Systemowe filtry blokujące
- po adr. email
- po adr. IP (RBL)
- po domenie odwrotnej (RevRBL) |
Filtrów systemowych nie można samodzielnie modyfikować. Można je jedynie włączyć/wyłączyć, lub przeglądać w poszukiwaniu konkretnego adresu. Jeśli np. chcemy sprawdzić, czy na liście nie występuje przypadkiem nadawca, z którym korespondujemy.
Uwaga ! Jeśli chcesz korzystać z filtru systemowego, a korespondujesz ze spamerskimi rejonami internetu, np. z Chinami, Rosją, Koreą, Brazylią, itp. Zalecamy wpisanie nadawców z którymi korespondujesz do listy autoryzowanych nadawców (WHITE LIST). Unikniesz w ten sposób przypadkowej możliwości zablokowania poczty do Ciebie, gdyby np. domena nadawcy zostałaby nagle uznana za spam-erską, a przy takim ustawieniu można dalej korzystać bez przeszkód z filtru systemowego (centralnego).
|
Filtr systemowy po adresie email/domenie - na liście nadawców blokowanych znajduje się ok. 100.000 adresów spamerów, od których poczta nie jest przyjmowana. Wielką zaletą korzystania z tego filtru jest jego automatyczna i ciągła aktualizacja przez serwer (np. co 5 minut). Filtr ten łączy się z różnymi systemami antyspamowymi i automatycznie aktualizuje nowe wpisy. Każdy serwer uczestniczący w takim systemie antyspamowym (w tym wszystkie serwery POP System®), zgłasza do serwera centralnego wszystkie przypadki spamu od siebie, a pozostałe przestają również przyjmować pocztę z adresu zgłaszanego (źródła spamu). Takie wspólne działanie jest bardzo skuteczne, ponieważ spam zgłoszony przez serwer jednego dostawcy usług, nie jest automatycznie przyjmowany przez inne systemy. Każdy email, który przyjdzie z adresów występujących na liście jest odbijany do nadawcy z adnotacją "SPAMFILTER: Wlaczony filtr antyspamowy - wymagana autoryzacja, odwiedz adres https://spamblocker.pop.pl / Your email rejected, please visit given URL https://spamblocker.pop.pl". Na liście znajdują się adresy ewidentnych i niereformowalnych spamerów.
Po adresie IP RBL - w momencie połączenia zdalnego serwera, z serwerem POP System® następuje sprawdzenie, czy adres IP nadawcy znajduje się na liście adresów IP w bazie spamerów. Jeśli adres jest obecny, połączenie takie jest odrzucane. Metoda bardzo skuteczna, od czasu kiedy spamerzy zaczęli wysyłać spam z fikcyjnych domen, ale z tego samego serwera.
Po domenie odwrotnej RevRBL - jest to bardziej wyrafinowana generacja filtru RBL. Serwer POP System® w momencie przyjmowania poczty ze zdalnego serwera, sprawdza jaki adres IP posiada nadawca, a następnie dokonuje konwersji z IP, na tzw. domenę odwrotną (reverse domain) i sprawdza, czy domena występuje w spisie adresów, od których odrzuca się połączenia. Korzyści z tej odmiany filtru, są ogromne, ponieważ jednym wpisem np. domena.grupy.spamerow.pl można, zablokować wszelkie spam-hosty (zombie), nie wpisując pracochłonnie wszelkich możliwych zakresów IP (tysiace IP) do filtra RBL, i co najważniejsze w filtrze lądują wszelkie kolejne nowe zakresy IP, zdecydowanie oszczędzając pracy administratorom serwerów POP System® :)))
W połowie lutego 2005, funkcjonalność filtru revRBL została rozszerzona o funkcję odrzucania przesyłek, które przychodzą z hostów (serwerów) ze źle skonfigurowaną domeną odwrotną (revDNS) lub jej brakiem. Pozwoliło to praktycznie wyeliminować (do 96% w statystykach) spam pochodzący z komputerów zombie.
|
Coraz częściej spamerzy wykorzystują tzw. farmy zombie, czyli zarażone robakami komputery nieświadomych użytkowników, podłączone na stałe do sieci internet (np. w Polsce: neostrada, internetDSL itp). Takie komputery tworzą ogromne siatki serwerów do spamowania, sterowane przez jednego spamera. Tu również doskonale sprawdza się RevRBL, ponieważ dosłownie kilkoma wpisami, można zablokować ogromne podsieci użytkowników nie wnikając w ich adresy IP, a tylko w grupę do której należą np. domena.grupy.spamerow.pl.
|
Prywatne filtry blokujące
- po adr. email
- po adr. IP (RBL) |
Wersja filtrów z możliwością samodzielnego tworzenia i edycji list adresów o własnościach analogicznych do filtrów systemowych.
Prywatny filtr blokujący po adresie e-mail (nadawcy blokowani indywidualnie) - poczta od nadawców umieszczonych na liście będzie odrzucana z komunikatem: "SPAMFILTER: Wlaczony filtr antyspamowy - wymagana autoryzacja, odwiedz adres https://spamblocker.pop.pl / Your email rejected, please visit given URL https://spamblocker.pop.pl". Filtrować można po całych domenach (wpis: domena_spamera.pl), jak i po pojedynczych adresach email (wpis: uzytkownik@domena_spamera.pl).
