Jak chránit informace před spamem. Přehled antispamového systému Kaspersky Anti-Spam

Vážení přátelé a uživatelé našich stránek, jsem opět s vámi, SpaceWolfe, a dnes budeme hovořit o naléhavém problému „SPAM“. Způsob, jak tento problém vyřešit, se zbaví spam ve formuláři zpětná vazba , spamové komentáře nebo spam u online objednávek.

Rád bych okamžitě poznamenal výhody a nevýhody této metody:

  1. Funguje dobře proti robotům.
  2. Rychlá instalace formou zasílání zpráv
  3. Minimální kód (3 řádky)
  4. Nevyžaduje speciální znalosti, s výjimkou umístění hlavních souborů.
  5. Uživatelé, kteří nemají javu, nebudou moci projít ověřením, a proto odeslat zprávu.

V podstatě všechno. Pokračujme v instalaci:

1) Přidejte do svého formuláře další skryté pole (toto je formulář komentáře, formulář zpětné vazby, formulář objednávky produktu) s názvem jméno = "kontrola" význam value="" nechat prázdné. Příklad:

2) Ve stejném formuláři, ale pouze do tlačítka („odeslat“, „zapsat“, „Zanechat zpětnou vazbu“ nebo jak to nazvat), přidejte následující kód:

If ($_POST["check"] != "stopSpam") exit("Spam deected");

Ochrana proti spamu – jak to funguje

Princip je stejně jednoduchý jako samotný kód. Je navržen tak, aby zabránil spamovým robotům spouštět programy JavaScript. Ve chvíli, kdy běžný uživatel klikne v našem skrytém poli na tlačítko „objednat“, vejde se do něj slovo „stopSpam“ a v případě robota zůstane toto pole prázdné. vysvětlím tento moment Proč zůstane prázdný?. Robot vyplní všechna pole kromě našeho skrytého pole s identifikátorem id=”kontrola” a variabilní šek zůstane prázdná, takže e-mail nebude odeslán. A když uživatel klikne na tlačítko, naše JavaScript, který jsme přidali do tlačítka.

Doporučuji vám použít tuto metodu ve spojení s captcha, efekt bude lepší.

No, to je vše. Pokud vám článek pomohl, pište komentáře, repostujte a nezapomeňte do komentářů říct „Děkuji“.

Pokud má někdo další problémy nebo dotazy, zanechte je v komentářích, rádi společně najdeme řešení. Čekáme na vaše zprávy!

Spam je hromadné rozesílání zpráv uživatelům, kteří nedali souhlas k jejich přijímání. Prováděno za účelem reklamy určitých produktů, šíření informací, krádeže identity atd. Jedná se o vtíravou reklamu na něco. Ve většině případů je spam prezentován ve formě e-mailů, ale ve skutečnosti je používán všude tam, kde otevřený přístup k šíření informací: sociální sítě a média, fóra, komentáře na webových stránkách, instant messenger, e-maily, SMS na telefon. Dokonce i offline je spam. Například reklamní brožury ve vaší poštovní schránce. Lidé, kteří rozesílají spam, se nazývají spammeři. Spamová reklama je jednou z nejlevnějších metod propagace na webu, ale není nejúčinnější. Takový mailing je negativně vnímán publikem, které neumožňuje jeho využívání všem firmám. Ti, kterým záleží na pověsti a image, nevyužívají spam.

Kde se vzalo slovo „spam“?

