Mis on Spamhaus ja kuidas see töötab?

jaan. 19, 2022
8

Spamhaus analüüsib suuri andmehulki ja loetleb internetiressursse, millel on halb maine seoses pahatahtliku tegevusega. Internetiressursid viitavad domeenidele, IP-aadressidele, e-posti aadressidele, krüptokassade aadressidele ja pahavara failidele.

Pahatahtliku tegevuse all mõistetakse igasugust andmepüügi, lunavara, pahavara ja rämpsposti. Spamhausi andmetel tähendab rämpspost igasuguseid massiliselt ja soovimatult saadetud sõnumeid.

Spamhaus hindab ja töötleb 24 tunni jooksul umbes kolm miljonit domeeni, neli miljardit SMTP-ühendust ja umbes kaheksateist tuhat pahavara proovi. IT- ja turvaspetsialistid kasutavad Spamhausi analüüsitud domeenide ja IP-aadresside nimekirju.

Kuidas Spamhaus töötab?

Spamhaus teeb koostööd laiema internetikogukonnaga ja tal on ulatuslik sensorivõrk, mis kogub võrguühenduste andmeid, sealhulgas juhtivate internetiteenuste pakkujate, valitsusasutuste üle maailma ning spetsialiseerunud analüütikute ja teadlaste andmeid. Samuti koguvad nad andmeid sisemiselt rämpsposti püünised ja meepotid.
 

Spamhaus logo

 
Spamhausi asutas Steve Linford 1998. aastal. Talle ei meeldinud rämpsposti hulk, mida ta internetis nägi, ja ta hakkas loetlema kõiki sellega seotud IP-aadresse. See sai kiiresti hoogu juurde, kui sarnaselt mõtlevad inimesed üle maailma hakkasid ühinema võitlusega rämpsposti ja kuritarvituste vastu internetis.

Sellest ajast alates on Spamhaus Project koostanud domeeninimede maine nimekirju IP-aadresside ja domeenide kohta, mis on seotud e-posti teenusepakkujatega kogu maailmas.

Projektis osalevad väga erineva taustaga teadlased üle kogu maailma, keda ühendab üks peamine ühine joon - kirg muuta ja tagada, et internet oleks turvalisem koht.

Spamhausi kasutatud tehnikad

Spamhaus kasutab kogutud andmete analüüsimiseks ja nende suhtes maine kohaldamiseks mitmesuguseid protsesse, alates käsitsi läbiviidavatest uuringutest kuni masinõppeni. Kui internetiressurss vastab loetellu kandmise poliitika kriteeriumidele, kantakse see loetellu.

Mis on Spamhausi blokeerimisnimekiri?

Spamhausi blokeerimisnimekiri on reaalajas toimiv andmebaas IP-aadressidest, mis on Spamhausi loetelukriteeriumide kohaselt tuvastatud rämpsposti allikana. Nimekirja kantakse kõik IP-aadressid, mis levitavad ohtusid e-kirjades või saadavad soovimatuid masskirju. Need on madala mainega e-posti aadressid, mille e-posti serveritest kiputakse saatma rämpsposti.

Kuigi masskirju võivad paljud inimesed saada, ei ole need alati rämpspost. Näiteks võivad lahtised e-kirjad sisaldada reklaami, mida te tellite, või e-kirjade uudiskirju. Teisest küljest võivad aga küberkurjategijad kasutada rämpsposti pahavara ja küberrünnakute levitamiseks soovimatute masskirjade kaudu.

Nad võivad kasutada mitmesuguseid petuskeeme, näiteks trooja, ebaseadusliku kolmanda osapoole kasutamise, andmepüügidomeenide kaudu saatmise või muud liiki tegevusi, mille puhul õiguskaitseasutused võivad olla sunnitud sekkuma.

Domeeninimede nimekirja eesmärk on aidata Spamhausi kasutajatel vähendada sissetulevat e-posti liiklust mis tahes IP-aadressidelt, mis võivad olla seotud rämpspostiga. Praegu kaitseb Spamhaus üle kolme miljardi kasutaja postkasti rämpsposti eest.

