Τι είναι το Spamhaus και πώς λειτουργεί;

Ιαν 19, 2022
8

Το Spamhaus αναλύει μεγάλο όγκο δεδομένων και παραθέτει τους πόρους του διαδικτύου που έχουν κακή φήμη λόγω σύνδεσης με κακόβουλες δραστηριότητες. Οι διαδικτυακοί πόροι αναφέρονται σε τομείς, διευθύνσεις IP, διευθύνσεις ηλεκτρονικού ταχυδρομείου, διευθύνσεις κρυπτογραφικών πορτοφολιών και αρχεία κακόβουλου λογισμικού.

Η κακόβουλη δραστηριότητα αναφέρεται σε κάθε είδους phishing, ransomware, κακόβουλο λογισμικό και spam. Σύμφωνα με το Spamhaus, το "spam" αναφέρεται σε οποιαδήποτε μηνύματα που αποστέλλονται μαζικά και ανεπιθύμητα.

Μέσα σε ένα 24ωρο, το Spamhaus αξιολογεί και επεξεργάζεται περίπου τρία εκατομμύρια τομείς, τέσσερα δισεκατομμύρια συνδέσεις SMTP και περίπου δεκαοκτώ χιλιάδες δείγματα κακόβουλου λογισμικού. Οι ειδικοί πληροφορικής και ασφάλειας χρησιμοποιούν καταλόγους τομέων και διευθύνσεων IP που αναλύονται από το Spamhaus.

Πώς λειτουργεί το Spamhaus;

Η Spamhaus συνεργάζεται με την ευρύτερη κοινότητα του διαδικτύου και διαθέτει ένα τεράστιο δίκτυο αισθητήρων που συλλέγει δεδομένα σύνδεσης εντός δικτύων, συμπεριλαμβανομένων κορυφαίων παρόχων διαδικτύου, κυβερνητικών οργανισμών σε όλο τον κόσμο και εξειδικευμένων αναλυτών και ερευνητών. Συλλέγουν επίσης δεδομένα από εσωτερικούς παγίδες spam και δοχεία μελιού.
 

Λογότυπο Spamhaus

 
Η Spamhaus ιδρύθηκε από τον Steve Linford το 1998. Δεν του άρεσε ο όγκος των ανεπιθύμητων μηνυμάτων που έβλεπε στο διαδίκτυο και άρχισε να καταγράφει όλες τις διευθύνσεις IP που σχετίζονταν με αυτά. Αυτό απέκτησε γρήγορα δυναμική, καθώς ομοϊδεάτες από όλο τον κόσμο άρχισαν να συμμετέχουν στον αγώνα κατά του spam και της κατάχρησης στο διαδίκτυο.

Από τότε, το Spamhaus Project καταρτίζει καταλόγους φήμης ονομάτων τομέα για διευθύνσεις IP και τομείς με παρόχους υπηρεσιών ηλεκτρονικού ταχυδρομείου σε όλο τον κόσμο.

Το πρόγραμμα συνεργάζεται με ερευνητές από ένα ευρύ φάσμα υποβάθρων από όλο τον κόσμο, με ένα κοινό χαρακτηριστικό: το πάθος για την επίτευξη αλλαγών και τη διασφάλιση ότι το διαδίκτυο θα είναι ένα ασφαλέστερο μέρος.

Τεχνικές που χρησιμοποιούνται από την Spamhaus

Η Spamhaus χρησιμοποιεί μια σειρά από διαδικασίες για την ανάλυση και την εφαρμογή της φήμης στα δεδομένα που συλλέγει, από χειροκίνητες έρευνες έως μηχανική μάθηση. Μόλις ένας διαδικτυακός πόρος πληροί τα κριτήρια της πολιτικής καταχώρισης, καταχωρείται στη λίστα.

