Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 13

Первая национальная конференция "Проблема спама и её решения"
Москва. Гостиница "Космос". 24-25 сентября.
Юридические, технологические и финансовые аспекты проблемы,
пути ее решения обсудят представители государственных органов,
директора компаний, технические специалисты, юристы.
Подробнее | Программа | Зарегистрироваться

в этом номере:

НОВОСТИ

СОЗДАНА НАЦИОНАЛЬНАЯ КОАЛИЦИЯ ПРОТИВ СПАМА

В среду компании Microsoft, "Ашманов и партнеры", Rambler, Mail.Ru, Subscribe.Ru, "Голден Телеком" и "Лаборатория Касперского" объявили о создании Национальной коалиции против спама.

На настоящий момент организаторы коалиции уже подготовили ряд конкретных предложений, направленных на недопущение распространения нежелательной информации. Реализация данных инициатив позволит повысить эффективность действий по борьбе со спамом, предпринимаемых со стороны операторов сервисных услуг, государственных организаций, общественных и профессиональных объединений, а в будущем - организовать их четкую координацию в общенациональном масштабе. Основным принципом работы "Национальной коалиции против спама" является открытость для всех заинтересованных в скорейшем решении проблемы спама в России при сохранении независимости участников организации.

24-25 сентября в Москве организаторы коалиции будут проводить Первую национальную конференцию "Проблема спама и её решения". Конференция рассчитана на руководителей государственных (федеральных, региональных, муниципальных) органов, технических директоров компаний, технических специалистов, системных администраторов, маркетологов, профессиональных юристов.

Источник: Пресс-релиз коалиции,
собственная информация

НОВОСТИ КОНФЕРЕНЦИИ "ПРОБЛЕМА СПАМА И ЕЕ РЕШЕНИЯ"

Как мы сообщали ранее, 24-25 сентября в Москве пройдет конференция "Проблема спама и её решение". Это - уникальная возможность узнать всё о борьбе со спамом, встретиться с ведущими российскими разработчиками средств фильтрации, получить информацию о юридических методах борьбы со спамерами, обменяться опытом с коллегами, получить пробные версии ПО.

Обратите внимание, что представителям интернет-провайдеров и почтовых сервисов предоставляется 30% скидка на участие в конференции!

По адресу http://spamtest.ru/schedule.html опубликована подробная версия программы конференции, с именами докладчиков и аннотациями докладов.

На этой неделе стало известно также, что среди слушателей конференции будут разыграны три лицензии на сервер фильтрации спама Kaspersky Anti-Spam на общую сумму более 4500 долл.

Источник: http://www.spamtest.ru

АЛЕКСЕЙ ЭКСЛЕР: "ГНЕЗДА СПАМЕРОВ НУЖНО ЗАБРАСЫВАТЬ ГРАНАТАМИ,
ВЗЯТЫХ С ПОЛИЧНЫМ - КАСТРИРОВАТЬ, ЧТОБЫ НЕ РАЗМНОЖАЛИСЬ"

Сегодня спам стал так же опасен для Интернета, как самые вредоносные вирусы. Как заявил в интервью обозревателю Страны.Ru Филиппу Стеркину известный эксперт в области Интернета Алексей Экслер, для борьбы с "этой чумой" нужно, с одной стороны, принять специальные законы, а с другой - Интернет должен сам реорганизовать себя, покончив с анонимностью и полной свободой. Так что, судя по всему, для первопроходцев "паутины", искавших в виртуале абсолютную свободу, невозможную в реальном пространстве, настают действительно тяжелые времена: в сетевом мире эпоха тотального либерализма уходит в прошлое, так же как в мире реальном.

Алексей Экслер оценивает нынешний объем спама от общего объема почты в России как 40%: "Это жуткая цифра. Все равно как среди населения какого-то государства 40% больных. А экономический ущерб исчисляется миллиардами долларов".

А.Экслер считает, что бороться со спамом нужно законодательно. А еще: "Искать их гнезда, забрасывать гранатами, взятых с поличным спамеров кастрировать, чтобы не размножались, а потом сажать лет на пятьдесят. Пара-тройка образцово-показательных процессов - и поток спама очень и очень сильно поредеет. Единственное - законы должны быть правильные. А то спамером объявят какого-нибудь Васю Пупкина, который ни сном, ни духом..."

Высказывает Алексей и свою оценку существующего антиспамерского программного обеспечения: "Антиспамерские программы делятся на несколько категорий:
1) фильтрация по адресам отправителей или ключевым словам. Самый неэффективный метод;
2) фильтрация по открытым релеям, через которые и рассылается весь спам. Очень эффективный метод. Выгребает до 80% спама;
3) фильтрация спама на основе специальных методик с предварительным обучением распознавания "спам - не спам". Тоже очень эффективный метод. Тут главное - пользователь сам объясняет системе, что он считает спамом, а что нет, а она дальше фильтрует;
4) фильтрация по известным и неизвестным отправителям. Способ очень эффективный, но имеет массу неудобств, а также неприменим для людей, которые по роду занятий получают массу писем от незнакомых".