Slovo „spam“ se poprvé objevilo ve 40. letech 20. století, v poválečném období. Zpočátku to znamenalo název konzervy zařazené do masité stravy vojáků. Po válce musely být urychleně prodány, než vypršela doba použitelnosti a neznehodnotily se. To vedlo k tomu, že reklama na tento produkt byla všude: na ulicích, v novinách, v dopravě. Záměrně to bylo agresivní a vnutilo lidem potřebu kupovat tyto konzervy. Právě na tuto událost se vzpomnělo, když se tento druh reklamy začal aktivně používat na webu. Agresivní a vtíravá distribuce reklamních sdělení dostala odpovídající název – spam. Od té doby slovo „spam“ znamená „hromadné rozesílání rušivé reklamy“. Uživatel se neptal, neodebíral, ale posílají mu dopisy, o jejichž obsah se nezajímá. V prvních dnech (jakmile se objevil internet a e-maily) byla spamová reklama na webu efektivnější než nyní. Lidé na to nejsou zvyklí a žádná reklamní „slepota“ tehdy neexistovala. Ale i tak je jedním z nej levnými způsoby oslovit maximální publikum, což mu umožňuje zůstat nad vodou jako jeden z nejoblíbenějších způsobů propagace vašich služeb a produktů.


Spamový útok je distribuce spamových zpráv se zvýšenou koncentrací na určité stránky nebo kanály. Spameři to například zjistili na jistém fóru vysoká úroveň se vrací. Tyto informace se rozšířily v kruzích spamu a web zasáhla obrovská vlna zpráv s vlezlou reklamou. Taková událost se nazývá spamový útok. Spamovací útoky nejsou vždy prováděny kvůli vysoké návratnosti webu. Někdy k nim dochází v důsledku něčího zlého úmyslu s cílem poškodit web a jeho vlastníka. Provádějí je například bezohlední konkurenti.

Druhy spamu

Veškerý spam lze klasifikovat podle několika kritérií.

Podle oblasti distribuce:

    online spam – distribuovaný v online prostoru;

    offline spam – distribuovaný v offline prostoru.

Způsob distribuce:

    ručně – zprávy jsou odesílány ručně.

Podle stupně nebezpečí:

Většina oblíbených stránek emailové schránky mít dostatečnou ochranu před nebezpečným spamem. Používají spamové filtry. Zprávy, které mohou způsobit skutečnou škodu, jsou automaticky blokovány. Nejnebezpečnější z nich jsou trvale odstraněny, méně nebezpečné nebo jen pochybné jsou umístěny do složky Spam. Systém často omylem umístí do složky Spam zprávy, které uživateli nijak neublíží, například dopis potvrzující registraci na nějaké stránce. Pro systém jsou to neznámé zdroje, proto jim nedůvěřuje. Pravidelně proto kontrolujte složku Spam a odstraňujte z ní potřebná písmena.

Bezpečný

    komerční reklama. Zahrnuje zasílání zpráv inzerujících různé druhy zboží, služeb, webových stránek atd. Jak již bylo zmíněno, spamování je jedním z nejlevnějších způsobů propagace na webu. Proto je mezi internetovými podnikateli žádaný. Jednoduše si vybrali spam jako jeden ze svých propagačních kanálů;

    reklama, která je zákonem zakázaná. V ruské legislativě existuje seznam zboží a služeb, na které je reklama zakázána. Nejoblíbenější kanály ( vyhledávače, sociální sítě) tyto požadavky dodržují a někdy přidávají své vlastní. To inzerentům způsobuje určité potíže. E-mailing nemá taková omezení, což inzerentům umožňuje svobodně inzerovat jakékoli zboží a v jakékoli formě;

    manipulace s veřejným míněním. Spam se často používá jako nástroj k ovlivnění veřejného mínění publika. Nejde jen o politické motivy, ale i o komerční. Někdo se například rozhodne poslat kompromitující materiál konkurentovi nebo poslat e-maily jménem někoho, aby získal negativní reakci. Takový mailing uživatele nepoškozuje, ale může vyvolat určité nálady ve společnosti;

  • mailing s žádostí o přeposlání zprávy. Zvláště populární pohled spamovat v sociálních sítích. Zpravidla nenese žádnou sémantickou zátěž a nesleduje žádné cíle. Jsou to vzkazy v duchu "Přepošlete tento dopis 20 přátelům a příští rok najdete lásku svého života." Kupodivu, ale jsou lidé, kteří v tom pokračují. Zřídka může obsahovat skrytou reklamu.

