Mi a Spamhaus és hogyan működik?

jan 19, 2022
8

A Spamhaus nagy mennyiségű adatot elemez, és felsorolja azokat az internetes erőforrásokat, amelyek rossz hírnévvel rendelkeznek, mert rosszindulatú tevékenységgel állnak kapcsolatban. Az internetes erőforrások domainekre, IP-címekre, e-mail címekre, kriptotárca-címekre és rosszindulatú fájlokra vonatkoznak.

A rosszindulatú tevékenység az adathalászatot, a zsarolóprogramokat, a rosszindulatú szoftvereket és a spameket jelenti. A Spamhaus szerint a "spam" minden olyan üzenetet jelent, amelyet tömegesen és kéretlenül küldenek.

Egy 24 órás időszak alatt a Spamhaus mintegy hárommillió tartományt, négymilliárd SMTP-kapcsolatot és mintegy tizennyolcezer rosszindulatú szoftvermintát értékel és dolgoz fel. Az informatikai és biztonsági szakemberek a Spamhaus által elemzett domainek és IP-címek listáit használják.

Hogyan működik a Spamhaus?

A Spamhaus együttműködik a szélesebb internetes közösséggel, és kiterjedt érzékelőhálózattal rendelkezik, amely a hálózatokon belüli kapcsolati adatokat gyűjti, beleértve az iparág vezető internetszolgáltatóit, a világ kormányzati szervezeteit, valamint a szakosodott elemzőket és kutatókat. Emellett adatokat gyűjtenek a belső spam csapdák és mézesbödönök.
 

Spamhaus logó

 
A Spamhaus-t Steve Linford alapította 1998-ban. Nem tetszett neki a sok spam, amit az interneten látott, és elkezdte listázni a hozzá tartozó IP-címeket. Ez gyorsan lendületet vett, mivel a világ minden tájáról hasonlóan gondolkodó emberek kezdtek csatlakozni a spam és az online visszaélések elleni küzdelemhez.

Azóta a Spamhaus Project világszerte összeállította a domainnevek hírnévlistáit az IP-címek és az e-mail szolgáltatóknál lévő domainek számára.

A projektben a világ minden tájáról érkező, sokféle hátterű kutatókkal dolgozik együtt, akiknek egy fő közös vonásuk van: a változás iránti szenvedély, és az, hogy az internet biztonságosabbá váljon.

A Spamhaus által használt technikák

A Spamhaus számos eljárást alkalmaz az általa gyűjtött adatok elemzésére és hírnevének alkalmazására, a kézi vizsgálatoktól a gépi tanulásig. Amint egy internetes erőforrás megfelel a listázási irányelvek kritériumainak, felkerül a listára.

Mi az a Spamhaus blokklista?

A Spamhaus blokklista egy valós idejű adatbázis, amely a Spamhaus listázási kritériumai szerint spamforrásként azonosított IP-címeket tartalmazza. A lista tartalmazza azokat az IP-címeket, amelyek fenyegetéseket terjesztenek az e-mail szövegében, vagy kéretlen tömeges e-maileket küldenek. Ezek olyan alacsony hírnévvel rendelkező e-mail címek, amelyek hajlamosak spameket küldeni az e-mail szervereikről.

Bár a tömeges e-maileket általában sokan kapják, ezek nem mindig spamek. A tömeges e-mailek közé tartozhatnak például olyan hirdetések, amelyekre feliratkozott, vagy e-mail hírlevelek. Másrészt azonban a spameket a kiberbűnözők arra is felhasználhatják, hogy kéretlen tömeges e-maileken keresztül rosszindulatú szoftvereket és kibertámadásokat terjesszenek.

Különböző típusú átveréseket használhatnak, például trójai faló kihasználását, illegális harmadik fél általi kihasználást, adathalász tartományokon keresztül történő küldést vagy más típusú tevékenységeket, amelyekbe a bűnüldöző szerveknek be kell avatkozniuk.

