close

Anti Spam

Gå til navigation Gå til søg

Antispam- teknikker er løsninger, der giver brugerne mulighed for at forhindre eller begrænse levering af spam (uønsket post). Disse scanner automatisk alle indgående e-mails sendt til en postkasse til dette formål. De er computerapplikationer, der er ansvarlige for at opdage og eliminere spam og uønskede e-mails. Nogle antivirus- og firewalls har indbyggede anti-spam-værktøjer. [ citat nødvendig ] Hovedformålet med et anti-spam-værktøj er at opnå en god procentdel af spamfiltrering, men uden (forkert) at identificere den ønskede mail som spam, da dette ville have værre konsekvenser end at "glemme" at filtrere noget spam. [ 1 ]

Anti-spam værktøjer bruger flere teknikker til at opdage spam. Nogle bruger lokale teknikker. For eksempel bruger de deres egen ordbog til at opdage ord, der normalt optræder i disse e-mails. Den ordbog kan "bevæbnes" med ord, som brugeren identificerer som spam manuelt, eller intelligent bevæbnet af applikationen, når brugeren vælger, hvad der ønskes, og hvad der ikke ønskes fra deres indbakke. En anden lokal teknik er brugen af ​​en liste over venner og en liste over fjender. Programmet eller brugeren selv identificerer manuelt de adresser og navne, der anses for at være venner (og troværdige), og som de ikke vil modtage spam fra. Samme for fjendelisten. En ikke-lokal teknik bruges af værktøjer, der forbinder til fjernservere, som er ansvarlige for at analysere hver af de e-mails, der når brugeren, for at identificere, om de er spam eller ej. Disse fjernservere bruger store databaser med information (IP-adresser, navne, tekster osv.) til at identificere spam. Lignende teknikker bruges af online anti-spam-tjenester, der leveres af nogle virksomheder til deres brugere , såsom Googles Gmail , Microsofts Hotmail og Yahoo! Mail fra Yahoo! . [ 2 ]

Historien om antispam

Før opfindelsen af ​​det, vi kender som WWW, World Wide Web , kommunikerede folk ved hjælp af en håndfuld relativt simple protokoller såsom FTP (File Transfer Protocol), Usenet (en måde at poste og læse beskeder på i en almindelig offentlig diskussion) , og elektronisk post, oprindeligt en punkt-til-punkt kommunikationsprotokol svarende til det konventionelle posthus.

De fleste af disse protokoller går forud for udseendet af computere med grafiske grænseflader. Indtil omkring 1980 blev stort set alle computeraktiviteter udført ved hjælp af tekstdisplays, typisk 24 linjer med 80 tegn.

Måden at håndtere e-mail på blev skabt på et tidspunkt, hvor det ikke gav meget mening at forsvare sig mod angreb; når alt kommer til alt, hvem ville angribe og hvad ville de vinde? Men omkring 1994 indså de første spammere, at de kunne sende en e-mail til hver af en lang liste af brugere, der viste deres e-mailadresser offentligt. [ henvisning nødvendig ]

I den første fase af spamforsvaret blokerede serveroperatører og enkeltpersoner e-mails ved automatisk at læse indholdet af meddelelserne eller lokalisere deres oprindelse (navn eller adresse). Nogle af disse metoder bruges stadig i dag, men deres effektivitet er hurtigt faldende.

Efterhånden som mængden af ​​spam steg, blev folk mere og mere irriterede, og nogle retslige skridt fulgte, men ingen effekt. Det oprindelige leveringsskema var en central spamserver med en fast IP, der ikke kunne skjules, så filtreringsmetoder begyndte at stole på lister over adresser, der var kendt for at være spamkilder. Dette kunne kaldes den sårbare alder: spammere kan sende spam ud, men de kan ikke skjule dets oprindelse.

Endelig mødtes spammere og hackere og fandt et fælles formål. Spammere indså, at de kunne komme uden om ulempen ved at have en genkendelig kildeadresse ved at sprede spamleveringsopgaven over tusinder og i sidste ende hundredtusindvis af kompromitterede computere, der kører Windows. Hackere fandt det relativt nemt at inficere mange computere og lave dem om til mini-spamservere.

Typer af antispam

Globalt er der 2 hovedtyper af spamfiltre:

  1. Dem, der identificerer spam baseret på bestemte karakteristika, når alle de beskeder, der ankommer i postkassen, er blevet scannet. Derfra viser en funktionsscore dem som spam eller ej.
  2. Spamfiltre, der identificerer spam ved hjælp af statistiske tilnærmelser. Disse typer filtre er meget mere præcise, men det er nødvendigt at træne dem, så de giver interessante resultater.