Nebezpečný (škodlivý)

Tento typ spamu může uživatelům skutečně ublížit – ukrást jejich osobní údaje (přihlašovací jména, hesla), získat přístup k elektronickým peněženkám, infikovat počítač viry atd. Obsahem takových e-mailů jsou nejčastěji odkazy nebo přílohy. V žádném případě je neprocházejte a nestahujte. Typy nebezpečného spamu:


Místa distribuce

Kde spam najdete?

    PROTI e-mailem je nejčastějším místem pro spamové zprávy. Dopisy nejsou před odesláním moderovány, proto není jejich obsah nijak omezen. Po odeslání se zpravidla používají spamové filtry.

    Fóra – ty stránky, kde nedochází k moderování, jsou mezi spammery velmi oblíbené, protože vám umožňují volně publikovat jakékoli informace. Fóra, kde jsou všechny zprávy ověřovány, se nepoužívají vůbec nebo slouží k zveřejňování skryté reklamy.

    Komentáře na webech – podobně jako na fórech jsou mezi spammery velmi oblíbené ty weby, kde není moderování.

    Sociální sítě - pro Nedávno Počet spamových zpráv na sociálních sítích jen vzrostl. Soukromé zprávy a komentáře jsou nejoblíbenějším komunikačním nástrojem. Spam na sociálních sítích se vyznačuje větší „přívětivostí“. Odesílatelé vám zpravidla neposílají jen reklamní sdělení, ale snaží se vstoupit do dialogu, seznámit se. Taková nečekaná chuť komunikovat je samozřejmě způsobena pouze komerčními cíli – prodat produkt nebo službu.

    Messengery – v posledních letech s rostoucí oblibou messengerů (Viber, Telegram, WhatsApp) roste i počet spamových zpráv v nich.

    SMS - pravděpodobně každý dostal na svůj telefon SMS s reklamou z neznámých čísel. Toto je spam.

Jak spameři nacházejí e-mailové adresy

Jednou z nejoblíbenějších otázek je „Jak spameři znají moji adresu nebo telefonní číslo?“ Najít uživatelské kontakty není velký problém. Můžete je získat několika způsoby.


Na základě výše uvedeného se závěr nabízí: nikde nenechávejte své kontaktní údaje. Vytvořte si několik e-mailových adres – jednu pro důležitou korespondenci a důležité služby, druhou pro vše ostatní. Pokud vás spam dožene, tak ať je ve druhé schránce.

Jak zakázat spam

V některých případech je snadné spam vypnout – stačí v dopise kliknout na tlačítko „Odhlásit odběr“. Tato metoda funguje, pokud jste se sami jednou přihlásili k odběru zdroje. Někdy se předplatné vydává automaticky po registraci na webu.

Ale buď opatrný. Někdy spammeři navrhují odkazy ve formě tlačítka pro odhlášení. Po kliknutí samozřejmě nedojde k žádnému odhlášení. Jednoduše budete přesunuti do propagovaného zdroje. Pokud se vám zdroj zdá neznámý, je lepší použít následující metodu a zablokovat jej, abyste se zbavili otravných e-mailů. Ve většině poštovních služeb a také na sociálních sítích můžete blokovat adresy a uživatele, od kterých přicházejí nevyžádané dopisy. Jak blokovat spam (jako příklad použijte Gmail):


Připraveno! Po provedených akcích vám vybraná adresa nebude moci posílat dopisy. Nyní je na černé listině. Podobné akce lze provést na sociálních sítích.

Metody ochrany proti spamu

Abychom nemuseli každého spamera blokovat ručně (ostatně zdrojů mohou být stovky), stačí sledovat jednoduchá rada a tipy proti spamu.

    Nezveřejňujte svou adresu a kontakty na veřejných a pochybných místech.

    Získejte druhou schránku na nedůležité zprávy a použijte ji.

    Nestahujte přílohy.

    Používejte pouze populární poštovní služby(mají maximální úroveň ochrany proti spamu).