На вопрос корреспондента: "Не порождена ли антиспамовская кампания совпадением интересов рекламодателей и производителей софта? Уж как-то очень резко с ним начали бороться", - Экслер овтвечает так: "На антиспамовских программах много денег не выручишь. Как правило, их производят ради своего имиджа. Большинство таких систем вообще бесплатные. А активно заговорили потому, что спам угрожает уже существованию самого Интернета. Ведь этот мусор сжирает 40% трафика."

Говоря о неэффективности существующих законов и необходимости принятия соответствующих поправок к законодательству, Алексей Экслер отметил: "Еще до принятия законов надо реорганизовать сеть. Интернет - это колосс на глиняных ногах. С одной стороны - анонимность и быстрота доступа. С другой стороны, - сеть быстро развалится на не связанные между собой куски. Ее нужно реорганизовывать, идентифицировать пользователей, а всю эту анонимность - объявить вне закона. Ведь как все начиналось - думали, как бы сделать все побыстрее. А теперь сети предстоит реформировать саму себя. И в этом нет ничего невозможного. Удалось же добиться регистрации доменных имен. А теперь надо попросту установить - нельзя посылать письмо, не идентифицируя себя. И произойдет это довольно скоро. Можно пойти по пути, который предлагает Майкрософт: оплачивать каждое письмо рассылки, если я как получатель посчитал это спамом".

"Чиновник за права потребителей вдруг вступаться не будет. Но чиновники начнут шевелиться, когда в их почтовые ящики будут сыпаться тонны спама. А такое уже происходит. Вот тогда они зашевелятся и примут несколько неработающих законов. Потом еще несколько. А потом глядишь - появится что-нибудь действительно эффективное. Так что будем ждать, надеяться и верить. Ничего другого нам пока не остается"

Полный текст интервью

СЕТЕВЫЕ ВАНДАЛЫ АТАКУЮТ АНТИСПАММЕРСКИЕ СИСТЕМЫ

Владельцы систем блокирования спама становятся постоянными мишенями сетевого хулиганья... Впрочем, назвать распределённые DoS-атаки просто хулиганством едва ли будет правильно, поскольку любая мощная атака подобного рода - это предприятие, требующее длительной подготовки, заключающейся в "подсаживании" на многочисленные компьютеры программ-троянов, которые в определённый момент начинают слать огромное количество "мусорных" запросов на какой-либо сервер. Чем больше таких троянов удаётся расселить, тем мощнее оказывается DoS-атака.

Так вот в течение всех последних месяцев хакеры словно взбеленились: несколько крупных блок-листов (антиспамерских систем) стали постоянно подвергаться бешеным DoS-атакам, которые могут непрерывно продолжаться до нескольких недель. А иногда и месяцев.

Атака на блок-лист на monkeys.com началась в прошлый вторник, однако администратору системы благополучно удалось отразить эту атаку.

Знаменитому Spamhaus повезло меньше: по словам его создателя Стив Линфорда (Steve Linford) блок-лист непрерывно атакуют уже 2,5 месяца.

"Обычно нас одновременно бомбят от 5 до 10 тысяч серверов", - говорит Линфорд, замечая, что объём "мусорных" данных достигает плотности в 100 миллионов байт в секунду. Но, поскольку Spamhaus - распределённая система, чьи 16 серверов находятся в 10 разных странах, эта атака не наносит блок-листу существенного вреда.

Система Spamcop вынуждена была переехать в новую серверную зону, обеспечивающую достаточную пропускную способность канала, чтобы отбиться от атаки. До этого Spamcop был несколько дней парализован. Австралийская Spam & Open Relay Blocking System следствие атаки, длящейся уже месяц, лишилась двух серверов: для внешнего мира они недоступны. Хуже всего пришлось, однако, американской системе Osirusoft. Владелец был вынужден просто закрыть её, поскольку DoS-атака вывела её серверы из строя. Несколько недель бесплодных попыток отбиться ничего не дали, так что системы Osirusoft больше нет.

Характерно, что все эти операции по выводу из строя антиспамерских систем совпали по времени с распространением очередной версии червя Sobig, который предположительно обслуживает интересы спамеров. Автора Sobig пытается вычислить ФБР, однако сделать это крайне трудно.

Источник: membrana.ru

АМЕРИКАНСКИЙ ПРОВАЙДЕР EARTHLINK ОХОТИТСЯ ЗА СПАМЕРАМИ

Один из крупнейших в Северной Америке провайдеров интернета компания Earthlink обратилась в окружной суд Атланты с просьбой обязать телефонные компании и торговцев доменами раскрыть имена лиц, подозреваемых в различных случаях интернет-мошенничества. В Earthlink говорят о существовании, как минимум, двух преступных сетей, в которых участвуют до сотни человек. В общей сложности эти спамерские группы разослали около 250 млн. непрошеных рекламных посланий.

Согласно поданной в суд жалобе, одна из преступных групп с помощью похищенных кредитных карт зарегистрировала в Earthlink множество учетных записей с модемным доступом и использовали их для рассылки спама. Чтобы скрыть свои личности, спамеры зарегистрировали несколько подставных компаний с собственными веб-сайтами. В итоге, хотя в руках Earthlink есть достаточно серьезные улики, но выявить личности спамеров по ним невозможно.

