Microsoft TechDays Общие Сведения Финансовая сторона Технологии СПАМ рассылок Методы борьбы со спамом и их недостатки Рекомендации.

Презентация:



Advertisements
Похожие презентации
Спам и способы борьбы с ним. История спама 1978 –первая рассылка по –первая рекламная рассылка в сети Usenet –массовое распространение.
Advertisements

Типичные проблемы с массовыми рассылками и как их избежать.
И защита от него. Спам это массовая рассылка коммерческой, политической и иной рекламы или иного вида сообщений людям, не выразившим желания их получать.
МОУ лицей 10 Спам и защита от него Выполнила ученица 10 «А» класса Гельвих Кристина Советск 2009.
Выполнила: Макарадзе Кристина ЛУ - 21 ЛУ - 21Выполнила: Макарадзе Кристина ЛУ - 21 ЛУ - 21.
Спам и защита от него. СПАМ Спам (от англ. spam) это массовая автоматическая рассылка рекламных электронных сообщений, со скрытым или фальсифицированным.
Microsoft TechDays Богомолов Алексей MCP, MCTS.
Электронная Почта. Вопросы урока Электронная почта, ее история Электронная почта, ее история Адрес электронной почты Адрес электронной почты Как почта.
Спам Подготовил: ученик 8Е класса МБОУ-лицея 2 Чуков Федор.
Интернет Контроль Сервер Интернет Контроль Сервер (ИКС) - это готовый программный Интернет шлюз с огромным набором функций для решения всех задач взаимодействия.
Spam и защита от Spam`a Степанов Виктор. Что такое спам?
Электронная почта ( , , от англ. electronic mail) – это технология и предоставляемые ею услуги по пересылке и получению электронных сообщений.
Глобальная сеть Интернет и её информационные сервисы: Авторы: ученик 10 «А» класса Близняков Александр ученица 10 «А» класса Тихомирова Анна ученик 10.
Спам Что такое СПАМ! Спам (англ. spam) рассылка коммерческой и иной рекламы или иных видов сообщений лицам, не выражавшим желания их получать. В общепринятом.
Протокол передачи данных Демонстрационный материал к уроку информатики и ИКТ в 11 классе Епифанова Т.Н. / 2010.
Как обойти спам фильтр Андрей Никишин Kaspersky Lab.
Методы верификации отправителя почтового сообщения
Электронная почта Коммуникационные технологии Выполнила учитель информатики Андреева Инга Викторовна.
Лекция 4 DNS (Domain Name System) – система доменных имён Домен – это множество хостов, объединенных в логическую группу. DNS – это распределенная база.
Коммуникационные технологии. сервис Интернета, позволяющий обмениваться между компьютерами посредством сети электронными сообщениями. Это самая «древняя»
Транксрипт:

Microsoft TechDayshttp://

Общие Сведения Финансовая сторона Технологии СПАМ рассылок Методы борьбы со спамом и их недостатки Рекомендации по настройке почтовой системы Личная гигиена Вопросы и ответы.

Microsoft TechDayshttp:// Официально 80-95% всех писем рунета 1-3% содержат вирусы 8-10% фишинговые сообщения Официально 80-95% всех писем рунета 1-3% содержат вирусы 8-10% фишинговые сообщения Статистика СПАМа Реклама Фишинг Заражение компьютеров Атаки DoS «Нигерийские письма» Реклама Фишинг Заражение компьютеров Атаки DoS «Нигерийские письма» Цели СПАМ-рассылок Junk mail (Мусор) Нежелательная почта Unsolicited (Непрошенная) Junk mail (Мусор) Нежелательная почта Unsolicited (Непрошенная) Синонимы Spiced ham - в буквальном переводе spiced ham – «ветчина со специями» Спам – это анонимная массовая непрошенная рассылка. Spiced ham - в буквальном переводе spiced ham – «ветчина со специями» Спам – это анонимная массовая непрошенная рассылка. Значение слова СПАМ (SPAM)?

Microsoft TechDayshttp://

Закон о рекламе ст.18 (Незаконно, но не всё) Лучший закон в Австралии ($800k за каждое письмо) Закон о рекламе ст.18 (Незаконно, но не всё) Лучший закон в Австралии ($800k за каждое письмо) Законность? Малый бизнес Интернет-структуры Рекламные агентства Малый бизнес Интернет-структуры Рекламные агентства Кто платит СПАМерам? поставщики ПО, баз, IP-адресов; вирусописатели; сами спамеры (рассыльщики); спамоустойчивые хостеры; рекламодатели; рекламные агентства. поставщики ПО, баз, IP-адресов; вирусописатели; сами спамеры (рассыльщики); спамоустойчивые хостеры; рекламодатели; рекламные агентства. Инфраструктура СПАМ-рынка очень дёшево (0,1 USD за тысячу показов); высокий отклик (до 1-3%); никакого регулирования, теневая экономика; порог вхождения на рынок очень низок (несколько тысяч USD). очень дёшево (0,1 USD за тысячу показов); высокий отклик (до 1-3%); никакого регулирования, теневая экономика; порог вхождения на рынок очень низок (несколько тысяч USD). Причины эффективности СПАМа

Microsoft TechDayshttp://

Рассылка вручную Рассылка при помощи специальных программ Рассылка через некорректно настроенные почтовые серверы Рассылка с применением web-интерфейса Троянские прокси СПАМ боты

Microsoft TechDayshttp:// Методы, основанные на анализе письма; Детекторы массовой рассылки; Методы, основанные на признании отправителя в качестве спамера; Методы, основанные на верификации обратного адреса отправителя и его домена; GreyListing – эмуляция устранимой ошибки; Tarpit - Задержка ответа при соединении; Спам-ловушки (Honey Pot).