A domainnevek listájának célja, hogy segítsen a Spamhaus-felhasználóknak csökkenteni a bejövő e-mail forgalmat olyan IP-címekről, amelyek kapcsolatban állhatnak a spamekkel. Jelenleg a Spamhaus több mint hárommilliárd felhasználói postafiókot véd a spam levelektől.

A Spamhaus projekt feketelistájának eltávolítása

Hogyan lehet elérni, hogy az emberek eltávolítsák domainjeiket és IP címeiket a Spamhaus blokklistáiról? A Spamhaus kínál egy "ellenőrző" eszközt, amely lehetővé teszi a felhasználók számára, hogy a domainjük vagy IP-címük listára kerülését megkeressék.

Ez lehetővé teszi számukra, hogy több információt kapjanak arról, hogy miért kerültek fel a listára, kérjék a törlést, és többet tudjanak meg arról, hogy mit kell tenniük annak érdekében, hogy elkerüljék az újbóli felkerülést az internetszolgáltatójuk listájára.

Amint a Spamhaus projekt kutatói megkapják az eltávolítási kérelmet, végigmennek a folyamaton, hogy megerősítsék, hogy a kérelem valódi, és válaszolnak a felhasználó esetleges kérdéseire, mielőtt jóváhagyják az eltávolítást.

Nem meglepő, hogy a Spamhaus rengeteg eltávolítási kérelmet kap rossz szereplőtől, mivel nem mindenki, aki felkerül a blokkolási listára, ártatlan. Sok spam bandák még mindig spam-szerű tevékenységet folytatnak, de csak azért akarják, hogy eltávolítsák őket, hogy visszaszerezzék e-mail hírnevüket - így tudnak küldjön több spam e-mailt.

A kiberbűnözők és az e-mail-spammerek gyakran eléggé személyesnek veszik, ha megakadályozzák őket a pénzszerzésben, és néhány Spamhaus-kutató még kiberfenyegetéseket is kapott a kéretlen e-mailek miatt.

Hogyan kerüljön le a Spamhaus feketelistájáról

Ha egy IP-címről észrevehetően spameket küldenek, az felkerül a Spamhaus listájára. feketelista vagy DNSBL.

Ezeket a listákat úgy tervezték, hogy megvédjék az e-mail felhasználókat a gyanús tevékenységet mutató IP-címekről küldött, potenciálisan káros spamek megnyitásától. Az Ön IP-címe különböző okok miatt kerülhet fel a Spamhaus blokkolási listájára, többek között:

Spam csapda cím a levelezőlistáján

Természetüknél fogva a spamküldők hatalmas e-mail címlistákat használnak, amelyek közül sok weboldalról származhat. A címeket néha földalatti piactereken is megvásárolják és eladják, gyakran olyan gátlástalan e-mail marketingesek, akik egyszerűen csak egy kis pluszpénzre vágynak.

A spamellenes cégek, mint például a Spamhaus, saját titkos e-mail címeket tartanak fenn, amelyeket "spamcsapdáknak" neveznek. Ezeket a címeket szándékosan hirdetik például weboldalakon, hogy a spammereket odacsalogassák, hogy felvegyék őket a címjegyzékükbe.

Spam csapdák lényegében hamis e-mailek egy internetes levelező szerveren, például a [email protected] címen. Amint egy spammer e-mailt küld erre a címre, azonnal beindítja a spamszűrőt.

A Spamhaus anti-spam technológia egy átfogó blokkolási listára támaszkodik, amely nagyszámú spamcsapdát tartalmaz. Egy törvényes feladó nem küld spamcsapdákba, mivel a listáját törvényes úton szerezte meg, és nem spamforrásokból. Emellett nem kockáztatják a feladói hírnevüket egy domainről lekapart listával.