Вторая группа мошенников действовала в Ванкувере, Канада. Они также регистрировали учетные записи в Earthlink по чужим кредитным картам и занимались мошенничеством, рассылая пользователям других провайдеров письма с просьбой указать якобы случайно потерянные номера кредитных карт, логины и пароли. Если суд встанет на сторону Earthlink, и имена спамеров и мошенников удастся точно установить, провайдер незамедлительно подать на них в суд.

Ранее в этом году EarthLink уже выиграла дело против спамера из Баффало, штат Нью-Йорк. За рассылку 825 млн. непрошеных рекламных писем он должен будет заплатить компенсацию в размере 16,4 млн. долларов США.

Источник:compulenta.ru

SOBIG.F - МУТАЦИЯ ПРОДОЛЖАЕТСЯ

Следующая версия червя SoBig вызовет невиданный доселе поток спама. Хотя, казалось бы, интернет-каналы и так трещат по всем швам от "мусорной" почты. Тем не менее, всё большее число специалистов полагают, что SoBig - это спамерский червь, и тому находятся фактические подтверждения: по сведениям компании Message Labs, примерно половина всех компьютеров, с которых регулярно осуществляется рассылка спама, заражены этим вирусом.

Каждая версия червя пытается создать на заражённом компьютере невидимый для его пользователя открытый прокси-сервер, не защищённый никакими паролями. Эти открытые прокси могут быть использованы спамерами для перенаправления потоков мусорной почты - с тем, чтобы скрыть истинный источник рассылки и предотвратить его блокирование.

Заметим, что невольным союзником SoBig.f стали антивирусные программы, рассылающие в ответ на получение письма с вирусом, бессмысленное извещение мнимому отправителю (мнимому, поскольку SoBig фальсифицирует исходный адрес). Таким образом, к потоку вирусосодержащих писем приплюсовывается поток "воплей" антивирусных средств, - и все эти никому не нужные данные значительно уменьшают пропускную способность интернет-каналов.

Как выяснили специалисты Message Labs, очень часто компьютеры, с которых во все концы расходятся вирусные сообщения, через некоторое время становятся источником бешеного количества спама. На самом деле, такой компьютер обычно - не источник, а всего лишь ретранслятор или ре-маршрутизатор спама.

Первый вариант Sobig.a нёс открытый прокси-сервер на себе (код сервера содержался в коде самого вируса). Все следующие версии пытались скачать серверное ПО уже после заражения с определённых IP-адресов. SoBig.e скачивал ещё и трояна, воровавшего личную информацию.

SoBig.f был запрограммирован на то, чтобы скачивать новый код с определённых адресов, но антивирусным специалистам удалось вовремя их заблокировать (большую часть, как утверждают борцы с вирусами),

Больше того, как известно, SoBig.f "умрёт" 10 сентября - очевидно, следующая версия не заставит себя долго ждать. Как полагает Линфорд, спаммерам необходимо будет открывать всё новые и новые прокси-серверы, для чего будут создаваться новые версии SoBig.

Источник: membrana.ru

ВО ФРАНЦИИ ОТКРОЕТСЯ СЛУЖБА ИДЕНТИФИКАЦИИ ЭЛЕКТРОННОЙ ПОЧТЫ

Французский оператор телекоммуникационных услуг France Telecom планирует в 2004 году открыть новый сервис идентификации и проверки подлинности электронной корреспонденции для государственных ведомств и крупных предприятий. Об этом сообщает VNUnet.

Сервис CertiMail должен обеспечить достоверность пересылаемой почты и гарантировать авторство каждого полученного e-mail вне зависимости от того, является ли получатель клиентом сервиса или нет. Отправленная через CertiMail электронная почта может приравниваться к обычной, и таким образом, через нее можно будет посылать официальные документы, например, повестки в суд.

Чтобы стать клиентом CertiMail, пользователь должен зарегистрироваться в одном из филиалов France Telecom и получить USB-ключ, а также конфиденциальный код. После этого он сможет "подписывать" и "запечатывать" свою электронную корреспонденцию. После отправки письмо поступит в службу CertiMail, где его подпись будет проверена и сохранена в реестре пересылки. Лишь затем e-mail отправится к своему адресату. При этом в France Telecom уверяют, что пользоваться системой будет также просто, как и обычной электронной почтой, а процесс идентификации никак не повлияет на сроки пересылки корреспонденции.

О тарифах на услуги CertiMail пока ничего не сообщается. Между тем, тем подобная услуга во Франции уже имеется. Служба CertiNomis в течение нескольких лет предлагает услуги электронной подписи писем.

Источник:compulenta.ru

ВТОРАЯ ВЕРСИЯ ПОЧТОВОГО КЛИЕНТА THE BAT

Компания Ritlabs выпустила новую версию популярного почтового клиента The Bat! 2.0. Новая версия почтового клиента имеет более широкие возможности по работе с IMAP. В предыдущих версиях работа с данным протоколом мало чем отличалась от получения почты по POP3 - сообщения загружались с сервера полностью. Теперь появилась возможность загружать только заголовки сообщений и загружать текст сообщений выборочно, также как в почтовых программах Mozilla Mail и Microsoft Outlook.