    Vytvořte složitější poštovní adresu. Čím je adresa světlejší, tím je pro spammery snazší ji vygenerovat.

Nejbezpečnější poštovní schránky

Z hlediska ochrany před spamem jsou nejbezpečnější schránky:

    Google mail (gmail);

    pošta Yandex;

    Mail.ru-mail.

Je důležité pochopit, že žádná služba nezajistí 100% ochranu. Vždy budou existovat propagační e-maily. Koneckonců, metody spamu se každým rokem zlepšují, stávají se sofistikovanějšími a tajnějšími, spammeři neustále nacházejí nové způsoby, jak obejít filtry. Ale výše uvedené služby jsou schopny minimalizovat počet nevyžádaných zpráv.

Úvod do problému

Všichni víme, co je to spam, protože jsme ho buď zažili, nebo jsme o něm četli. Všichni víme, jak spameři shromažďují e-mailové adresy. Není také žádným tajemstvím, že spam nelze zcela porazit. Problém je v tom, jak s minimálním úsilím co nejvíce ochránit uživatele, kteří na vašem webu nechávají své kontaktní údaje.

Dříve testované způsoby ochrany

Největší hrozbou pro poštovní schránky jsou programy, které stahují webové stránky a berou e-mailové adresy z textu stránek. Stahují buď pouze vaše stránky, nebo se potulují jako vyhledávače po celé síti. Pokud je váš web malý, stačí ochrana této automatické opravy textu:

]+href=)([""]?)mailto:(+)()@".
"()(+.(2,4))2([ >])~i", "1" mailto: [e-mail chráněný]"
onMouseover="this.href="mai" + "lto:3" + "4" + "%40" + "5" + "6";"7", $text); ?>

Bohužel to nebude fungovat, pokud máte velký web. Například spectator.ru, jehož autor byl jedním z prvních, kdo tuto metodu použil. Kdybych byl spammer, šel bych do svého osobního nastavení, zaškrtnul bych "neukazovat uši", 1000 recenzí na stránku a chytal cookies pomocí Proxomitronu. Pak bych s houpacím křeslem nebo php skriptem stáhl stránky s komentáři (cookies nahrazoval nastavením) a chytil adresy pomocí regulárního výrazu. Získal bych malý základ pro reklamní zásilky.

Existovalo několik dalších metod ochrany, ve kterých byl odkaz mailto: automaticky nahrazen jiným, ale efekt zůstal stejný - když na něj kliknete, systémový klient vytvoří dopis na požadovanou adresu. Oba neunesli kritiku.

Seznamte se: ježci

Je zřejmé, že je obtížné vymyslet jiný způsob ochrany, než je již osvědčený – poskytnutí formuláře na stránce pro zaslání zprávy. Pojďme to navrhnout. Výhody této metody jsou zřejmé: nikdo nebude moci z vašeho webu získat adresy pro svou databázi spamu. Odesílání zpráv skrytím vaší adresy, jak to dělají spameři, nebude fungovat – webový server opraví svou IP adresu. Seznamy veřejných anonymních proxy serverů jsou pravidelně aktualizovány a je snadné z nich zablokovat přístup.

Zadavatel

Začněme tím, protože to je nejtěžší část.

Při instalaci odesílatele formuláře na web je důležité jej chránit před útoky chuligána, což nemůže být o nic jednodušší než spam. Proto budeme muset v tomto směru vyvinout velké úsilí.

Za prvé, budeme se chránit před hloupým dvojitým kliknutím a odesláním mnoha stejných požadavků. Myšlenka je tato: zpráva nebude odeslána, pokud uživatel předtím neotevřel stránku s formulářem, a otevřením stránky s formulářem můžete zprávu odeslat pouze jednou. To lze provést pomocí vestavěných relací PHP. Při otevření stránky s formulářem zahájíme relaci, ve které uložíme proměnnou, řekněme $flag. ID relace se zobrazí jako skrytý prvek na samém konci formuláře. Uživatel zadá zprávu a odešle formulář. Po obdržení formuláře skript spustí relaci a zkontroluje přítomnost a hodnotu proměnné $flag. Pokud proměnná neexistuje, jedná se o druhé kliknutí, dopis se neodešle a zobrazí se chybová zpráva. Pokud existuje proměnná a údaje formuláře nám vyhovují (povinná pole jsou vyplněna), skript odešle e-mail a relaci smaže.

