyli interes i na rynku pojawiły się wyspecjalizowane firmy, wysyłające olbrzymie ilości spamu z własnych domen. Takie firmy działają jak wielkie korporacje, bezlitośnie eksploatujące wszelkie niedostatki prawa. Ofiarą ataku z użyciem sali sądowej stała się niedawno jedna z najważniejszych organizacji antyspamowych - Spamhaus.

Organizacja wpisuje na te listy znanych spamerów podejmując trud wyśledzenia ich, analizując strumień danych dostarczanych przez pułapki. Spamhaus nie przyjmuje indywidualnych zgłoszeń (tutaj lepszy jest spamcop.net). To projekt niekomercyjny działający z terenu Wielkiej Brytanii, ale obejmujący swoim działaniem cały świat, gdyż spamerzy nie znają granic.

Spamhaus pod ostrzałem

Spamhaus jest projektem, który bazuje na tzw. czarnych listach, dających możliwość zablokowania znacznej ilości spamu. Mechanizm ten jest na tyle skuteczny, że minimalnie uzupełniony kilkoma sprytnymi sztuczkami (takimi jak filtry analizy treści i powszechnie stosowane reguły adresów IP - o tym dalej) odsiewa co najmniej 99% spamu. Blokowanie działa bez względu na to, czy poczta została wysłana z domeny, czy też wysyłający podszył się pod nią, podając inny niż własny adres zwrotny. Taka definicja spamu jest zgodna z prawem Wielkiej Brytanii.

Przyczyną ostatnich problemów projektu Spamhaus jest amerykańska firma e360insight zajmująca się masowym wysyłaniem reklam pocztą elektroniczną. Według administratorów, właścicieli oraz prawników fundacji, znalazła się tam całkiem słusznie. Poszkodowany spamer przygotował pozew sądowy o odszkodowanie w wysokości 11 milionów dolarów amerykańskich, gdyż ich zdaniem wpis na listę spamerów był niesłuszny i spowodował straty.

Oczywistą odpowiedzią Spamhaus była odmowa zapłaty oraz poddawania się jakiejkolwiek karze. Ze względu na lokalizację jest ona we właściwościach miejscowych odpowiednich sądów Wielkiej Brytanii, które mają prawo karać spamerów, do których e360insight według lokalnego prawa jak najbardziej należy. Wiedząc, że szanse wygranej w brytyjskim sądzie są niewielkie, e360insight zaczęła równolegle działania na gruncie amerykańskim.

Ponieważ Spamhaus nie może ponieść żadnej odpowiedzialności przed amerykańskim sądem jako firma, amerykański sędzia podjął dość kontrowersyjną decyzję o zablokowaniu domeny spamhaus.org. Niestety może to zrobić, gdyż nadal instytucje w USA zarządzają odwzorowaniem nazw DNS na świecie. Fundacja może nadal działać pod inną nazwą, niemniej przez czas przestawienia serwerów na nowy adres list blokowania śmieci, można spodziewać się istnej powodzi spamu, który nie podlegałby filtrowaniu w trakcie tych zmian.

Nie utonąć w powodzi

Na podstawie podawanego przez Spamhaus zestawienia, jedynie 24% przesyłanej poczty elektronicznej jest rzeczywiście potrzebna. Reszta to są śmieci. Odfiltrowanie tej powodzi jest poważnym zadaniem, do którego zaprzęga się zaawansowane mechanizmy. Filtrowanie ma kilka etapów.

Większość "zgrubnego" filtrowania odbywa się w wyniku porównania adresów IP nadawców z adresami zarejestrowanymi na liście Spamhaus Block List. Na liście tej notowane są zarówno adresy wykorzystywane przez gangi spamerskie, jak i instytucje je wspierające. Listę tę można wykorzystać do ochrony serwera pocztowego odpytując ją automatycznie przy obróbce przychodzącej poczty. Można też skorzystać z lokalnej listy, synchronizowanej cyklicznie z serwisem Spamhaus.

1  2  dalej »

Oceń artykuł

średnio: 4.2 liczba ocen: 3

Komentarze (2)

tryt

23-10-2006 22:19

Ciekawy artykul. Bardzo ciekawym rozwiazaniem zwalczajacym spam byla rowniez BlueFrog, ale niestety sadzac po sposobie zakonczenia jej dzialanosci, za spamem stoja olbrzymie pieniadze i zorganizowana przestepczosc... :( A najgorsze jest to, ze prawo, przynajmniej w niektorych krajach stoi po stronie tzw. "agencji reklamowych"...

znik1

23-10-2006 16:41

A ja się zastanawiam czy na swoim serwerze nie zrobić innej blokady spamu, polegaj±cej na próbnej komunikaci z systemem nadawcy poczty, w protokole SMTP dokładnie w czasie, kiedy on nadaje. Nie da się otworzyć, no to wynocha. Także takie rozwi±zanie do ideałów nie należy, i należy stosować tzw. białe listy. Istotnym zagrożeniem jest także to, że spamerskie serwisy zaczn± pozytywnie odpowiadać na tego typu zwrotny test.


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88