Кроме того, в The Bat! 2.0 появился планировщик, напоминающий о необходимости ответить на отмеченные заранее письма. В редакторе писем теперь можно писать сообщения в формате HTML, со вставкой картинок. Отображение HTML-писем было также улучшено. Появилась поддержка PGP вплоть до 8 версии, имеется также возможность подключения плагина, определящего принадлежность сообщения к спаму.

Программа по-прежнему распространяется согласно правилам sharewarе: пользователь может бесплатно пользоваться The Bat! 2.0 в течение тридцати дней, после чего необходимо купить коммерческую версию. Стоимость корпоративной версии The Bat! 2.0 (для юридических лиц) составляет 30 долларов США за одну копию программы. Стоимость The Bat! 2.0 для частных лиц - $20, для школьников и студентов почтовый клиент предлагается по цене в $15. Скачать пробную версию The Bat! 2.0 можно здесь.

Источник: compulenta.ru

ПОЛЬЗОВАТЕЛИ YAHOO ЧТЕНИЮ СПАМА ПРЕДПОЧИТАЮТ УБОРКУ В ТУАЛЕТАХ

Спамеров необходимо наказывать. Такого мнения придерживается большая часть 28 тысяч человек, принявших участие в почтовом опросе службы Yahoo! Mail, сообщает Associated Press. Раздражение, вызываемое спамом, оказалось настолько велико, что три четверти опрошенных назвали чтение несанкционированной рассылки более гадким занятием, чем уборка в туалете. Треть ярых противников спама считает, что авторов подобных писем следует подвергать высоким штрафам, а пятая часть респондентов выразила желание завалить дома спамеров бессмысленными письмами.

Каждый шестой респондент выразил мнение о необходимости аннулирования лицензий на бизнес спамеров. Посадить спамеров в тюрьму пожелал каждый 12-й опрошенный. В то же время четверть участников социологического исследования посчитала, что спам - всего лишь работа, наказывать за которую никого не надо.

Источник: lenta.ru

Новости подготовил
Сергей Кошкин
"Ашманов и Партнеры"

RBL: ВРЕД ИЛИ ПОЛЬЗА?

Алексей Тутубалин
http://www.lexa.ru/lexa/

Хуже спама - только борьба со спамом
Народная мудрость

Что такое RBL

Сервисы RBL (Realtime Blackhole List) были первым эффективным средством борьбы со спамом. Первый такой сервис появился в 1997 году и достаточно быстро стал популярным. Все эти сервисы устроены практически одинаково - имеется список "плохих" IP-адресов, доступ к которому осуществляется в реальном времени по протоколу DNS. Использующие RBL почтовые серверы в момент приема очередного сообщения запрашивают сервис (или несколько RBL-сервисов) о том, является ли IP-адрес отправителя письма "плохим", и, на основании ответа RBL, либо принимают, либо отвергают письмо. Большинство серверных почтовых программ в настоящее время могут работать с сервисами RBL.

Простота идеи имеет и очевидный недостаток - сообщение принимается или отвергается только на основании IP-адреса посылающей стороны (пользователя или другого почтового сервера). В результате, если какой-то почтовый сервер попал в RBL-список, то почта с этого сервера не принимается всеми почтовыми службами, использующими данный RBL. Хочется еще раз подчеркнуть - не принимается вся почта с такого IP-адреса, как спам, так и "не спам" (конечно же, возможны и более мягкие настройки на принимающей стороне, но на практике в большинстве случаев сообщение отвергается, если отправитель попал в используемый RBL-список).

В настоящее время существует множество разнообразных RBL-сервисов, отличающихся, в первую очередь, политикой их администраторов. Существуют как "экстремистские" сервисы (например, blars.org, который обещает помещать в свой черный список, в частности, за угрозы судебного преследования), так и более умеренные - с хорошо определенными правилами попадания в черный список и выхода оттуда.

RBL-сервисы в настоящее время широко используются интернет-провайдерами, почтовыми службами и организациями. Во многих случаях качество RBL оценивается по единственному параметру - количеству спама, который проходит через почтовый сервер. Если количество спама удается уменьшить, данный RBL-сервис считается "хорошим". В то же время есть и другая, не менее важная характеристика - сколько "нормальных" писем не попало к получателям.

Проблема ложных срабатываний

Ложным срабатыванием (False Positive) принято считать тот случай, когда нормальное письмо (которое получатель не посчитал бы спамом) до получателя не дошло. Сам получатель об этом обычно не узнает, либо узнает по другим каналам связи ("я тебе писал" - "а я ничего не получил"), поэтому проблему во многих случаях не замечает. Впервые я столкнулся с проблемой ложных срабатываний летом 2001 года, когда ждал очень важного для меня E-mail сообщения, но так его и не получил. Так как было известно, что отправитель его точно отправил, то я стал читать лог-файлы своей почтовой системы и, к своему ужасу, обнаружил, что письмо было отвергнуто, так как почтовая система отправителя (почтовый сервер интернет-провайдера) находилась в RBL-списке сервиса ORDB. Очевидно, что все почтовые системы, использовавшие в тот момент ORDB для фильтрации спама, одновременно не принимали почту от всех клиентов этого провайдера (не самого маленького - "Россия Он-Лайн"). Начиная с этого дня, я не использую сервисы RBL для неприема почты - потери одного важного для меня письма мне хватило.