Za druhé, budeme se chránit před chytrými chuligány tím, že budeme zaznamenávat protokoly zpráv. Pokud uživatel odešle správně vyplněný formulář, skript se podívá do logů a zkontroluje, co tam je. Ano, mělo by to být zakázáno.

* posílat zprávy na stejnou adresu častěji než po určitou dobu
* poslat stejný text na různé adresy
* a jednoduše příliš často používejte odesílatele formuláře – řekněme ne více než 10 zpráv denně na uživatele

ID relace vytiskneme na úplný konec formuláře, takže hacker potřebuje stáhnout celý formulář a analyzovat jej, což je složitější než pouhé odesílání HTTP požadavků. Odesílatel formuláře samozřejmě vystaví zprávy o chybách při psaní zprávy, požadavku na poskytnutí zpáteční adresy a podobně.

Výsledný kód odesílatele formuláře byl příliš velký na to, aby jej zahrnul do textu. Byl archivován na webových stránkách. Zdá se, že skript funguje a posílá zprávy.

Nahrazení adres v textu

Nyní je odesílatel formuláře připraven a musíme nahradit všechny e-maily odkazy na něj. Samozřejmě byste to neměli dělat ručně. Pro sebe jsem napsal skript, který automaticky nahradí adresy odkazy na odesílatele formuláře.

... Proti: více času na umístění odkazů (kompenzováno katalogem odkazů), uživatel při najetí na odkaz nevidí, na jakou adresu se dostane. (Dmitrij Smirnov, "Ideální autorský projekt, hypertextualita")

Všechny zmíněné nevýhody snadno odstraníte, pokud použijete kód podobný tomu, který nyní popíšu a ukážu.

Není zde nic složitého, pokud se jedná o odkazy, není potřeba „více času na zařizování“. Na svém webu používám motorový skript, který volají všechny stránky, takže není problém na něj přidat kód nebo ho z něj volat pro nahrazení adres. Poštovní adresy jsou psány i psány přímo v textu stránek, ale před zobrazením uživateli jsou nahrazeny požadovaným textem. Sestavení databáze odkazů nebo emailových adres není problém.

Co tedy náhrada adresy dělá. Hledá v textu odkazu „mailto:“, vybírá z nich adresy, odešle dotaz do databáze, aby spočítal (count(*)), kolik adres z těch na stránce je ve speciální tabulce. Pokud jsou na stránce nové adresy, jejich počet bude větší než výsledek dotazu. V tomto případě se provede dotaz, ve kterém jsou vybrány hodnoty adres a ty, které již v tabulce existují, jsou ze seznamu vyloučeny. Zbytek seznamu je odeslán do tabulky s dotazem INSERT.

Co se týče ID adres, myslím, že je lepší použít něco, co si návštěvník webu nemohl vyzvednout. Dokážete si představit, že odkaz /email.php?id=10 vede k odesílateli formuláře? Jaké pokušení tam nahradit 11, 12 atd. a zkuste jim všem poslat zprávu. Proto jsem se rozhodl použít jako identifikátory hash md5 z adres. Sotva se někdo zaváže, že vezme hash. V případě adresáře odkazů si vystačíte s ID, ale pak musíte vybrat všechny hodnoty z databáze a nahrazení adres jejich hashe je mnohem jednodušší.

Provedení příkazu jako

]+href=)". "([""]?)mailto:( [e-mail chráněný]+". ".(2,4))2(.*?>)~ie", ""12"/email.php?email=". urlencode(md5("3")). ""4"" , $text); ?>

...který nahradí adresy jejich hashe. Neodvážil jsem se nahradit zbytek adres v textu odkazy, ale provedl jsem jednoduchou náhradu za adresy jako vasya_at_pupkin_dot_ru. Autosubstituční kód je také v archivu.