Τι είναι η λίστα αποκλεισμού της Spamhaus;

Η Blocklist του Spamhaus είναι μια βάση δεδομένων σε πραγματικό χρόνο με διευθύνσεις IP που έχουν αναγνωριστεί ως πηγή ανεπιθύμητης αλληλογραφίας σύμφωνα με τα κριτήρια καταχώρισης του Spamhaus. Ο κατάλογος θα περιλαμβάνει οποιεσδήποτε διευθύνσεις IP που διαδίδουν απειλές στο σώμα του ηλεκτρονικού ταχυδρομείου ή στέλνουν ανεπιθύμητα μαζικά μηνύματα ηλεκτρονικού ταχυδρομείου. Πρόκειται για διευθύνσεις ηλεκτρονικού ταχυδρομείου χαμηλής φήμης που έχουν την τάση να στέλνουν ανεπιθύμητη αλληλογραφία από τους διακομιστές ηλεκτρονικού ταχυδρομείου τους.

Ενώ τα μαζικά μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να λαμβάνονται συνήθως από πολλούς ανθρώπους, δεν είναι πάντα ανεπιθύμητα μηνύματα. Για παράδειγμα, τα μαζικά μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να περιλαμβάνουν διαφημίσεις στις οποίες έχετε εγγραφεί ή ενημερωτικά δελτία ηλεκτρονικού ταχυδρομείου. Αλλά, από την άλλη πλευρά, το spam μπορεί να χρησιμοποιηθεί από εγκληματίες του κυβερνοχώρου ως τρόπος εξάπλωσης κακόβουλου λογισμικού και κυβερνοεπιθέσεων μέσω ανεπιθύμητων μαζικών email.

Θα μπορούσαν να χρησιμοποιήσουν διάφορους τύπους απάτης, όπως trojan-horse exploits, παράνομες εκμεταλλεύσεις τρίτων, αποστολή μέσω phishing domains ή άλλους τύπους δραστηριοτήτων όπου μπορεί να χρειαστεί να εμπλακούν οι υπηρεσίες επιβολής του νόμου.

Ο σκοπός του καταλόγου των ονομάτων τομέα είναι να βοηθήσει τους χρήστες του Spamhaus να μειώσουν την εισερχόμενη κίνηση ηλεκτρονικού ταχυδρομείου από οποιεσδήποτε διευθύνσεις IP που μπορεί να συνδέονται με spam. Επί του παρόντος, το Spamhaus προστατεύει πάνω από τρία δισεκατομμύρια γραμματοκιβώτια χρηστών από ανεπιθύμητη αλληλογραφία.

Κατάργηση μαύρης λίστας από το έργο Spamhaus

Πώς μπορούν οι άνθρωποι να αφαιρέσουν τα domains και τις IPs τους από τις λίστες αποκλεισμού του Spamhaus; Το Spamhaus προσφέρει ένα εργαλείο "ελέγχου" που επιτρέπει στους χρήστες που έχουν το domain ή τη διεύθυνση IP τους στη λίστα να αναζητήσουν την καταχώριση.

Αυτό τους επιτρέπει να πάρουν περισσότερες πληροφορίες σχετικά με το γιατί καταχωρήθηκαν εξαρχής, να ζητήσουν την αφαίρεσή τους και να μάθουν περισσότερα σχετικά με το τι πρέπει να κάνουν για να αποφύγουν την εκ νέου καταχώρισή τους στον κατάλογο του παρόχου υπηρεσιών διαδικτύου τους.

Μόλις οι ερευνητές του έργου Spamhaus λάβουν ένα αίτημα αφαίρεσης, θα περάσουν από τη διαδικασία επιβεβαίωσης ότι πρόκειται για γνήσιο αίτημα και θα απαντήσουν σε τυχόν ερωτήσεις που μπορεί να έχει ο χρήστης πριν εγκρίνουν την αφαίρεση.

Όπως είναι φυσικό, το Spamhaus λαμβάνει πολλά αιτήματα αφαίρεσης από κακούς παράγοντες, επειδή δεν είναι όλοι όσοι μπαίνουν σε μια λίστα αποκλεισμού αθώοι. Πολλές συμμορίες spam εξακολουθούν να χρησιμοποιούν δραστηριότητες που μοιάζουν με spam, αλλά θέλουν απλώς να διαγραφούν για να ανακτήσουν τη φήμη των email τους - έτσι ώστε να μπορούν να στείλετε περισσότερα spam email.