В то же время, многие интернет-провайдеры используют RBL для неприема (вредной) почты. В интернет-сообществе распространено мнение, что, если не использовать "экстремистских" RBL-сервисов, доля ложных срабатываний будет ничтожно мала (есть и другие мнения, например "если кто-то шлет почту с машины, находящейся в RBL, то это его проблемы"). Одновременно автору приходилось слышать, что "RBL у нас ловят весь спам. Ну, почти весь". Оба утверждения нуждаются во взвешенной оценке.

Как оценить эффективность RBL и долю ложных срабатываний

Как уже упоминалось выше, оценить долю ложных срабатываний RBL-сервисов затруднительно, т.к. та почта, на которой RBL ложно сработал, до получателя не дошла. Чтобы оценить эффективность в борьбе со спамом, нужно сравнить количество отвергнутого по RBL спама (это отвергнутая почта минус ложные срабатывания) с количеством спама пропущенного к получателям.

Таким образом, лучше всего иметь большие подборки почты, отсортированной какими-то другими методами на "спам" и "не-спам". Так получилось, что у автора имеется подобный архив за довольно длительный период, что и дало возможность провести оценку.

В исследовании использовались три группы сообщений:

  • СПАМ - 17077 сообщений, полученных на почтовой системе автора за период c 26.06.2003 по 31.08.2003 (да, я получаю много спама!). Спам был выделен из всего потока автоматическим фильтром (SpamAssassin + Spamtest) и вручную просмотрен на ложные срабатывания.
  • НЕ-СПАМ 1 - важные сообщения (те, на которые был написан ответ, либо которые были отдельно сохранены), 6537 сообщений за май-август 2003 года. Это те письма, которые я не согласен потерять ни в коем случае.
  • НЕ-СПАМ 2 - вся входящая почта (кроме спама), включая рассылки и подобные вещи. 18928 сообщений за май-август 2003 г.

Из всех этих писем были извлечены IP-адреса серверов, с которых они пришли на мою системы, и проверены по ряду списков RBL. Исследование проводилось 1 сентября 2003 г.

Необходимо отметить, что RBL - динамические базы данных; IP-адреса, которые были в списке на момент приема конкретного письма, могут там уже не находиться, равно как адреса, которые есть сейчас, могли не быть в RBL на момент приема письма. В то же время, стоит ожидать, что на порядок величины эффективности и ложных срабатываний не изменились.

В исследовании принимали участие два списка RBL с реальных почтовых систем. Эти списки были любезно предоставлены участниками рассылки antispam@ofisp.org. Содержание этих списков и детальная информация о результатах приведена в приложениях.

Результаты тестирования

Эффективность ловли спама.

В подборке спама было 17077 сообщений, пришедших с 9557 разных IP-адресов. Первый список RBL обнаружил 10437 сообщений (61%), пришедших с 6750 адресов (70%) Второй список обнаружил 7572 сообщения (44%) пришедших с 4968 адресов (52%).

Эффективность ловли IP-адресов выше, чем сообщений - то есть IP-адреса, с которых идет много спама, имеют больше шансов попасть в RBL. Эффективность по фильтрации спам-сообщений не очень высокая - чуть больше половины и чуть меньше половины, соответственно. Ложные срабатывания на "важной" почте. В подборке важной почты было 6537 сообщений, пришедших с 685 IP-адресов.

Первый список RBL сработал ("ложно отверг") 175 сообщений, пришедших с 136 адресов. Доля ложных срабатываний - 2.7% Второй список RBL ложно отсеял 98 сообщений (1.5%), пришедших с 16 IP-адресов. Другими словами, при использовании этих списков RBL автор потерял бы каждое 40-60-е письмо. С моим объемом переписки - это два важных письма в день, что очень много.

Ложные срабатывания на всей не-спам почте.

Вся входящая почта более разнообразна, в подборке было 18928 сообщений, пришедших с 1401 IP-адреса. Первый список RBL отсеял 783 сообщения (4.1%), второй - 440 сообщений (2.3%).

Как видим, эффективно работающий против спама первый список одновременно убивает каждое 25-е легальное письмо.

Заключение

Полученные автором цифры - не догма. Очевидно, что если вы получаете почту от небольшого круга адресатов, то вероятность попадания их в черные списки - мала. Чем шире круг общения и чем дальше он от интернет-сообщества, тем больше шансов у вашего корреспондента оказаться в RBL-списках. Приводимые в данном тексте цифры нужно рассматривать только как примерные - потери легальной почты в среднем могут достигать нескольких процентов.

В то же время, возможен и резкий рост числа потерь в вашем конкретном случае. Чем более "экстремистские" RBL-сервисы использует системный администратор вашей почтовой системы, тем больше легальной почты вы теряете. Правда, спама тоже приходит меньше.

Для автора очевидно, что единицы процентов ложных срабатываний и всего около половины отловленного спама - это неприемлемые на сегодня характеристики для спам-фильтра. Приемлемые - это доли процента (а лучше - сотые доли) ложных срабатываний и 80-90-95-98% обнаруженного спама.

