Antispam na G2 mail serveru
Problematika spamů je na internetu dosti rozšířené téma. Naši technici se snaží každým dnem bránit útokům spamerů a stále zdokonalují naše antispamové řešení. Pro jeho osvětlení Vám přinášíme základní popis funkčnostiv a zároveň tím zahajujeme první část našeho seriálu o mailserverech G2.
Mailserverová farma G2 se skládá z několika částí. Jako první je v řadě zapojen antispam server, který se stará o filtrování pošty od spamů - tedy nevyžádané pošty. Antispam servery máme celkem 4, které kromě filtrace pošty pracují zároveň i jako SMTP servery.
Jak funguje filtrování pošty od spamů
- na spamy se testuje a následně filtruje jak příchozí pošta, tak i odchozí pošta
- jako filtry používáme následující technologie:
-
Blacklisty
- jedná se o filtr, který dál nepustí e-mail směřující od odesilatele, který je zanesen v mezinárodních blacklistech
- blacklisty nejsou v naší správě, je to globální (mezinárodní) služba
- jedná se o velkou databázi IP adres, ze kterých bylo zaznamenáno spamování
- nejčastěji se do blacklistu dostane IP adresa počítače, který je zavirovaný - tento počítač bez vědomí majitele rozesílá tisíce spamů po celém světě
- do blacklistu se dostane vždy celá IP adresa, čili nejen jedno konkrétní PC, ale většinou celá síť (pokud je za touto sítí schováno více PC)
- pokud je IP adresa odesilatele na blacklistu, nemůže odesilatel přes naše servery odeslat žádný e-mail
- že je odesilatel na blacklistu se pozná tak, že není možné doručit mail - e-mail se vrátí zpět s chybovou hláškou
- hláška je uvedena v angličtině a obsahuje informaci o tom, že uživatel byl zablokován antispam serverem, protože je IP adresa odesilatele na blacklistu
- součástí chybové hlášky je i odkaz na daný blacklist - odesilatel si na něj může kliknout a požádat provozovatele blacklistu o odstranění IP adresy ze seznamu
- většinou je odstranění podmíněno odvirováním počítače odesilatele nebo provedením aktualizací operačního systému
- blokace na blacklistu je individuální a záleží pouze na provozovateli blacklistu, jak dlouho bude danou IP adresu blokovat (nejčastěji 24 hodin)
- je důležité pochopit, že IP adresy nedáváme do seznamu my jako provozovatel ANTISPAM serveru, jedná se o lokální problém daného počítače, který je nejčastěji spojen s nelegální licencí OS Windows a z tohoto důvodu neprovedených aktualizací OS
- nemáme žádnou možnost jak uživatele z databáze blacklistu vyřadit, toto musí provést pouze on sám
- blacklisty není možné pro určité domény vypínat či odstraňovat - jedná se o globální filtr, který odfiltruje prvních 70% spamů!
-
Greylisting
- další filtr, který chrání proti spamům - maily, které projdou filtrem na blacklisty jsou nyní doručeny na tento filtr
- greylisting funguje tak, že e-mail odeslaný od odesilatele je našim mailserverem odmítnut s chybovou hláškou (e-mail byl odmítnut z důvodu greylistingu)
- pokud je mailserver odesilatele nastaven dle korektních standardů, je e-mail mailserverem odesilatele zaslán opětovně za 60 sekund
- v případě, kdy se v prvním i druhém případě shoduje IP adresa mailserveru odesilatele, je tato IP adresa umístěna na databáze povolených IP adres a po dobu 30ti dnů budou e-maily z této IP adresy korektně příjmuty
- pokud není mailserver odesilatele nastaven dle standardu, bude IP adresa odesilatele zablokována
- při každém dalším doručeném e-mailu je lhůta prodloužena o dalších 30 dnů od data příjmutí e-mailu na náš mailserver
- specifikace filtru vychází z té skutečnosti, že mailservery spamerů tyto funkce nepoužívají a to z toho důvodu, že útočícímu mailserveru jde primárně o kvantitu odeslaných e-mailů, nikoli pak o kvalitu přenesených e-mailů
- greylisting je jeden z nejúčinějších "hrubých" filtrů proti spamu
- greylisting je možné na konkrétní doméně vypnout - zejména pak pro případ, že korektní e-maily jsou zasílány z nedůvěryhodných destinací
- greylisting může způsobit zpomalení doručení e-mailu! Důvodem je blokace e-mailu a čekání na znovu-zaslání. Standardně toto probíhá za 60 sekund, při špatném nastavení na mailserveru odesilatele však může jít řádově až o hodiny.
-
Mailscanner
- jemný filtr na zachycení posledních spamů
- filtruje jednotlivé maily podle obsahu
- součástí mailscanneru jsou desítky různých filtrů na obsah a to jak podle přílohy, tak podle obsahu slov jako Viagra nebo podobných
- po kontrole všemi filtry je Váš e-mail doručen dál na POP3 nebo IMAP4 server