reklama
přihlášení odhlášení online inzerce mobilní verze | obsahový servis | online archivy | předplatné titulů economia | benefitklub         rss | mms | sms
Nejste-li dosud registrován, pokračujte zde
Uživatelské jméno:
Heslo:
rozšířené vyhledávání »
blogy video animace obrazem program počasí
Úvodní stránka iHNed.cz Hospodářské noviny Respekt Ekonom Marketing&Media Obchodní věstník Investice FinWeb KarieraWeb Reality Odborné měsíčníky
Domácí Zahraniční Ekonomika Finance Digi a věda Kultura Sport Komentáře Rozhovory Cestování Auto Jídlo Ankety
Počítače Internet Telekomunikace Spotřební elektronika Věda a výzkum Vesmír Nové technologie
Přejít do diskuse
(3 příspěvků)
DigiWeb.iHNed.cz  30. 7. 2007  21:52  (aktualizováno: 31. 7. 2007  11:10)

SPAM: Technické řešení aneb co oči nevidí …

Poučte se, jaké technologie a postupy pomáhají bojovat proti spamu. Pomůžeme vám lépe se orientovat v okamžiku, kdy budete vybírat řešení pro svůj počítač nebo firemní síť
reklama
Tagy

Nejjednodušší boj proti nevyžádané poště je ten, který odstraní spam buď ještě před příchodem do poštovního programu, nebo v okamžiku příchodu. Programová řešení mohou být nasazena na poštovních serverech, stejně tak jako mohou být součástí vámi používaného poštovního programu.

Fungují jednoduše. Analyzují došlý text a vyvozují z něj, zda se jedná o nevyžádanou poštu (spam) či nikoliv. Pokročilejší řešení umí analyzovat na „jsem si jist“ a „možná by to mohl být“ spam – je pak na uživateli, aby případné podezřelé e-maily prohlédl a označil jako spam či legitimní poštu. Pokročilejší anti-spam (pod tímto názvem řešení snadno najdete) se pak z označování umí i „učit“ a rozeznávat spam lépe a lépe.

V českém prostředí je tento způsob boje  dobře použitelný, zejména díky tomu, že většina skutečného spamu není psána česky a bude dobře detekována. Nejlepším firemním řešením je anti-spam software jako součást poštovního serveru a pravidelná kontrola schránky s maily označenými jako spam zodpovědným pracovníkem. Přirozenou vlastností každého anti-spam řešení je, že čas od času bude jako spam označena i legitimní elektronická pošta.

Blacklist (černá listina) a Whitelist (bílá listina) je v praxi nejméně vhodným řešením. Na černou listinu můžete zařazovat poštovní adresy, ze kterých prokazatelně přichází spam. Podobně na bílou listinu zařazujete poštovní adresy známé a bezpečné. Skutečný spam používá neustále se měnící poštovní adresy, mohou být náhodně vytvářeny, v řadě případů jsou někoho, kdo ani netuší, že byla jeho adresa použita.

RBL (Real Time Blackhole list) nebo DNSBL (DNS-based Blackhole list) je ve skutečnosti veřejně přístupným seznamem internetových adres poštovních serverů zneužívaných pro rozesílání spamu. Pošta z takovéhoto serveru je pak chápána jako spam. V praxi jde o užitečné řešení, které bohužel může odmítat maily z poštovních serverů, které jsou na seznamu omylem. Spam je navíc v současnosti běžně rozesílán ze sítí tisíců počítačů, které byly hacknuty pomocí virů (červů).

Bayesovský test je jedním z nejlepších řešení. Vychází z analýzy obsahu a zpracování zprávy a některých dalších průvodních prvků. Za každou „podezřelou“ věc jsou přiřazovány body a po překročení určité hranice je zpráva brána jako spam. Při určité pozornosti věnované počátečnímu nastavení a schopnosti „učit se“ z již odchycených zpráv je toto řešení nejúčinnější.

Kontrola pomocí kontrolních součtů (checksum) využívá toho, že spamy jsou rozesílání hromadně a velké množství zpráv tak vypadá "podobně". K efektivní činnosti je nutné, aby poštovní servery i uživatelé byly zapojeny do systému udržujícího informace o kontrolních součtech a aktivní spolupráci příjemců pošty. Ti musí došlý spam označovat a tím informaci o něm dostávat do centrální databáze. Další uživatelé už potom budou těžit z práce "prvních příjemců spamů".