Οι εγκληματίες του κυβερνοχώρου και οι αποστολείς ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου συχνά το παίρνουν πολύ προσωπικά όταν εμποδίζονται να βγάλουν χρήματα, και ορισμένοι ερευνητές του Spamhaus έχουν δεχτεί ακόμη και απειλές στον κυβερνοχώρο λόγω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Πώς να διαγραφείτε από τη μαύρη λίστα του Spamhaus

Όταν αποστέλλεται αισθητά spam από μια διεύθυνση IP, αυτή θα καταχωρείται σε μια λίστα του Spamhaus. μαύρη λίστα ή DNSBL.

Αυτές οι λίστες έχουν σχεδιαστεί για να προστατεύουν τους χρήστες ηλεκτρονικού ταχυδρομείου από το άνοιγμα δυνητικά επιβλαβών ανεπιθύμητων μηνυμάτων που αποστέλλονται από διευθύνσεις IP που εμφανίζουν ύποπτη δραστηριότητα. Υπάρχουν διάφοροι λόγοι για τους οποίους η διεύθυνση IP σας μπορεί να περιλαμβάνεται σε μια λίστα αποκλεισμού Spamhaus, όπως:

Διεύθυνση παγίδας spam στη λίστα αλληλογραφίας σας

Από τη φύση τους, οι spammers χρησιμοποιούν τεράστιες λίστες διευθύνσεων ηλεκτρονικού ταχυδρομείου, πολλές από τις οποίες μπορεί να προέρχονται από ιστοσελίδες. Οι διευθύνσεις αγοράζονται και πωλούνται επίσης μερικές φορές σε υπόγειες αγορές, συχνά από αδίστακτους εμπόρους ηλεκτρονικού ταχυδρομείου που απλώς θέλουν να βγάλουν μερικά επιπλέον χρήματα.

Οι εταιρείες καταπολέμησης spam, όπως η Spamhaus, διατηρούν τις δικές τους μυστικές διευθύνσεις ηλεκτρονικού ταχυδρομείου, γνωστές ως "παγίδες spam". Διαφημίζουν σκόπιμα αυτές τις διευθύνσεις σε ιστότοπους, για παράδειγμα, για να δελεάσουν τους spammers να τις προσθέσουν στα βιβλία διευθύνσεών τους.

Παγίδες spam είναι ουσιαστικά ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου σε έναν διακομιστή ηλεκτρονικού ταχυδρομείου στο διαδίκτυο, όπως το [email protected]. Μόλις ένας spammer στείλει ένα email σε αυτή τη διεύθυνση, ενεργοποιεί αμέσως ένα φίλτρο spam.

Το Spamhaus τεχνολογία anti-spam βασίζεται σε μια ολοκληρωμένη λίστα αποκλεισμού που περιέχει μεγάλο αριθμό παγίδων spam. Ένας νόμιμος αποστολέας δεν θα στείλει σε παγίδες spam, επειδή η λίστα του αποκτήθηκε με νόμιμα μέσα και όχι από πηγές spam. Επίσης, δεν θα διακινδυνεύσει τη φήμη του αποστολέα του με μια λίστα που προέρχεται από έναν τομέα.

Αποστολή σε διεύθυνση παγίδας spam

Μόλις ένας spammer προσθέσει τη διεύθυνση παγίδα spam στη λίστα παραληπτών του, πιθανότατα θα της στείλει spam email. Λάβετε υπόψη ότι το μαζικό μάρκετινγκ ηλεκτρονικού ταχυδρομείου υπηρεσίες σπάνια πέφτουν σε παγίδες spam, επειδή τα email τους αποκτώνται με νόμιμους τρόπους.

