Domov zabezpečenia Príliš veľa spamu? 5 technológií určených na jeho blokovanie

Príliš veľa spamu? 5 technológií určených na jeho blokovanie

Obsah:

Anonim

Každý deň sa odosielajú milióny e-mailov - pracovné e-maily, informačné bulletiny, správy od priateľov. Prebublávanie pod povrchom všetkej vítanej komunikácie je však obrovský objem nevyžiadaných e-mailov, ktoré sa často označujú ako spam. Tieto e-maily sú často neškodné, aj keď nepríjemné, ale niektoré sú zlovestné, posielané zločineckými gangmi v nádeji, že upútajú používateľa a nabádajú peniaze.


A systém, ktorý distribuuje spam, je omnoho väčší a systematickejší, ako si myslíte. Na vytváranie botnetov sa používajú ohrozené domáce a priemyselné počítače, ktoré systematicky vyčerpávajú alarmujúce množstvo spamu. (Jeden botnet, botnet Grum, poslal až 18 percent všetkého internetového spamu naraz.)


Keď sa veľké podniky zintenzívnili, aby prevzali kontrolu nad časovo náročným a niekedy nebezpečným problémom nevyžiadanej pošty, kolísala skutočnosť, do akej miery sa spam skutočne dostane ku koncovým používateľom. Jedna správa spoločnosti Microsoft v roku 2009 naznačovala, že úroveň nevyžiadanej pošty prekročila ohromujúcich 97% všetkých odoslaných e-mailov. Dúfajme, že je to značka vysokej vody. Medzitým technologický priemysel dosiahol výrazný pokrok v znižovaní spamu. Tu sú niektoré kľúčové technológie určené na ochranu používateľov.

greylisting

Jedným zo zavedených spôsobov filtrovania nevyžiadaných e-mailov nie je nič geniálny. Je známy ako zoznam zakázaných položiek a môžete povedať, že niekde spadá medzi bielu listinu a povolenú listinu. Vychádzajúc z predpokladu, že väčšina nevyžiadanej pošty sa odosiela z napadnutých počítačov, ktoré majú len obmedzené okienko predtým, ako sú vrátené ich vlastníkmi, sivé zoznamy netrpezlivo odosielajú SMTP odosielateľov, kým úspešne doručia e-maily. E-mailový server príjemcu takto triedi pšenicu z plev a odmieta odosielateľa, ktorý sa vráti príliš skoro. Títo netrpezliví odosielatelia sú označení ako nelegitímni, pretože legitímni odosielatelia e-mailov s radosťou čakajú trochu dlhšie, aby sa pokúsili doručiť.

Heuristické filtrovanie

Ďalším užitočným a populárnym prístupom, ktorý používa niekoľko antispamových riešení, je heuristické filtrovanie. Funguje tak, že každý prichádzajúci e-mail podlieha tisícom preddefinovaných pravidiel. Niektoré z týchto pravidiel sa môžu vzťahovať na odosielateľa, iné na text e-mailu alebo jeho predmet, zatiaľ čo iné sa môžu pozrieť, či je obrázok pripojený. Slovo heuristika jednoducho znamená špekulatívne učenie pomocou pokusov a omylov a niektoré riešenia heuristického filtrovania sa časom dynamicky prispôsobujú, a nielen sa držia statických, užívateľom definovaných množín pravidiel.

Zmierňovanie spamu podľa používateľov

Pevne sa vracia zodpovednosť späť do rúk príjemcu e-mailu. Existujú populárne metodiky, ktoré sa spoliehajú takmer výlučne na to, že používateľ manuálne označuje správy ako spam. Tieto riešenia sa zvyčajne učia z akcií používateľa a vytvárajú pravidlá založené na databáze historických e-mailových transakcií. Tieto pravidlá sa potom použijú na každú novú prichádzajúcu správu. Tento prístup je efektívny, ale jednoduché chyby môžu spôsobiť, že používateľ zablokuje e-maily z celého názvu domény bez toho, aby si to uvedomil. Navyše, v závislosti od množstva prijatého spamu môže byť táto metóda pre používateľov časovo náročná.

Rámec politiky odosielateľa

Bežne používaná technika zmierňovania spamu sa nazýva Sender Policy Framework (SPF). Na zastavenie spamu používa oznámenia DNS. SPF môže výslovne uviesť zoznam autorizovaných e-mailových zariadení SMTP podľa názvu domény, ktorým by príjemcovia mali dôverovať ako originálne. Pretože si vyžaduje relatívne malé úsilie na nasadenie, jeho popularita sa naďalej zvyšuje a prinajmenšom zdanlivo SPF robí pozoruhodný pokrok v boji proti spamu.

Identifikovaná pošta DomainKeys

Aplikácia prístupu kryptografie, DomainKeys Identified Mail (DKIM) tiež používa záznamy DNS, aby príjemcom poskytol spôsob, ako zistiť, odkiaľ e-mail prišiel. Príjemca e-mailu používa DNS na vyhľadanie verejného kľúča podpisovateľa. Ku každému e-mailu je pripojený podpis a každý podpis je možné na overenie porovnávať s verejným kľúčom. Pôvodne vyvinutý spoločnosťou Yahoo, DKIM je široko prijímaný štandard, ktorý sa stále vyvíja.

Je to koniec spamu?

Pokrok v technikách zameraných proti spamu často pomáha znižovať objem nevyžiadaných e-mailov na internete. Zdá sa, že veľa veľkých poskytovateľov e-mailov prijalo niekoľko známych techník v rôznych kombináciách, aby sa dosiahla požadovaná úroveň redukcie spamu. Zdá sa, že jeden alebo dvaja z najväčších hráčov majú problém s nevyžiadanou poštou iba vyriešený, takže ich menej technicky zmýšľajúci používatelia nechajú blažené informácie o zásadných úrovniach filtrovania, ktoré sa odohrávajú za scénami vždy, keď sa do ich doručenej pošty doručí e-mail.


Aj keď je pravdepodobné, že e-mail bude aj naďalej vystavený spamu, pretože spammeri sa vyvíjajú, aby držali krok s novou technológiou na zmiernenie spamu, moderné techniky umožňujú aspoň znížiť spam na prijateľnú úroveň. To umožňuje používateľom získať všetok požadovaný e-mail - pokiaľ to skutočne chcú.

Príliš veľa spamu? 5 technológií určených na jeho blokovanie