Når først denne første klassificering er foretaget, kan meget forskellige varianter af antispamfiltre observeres. Nogle af de mest brugte af virksomheder er:

Bayesianske spamfiltre

Bayesianske filtre er hovedsageligt baseret på erfaring og lærer af de beskeder, som brugerne selv markerer som spam. Derfor har de brug for brugerindgreb for at være effektive.

Derudover kan Bayesianske spamfiltre gruppere forskellige ordforrådsanalyser sammen for at generere en liste over gode og dårlige ord, der skal overvejes. Disse lister er dem, der genereres ved at detektere mønstre fra e-mails, der manuelt er markeret som spam.

Dette identificerer specifikke ord, der sandsynligvis vil forekomme i både spam og legitim e-mail.

Bayesianske spamfiltre kender ikke disse sandsynligheder på forhånd. Derfor skal de trænes til at lære. Især med tanke på hvad brugeren angiver manuelt. Ordene i disse e-mails vil blive gemt i filterdatabasen med en sandsynlighed, der vil blive justeret i henhold til, om de vises i spam-mailen eller ej.

Bagefter har hvert filter allerede mulighed for at beregne sandsynligheden for, at en e-mail med et bestemt sæt ord er spam.

Hvert ord i e-mailen bidrager til sandsynligheden for, at denne e-mail er spam. På denne måde beregnes sandsynligheden for at det er spam over alle ordene i mailen, og hvis totalen overstiger den definerede tærskel, vil filteret markere mailen som spam.

Sortlister

Sortlisterne eller sortlisterne er lister, hvor de IP-adresser , der genererer spam frivilligt eller ufrivilligt, er registreret.

Sortlister udelukker således alt, hvad der kommer fra bestemte IP'er eller afsendere ved at gruppere servere, der vides at sende spam, eller som har en sårbarhed, der tillader spam.

Problemet opstår, når du er katalogiseret og sortlistet, og du ikke er spammer. Hvilket kan ske af flere årsager:

  • Du er blevet inkluderet, fordi du har sendt beskeder til en spamtrap eller trap-mail. Det er e-mails, som mailserverne opretter, og som ikke har nogen aktivitet. Derfor, når de modtager en e-mail til reklameformål, identificeres afsenderen som en spammer.
  • Din e-mail-konto er blevet hacket. Og den sender automatisk beskeder fra den.
  • Du deler et domæne på en server, der er blevet identificeret som spammer. Dette kan ske, fordi der er andre brugere på den samme server, som bruger dårlig praksis.
  • Dine computere er blevet inficeret af vira eller trojanske heste , der sender e-mails vilkårligt.

Robinson-listerne

Der er også hvide lister, som grupperer betroede servere, der garanterer, at du ikke bliver sendt til spam-mappen.

For eksempel er Robinson-lister en type hvidliste, der inkluderer e-mail-adresser på brugere, der ikke ønsker at modtage uopfordret annoncering. [ citat nødvendig ] Disse lister er gyldige for enhver kommunikationskanal med brugere. Fra telefonen til sms'en og naturligvis e-mailen.

Firewalls

Den store mængde spam, som brugerne skal håndtere, betyder, at der er spamfiltre til spamfiltre. De er firewalls eller firewalls. Systemer designet til at blokere uautoriseret adgang til visse elementer.

Firewalls kan implementeres med både hardware og software. Eller endda i en kombination af begge systemer. På denne måde vil alle indgående og udgående e-mail-meddelelser passere gennem firewallen, der undersøger hver meddelelse og blokerer dem, der ikke opfylder de angivne sikkerhedskriterier.

En korrekt konfigureret firewall tilføjer nødvendig beskyttelse, men bør under ingen omstændigheder anses for tilstrækkelig. Faktisk fungerer firewalls efter omdømme og med en blanding af resten af ​​anti-spam systemer og filtre.

Udfordrings-/svarfiltre

Udfordrings-/svarprotokollerne tillader godkendelse af enheder gennem følgende system:

  • Verifikatoren præsenterer et spørgsmål (udfordring).
  • Den part, der ønsker at autentificere, modtager spørgsmålet og forbereder et svar, som den sender til verifikatoren.
  •  Verifikatoren modtager svaret og vurderer, om svaret svarer korrekt på spørgsmålet. Dermed er e-mailen autentificeret eller ej.