Εισαγωγή στη λίστα

Πριν το κακόβουλο λογισμικό spam παραδώσει το μήνυμα spam, πρέπει πρώτα να ενημερώσει τον διακομιστή ηλεκτρονικού ταχυδρομείου παγίδα spam για τη διεύθυνση ηλεκτρονικού ταχυδρομείου στην οποία προσπαθεί να παραδώσει το μήνυμα. Μόλις η διεύθυνση spam trap ληφθεί από τον διακομιστή spam trap, η διεύθυνση IP και το μηχάνημα του χρήστη που έχει εκτεθεί σε κίνδυνο θα προστεθούν στη λίστα αποκλεισμού.

Λοιπόν, απομάκρυνση παγίδων spam είναι ένας έξυπνος τρόπος για να βελτιώσετε τη φήμη του αποστολέα σας.

Spamhaus Zen Αφαίρεση μαύρης λίστας αν δεν στέλνετε spam

Τα περισσότερα δίκτυα ISP και πολλά δίκτυα φιλοξενίας νέφους εκχωρούν διευθύνσεις IP δυναμικά, πράγμα που σημαίνει ότι η ίδια διεύθυνση IP μπορεί να χρησιμοποιείται από υπολογιστές που ανήκουν σε διαφορετικά άτομα ή εταιρείες σε διάστημα μερικών ημερών ή εβδομάδων.

Σε ορισμένα δίκτυα, ιδίως σε δίκτυα κινητής τηλεφωνίας, το πρόβλημα μπορεί να είναι ακόμη χειρότερο: πολλοί χρήστες μπορεί να μοιράζονται μια ενιαία δημόσια διεύθυνση IP μέσω της διαδικασίας NAT. Εάν μοιράζεστε ή μοιραστήκατε πρόσφατα μια διεύθυνση IP με έναν χρήστη που στέλνει ανεπιθύμητη αλληλογραφία, τότε η διεύθυνση IP σας μπορεί να μπει στη μαύρη λίστα, ακόμη και αν δεν είστε spammer.

Αίτημα αφαίρεσης από τη Μαύρη Λίστα Spamhaus Zen - πώς να διαγραφείτε από τη λίστα

Εάν η διεύθυνση IP σας έχει μπει στη μαύρη λίστα, πιθανώς αναρωτιέστε τι μπορείτε να κάνετε γι' αυτό. Η απάντηση σε αυτό το ερώτημα εξαρτάται από τον τύπο χρήστη που είστε και το είδος της διεύθυνσης IP που διαθέτετε.

Εάν η διεύθυνση IP σας έχει μπει στη μαύρη λίστα, το πρώτο βήμα είναι να προσδιορίσετε εάν το μηχάνημά σας ή οποιοδήποτε άλλο μηχάνημα που μοιράζεται τη διεύθυνση IP σας έχει στείλει ανεπιθύμητη αλληλογραφία. Εάν είστε βέβαιοι ότι δεν υπάρχει τίποτα που να ελέγχετε εσείς για την αποστολή μηνυμάτων spam, μπορείτε να επισκεφθείτε τις σελίδες αφαίρεσης της μαύρης λίστας του Spamhaus και να ζητήσετε την αφαίρεση της διεύθυνσής σας.

Θα μπορείτε να δείτε γιατί η διεύθυνση IP σας έχει μπει στη μαύρη λίστα και να εξηγήσετε την κατάστασή σας στο Spamhaus.

Είναι σημαντικό να μπορείτε να επαληθεύσετε ότι δεν στέλνετε στην πραγματικότητα spam. Σε πολλές περιπτώσεις, όταν η διεύθυνση IP κάποιου μπαίνει στη μαύρη λίστα, στην πραγματικότητα προέρχεται από ένα τηλέφωνο ή έναν υπολογιστή στο οικιακό ή το γραφικό του δίκτυο που έχει παραβιαστεί και στέλνει ανεπιθύμητη αλληλογραφία.