Uwaga ! Adres który jest wyświetlany jawnie w nagłówku w spamerskich listach jest najczęściej adresem fałszywym. Wobec czego na listę należy wpisywać adres z ukrytego nagłówka, pola:
Return-path: <adres@spamera.com>.
Aby wyświetlić ukryty nagłówek maila w Outlooku należy użyć kombinacji klawiszy ctrl+F3. Wg tego właśnie pola filtr blokuje spamerską korespondencję.
|
Filtr jest prywatną lista nadawców blokowanych tylko przez Twoje konto email. Ilość wpisów na tej liście jest ograniczona. Listę tworzy każdy użytkownik indywidualnie. Każdy email, który przyjdzie z adresów występujących na liście jest odbijany do nadawcy z adnotacją "SPAMFILTER: Wlaczony filtr antyspamowy - wymagana autoryzacja, odwiedz adres https://spamblocker.pop.pl / Your email rejected, please visit given URL https://spamblocker.pop.pl".
Ze względu na ograniczenia ilościowe listy prywatnej, ewidentny spam prosimy przesyłać (funkcją: prześlij dalej jako załącznik) na adres naszej komórki zajmującej się nadużyciami: abuse@pop.pl. Przesłany spam, po analizie, zasili globalną bazę, przez co chronić będzie pozostałych użytkowników przed otrzymaniem podobnych śmieci. Zależy nam, aby nie powielać wielokrotnie tych samych wpisów u każdego użytkownika w filtrach prywatnych, ponieważ powielanie odbija się niekorzystnie na wydajności filtrowania.
|
Prywatny filtr blokujący po adresie IP RBL (nadawcy blokowani indywidualnie) - listę adresów tworzymy sami i możemy ją dowolnie modyfikować i przeglądać. Poczta od nadawców umieszczonych na liście będzie odrzucana z komunikatem: "SPAMFILTER: Wlaczony filtr antyspamowy - wymagana autoryzacja, odwiedz adres https://spamblocker.pop.pl / Your email rejected, please visit given URL https://spamblocker.pop.pl". Filtrować można po pojedynczych adresach IP (wpis: 69.6.23.10), jak i po zakresach (wpis: od 69.6.23.10 do 69.6.23.200).
Uwaga ! W filtrowaniu IP nie jest istotny adres e-mail nadawcy maila, a wyłącznie jego adres IP. Metoda filtrowania po adresie IP wykazuje się dużą skutecznością w stosunku do spamerów, którzy często zmieniają domeny (fałszują), a spamują z tego samego adresu IP (przypisanego na stałe do ich łącza).
Na listę należy wpisywać adres z ukrytego nagłówka, IP pogrubionym tekstem, w nawiasach kwadratowych i okrągłych:
Received: from host.spamera ([69.6.23.10]
:64992 helo=host.spamera)
by foo.pop.pl with smtp (POP SMTP)
id 19mdiL-000EIx-RB
lub
Received: from host.spamera ([69.6.23.10]
:64992 helo=host.spamera)
by main.pop.pl with smtp (POP SMTP)
id 19mdiL-000EIx-RB
Uwaga ! Powyższe linie "Received" są zawinięte.
Czytanie nagłówków, wymaga trochę wprawy, ponieważ spamerzy celowo dodają do nagłówków fałszywe bloki "Received". Faktyczny adres nadawcy znajduje się, w bloku, który jest podobny do powyższego (w okolicach POP SMTP i id emaila).
Aby wyświetlić ukryty nagłówek maila w Outlooku należy użyć kombinacji klawiszy ctrl+F3. Wg tego właśnie pola filtr blokuje spamerską korespondencję. |
|
Lista autoryzowanych nadawców |
Narzędzie niezbędne w przypadku korzystania z powyższych list blokujących. Tzw. WHITE LIST (biała lista nadawców) została stworzona na potrzeby wykluczania blokowania niektórych nadawców z czarnej listy. Np. jeśli prowadzimy korespondencję z kimś, kto znalazł się na którejkolwiek liście blokującej, bezsensowne byłoby wyłączenie korzystania z całej ogromnej listy, żeby korespondować z jednym nadawcą. W takiej sytuacji musielibyśmy zacząć przyjmować znowu spam od innych nadawców.
Listę adresów tworzymy sami i możemy ją dowolnie modyfikować i przeglądać. Poczta od nadawców umieszczonych na liście będzie bezwzględnie przyjmowana, nawet mimo występowania na listach blokujących. Filtrować można po całych domenach (wpis: domena_autoryzowana.pl), jak i po pojedynczych adresach email (wpis: uzytkownik@domena_autoryzowana.pl).
Dodawanie adresów/domen do listy:
- przez Panel Administracyjny (wymaga logowania) - w module Filtry pocztowe - można dodawać pojedyncze adresy i całe domeny,
- przez stronę https://spamblocker.pop.pl (nie wymaga logowania) - ale można dodawać wyłącznie pojedyncze adresy. Nadawca może dodać się sam i nie absorbować Twojego czasu :)
- przez Panel Administracyjny (wymaga logowania) - w module Statystyki blokad - można dodawać pojedyncze adresy.
Lista autoryzowanych nadawców jest listą nadrzędną i jeśli adres/domena jest umieszczona na tej liście, to przesyłki dotrą, nawet w przypadku, gdy adresy nadawców są umieszczone na dowolnych listach blokujących (po e-mail i IP). Zapobiega ona odrzucaniu poczty od nadawców pożądanych, którzy znaleźli się na listach blokujących (e-mail, IP RBL lub RevRBL).
|
|