Authentication and Reputation (A&R) je označení pro různé metody umožňující identifikovat domény a poštovní systémy, které mají dostatečnou důvěru pro příjem pošty, která není spam. Patří sem technologie označované jako DomainKeys či SPF a zpravidla využívají rozšíření DNS (doménového systému) o další informace. Slouží zpravidla pro serverové řešení a funguje v okamžiku předávání pošty mezi odesílajícím a přijímajícím systémem.

Challenge/Response (C/R) se používá v okamžiku obdržení pošty od neznámého odesílatele. V praxi nejčastěji funguje tak, že odesílatel je znovu kontaktován s žádostí o potvrzení legitimity jeho pošty. A teprve po potvrzení otevřením webové adresy nebo odpovědí na dotaz je došlá pošta zařazena do schránky uživatele a odesílatel označen jako důvěryhodný. Slouží většinou jako serverové řešení, ale existují i klientské aplikace. Příznivci této metody si od ní slibují hodně, bohužel je značně nepříjemná pro odesílatele, protože vyžaduje další aktivity z jejich strany.

SMTP callback je jednoduchou metodou, která ověřuje existenci adresy odesílatele u poštovního systému, kde by měla být jeho adresa. Nedostatkem jsou zvýšené nároky na další komunikaci.

Technická řešení se spoléhají hlavně na ztížení práce systémům rozesílajícím spam a používají se tak, očekávatelně, na poštovních serverech. Greylisting například neznámým serverům na první pokus poskytne odpověď o dočasné nemožnosti přijmout poštu - pro robota rozesílajícího spam to pak zpravidla znamená konec pokusů. Greeting delay je uměle vložené zpomalení příjmu mailu v okamžiku příjmu pošty - normální poštovní servery mají dostatek trpělivost, robot rozesílající spam zpravidla spěchá a nepočká. Stejně tak je používáno zpomalení příjmu (tarpit) v okamžiku, kdy je z jedné určité adresy přijímáno větší množství mailů. 

Technická řešení existují ve většině případů v podobě programů – buď je anti-spam přímo součástí poštovního klienta (Microsoft Outlook či Thunderbird například), nebo součástí poštovních serverů. Případně je dostupný (zdarma i za peníze) pro klienta i server. Nabízena jsou i hardwarová řešení v podobě filtrů síťové komunikace.  

VŠECHNY DÍLY SPECIÁLU

Autor/ři: Daniel Dočekal

DigiWeb.iHNed.cz (přečteno 1989x)
GoogleGoogle Linkuj.czLinkuj.cz redditReddit del.icio.usdel.icio.us JaggJagg.cz Přidat.euPřidat.eu furlfurl yahooyahoo! diggdigg vybrali.sme.skvybrali.sme
Uložte si či sdílejte článek v sociální síti (po registraci zdarma)
KONTEXTOVÉ ODKAZY ETARGET
DISKUSE
Zpět na článek Přidat názor příspěvků v diskusi: 3
nová cenzura (MP)
Ty spam filtry jsou opravdu úžasné! Toho se měli dožít komouši....
Re: SPAM: Technické řešení aneb co oči nevidí … (anonym)
Posílat mail na 1500 adres je nesmysl - proč nemáte pro těch 1500...
pár věcí mi tu chybí (jarda)
V programech pro likvidaci spamu ve velkém chybí SpamAssassin,...
zobrazit příspěvky
Autor:
E-mail:       Zveřejnit:    Zasílat reakce:
Město:
Titulek:
Text:
Vložit příspěvek
Autorská práva vykonává vydavatel. Jakékoli užití částí nebo celku, zejména rozmnožování a šíření jakýmkoli způsobem (mechanickým nebo elektronickým) i v jiném než českém jazyce bez písemného svolení vydavatele je zakázáno.
reklama
reklama
reklama
reklama

Arktická banka semen už shromáždila půl milionu vzorků zemědělských plodin

banka semen

Globální banka semen zemědělských plodin, kterou na svém arktickém souostroví Špicberky...

Zabiják konzolí OnLive odstartuje v červnu, zatím v USA

webová stránka OnLive

Služba pro hráče OnLive, která si klade za cíl odrovnat tradiční herní konzole, začne v...

Google chce zdigitalizovat staré italské tisky

skener pro kontinuální skenování knih

Společnost Google se chystá zdigitalizovat až milion starých italských knih z knihoven v...

 
reklama