Σε αυτή την περίπτωση, θα πρέπει να λάβετε μέτρα για να διορθώσετε αυτή την κατάσταση, καθώς οποιαδήποτε προσπάθεια να καταργήσετε την καταχώρισή σας ή να μετακινηθείτε σε νέα διεύθυνση IP θα αποτύχει γρήγορα και μπορεί να οδηγήσει σε πιο σοβαρή μαύρη λίστα.

Το φιλτράρισμα εξερχόμενης ανεπιθύμητης αλληλογραφίας είναι μια ιδανική επιλογή για τους ISP και τις εταιρείες φιλοξενίας για να βοηθήσουν τους πελάτες να προσδιορίσουν αν στέλνουν ανεπιθύμητη αλληλογραφία.

Εάν η λίστα αποκλεισμού είναι σίγουρα αποτέλεσμα της συμπεριφοράς κάποιου άλλου ή εάν δεν μπορείτε να αφαιρέσετε την IP σας από τη λίστα, τότε η καλύτερη επιλογή είναι να βρείτε έναν νέο χώρο διευθύνσεων ή μια νέα διεύθυνση IP. Μπορείτε να αποκτήσετε μια νέα διεύθυνση IP με διάφορους τρόπους, ανάλογα με το είδος του χρήστη του διαδικτύου που είστε. Ορισμένες από τις πιο συνηθισμένες επιλογές περιλαμβάνουν:

  1. Κινητός ή οικιακός ISP: Εξετάστε το ενδεχόμενο "ανανέωσης της μίσθωσης DHCP" για να ανακυκλώσετε τη διεύθυνση IP σας. Εάν αυτό δεν λειτουργήσει, μπορείτε να ζητήσετε από τον πάροχο ηλεκτρονικού ταχυδρομείου σας να σας δώσει μια νέα διεύθυνση IP.
  2. Cloud Hosting: Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε μια υπηρεσία όπως η SendGrid για την αποστολή email, ώστε να εμφανίζεστε ως πιο νόμιμος αποστολέας.
  3. Εμπορικός ISP: Εάν είστε βέβαιοι ότι το δίκτυό σας είναι καθαρό, μπορείτε να επικοινωνήσετε με τον πάροχο υπηρεσιών διαδικτύου και να ζητήσετε να σας δοθεί μια νέα στατική διεύθυνση IP.
  4. Αφιερωμένη φιλοξενία: Ελέγξτε τυχόν άλλες διευθύνσεις IP κοντά στη δική σας. Μπορεί να έχετε παρασυρθεί, αν υπάρχουν και άλλες που αναφέρονται. Εάν είναι δυνατόν, ζητήστε να μετακινηθείτε σε ένα νέο υποδίκτυο.

Διαγραφή Spamhaus Zen: βήμα προς βήμα

Εάν υποψιάζεστε ότι η IP σας μπορεί να έχει μπει σε μαύρη λίστα, το πρώτο βήμα είναι να ελέγξετε τη φήμη της διεύθυνσης IP. Ακολουθήστε αυτά τα βήματα:

Εκτελέστε έλεγχο τομέα Spamhaus Zen ή έλεγχο IP

Πρόσβαση στην IP και ελεγκτής φήμης τομέα από την Spamhaus. Εισάγετε την IP ή τον τομέα σας στο πλαίσιο αναζήτησης και κάντε κλικ στο εργαλείο αναζήτησης.

Εάν η διεύθυνση IP σας βρίσκεται σε λίστα αποκλεισμού, το αποτέλεσμα της αναζήτησής σας μπορεί να εμφανιστεί με προειδοποιητικό μήνυμα. Στη συνέχεια, μπορείτε να κάνετε κλικ στην επιλογή "Εμφάνιση λεπτομερειών" για να μάθετε περισσότερες πληροφορίες και ενδεχομένως να επιλύσετε το πρόβλημα και να σώσετε τη φήμη του αποστολέα σας.

