Microsoft TechDayshttp://
Общие Сведения Финансовая сторона Технологии СПАМ рассылок Методы борьбы со спамом и их недостатки Рекомендации по настройке почтовой системы Личная гигиена Вопросы и ответы.
Microsoft TechDayshttp:// Официально 80-95% всех писем рунета 1-3% содержат вирусы 8-10% фишинговые сообщения Официально 80-95% всех писем рунета 1-3% содержат вирусы 8-10% фишинговые сообщения Статистика СПАМа Реклама Фишинг Заражение компьютеров Атаки DoS «Нигерийские письма» Реклама Фишинг Заражение компьютеров Атаки DoS «Нигерийские письма» Цели СПАМ-рассылок Junk mail (Мусор) Нежелательная почта Unsolicited (Непрошенная) Junk mail (Мусор) Нежелательная почта Unsolicited (Непрошенная) Синонимы Spiced ham - в буквальном переводе spiced ham – «ветчина со специями» Спам – это анонимная массовая непрошенная рассылка. Spiced ham - в буквальном переводе spiced ham – «ветчина со специями» Спам – это анонимная массовая непрошенная рассылка. Значение слова СПАМ (SPAM)?
Microsoft TechDayshttp://
Закон о рекламе ст.18 (Незаконно, но не всё) Лучший закон в Австралии ($800k за каждое письмо) Закон о рекламе ст.18 (Незаконно, но не всё) Лучший закон в Австралии ($800k за каждое письмо) Законность? Малый бизнес Интернет-структуры Рекламные агентства Малый бизнес Интернет-структуры Рекламные агентства Кто платит СПАМерам? поставщики ПО, баз, IP-адресов; вирусописатели; сами спамеры (рассыльщики); спамоустойчивые хостеры; рекламодатели; рекламные агентства. поставщики ПО, баз, IP-адресов; вирусописатели; сами спамеры (рассыльщики); спамоустойчивые хостеры; рекламодатели; рекламные агентства. Инфраструктура СПАМ-рынка очень дёшево (0,1 USD за тысячу показов); высокий отклик (до 1-3%); никакого регулирования, теневая экономика; порог вхождения на рынок очень низок (несколько тысяч USD). очень дёшево (0,1 USD за тысячу показов); высокий отклик (до 1-3%); никакого регулирования, теневая экономика; порог вхождения на рынок очень низок (несколько тысяч USD). Причины эффективности СПАМа
Microsoft TechDayshttp://
Рассылка вручную Рассылка при помощи специальных программ Рассылка через некорректно настроенные почтовые серверы Рассылка с применением web-интерфейса Троянские прокси СПАМ боты
Microsoft TechDayshttp:// Методы, основанные на анализе письма; Детекторы массовой рассылки; Методы, основанные на признании отправителя в качестве спамера; Методы, основанные на верификации обратного адреса отправителя и его домена; GreyListing – эмуляция устранимой ошибки; Tarpit - Задержка ответа при соединении; Спам-ловушки (Honey Pot).
Microsoft TechDayshttp:// По формальным признакам, По содержимому с использованием сигнатурного анализа, По содержимому с применением статистических методик., По содержимому с использованием SURBL (Spam URL Realtime Block Lists списка блокировки спамерских URL). Идея метода состоит в поиске расположенных в теле письма ссылок и их проверке по базе SURBL. Этот метод эффективен против спама, в котором для обхода фильтров вместо рекламы применяется ссылка на сайт с рекламой.
Microsoft TechDayshttp:// Как следует из названия, их задачей является обнаружение рассылки похожего письма большому количеству абонентов; Вариант Майкрософт – Sender Reputation Filter, основан на запоминании пришедших писем и использовании их при приёме следующих.
