Краснодар

+7 952  830 72 85

Москва

+7 495 134 25 57

Краснодар

+7 952  830 72 85

Москва

+7 495 134 25 57

Черные списки спама

Черные списки

Это перечни физических и юридических лиц, которые ведут рассылки вирусов и сомнительной корреспонденции. Иногда адреса попадают в черные списки спама случайно из-за ошибки или жалобы злоумышленников. Часто администраторов перечней ловят за шантаж пользователей и провайдеров. Они заявляют, что вынесут адресатов из списков за дополнительную плату в виде пожертвований.

Авторизация сервисов

Для защиты себя от попадания в черные списки были придуманы технологии подтверждения. В настоящее время они недостаточно хорошо распространены. В некоторых случаях эти новые технологии даже вредят пользователям: они препятствуют возможности автоматической переадресации писем с одного сервиса на другой. Самой популярной является практика ограничения массовых рассылок, установки соединения только со своими серверами и запрет на отправку посторонним серверам. Подобное блокирует рассылку напрямую и доставляет много неудобства обычным пользователям. В некоторых случаях поток отправки корреспонденции разделяют почтовыми клиентами.


Серые списки

Эта практика основана на распознавании отличий поведения ПО. Почтовые сервисы обычно пытаются повторно отправить письмо, если возникает ошибка. Этого требует протокол SMTP. Вредоносное ПО пытается обойти защиту и отправляет корреспонденцию с другого релея.

Обычно все неизвестные раньше серверы SMTP по умолчанию находятся в «серых списках». Почта с таких ресурсов не принимается. Вместо этого адресату возвращают код временной ошибки. Если отправитель повторяет свою попытку во время задержки, то его вносят в белый список. Письма принимаются. Это помогает отслеживать не спам. Обычно вредосное ПО не умеет повторно отправлять письма. В других случаях сервера не успевают попасть во время задержки.

Сейчас такая практика позволяет отсеять около 90% всех подозрительных сообщений. Однако есть недостатки:
Часто ошибочно отсеивают письма, которые не выполняют рекомендаций. Как правило, это рассылки с новостных ресурсов.
В некоторых случаях задержка — около получаса. Если корреспонденция срочная, это недопустимо. Ошибка исправляется настройкой. Иногда помогает повторная отправка.

Крупные почтовые службы могут использовать несколько IP. Сервера пытаются отправить одно письмо, но с разных адресов. Так они попадают под фильтр или сильно задерживают сообщение. Сервера с такими особенностями автоматически вносятся в белые списки. Спамеры не стоят на месте. В настоящий момент они уже реализовали поддержку повторной рассылки. Скорее всего, серые списки уйдут в прошлое, поскольку злоумышленники научились с ними бороться достаточно дешевыми методами.

Иные методы борьбы

Сильно ужесточаются требования к отправителям. Отказываются приниматься письма с подозрительными адресами, проверяется доменное имя по IP. Такими методами отсеивается лишь самый простой спам.
Анализ заголовков. Это умеют The Bat! и Mozilla Thunderbird.

Система пытается удостовериться, что отправитель человек, задавая ему вопросы или выводя капчу. Такая методика действенна, но создает дополнительную нагрузку на сервер. Кроме того, такая система может распознать робота, но не человека, который занимается рассылкой.