Výsledek

Skrytí e-mailových adres před návštěvníky je docela snadné. Mechanismus automatických oprav nevyžaduje žádné další úsilí a stránky na webu můžete psát, jako by se nic nestalo. Potíže vznikají při ochraně odesílatele formuláře před webovými šikanami. Tato ochrana vyžaduje velké úsilí a složitý kód, proto jsem prozatím na stránkách nepoužil psaný kód. Můžete si stáhnout archiv s náhražkou adresy a odesílatele formuláře, ale velmi vás žádám: nevkládejte ho na své stránky v podobě, v jaké jste jej stáhli, sám nevím, jak spolehlivě funguje.

K ochraně poštovních serverů se používají následující technologie:

Existují dva hlavní způsoby ochrany proti spamu: ochrana proti spamu, když je pošta přijata serverem, a oddělení spamu od zbytku pošty po jejím přijetí.

Černé listiny. Seznamy zakázaných položek obsahují adresy IP, ze kterých je odesílán spam.

Greylisting nebo greylisting. Princip fungování šedých listin je založen na taktice rozesílání spamu. Spam je zpravidla odesílán ve velmi krátkém čase ve velkém množství z jakéhokoli serveru. Úkolem greylistu je záměrně o nějakou dobu odkládat příjem e-mailů. Adresa a čas přesměrování se zadávají do databáze greylistů. Pokud je vzdálený počítač skutečný poštovní server, musí dopis ponechat ve frontě a do pěti dnů zopakovat přeposlání. Spamovací roboti zpravidla neuchovávají zprávy ve frontě, takže se po krátké době přestanou pokoušet dopis přeposílat. Při opětovném odeslání dopisu ze stejné adresy, pokud od prvního pokusu uplynula požadovaná doba, je dopis přijat a adresa je přidána na místní bílou listinu na dostatečně dlouhou dobu.

DNSBL (černá listina DNS)– seznamy hostitelů uložených pomocí systému DNS. Poštovní server přistupuje k DNSBL a kontroluje v něm přítomnost IP adresy, ze které zprávu přijímá. Pokud je adresa v tomto seznamu, pak ji server nepřijme a odesilateli je odeslána odpovídající zpráva

Limit zpráv. Nastavte limit na počet zpráv.

Program Spamassassin(SA) umožňuje analyzovat obsah již doručené zprávy. SpamAssassin přichází s velkou sadou pravidel, která určují, které e-maily jsou spam a které ne. Většina pravidel je založena na regulárních výrazech, které odpovídají tělu zprávy nebo hlavičce, ale SpamAssassin používá i jiné techniky. Dokumentace SpamAssassin tato pravidla označuje jako „testy“.

Každý test má nějakou „cenu“. Pokud zpráva projde testem, tato „cena“ se přičte k celkovému skóre. Cena může být kladná nebo záporná, kladné hodnoty se nazývají spam, záporné hodnoty se nazývají šunka. Zpráva projde všemi testy, vypočítá se celkové skóre. Čím vyšší je skóre, tím je pravděpodobnější, že je zpráva spam.

SpamAssassin má nastavitelný práh, nad kterým bude e-mail klasifikován jako spam. Obvykle je tento práh takový, že e-mail musí splňovat několik kritérií, k překročení prahu nestačí pouze jeden neúspěšný test.

K ochraně webových stránek před spamem se používají následující technologie:

1. Obrázek captcha. Tito. uživateli se zobrazí libovolný text, který musí uživatel zadat, aby mohl provést jakoukoli akci.

2. Textové captcha– účastník musí zadat odpověď na navrhovanou otázku, aby potvrdil své akce.

3. Interaktivní captcha- trochu běžná, ale velmi užitečná forma ochrany. Například pro potvrzení akcí bude uživatel požádán o vyřešení jednoduché skládačky - například sestavení obrázku ze tří nebo čtyř částí.