Приложение 1. Эффективность избранных RBL-сервисов Как видно из приведенных ниже таблиц, эффективность RBL по ловле спама и количество ложных срабатываний связаны непосредственно. Чем эффективнее ловим спам, тем "эффективнее" ловим нормальную почту.

Эффективность ловли спама различными RBL-службами

RBL-сервисОбнаружено
IP-адресов
Обнаружено
спам-сообщений
t1.bl.reynolds.net.au 3025 4578
bl.spamcop.net 685 1298
blackholes.easynet.nl 2826 4236
dnsbl.njabl.org 2847 4207
list.dsbl.org 2968 4374
proxies.blackholes.easynet.nl 2553 3803
cbl.abuseat.org 2141 3408
proxies.relays.monkeys.com 1737 2613
dynablock.easynet.nl 1602 2445
sbl.spamhaus.org 285 666
comcast.blackholes.us 345 552
att.blackholes.us 199 314
relays.ordb.org 81 154
dul.ru 48 94
interbusiness.blackholes.us 61 80
bellsouth.blackholes.us 57 71
rogers.blackholes.us 35 50
qwest.blackholes.us 21 36
swbell.blackholes.us 0 0

Ложные срабатывания на "важной почте"
RBL-сервисОбнаружено
IP-адресов
Обнаружено
сообщений
t1.bl.reynolds.net.au 109 134
proxies.relays.monkeys.com 471
dynablock.easynet.nl 22 30
dul.ru 17 25
att.blackholes.us 7 13
dnsbl.njabl.org 7 8
list.dsbl.org 4 5
relays.ordb.org 2 3
bl.spamcop.net 2 2
blackholes.easynet.nl 2 2
proxies.blackholes.easynet.nl 2 2
interbusiness.blackholes.us 1 1
cbl.abuseat.org 1 1

Ложные срабатывания на всей не-спам почте
RBL-сервисОбнаружено
IP-адресов
Обнаружено
сообщений
blackholes.easynet.nl 49 350
proxies.relays.monkeys.com 25 327
t1.bl.reynolds.net.au 121 170
dynablock.easynet.nl 79 128
dnsbl.njabl.org 56 122
list.dsbl.org 65 89
dul.ru 73 83
att.blackholes.us 14 67
proxies.blackholes.easynet.nl 43 49
sbl.spamhaus.org 12 45
relays.ordb.org 5 21
comcast.blackholes.us 2 16
cbl.abuseat.org 7 7
interbusiness.blackholes.us 4 6
bl.spamcop.net 5 5
qwest.blackholes.us 4 4
bellsouth.blackholes.us 1 1
1 1 Приложение 2. Использованные списки RBL Список RBL 1

lds.net.au
bl.spamcop.net
blackholes.easynet.nl
dnsbl.njabl.org
list.dsbl.org
proxies.blackholes.easynet.nl
dynablock.easynet.nl
sbl.spamhaus.org
comcast.blackholes.us
att.blackholes.us
qwest.blackholes.us
bellsouth.blackholes.us
rogers.blackholes.us
interbusiness.blackholes.us
swbell.blackholes.us
dul.ru
relays.ordb.org
Список RBL 2

bl.spamcop.net
proxies.relays.monkeys.com
blackholes.easynet.nl
list.dsbl.org
cbl.abuseat.org
+ список IP-адресов и сетей предоставленный отдельно

Оба списка используются реальными интернет-сервисами

ОТВЕТЫ НА ВОПРОСЫ ЧИТАТЕЛЕЙ


Вопрос:
Просмотрел письма, получаемые на почтовый ящик *@mail.ru. В служебных заголовках стоят отметки: "X-Spam: Not detected" или "X-Spam: Probable Spam". Вероятно, не только мне, но и другим читателям Вашего электронного журнала будет интересно узнать, кто эту строчку в заголовок вставляет и как ее можно использовать.

Ответ:
Эти метки вставляет антиспам-фильтр почтовой службы. Из них видно, что в некоторых письмах фильтр не обнаружил спама (Not detected), а в некоторые ему показались подозрительными (Probable Spam). Насколько эти подозрения программы оправданы - вы можете судить сами, оценив содержание письма. Вы можете сортировать свою почту на основании этих заголовков, разлаживая по разным папкам или вообще не скачивая с сервера. Например, такую сортировку позволяет производить почтовый клиент The Bat. Нужно в сортировщике писем указать желаемую сигнальную строку, например "Probable Spam", затем уточнить место поиска - заголовки писем, и назначить желаемое действие - переложить в специальную папку или вообще удалить с сервера, не скачивая. С последним действием надо быть осторожным - фильтр не уверен, а лишь предполагает возможность того, что письмо является спамом.


Вопрос:
Читаю вашу рассылку. Очень полезная и поучительная. У меня возникла небольшая идея, как можно отсеять значительное количество спама. Во многих спам-письмах в поле "Кому" ничего не написано вообще. Это можно вполне использовать для настройки фильтров почтовых программ TheBat! и Outlook Express. Вот только подскажите, как это сделать?