Spamhausi projekti musta nimekirja eemaldamine

Kuidas saavad inimesed oma domeene ja IPsid Spamhausi blokeerimisnimekirjadest eemaldada? Spamhaus pakub "kontrollitööriista", mis võimaldab kasutajatel, kelle domeen või IP-aadress on kantud blokeeringu nimekirja, otsida seda.

See võimaldab neil saada rohkem teavet selle kohta, miks nad üldse loetellu sattusid, taotleda nende kustutamist ja saada rohkem teavet selle kohta, mida nad peavad tegema, et vältida nende internetiteenuse pakkuja juures uuesti loetellu sattumist.

Kui Spamhausi projekti uurijad saavad eemaldamistaotluse, läbivad nad protsessi, mille käigus nad kinnitavad, et tegemist on tõelise taotlusega, ja vastavad kõigile küsimustele, mis kasutajal võivad tekkida, enne kui nad eemaldamise heaks kiidavad.

Pole üllatav, et Spamhaus saab palju eemaldamistaotlusi pahatahtlikelt tegijatelt, sest mitte kõik, kes satuvad blokeerimisnimekirja, ei ole süütud. Paljud rämpsposti jõugud kasutavad endiselt rämpsposti sarnaseid tegevusi, kuid soovivad lihtsalt, et nad eemaldataks, et taastada oma e-posti maine. saata rohkem rämpsposti.

Küberkurjategijad ja e-posti rämpsposti saatjad võtavad seda sageli üsna isiklikult, kui neid takistatakse raha teenimast, ja mõned Spamhausi uurijad on isegi saanud küberohtu rämpsposti tõttu.

Kuidas saada Spamhausi mustast nimekirjast eemaldatud

Kui IP-aadressilt saadetakse märgatavalt rämpsposti, kantakse see Spamhausi nimekirja. mustas nimekirjas või DNSBL.

Need nimekirjad on loodud selleks, et kaitsta e-posti kasutajaid potentsiaalselt kahjuliku rämpsposti avamise eest, mis on saadetud kahtlast tegevust näitavatelt IP-aadressidelt. On mitmeid põhjusi, miks teie IP-aadress võib olla kantud Spamhausi blokeerimisnimekirja, sealhulgas:

Rämpsposti lõksu aadress teie postiloendis

Oma olemuselt kasutavad rämpsposti saatjad tohutuid e-posti aadresside nimekirju, millest paljud võivad olla veebisaitidelt pärit. Aadresse ostavad ja müüvad mõnikord ka varjatud turuplatsidel, sageli südametunnistuseta e-posti turundajad, kes soovivad lihtsalt lisaraha teenida.

Spamivastased ettevõtted, nagu Spamhaus, säilitavad oma salajased e-posti aadressid, mida tuntakse kui "rämpsposti püüniseid". Nad reklaamivad neid aadresse sihilikult näiteks veebisaitidel, et meelitada rämpsposti saatjaid neid oma aadressiraamatusse lisama.

Rämpsposti püünised on sisuliselt võltsitud e-kirjad internetipostiserveris, näiteks [email protected]. Kui rämpsposti saatja saadab sellele aadressile e-kirja, käivitub kohe rämpsposti filter.

Spamhaus spämmivastane tehnoloogia tugineb ulatuslikule blokeerimisnimekirjale, mis sisaldab suurt hulka rämpsposti püüniseid. Õiguspärane saatja ei saada rämpsposti lõksu, sest nende nimekiri on saadud õiguspärasel viisil, mitte rämpsposti allikatest. Samuti ei riski ta oma saatja mainet domeenist kraapitud nimekirjaga.

Saatmine rämpsposti lõksu aadressile

Kui rämpsposti püüdja on lisanud rämpsposti lõksu sattunud aadressi oma postiloendisse, saadab ta sellele tõenäoliselt rämpsposti. Pidage meeles, et lahtiselt e-turundus teenused satuvad harva rämpsposti lõksu, sest nende e-kirjad saadetakse seaduslikul viisil.