Jaké jsou antispamové metody?

Existují dva hlavní způsoby ochrany poštovního serveru před nevyžádanou poštou: ochrana proti nevyžádané poště ve fázi přijetí poštovním serverem a „oddělení nevyžádané pošty“ od zbytku pošty po jejím přijetí poštovním serverem.

Mezi prvními metodami jsou nejoblíbenější metody použití DNS Black List (DNSBL), Greylisting a různé prodlevy v odesílání pošty; použití různých technických prostředků, jako je kontrola existence uživatele na odesílající straně (callback), kontrola „správnosti“ odesílajícího serveru takovými metodami, jako je přítomnost záznamu v reverzní DNS zóně, legálnost jméno při navazování SMTP relace (helo), kontrole SPF záznamu (pro práci DNS záznam hostitele používá odpovídající legální záznam serveru odesílatele).

Mezi metodami analýzy obsahu dopisu jsou nejoblíbenější metody kontroly pomocí různých algoritmů, jako je vyhledávání konkrétních klíčová slova reklamní povahy nebo založené na Bayesově teorému. Algoritmus založený na Bayesově větě obsahuje prvky teorie pravděpodobnosti, je zpočátku trénován uživatelem na dopisech, které jsou podle jeho názoru spam a dále odděluje zprávy obsahující spam podle charakteristických znaků.

Pojďme se tedy blíže podívat na tyto metody filtrování e-mailů.

Černé listiny nebo DNSBL (černé listiny DNS)

Seznam zakázaných adres obsahuje adresy, ze kterých je odesílán spam. Existují široce používané seznamy jako „otevřená relé“ a „otevřené proxy“ a různé seznamy dynamických adres, které poskytovatelé přidělují pro koneční uživatelé. Vzhledem ke snadné implementaci je použití těchto blacklistů prováděno prostřednictvím služby DNS.

Greylisting nebo Greylisting

Greylisting je založen na taktice spamování. Spam je zpravidla odesílán ve velmi krátkém čase ve velkém množství z jakéhokoli serveru. Úkolem greylistu je záměrně o nějakou dobu odkládat příjem e-mailů. Adresa a čas přesměrování se zadávají do databáze greylistů. Li vzdálený počítač je skutečný poštovní server, pak si musí dopis nechat ve frontě a do pěti dnů přeposlání zopakovat. Spamovací roboti zpravidla neuchovávají zprávy ve frontě, takže se po krátké době přestanou pokoušet dopis přeposílat. Experimentálně bylo zjištěno, že průměrná doba rozesílání spamu je něco málo přes hodinu. Při opětovném odeslání dopisu ze stejné adresy, pokud od prvního pokusu uplynula požadovaná doba, je dopis přijat a adresa je přidána na místní bílou listinu na dostatečně dlouhou dobu.

Analýza výkonu

První dva způsoby umožňují odfiltrovat asi 90 % spamu ve fázi doručení do schránky. Již doručenou poštu lze označit pomocí analýzy obsahu dopisu, např. pomocí programu SpamAssassin. Tento produkt umožňuje na základě speciálních algoritmů přidávat odpovídající řádky do záhlaví zpráv a uživateli na základě filtrů pošty v poštovní klient, může filtrovat poštu požadované složky poštovní program.

Závěr

Samozřejmě existují i ​​jiné způsoby, jak se chránit před spamem, nejúčinnější jsou bohužel v tuto chvíli preventivní opatření, jako je neopouštění vaší skutečné emailové schránky na webech, fórech a nástěnkách, využívání dočasných adres pro takové potřeby, které následně lze smazat, pokud je nutné na webu zveřejnit schránku, použijte místo textu grafický obrázek a podobná opatření.

GreyListing můžete připojit a nakonfigurovat prostřednictvím panelu ISPmanager v sekci "Features".

Více o konfiguraci antispamových metod se můžete dozvědět prostřednictvím ovládacího panelu zde DNSBL a zde Greylisting.