Ответ:
Нужно создать два правила для входящей почты - искать сообщения, в которых нет сигнальной строки (вашего адреса) в поле "кому", и в которых нет вашего адреса в поле "копия". Если в этих полях нет вашего адреса, сообщение, скорее всего, было вам доставлено по полю "скрытая копия", которое не доходит до получателя. А это очень похоже на почерк спамеров. Назначить действие - удалить письмо или переместить в специальную папку. Такой фильтр позволяют настроить и The Bat и Outlook Express.


Вопрос:
Прошу Вас анонсировать в следующем номере, что вышла новая версия популярной утилиты для борьбы со спамом SpamPal-1.50 качать можно отсюда , сайт http://www.spampal.org/

Ответ:
Анонсируем. В следующем номере мы планируем дать обзор различных программ для фильтрации спама, в том числе постараемся рассказать и об этой утилите.


Вопрос:
Мне представляется, что попытки борьбы со спамом в масштабах целого сервера малоэффективны и наносят ущерб пользователям. В частности, в последнее время стало проблематично отправлять письма на серверы mail.ru и yandex.ru. Данные почтовые службы блокируют большинство входящих писем, поэтому приходится делать всевозможные ухищрения для того, чтобы адресат получил твое письмо (отправлять письмо с разных почтовых ящиков, например).

Ответ:
А сколько писем вы рассылаете, если приходится посылать их с разных почтовых ящиков? Упомянутые почтовые сервера сейчас активно блокируют спамерскую почту. Если у вас проблемы с отсылкой единичного письма - перешлите его нам со всеми ответами, которые вы получили от почтовых серверов, попробуем разобраться. Если же речь идет о массовых рассылках, то действия почтовых служб вполне закономерны.

Вопрос:
Кстати, а пользователей-то спрашивали, хотят ли они блокировки спаммерских писем? Очевидно, нет, такая услуга предоставляется им в нагрузку. Я предпочитаю, чтобы почтовый сервер получал все сообщения, а я уже потом сам определю, что надо скачивать, а что удалять. А друзей я уже агитирую сменить почтовые ящики. Мне не хочется, чтобы отправка каждого письма стала непосильной проблемой.

Ответ:
Сейчас выбор почтовых серверов, в том числе бесплатных, очень большой. Каждый пользователь может выбрать службу по душе, в зависимости от своих приоритетов. Если ваша корреспонденция невелика - можно ее сортировать самостоятельно. Это - самый надежный способ. Если же каждый день приходится получать и сортировать сотни писем - сложно обойтись "ручной" работой. В любом случае выбор конкретной службы и тонкая настройка фильтров остается правом каждого пользователя.


Вопрос:
Боюсь, многие, недавно подключившиеся к Интернету, пользователи недооценивают проблему спама и не задумываются об огромных средствах тратящихся на борьбу с ним. Это происходит, в частности, благодаря прекрасно отлаженным антиспамерским системам таких крупных почтовых служб как mail.ru. Например, за последние полгода мне пришло всего 2!!! спамерских письма. И это притом, что свой адрес я оставляю на большом числе сайтов и форумов. В связи с этим, думаю, полезно было бы узнать о реальных масштабах угрозы. Может быть, в одном из выпусков вы смогли бы поместить небольшую таблицу со сведениями о том, сколько спамерских писем обнаруживается крупными почтовыми службами(mail.ru, yandex, rambler, yahoo, tut.by и т.п.) и сколько из них реально попадает в почтовый ящик.

Ответ:
Мы постараемся составить такую таблицу. Предварительно можно назвать уже звучавшие цифры - количество отсеянного спама составляет в среднем до 50 % от общего потока писем. Более точные данные по отдельным почтовым службам мы постараемся опубликовать в следующем номере.


Вопрос:
Я из всего пойманного спама выдираю контактную информацию (без информации о рекламируемых услугах - только телефоны, URL и т.д.) и помещаю ее на своей страничке. Если туда зайдет, скажем, сто человек, да каждый из этой сотни возьмет на себя труд раз в день в течение недели обзвонить список телефонов и сказать туда пару ласковых, то при известном старании можно если и не парализовать работу тех, кто пользуется рассылкой спама, то хотя бы осложнить ее.

Вопрос:
По идее, самым логичным ответом со стороны жертв спама должен стать БОЙКОТ фирм, прибегающих к услугам спамеров. Если рекламодатели будут знать, что обращение к спамерам принесет им одни убытки, то этот вид бизнеса умрет. Мне кажется, только угрозой наказания можно остановить развитие спама и защитить невиновных пользователей. В связи с этим хотелось бы иметь антиспамерскую сеть, которая бы отслеживала такие фирмы, заносила их в черный список, предупреждала о недопустимости спам-технологий и применяла к ним возможные санкции в пределах нашего дырявого законодательства. Например, почему бы не позвонить им много раз по указанным в рассылке телефонам и не сказать, что НИКОГДА не воспользуетесь их товарами и услугами в знак протеста против спама? (Для звонков можно использовать телефонные "спам-технологии", то есть программы-звонилки с проигрыванием заранее записанных голосовых сообщений). Можно подвергнуть заказчиков спама и более серьезным атакам - вычислить и заблокировать их электронные адреса и сайты (если есть), измотать бумагу в факс-аппаратах, налепить на двери офиса призыв "Бойкотируй спамера" и т.д. Пусть они на своей шкуре и кошельке почувствуют, каково жертвам их дурацких рассылок! Может быть, это ускорит и принятие эффективного антиспамового законодательства. Что скажете?