De er uoverstigelige filtre, men lidt brugt. Derudover kan udfordring/svar-filtre klassificeres efter brugen af ​​kryptografiske teknikker i deres implementering. Så filtre kan identificeres:

  • kryptografisk . Blandt dem er:
    • Adgangskodegodkendelse. Det er det enkleste. Udfordringen er at bede om adgangskoden, og svaret er at svare med den korrekte adgangskode.
    • Brug af flere adgangskoder, der hver især er forbundet med en anden identifikator.
    •  Brug af engangskodeordsprotokoller, der ikke bruger kryptografiske teknologier.
  • Ikke-krypto . De mest almindelige er:
    •  Brug af engangsadgangskodeprotokoller som dem, der er beskrevet ovenfor, men ved hjælp af kryptografiske teknologier.
    • MAC-lignende kryptografiske hash-funktioner .
    • Brug af symmetriske krypteringsalgoritmer. Den hemmelige nøgle deles af verifikatoren og den, der skal godkendes.
    • Brug af digitale signaturalgoritmer : Den person, der ønsker at autentificere, underskriver en besked genereret af verifikatoren med den private nøgle.

Omdømmebaserede spamfiltre

Omdømme afhænger af forskellige scores forbundet med afsenderidentifikation, der bestemmes baseret på den afsendende IP-adresse og det anvendte domænenavn . Manglen på omdømme er derfor manglen på en historie med at sende e-mails fra et domæne eller IP'er.

Server antispam

Dette kan ikke gøres ved at installere et program på brugerens pc. Tværtimod handler det om, at antispamtjenesten er installeret på selve mailserveren . Det er her netværksadministratoren kommer ind på scenen, hvis det er en virksomhed, der leverer e-mail til sine medarbejdere, eller, hvis de opretter forbindelse hjemmefra, internetadgangsudbyderen via ADSL, for eksempel.

I denne forbindelse behøver de fleste brugere ikke at vide, hvordan man konfigurerer anti-spamfiltre fra serveren, da det ikke er under deres kontrol, og de derfor ikke har magten til at gøre det. Når du lejer en internetudbyder eller webmail-tjeneste (Yahoo! Messenger, MSN Messenger, Gmail...), er det dog tilrådeligt at tjekke, om spamfiltrering for e-mails er blandt de tjenester, den tilbyder.

Der er løsninger til at blokere spam på serveren baseret på gratis software . Den mest kendte og brugte er Spam Assassin , som kan aktiveres på Apaches internetservere, den mest udbredte på nettet i verden. Der er også andre kommercielle løsninger, såsom dem fra Symantec eller Kaspersky , dedikeret til virksomhedsnetværk og udfører det samme job.

Ekstern antispamtjeneste

Brugeren behøver ikke at installere nogen programmer, og i tilfælde af virksomheder er det ikke nødvendigt at konfigurere applikationer inden for virksomhedens netværk. Da mailen desuden tidligere er filtreret, er det lige meget, om den fx modtages på pc'en eller på mobiltelefonen .

Antispam med teams

Ud over 'software'-løsninger, det vil sige gennem programmer, er det også muligt at forhindre spam med enheder, der er specielt dedikeret til det. Dette er tilfældet med fysiske firewalls, enheder, der forbinder til indgangen til computernetværket. Nogle af disse modeller, såsom Barracuda , beskytter også mod virus og spyware. Disse enheder opdateres automatisk og understøtter store mængder e-mail-beskeder. [ henvisning nødvendig ]

Antispam-funktioner

spam beskyttelse Anti-Spam forhindrer uopfordret e-mail i at komme ind i din indbakke. Anti-Spams avancerede filtreringsregler opdateres automatisk for alle dine e-mail-konti. Du kan også oprette brugerdefinerede filtre for at definere, hvad du skal kigge efter i en besked og justere filtreringsniveauet (fra mindre aggressivt til mere aggressivt) efter dine behov.
Phishing beskyttelse Anti-Spam identificerer potentielle phishing-websteder, der anmoder om personlige oplysninger. Hvis du forsøger at få adgang til et svigagtigt eller muligvis svigagtigt websted, omdirigerer Anti-Spam dig til en sikker side. Derfra kan du lære årsagerne til, hvorfor webstedet blev klassificeret som et phishing-websted, og beslutte, om du vil besøge det. Hvis du mener, at et websted er sikkert, kan du hvidliste det, så det ikke bliver markeret som et phishing-websted igen, næste gang du besøger det.
Anti-spam værktøjslinje Marker eller fjern markeringen af ​​e-mail-beskeder én ad gangen ved hjælp af den værktøjslinje, som Anti-Spam føjer til dit e-mail-program. Du kan ændre status for en meddelelse, hvis den er blevet filtreret forkert.
Venneliste Tilføj dine venner til vennelisten for altid at modtage deres e-mails.
webmail filter Hvis du bruger en browser til at læse Microsoft Hotmail- eller Windows Live Mail-meddelelser, opretter Anti-Spam forbindelse til din webmail-konto og filtrerer meddelelser, før du overhovedet logger ind.

Se også

Referencer

  1. "Antispam på servere 1" . Arkiveret fra originalen den 21. august 2019 . Hentet 21. august 2019 . 
  2. «Antispam på servere | Forbruger» . 19. februar 2006 . Hentet 14. september 2022 .