Nimekirja kandmine

Enne kui rämpsposti saatev pahavara edastab rämpsposti sõnumi, peab ta kõigepealt teatama rämpsposti püüdvale postiserverile e-posti aadressi, millele ta üritab seda edastada. Kui rämpsposti püüdmise server on rämpsposti püüdmise aadressi saanud, lisatakse rämpsposti püüdmise serverile rämpsposti püüdmise ohvri IP-aadress ja masin blokeerimisnimekirja.

Niisiis, rämpsposti püüniste eemaldamine on nutikas viis oma saatja maine parandamiseks.

Spamhaus Zen Blacklist eemaldamine, kui te ei saada rämpsposti

Enamik internetiteenuse pakkujate võrke ja paljud pilvehostinguvõrgud määravad IP-aadressid dünaamiliselt, mis tähendab, et sama IP-aadressi võivad kasutada erinevatele inimestele või ettevõtetele kuuluvad arvutid mõne päeva või nädala jooksul.

Mõnedes võrkudes, eriti mobiilsidevõrkudes, võib probleem olla veelgi hullem; mitu kasutajat võivad NAT-protsessi kaudu jagada ühte avalikku IP-aadressi. Kui jagate praegu või olete hiljuti IP-aadressi kasutajaga, kes on saatnud rämpsposti, võib teie IP-aadress sattuda musta nimekirja, isegi kui te ei ole rämpsposti saatja.

Spamhaus Zen Blacklist eemaldamise taotlus - kuidas saada nimekirjast kustutatud

Kui teie IP-aadress on kantud musta nimekirja, siis mõtlete ilmselt, mida saate selle suhtes ette võtta. Vastus sellele küsimusele sõltub sellest, mis tüüpi kasutaja te olete ja milline IP-aadress teil on.

Kui teie IP-aadress on kantud musta nimekirja, tuleb kõigepealt kindlaks teha, kas teie masin või mõni teie IP-aadressi jagav masin on saatnud rämpsposti. Kui olete kindel, et teie kontrolli all ei ole midagi rämpsposti saatmist, võite külastada Spamhausi musta nimekirja eemaldamise lehekülgi ja taotleda oma aadressi eemaldamist.

Saate näha, miks teie IP-aadress on mustas nimekirjas ja selgitada oma olukorda Spamhausile.

On oluline, et saaksite kontrollida, et te tegelikult ei saada rämpsposti. Paljudel juhtudel, kui kellegi IP-aadress on mustas nimekirjas, tuleb see tegelikult telefonist või arvutist nende kodu- või kontorivõrgus, mis on kompromiteeritud ja saadab rämpsposti.

Sellises olukorras peate astuma samme olukorra parandamiseks, sest kõik katsed oma loendist kustutada või uuele IP-aadressile üle kolida ebaõnnestuvad kiiresti ja võivad viia tõsisema musta nimekirja kandmiseni.

Väljamineva rämpsposti filtreerimine on ideaalne võimalus internetiteenuse pakkujatele ja hostingufirmadele, et aidata klientidel kindlaks teha, kas nad saadavad rämpsposti.

Kui blokeeringu loetelus on kindlasti kellegi teise käitumise tulemus või kui te ei suuda oma IP-d nimekirjast eemaldada, siis on parim võimalus leida uus aadressiruum või IP-aadress. Uue IP-aadressi saate hankida mitmel viisil, sõltuvalt sellest, milline internetikasutaja te olete. Mõned kõige levinumad võimalused on järgmised:

  1. Mobiilne või kodune internetiteenuse pakkuja: Kaaluge oma IP-aadressi taaskasutamiseks "DHCP-liisingu uuendamist". Kui see ei toimi, võite paluda oma e-posti teenusepakkujal määrata teile uus IP-aadress.
  2. Pilvihosting: Kaaluge e-posti saatmiseks sellise teenuse nagu SendGrid kasutamist, et näeksite end seaduslikuma saatjana.
  3. Kaubanduslik ISP: Kui olete kindel, et teie võrk on puhas, võite võtta ühendust oma Interneti-teenuse pakkujaga ja paluda, et teile antaks uus staatiline IP-aadress.
  4. Spetsiaalne hosting: Kontrollige teisi IP-aadresse teie läheduses. Teid võib olla kaasa tõmmatud, kui seal on loetletud ka teisi. Kui võimalik, paluge, et teid viidaks uude alamvõrku.

Spamhaus Zen delist: samm-sammult

Kui te kahtlustate, et teie IP-aadress võib olla musta nimekirja kantud, on esimene samm kontrollida IP-aadressi mainet. Järgige järgmisi samme:

Käivita Spamhaus Zen domeeni kontroll või IP kontroll

Juurdepääs IP- ja domeeni maine kontrollija Spamhausi poolt. Sisestage oma IP või domeen otsingukasti ja klõpsake otsinguvahendil.

Kui teie IP-aadress on blokeerimisnimekirjas, võib teie otsingutulemus tulla hoiatussõnumiga. Seejärel saate klõpsata nuppu "Näita üksikasju", et saada lisateavet ja potentsiaalselt lahendada probleem ning päästa oma saatja maine.

Märkige blokeerimise põhjus

Spamhaus Zen võib erinevatel põhjustel lisada IP-aadresse nimekirja. Serveri logide jälgimine põhjuse uurimine võib paljastada andmeid mis tahes kahtlase tegevuse kohta nii teie võrgus kui ka väljaspool seda. Kui leiate probleemi, astuge samme selle kõrvaldamiseks. Võib-olla on teie domeenist tulnud rämpsposti kaebusi või internetiohte?

Näiteks e-posti turundusteenused ettevõte võiks saada nimekirja võltsitud domeenidega e-kirjadest ja lasta oma sisutiimil neile e-kirju saata. Blokeerimise põhjus? Saatmine e-posti aadressidele ilma eelneva nõusolekuta. Selle tulemusena paneb Spamhaus Zen nad blokeerimisnimekirja ja nende domeeni maine saab kahjustada.

Eemaldamise taotlus

Te peaksite täitma vormi, et esitada oma kontaktandmed ja vajutada nuppu Saada, et taotleda eemaldamist Spamhaus Zeni blokeerimisnimekirjast. Spamhaus töötleb teie eemaldamisvormi kohe pärast selle vastuvõtmist, kuid eemaldamisprotsess võib võtta kuni 24 tundi.

Spamhaus võib IP-aadressid musta nimekirja kanda mitmel põhjusel ja see ei tähenda alati, et teie seade saadab igas e-kirjas rämpsposti. Kui olete Spamhausi blokeerimisnimekirjas, on oluline probleemi põhjalikult uurida.

Lõpetamine

Spamhaus on üks peamisi e-posti mustade nimekirjade haldajaid ja kui satute nende pahatahtlike domeenide nimekirja, siis seisate paratamatult silmitsi suurte kättetoimetamisprobleemidega. Te ei pea tegema mingeid ebaseaduslikke tegevusi, et sattuda nende spämmiandmebaasi, kuid te peaksite kontrollima, miks te sinna sattusite, ja leidma võimalusi, kuidas sealt välja pääseda.

Üks lihtsamaid viise selle domeeniohu kõrvaldamiseks on hoida e-posti aadresside puhas nimekiri. Bounceriga saate kontrollida ja valideerida oma e-posti nimekirju, tagades, et eemaldate kõik rämpsposti lõksud, valesti kirjutatud ja vananenud e-kirjad ning üldiselt hoiate oma e-posti turundustegevust õitsvana.

Kas olete valmis liikuma? Registreeru täna ja valideeri oma esimesed 100 e-kirja tasuta!

Joon ja punktid