Küldés egy spamcsapda címre

Ha a spam-csapda címét a spammer felveszi a levelezőlistájára, akkor valószínűleg spam e-mailt fog küldeni neki. Ne feledje, hogy az ömlesztett email marketing szolgáltatások ritkán ütköznek spamcsapdákba, mivel e-mailjeiket törvényes úton szerzik be.

Listára kerülés

Mielőtt a spammelő rosszindulatú szoftver kézbesítené a spamüzenetet, először meg kell adnia a spamcsapda levelezőszerverének azt az e-mail címet, ahová kézbesíteni akarja. Amint a spamcsapda címét a spamcsapda-kiszolgáló megkapja, a veszélyeztetett felhasználó IP-címe és gépe felkerül a blokkolási listára.

Szóval, spamcsapdák eltávolítása okos módja a feladói hírnév javításának.

Spamhaus Zen Feketelista eltávolítása, ha nem küld spameket

A legtöbb internetszolgáltató hálózata és számos felhőszolgáltató hálózata dinamikusan osztja ki az IP-címeket, ami azt jelenti, hogy ugyanazt az IP-címet néhány nap vagy hét alatt különböző személyek vagy vállalatok számítógépei használhatják.

Egyes hálózatokon, különösen a mobilhálózatokon, a probléma még súlyosabb lehet; a NAT-folyamat révén több felhasználó is használhat egyetlen nyilvános IP-címet. Ha jelenleg vagy nemrég megosztott IP-címet használ egy olyan felhasználóval, aki spameket küldött, akkor az Ön IP-címe feketelistára kerülhet, még akkor is, ha Ön nem spamküldő.

Spamhaus Zen Blacklist eltávolítási kérelem - hogyan kerülhetek le a listáról?

Ha IP-címét feketelistára tették, valószínűleg kíváncsi, mit tehet ellene. A válasz erre a kérdésre attól függ, hogy milyen típusú felhasználó vagy, és milyen IP-címed van.

Ha az Ön IP-címe feketelistára került, az első lépés annak megállapítása, hogy az Ön vagy az Ön IP-címén osztozó bármely gép küldött-e spameket. Ha biztos benne, hogy semmi sem áll az Ön ellenőrzése alatt, ami spam-üzeneteket küld, akkor látogasson el a Spamhaus feketelista-eltávolító oldalaira, és kérje a címének eltávolítását.

Láthatja, hogy miért került az IP-címe a feketelistára, és elmagyarázhatja helyzetét a Spamhausnak.

Fontos, hogy ellenőrizni tudd, hogy valójában nem küldesz-e spam. Sok esetben, amikor valakinek az IP-címe feketelistára kerül, az valójában egy otthoni vagy irodai hálózaton belüli telefonról vagy számítógépről érkezik, amely kompromittálódott és spameket küld.

Ebben a helyzetben lépéseket kell tennie a helyzet megoldására, mivel a listáról való levételre vagy új IP-címre való áttérésre tett kísérletek gyorsan kudarcot vallanak, és súlyosabb feketelistára kerüléshez vezethetnek.

A kimenő spamszűrés ideális lehetőség az internetszolgáltatók és a tárhelyszolgáltatók számára, hogy segítsen az ügyfeleknek meghatározni, hogy küldenek-e spameket.

Ha a blokkolási lista egyértelműen valaki más viselkedésének az eredménye, vagy nem tudja eltávolítani az IP-címét a listáról, akkor a legjobb megoldás, ha új címtartományt vagy IP-címet keres. Új IP-címet többféle módon is szerezhet, attól függően, hogy milyen típusú internetfelhasználó vagy. Néhány a leggyakoribb lehetőségek közül:

  1. Mobil vagy lakossági ISP: Fontolja meg a "DHCP-bérlet frissítését" az IP-cím újrahasznosításához. Ha ez nem működik, kérheti az e-mail szolgáltatóját, hogy adjon új IP-címet.
  2. Felhő tárhely: Fontolja meg egy olyan szolgáltatás, mint a SendGrid használatát az e-mailek kiküldéséhez, hogy Ön legitimebb feladónak tűnjön.
  3. Kereskedelmi ISP: Ha biztos benne, hogy a hálózata tiszta, kapcsolatba léphet az internetszolgáltatójával, és kérhet egy új statikus IP-címet.
  4. Dedikált tárhely: Ellenőrizze az önhöz közeli IP-címeket. Lehet, hogy Önt is magával rángatták, ha mások is szerepelnek a listán. Ha lehetséges, kérje, hogy helyezzék át egy új alhálózatba.