Microsoft TechDayshttp:// По формальным признакам, По содержимому с использованием сигнатурного анализа, По содержимому с применением статистических методик., По содержимому с использованием SURBL (Spam URL Realtime Block Lists списка блокировки спамерских URL). Идея метода состоит в поиске расположенных в теле письма ссылок и их проверке по базе SURBL. Этот метод эффективен против спама, в котором для обхода фильтров вместо рекламы применяется ссылка на сайт с рекламой.

Microsoft TechDayshttp:// Как следует из названия, их задачей является обнаружение рассылки похожего письма большому количеству абонентов; Вариант Майкрософт – Sender Reputation Filter, основан на запоминании пришедших писем и использовании их при приёме следующих.

Microsoft TechDayshttp:// Персонализация сообщений (Уважаемый Zaitsev! Специалисты нашей компании изучили ваш сайт и пришли к выводу….); Использование пробелов и иных разделителей в словах («К У П И ТЕ супер-товар»); Транслитерация («Купите супертовар», «][акер», «}{акер» или «4ерный»); Перефразирование («Купите супертовар» и «Приобретайте нашу отличную продукцию»); Добавление постороннего текста; Использование возможностей HTML; Замена рекламы на URL или на изображение.

Microsoft TechDayshttp:// RBL (Realtime Block List) база IP адресов СПАМ- машин. White IP List – база доверенных IP адресов.

Microsoft TechDayshttp:// Рассылка при помощи бот-машин и троянских прокси; Динамические IP адреса; Бесплатные RBL листы могут давать относительно много ложных срабатываний; Не все системный администраторы хороши. Неправильная настройка шлюза приводит к его попаданию в RBL.

Microsoft TechDayshttp:// DNS-запрос по имени домена; Проверка PTR записи (обратная зона); Caller ID + SPF (Sender Policy Framework) Sender ID Framework + SRS (Sender Rewriting Scheme). Технология DomainKeys Identified Mail (DKIM)

Microsoft TechDayshttp:// vsgk.ru vsgk.ru text = "v=spf1 mx -all" vsgk.ru MX preference = 20, mail exchanger = mail1.vsgk.ru vsgk.ru MX preference = 10, mail exchanger = mail.vsgk.ru vsgk.ru internet address = vsgk.ru nameserver = ns.virtech.ru vsgk.ru nameserver = ns2.virtech.ru vsgk.ru nameserver = ns.virtech.ru mail.vsgk.ru internet address = mail1.vsgk.ru internet address =

Microsoft TechDayshttp:// mail.vsgk.ru Address:

Microsoft TechDayshttp:// vsgk.ru vsgk.ru text = "v=spf1 mx -all" vsgk.ru MX preference = 20, mail exchanger = mail1.vsgk.ru vsgk.ru MX preference = 10, mail exchanger = mail.vsgk.ru vsgk.ru internet address = vsgk.ru nameserver = ns.virtech.ru vsgk.ru nameserver = ns2.virtech.ru vsgk.ru nameserver = ns.virtech.ru mail.vsgk.ru internet address = mail1.vsgk.ru internet address =

Microsoft TechDayshttp:// Регистрация нормальных доменов со всеми записями; Использование бесплатных почтовых служб; Использование в поле from нормального адреса; Не все системные администраторы хороши. На DNS не прописаны SPF записи; Не все провайдеры хороши. На DNS не прописаны PTR записи обратной зоны; Проблема пересылок почты. Технология DKIM относительно молода (Стандарт 2007г). Практически не используется.

Microsoft TechDayshttp:// GreyListing – эмуляция устранимой ошибки; Доказательство надёжности отправителя самим отправителем; Tarpit - Задержка ответа при соединении; Спам-ловушки (Honey Pot).

Microsoft TechDayshttp:// У грейлистинга проблема с отправителями, у которых несколько серверов с разными IP; Не все сисадмины хороши. Ожидание ответа маленькое. (Возможно экономические причины);

Microsoft TechDayshttp:// Прописать PTR записи в DNS провайдеров; Прописать в своём DNS записи (A, MX, SPF); Запретить пересылку через ваш сервер неавторизованным пользователям; Защищаться от вирусов; Запрет приема почты от «своего» домена; Проверка получателей в Active Directory; Настройка интервала задержки(Tarpit); Использование RBL/DNSBL; Использование «серых» списков; Использование других фильтров;

Microsoft TechDayshttp:// Завести два почтовых адреса – один для регистраций в интернет, другой – рабочий; Не публиковать адреса в сети Интернет; Выбрать правильное имя, а не и т.п.; Защищаться от вирусов, не посещать ненадёжные узлы в сети Интернет; Обучить всему этому пользователей.

Microsoft TechDayshttp:// Антиспам технологии Сайты, посвященные Exchange

Microsoft TechDayshttp://