Αναφέρετε τον λόγο του αποκλεισμού

Το Spamhaus Zen μπορεί να προσθέσει διευθύνσεις IP στη λίστα για διάφορους λόγους. Παρακολούθηση των αρχείων καταγραφής διακομιστή για να διερευνήσετε τον λόγο μπορεί να αποκαλύψει δεδομένα σχετικά με οποιαδήποτε ύποπτη δραστηριότητα τόσο εντός όσο και εκτός του δικτύου σας. Εάν εντοπίσετε το πρόβλημα, λάβετε μέτρα για τη διόρθωσή του. Ίσως υπήρξαν καταγγελίες για spam ή απειλές από το διαδίκτυο από τον τομέα σας;

Για παράδειγμα, ένα υπηρεσίες μάρκετινγκ ηλεκτρονικού ταχυδρομείου επιχείρηση θα μπορούσε να πάρει μια λίστα με emails με ψεύτικους τομείς και να στείλει emails σε αυτούς από την ομάδα περιεχομένου της. Ο λόγος για το μπλοκάρισμα; Αποστολή σε διευθύνσεις ηλεκτρονικού ταχυδρομείου χωρίς προηγούμενη συγκατάθεση. Ως αποτέλεσμα, το Spamhaus Zen τους βάζει σε μια λίστα αποκλεισμού και η φήμη του τομέα τους πλήττεται.

Αίτημα αφαίρεσης

Θα πρέπει να συμπληρώσετε τη φόρμα για να δώσετε τα στοιχεία επικοινωνίας σας και να κάνετε κλικ στο κουμπί Υποβολή για να ζητήσετε την αφαίρεσή σας από τη λίστα αποκλεισμού του Spamhaus Zen. Το Spamhaus θα επεξεργαστεί τη φόρμα διαγραφής σας αμέσως μετά την αποδοχή της, ωστόσο η διαδικασία διαγραφής μπορεί να διαρκέσει έως και 24 ώρες.

Υπάρχουν πολλοί λόγοι για τους οποίους οι διευθύνσεις IP μπορεί να μπουν στη μαύρη λίστα του Spamhaus, και αυτό δεν σημαίνει πάντα ότι η συσκευή σας στέλνει ανεπιθύμητα μηνύματα spam σε κάθε μήνυμα ηλεκτρονικού ταχυδρομείου. Εάν βρίσκεστε στη λίστα αποκλεισμού της Spamhaus, είναι σημαντικό να διερευνήσετε διεξοδικά το ζήτημα.

Ανακεφαλαίωση

Το Spamhaus είναι ένας από τους σημαντικότερους διαχειριστές μαύρων λιστών ηλεκτρονικού ταχυδρομείου και αν βρεθείτε στον κατάλογο των κακόβουλων τομέων τους, αναπόφευκτα θα αντιμετωπίσετε τεράστια προβλήματα παραδοσιμότητας. Δεν χρειάζεται να κάνετε καμία παράνομη δραστηριότητα για να μπείτε στη βάση δεδομένων τους με τους spammers, αλλά θα πρέπει να ελέγξετε γιατί βρεθήκατε εκεί και να βρείτε τρόπους να βγείτε.

Ένας από τους ευκολότερους τρόπους για να απομακρύνετε αυτή την απειλή από τον τομέα είναι να διατηρείτε μια καθαρή λίστα διευθύνσεων ηλεκτρονικού ταχυδρομείου. Με το Bouncer, μπορείτε να επαληθεύσετε και να επικυρώσετε τις λίστες ηλεκτρονικού ταχυδρομείου σας, φροντίζοντας να αφαιρέσετε όλες τις παγίδες spam, τα ανορθόγραφα και τα ξεπερασμένα μηνύματα ηλεκτρονικού ταχυδρομείου και γενικά να διατηρήσετε τις προσπάθειες μάρκετινγκ ηλεκτρονικού ταχυδρομείου σας σε άνθηση.

Έτοιμοι να ξεκινήσετε; Εγγραφείτε σήμερα και επικυρώστε τα πρώτα 100 emails σας δωρεάν!

Γραμμή και κουκκίδες