Spamhaus Zen delist: lépésről lépésre

Ha azt gyanítja, hogy az IP-címe feketelistára került, első lépésként ellenőrizze az IP-cím hírnevét. Kövesse az alábbi lépéseket:

Futtassa a Spamhaus Zen domain-ellenőrzést vagy IP-ellenőrzést

Hozzáférés az IP és domain hírnév ellenőrző a Spamhaus által. Írja be az IP-címét vagy domainjét a keresőmezőbe, és kattintson a keresőeszközre.

Ha az Ön IP-címe szerepel egy blokkolási listán, a keresési eredmény figyelmeztető üzenetet jeleníthet meg. Ekkor a "Részletek megjelenítése" gombra kattintva további információkat tudhat meg, és esetleg megoldhatja a problémát, és megmentheti a feladó hírnevét.

Adja meg a blokkolás okát

A Spamhaus Zen különböző okokból IP-címeket vehet fel a listára. Szerver naplók figyelése az okok kivizsgálása során a hálózaton belüli és kívüli gyanús tevékenységekre vonatkozó adatokra derülhet fény. Ha megtalálja a problémát, tegyen lépéseket annak kijavítására. Lehet, hogy a domainjéről spam-panaszok vagy internetes fenyegetések érkeztek?

Például egy email marketing szolgáltatások vállalkozások kaphatnak egy listát a hamis domainekkel rendelkező e-mailekről, és a tartalmi csapatuk küldhet nekik e-maileket. A blokkolás oka? Küldés e-mail címekre előzetes hozzájárulás nélkül. Ennek eredményeképpen a Spamhaus Zen blokklistára teszi őket, és a domain hírnevük sérül.

Eltávolítás kérése

Az űrlap kitöltésével adja meg elérhetőségi adatait, majd kattintson a Küldés gombra, hogy kérje a Spamhaus Zen blokklistáról való eltávolítást. A Spamhaus az eltávolítási űrlap elfogadását követően azonnal feldolgozza azt, azonban az eltávolítási folyamat akár 24 órát is igénybe vehet.

Számos oka lehet annak, hogy az IP-címek a Spamhaus feketelistájára kerülnek, és ez nem mindig jelenti azt, hogy az Ön eszköze minden e-mail üzenetben spameket küld. Ha a Spamhaus blokklistáján szerepel, fontos, hogy alaposan kivizsgálja a problémát.

Befejezés

A Spamhaus az egyik legnagyobb e-mail feketelista üzemeltetője, és ha a rosszindulatú domainek listáján találja magát, elkerülhetetlenül hatalmas kézbesíthetőségi problémákkal kell szembenéznie. Nem kell semmilyen illegális tevékenységet végeznie ahhoz, hogy felkerüljön a spammerek adatbázisába, de meg kell vizsgálnia, miért került oda, és meg kell találnia a kijutás módját.

Az egyik legegyszerűbb módja ennek a domain fenyegetésnek az eltávolítására az e-mail címek tiszta listájának vezetése. A Bouncer segítségével ellenőrizheti és érvényesítheti e-mail listáit, és gondoskodhat arról, hogy eltávolítsa a spamcsapdákat, a hibásan írt és elavult e-maileket, és általánosságban virágzó e-mail marketingtevékenységét.

Készen állsz az indulásra? Regisztráljon még ma és érvényesítse az első 100 e-mailjét ingyen!

Vonal és pontok