Welcome to TechNet Blogs Sign in | Join | Help

А кто Вы собственно такой?!

"Оставляю вам свою репутацию!" небрежно кинул сэр Питер (Яншин) покидая круг друзей своей супруги леди Тизл (Андровская) в старой МХАТовской постановке "Школы злословия" Шеридана. Вот и мы тоже в нашей группе стали похожи на этот круг друзей и с большим интересом начинаем собирать репутацию, которую нам "оставляют" спамеры.

Уже давно ни для кого не секрет, что борьба со спамом все больше и больше превращается в борьбу со спамерами. И тут я не имею в виду закон, как средство борьбы: мы знаем, что это дело не столь эффективное, а борьбы с "виртуальными" спамерами. Письмо всегда идет "От" и "К". Вот если бы знать этих нехороших "От" заранее и не допускать их даже на порог нашей сферы обитания "К".

Есть много способов собирать репутацию. Вот например если кто-то посылает слишком много сообщений за единицу времени - это уже подозрительно. А если мы еще увидим, что большинство из этих сообщений - спам, то уже точно знаем, с кем имеем дело. Даже если он посылает очень мало сообщений, хотя бы даже одно или меньше (за единицу времени), но это оказывается фишинг, мы это тем более учтем. Довольно много обещает изучение "белых" и "черных" списков индивидуальных пользователей. Можно возразить, что при огромной популярности BotNet-ов, система не будет столь эффективной, поскольку можно довольно динамично менять IP. Это так, ну что же. Значит и мы будем быстрее поворачиваться.

Сейчас существует довольно много хороших людей в интернете, собирающих подобную статистику. SpamHaus пожалуй самая известная организация. Кроме того каждая уважающая себя e-mail служба безусловно имеет свои собственные черные списки.

Репутационная блокировка работает в Хотмэйле, имеется она и в Exchange Server 2007. Но вот мы подумали и решили, что было бы неплохо если бы все эти знания (SpamHaus-овские и наши собственные из разных групп) стекались бы в одну базу данных и оттуда расходились бы по заинтересованным почтовым службам внутри компании. А также были бы доступны и для Exchange серверов повсюду, либо через регулярные обновления либо посредством службы поиска. Последнее может быть полезно даже и Аутлуку, что даст доступ к такой базе за пределами чисто майкрософтовских сфер обслуживания (а также предоставит спамерам инструмент для определения их собственной репутации в наших глазах).

Мудрые родители всегда учат детей не обращать внимание на то, что думают о них такие-то и такие-то. Это, мол, неважно. В мире электронной почты это становится с каждым днем все важнее и важнее.

Published Thursday, October 18, 2007 1:08 AM by borisk

Comments

# re: А кто Вы собственно такой?!

Thursday, October 18, 2007 3:27 AM by Remy

Последнее время достаточно эффективным способом называют: fake MX, но я к сожалению так и не попробовал.

Если способ и в правду эффективный, может есть смысл его доработать, ну например вести статистику, какое письмо не было переслано повторно!

А в MSBA для Exchn, включить проверку на правильность настроек Exchn, для пересылок.

# re: А кто Вы собственно такой?!

Tuesday, October 23, 2007 3:44 PM by borisk

Hotmail делает вариацию подобного, основываясь на репутации отправителя. Если отправитель "серый" - ему предоставляется меньше возможностей: меньше получателей, DATA. Сервер отправляет сообщение с просьбой повторить попытку соединения попозже и т. д.

Anonymous comments are disabled
 
Page view tracker