Microsoft TechDayshttp:// Персонализация сообщений (Уважаемый Zaitsev! Специалисты нашей компании изучили ваш сайт и пришли к выводу….); Использование пробелов и иных разделителей в словах («К У П И ТЕ супер-товар»); Транслитерация («Купите супертовар», «][акер», «}{акер» или «4ерный»); Перефразирование («Купите супертовар» и «Приобретайте нашу отличную продукцию»); Добавление постороннего текста; Использование возможностей HTML; Замена рекламы на URL или на изображение.
Microsoft TechDayshttp:// RBL (Realtime Block List) база IP адресов СПАМ- машин. White IP List – база доверенных IP адресов.
Microsoft TechDayshttp:// Рассылка при помощи бот-машин и троянских прокси; Динамические IP адреса; Бесплатные RBL листы могут давать относительно много ложных срабатываний; Не все системный администраторы хороши. Неправильная настройка шлюза приводит к его попаданию в RBL.
Microsoft TechDayshttp:// DNS-запрос по имени домена; Проверка PTR записи (обратная зона); Caller ID + SPF (Sender Policy Framework) Sender ID Framework + SRS (Sender Rewriting Scheme). Технология DomainKeys Identified Mail (DKIM)
Microsoft TechDayshttp:// vsgk.ru vsgk.ru text = "v=spf1 mx -all" vsgk.ru MX preference = 20, mail exchanger = mail1.vsgk.ru vsgk.ru MX preference = 10, mail exchanger = mail.vsgk.ru vsgk.ru internet address = vsgk.ru nameserver = ns.virtech.ru vsgk.ru nameserver = ns2.virtech.ru vsgk.ru nameserver = ns.virtech.ru mail.vsgk.ru internet address = mail1.vsgk.ru internet address =
Microsoft TechDayshttp:// mail.vsgk.ru Address:
Microsoft TechDayshttp:// vsgk.ru vsgk.ru text = "v=spf1 mx -all" vsgk.ru MX preference = 20, mail exchanger = mail1.vsgk.ru vsgk.ru MX preference = 10, mail exchanger = mail.vsgk.ru vsgk.ru internet address = vsgk.ru nameserver = ns.virtech.ru vsgk.ru nameserver = ns2.virtech.ru vsgk.ru nameserver = ns.virtech.ru mail.vsgk.ru internet address = mail1.vsgk.ru internet address =
Microsoft TechDayshttp:// Регистрация нормальных доменов со всеми записями; Использование бесплатных почтовых служб; Использование в поле from нормального адреса; Не все системные администраторы хороши. На DNS не прописаны SPF записи; Не все провайдеры хороши. На DNS не прописаны PTR записи обратной зоны; Проблема пересылок почты. Технология DKIM относительно молода (Стандарт 2007г). Практически не используется.
Microsoft TechDayshttp:// GreyListing – эмуляция устранимой ошибки; Доказательство надёжности отправителя самим отправителем; Tarpit - Задержка ответа при соединении; Спам-ловушки (Honey Pot).
Microsoft TechDayshttp:// У грейлистинга проблема с отправителями, у которых несколько серверов с разными IP; Не все сисадмины хороши. Ожидание ответа маленькое. (Возможно экономические причины);
Microsoft TechDayshttp:// Прописать PTR записи в DNS провайдеров; Прописать в своём DNS записи (A, MX, SPF); Запретить пересылку через ваш сервер неавторизованным пользователям; Защищаться от вирусов; Запрет приема почты от «своего» домена; Проверка получателей в Active Directory; Настройка интервала задержки(Tarpit); Использование RBL/DNSBL; Использование «серых» списков; Использование других фильтров;
Microsoft TechDayshttp:// Завести два почтовых адреса – один для регистраций в интернет, другой – рабочий; Не публиковать адреса в сети Интернет; Выбрать правильное имя, а не и т.п.; Защищаться от вирусов, не посещать ненадёжные узлы в сети Интернет; Обучить всему этому пользователей.
Microsoft TechDayshttp:// Антиспам технологии Сайты, посвященные Exchange
Microsoft TechDayshttp://