Ответ:
Подобные идеи нередко приходят к нам в письмах читателей. Встречаются и предложения более радикальных методов борьбы. Негодование ваше понятно. Но мы сторонники законных способов борьбы со спамом. Если нас возмущают методы, используемые спамерами для достижения своих корыстных целей, это не значит, что мы должны уподобиться им в своих ответных действиях.


Вопрос:
Я как-то уже писал о своей проблеме и получил от Вас ответ. Надеюсь получить его и сейчас. Я пользуюсь услугами UUPC-сервера. Администрация данного сервера сообщила мне, что она не занимается борьбой со спамом (хорошо, что хоть на вирусы почту проверяет), т.е. это "чисто моя проблема". Использовать программы для фильтрации входящей почты, понятное дело, не получиться. Использовать сторонний адрес электронной почты вида @spamtest.ru тоже не совсем удобно (много клиентов уже есть, да и адрес у спамеров от этого не исчезнет). Может, есть еще какой способ?

Ответ:
Что в такой ситуации можно предпринять, если не хочется менять адрес (желание вполне естественное). Можно порекомендовать построить такую систему: 1) Вот есть у Вас почтовый ящик mail@***.ru. Заводите у провайдера новый почтовый ящик. Тоже UUCP, разумеется. Пусть он условно называется newmail@***.ru. 2) Заводите на www.spamtest.ru себе адрес (пусть он, к примеру, называется mymail@spamtest.ru), почту с которого перенаправляете на newmail@***.ru. 3) Теперь договариваетесь с провайдером, чтобы они автоматически перенаправляли почту со старого адреса mail@***.ru на mymail@spamtest.ru. Это делается очень просто, т.к. это просто одна строчка в конфигурации сервера. Нового почтового ящика здесь не требуется, т.к. по адресу mail@***.ru нужен теперь не полноценный почтовый ящик (здесь теперь не нужно почту накапливать!), а так называемый alias. Для провайдера это не проблема: новых почтовых ящиков тут не образуется, а значит, лишних ресурсов не тратится. В результате получаем такую цепочку пересылок: mail@***.ru -> mymail@spamtest.ru -> newmail@***.ru -> UUCP -> Ваша машина. Таким образом, письма со старого адреса будут пропущены через Spamtest, где будут размечены. Экономии трафика тут не получится, т.к. Spamtest не удаляет писем, а только помечает спамерские. Но эти письма можно автоматически отложить в отдельную папочку, чтобы не путались с нормальной почтой, а при желании - сразу удалить.


Вопрос:
Не знаю, правда ли это, но мне пришло уже не первое такое письмо, хотя я не отправлял никакого послания на указанный адрес. Также нет признаков Sobiga, т.е. в системной папке нет файла WINPPR32.EXE, а также отсутствуют записи в реестре, которые должен создавать этот вирус.

Ответ:
Про этот вирус мы уже писали не раз, есть информация и в новостях этого номера. Дело в том, что вирус фальсифицирует обратный адрес зараженного компьютера, подставляя вместо него другой. В данном случае это оказался ваш адрес.


Вопрос:
Здравствуйте... мне тут пришло недавно письмо о предложении разослать свою рекламу при помощи спама... даже с ценами и указанием, куда надо перечислять деньги... WMZ964607357323 - счет в системе WebMoney. Так же там были указаны всевозможные виды спамерской рекламы и сайт со списком адресов http://bazy.newmail.ru/ Есть ли возможность как-либо повлиять на этих людей, хотя бы удалив хост на сайте newmail.ru

Ответ:
Мы написали в службу поддержки http://newmail.ru. Ответ пришел очень быстро: "Меры приняты". И действительно, сайт сразу удалили. Однако через некоторое время этот сайт всплыл на другом бесплатном хостинге - Народ.Ру (http://bazy1.narod.ru/p2.htm). А на старом месте появилась страница со ссылкой на новый сайт. Мы продолжаем отслеживать ситуацию с этим сайтом, ждем ответа от службы поддержки Народа.


Вопрос:
Сегодня получил спамерское письмо, текст которого находился в gif файле. Если я все правильно понимаю, автоматические системы борьбы со спамом бессильны против этого приема... или не все так плохо?

Ответ:
Не все так плохо. Этот спамерский прием уже известен, современные фильтры научились выделять сигнатуры и из рисунков. 100% фильтрацию спама это не обеспечивает (как и в случае с текстовыми сообщениями), но значительно снизить процент спама удается.


На вопросы отвечали
Сергей Кошкин
Дмитрий Пашко
Компания "Ашманов и пртнеры"

АНОНСЫ:

В следующих номерах журнала СПАМТЕСТ:

  • Новости
  • Обзор антиспамовых программ
  • Ответы на вопросы
  • Статьи читателей


Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное