Что такое Spamhaus и как он работает?

Янв 19, 2022
8

Spamhaus анализирует большие объемы данных и составляет список интернет-ресурсов, имеющих плохую репутацию из-за связи с вредоносной деятельностью. Под интернет-ресурсами подразумеваются домены, IP-адреса, адреса электронной почты, адреса криптокошельков и файлы вредоносных программ.

К вредоносной деятельности относятся любые виды фишинга, выкупные программы, вредоносное ПО и спам. Согласно Spamhaus, "спам" - это любые сообщения, которые рассылаются массово и без спроса.

За 24 часа Spamhaus оценивает и обрабатывает около трех миллионов доменов, четыре миллиарда SMTP-соединений и около восемнадцати тысяч образцов вредоносных программ. IT-специалисты и специалисты по безопасности используют списки доменов и IP-адресов, проанализированных Spamhaus.

Как работает Spamhaus?

Spamhaus работает с широким интернет-сообществом и имеет обширную сенсорную сеть, которая собирает данные о соединениях в сетях, включая ведущих интернет-провайдеров, правительственные организации по всему миру, а также специалистов-аналитиков и исследователей. Они также собирают данные из внутренних спам-капканы и горшки с медом.
 

Логотип Spamhaus

 
Spamhaus был основан Стивом Линфордом в 1998 году. Ему не нравилось количество спама, который он видел в Интернете, и он начал составлять списки всех IP-адресов, связанных с ним. Эта идея быстро набрала обороты, так как единомышленники со всего мира начали объединяться в борьбе со спамом и злоупотреблениями в Интернете.

С тех пор проект Spamhaus составляет репутационные списки доменных имен для IP-адресов и доменов, принадлежащих поставщикам услуг электронной почты по всему миру.

Проект сотрудничает с исследователями из самых разных стран мира, которых объединяет одно - стремление добиться перемен и сделать Интернет более безопасным местом.

Методы, используемые Spamhaus

Для анализа и применения репутации к собранным данным Spamhaus использует целый ряд процессов - от ручного расследования до машинного обучения. Как только интернет-ресурс соответствует критериям политики листинга, он попадает в список.

Что такое блок-лист Spamhaus?

Блокирующий список Spamhaus - это база данных IP-адресов, которые в режиме реального времени были определены как источник спама в соответствии с критериями составления списка Spamhaus. В список попадают IP-адреса, которые распространяют угрозы в теле письма или рассылают нежелательные массовые сообщения. Это адреса с низкой репутацией, которые имеют тенденцию рассылать спам со своих почтовых серверов.

Хотя массовые электронные письма могут получать многие люди, они не всегда являются спамом. Например, в массовых письмах может содержаться реклама, на которую вы подписались, или рассылки по электронной почте. Но, с другой стороны, спам может использоваться киберпреступниками как способ распространения вредоносных программ и кибератак через нежелательные массовые письма.

Они могут использовать различные виды мошенничества, такие как троянские кони, нелегальные сторонние эксплойты, рассылка через фишинговые домены или другие виды деятельности, в которые могут быть вовлечены правоохранительные органы.

Цель списка доменных имен - помочь пользователям Spamhaus сократить входящий почтовый трафик с IP-адресов, которые могут быть связаны со спамом. В настоящее время Spamhaus защищает от спама более трех миллиардов почтовых ящиков пользователей.

Удалить черный список проекта Spamhaus

Как люди могут удалить свои домены и IP-адреса из списков блокировки Spamhaus? Spamhaus предлагает инструмент 'checker', который позволяет пользователям, чей домен или IP-адрес был внесен в список, искать его в списке.

Это позволит им получить дополнительную информацию о том, почему они вообще попали в список, запросить его удаление и узнать, что нужно сделать, чтобы избежать повторного попадания в список своего интернет-провайдера.

Как только исследователи проекта Spamhaus получат запрос на удаление, они пройдут процесс подтверждения подлинности запроса и ответят на все вопросы пользователя, прежде чем утвердить удаление.

Неудивительно, что Spamhaus получает множество запросов на удаление от недобросовестных участников, ведь не все, кто попадает в блок-лист, оказываются невиновными. Многие банды спамеров все еще используют спам, но просто хотят, чтобы их удалили, чтобы восстановить свою почтовую репутацию - так они смогут отправлять больше спама по электронной почте.

Киберпреступники и почтовые спамеры часто принимают близко к сердцу, когда им мешают зарабатывать деньги, а некоторые исследователи Spamhaus даже сталкивались с киберугрозами из-за нежелательной почты.

Как удалить из черного списка Spamhaus

Если с какого-либо IP-адреса заметно рассылается спам, он заносится в список Spamhaus. чёрный список или DNSBL.

Эти списки предназначены для защиты пользователей электронной почты от открытия потенциально опасного спама, отправляемого с IP-адресов, которые проявляют подозрительную активность. Существуют различные причины, по которым ваш IP-адрес может быть внесен в список блокировки Spamhaus, в том числе:

Адрес спам-ловушки в вашем списке рассылки

По своей природе спамеры используют огромные списки адресов электронной почты, многие из которых могут быть взяты с веб-сайтов. Адреса также иногда покупаются и продаются на подпольных рынках, часто недобросовестными email-маркетологами, которые просто хотят подзаработать.

Компании по борьбе со спамом, такие как Spamhaus, содержат собственные секретные адреса электронной почты, известные как "ловушки для спама". Они специально рекламируют эти адреса на веб-сайтах, например, чтобы заманить спамеров и добавить их в свои адресные книги.

Спам-капканы это, по сути, поддельные электронные письма на почтовом сервере в Интернете, например [email protected]. Как только спамер отправляет письмо на этот адрес, он сразу же включает спам-фильтр.

Спамхаус технология защиты от спама полагается на обширный блок-лист, содержащий большое количество спам-ловушек. Легитимный отправитель не будет отправлять письма в спам-ловушки, потому что его список был получен законным путем, а не из спамерских источников. Кроме того, они не станут рисковать своей репутацией отправителя, используя список, содранный с домена.

Отправка на адрес спам-ловушки

Как только спамер добавит адрес спам-ловушки в свой список рассылки, он, скорее всего, будет рассылать по нему спам. Имейте в виду, что массовая рассылка почтовый маркетинг Сервисы редко попадают в ловушки спама, поскольку их электронная почта приобретается законными способами.

Попадание в список

Прежде чем вредоносная программа доставит спам, она должна сообщить почтовому серверу ловушки спама адрес электронной почты, на который она пытается доставить сообщение. Как только адрес спам-ловушки будет получен сервером спам-ловушек, IP-адрес и машина скомпрометированного пользователя будут добавлены в список блокировки.

Итак, устранение ловушек спама это разумный способ улучшить репутацию отправителя.

Удаление из черного списка Spamhaus Zen, если вы не рассылаете спам

Большинство сетей интернет-провайдеров и многие сети облачного хостинга назначают IP-адреса динамически, что означает, что один и тот же IP-адрес может использоваться компьютерами, принадлежащими разным людям или компаниям, в течение нескольких дней или недель.

В некоторых сетях, особенно мобильных, проблема может быть еще хуже: несколько пользователей могут совместно использовать один публичный IP-адрес через процесс NAT. Если вы используете или недавно использовали IP-адрес совместно с пользователем, который рассылает спам, то ваш IP-адрес может попасть в черный список, даже если вы не являетесь спамером.

Запрос на удаление из черного списка Spamhaus Zen - как попасть в список

Если ваш IP-адрес попал в черный список, вам, вероятно, интересно, что можно с этим сделать. Ответ на этот вопрос будет зависеть от того, к какому типу пользователей вы относитесь и какой у вас IP-адрес.

Если ваш IP-адрес попал в черный список, первым делом необходимо определить, рассылал ли спам ваш компьютер или любой другой компьютер, использующий ваш IP-адрес. Если вы уверены, что в вашем контроле нет ничего, что могло бы рассылать спам, вы можете посетить страницы удаления из черного списка Spamhaus и запросить удаление вашего адреса.

Вы сможете узнать, почему ваш IP-адрес попал в черный список, и объяснить Spamhaus свою ситуацию.

Важно иметь возможность проверить, не отправляете ли вы на самом деле спам. Во многих случаях, когда чей-то IP-адрес попадает в черный список, это происходит с телефона или компьютера в домашней или офисной сети, который был взломан и рассылает спам.

В этой ситуации вам придется принять меры, чтобы исправить ситуацию, поскольку любая попытка исключить объявление из списка или переехать на новый IP-адрес быстро провалится и может привести к более серьезному черному списку.

Фильтрация исходящего спама - идеальный вариант для интернет-провайдеров и хостинговых компаний, помогающий клиентам определить, рассылают ли они спам.

Если блокировка списка определенно является результатом чьего-то поведения или вы не можете удалить свой IP из списка, то лучшим вариантом будет поиск нового адресного пространства или IP-адреса. Вы можете получить новый IP-адрес различными способами в зависимости от того, каким пользователем Интернета вы являетесь. Некоторые из наиболее распространенных вариантов включают:

  1. Мобильный или жилой интернет-провайдер: Рассмотрите возможность "обновления аренды DHCP", чтобы повторно использовать свой IP-адрес. Если это не сработает, вы можете попросить своего почтового провайдера предоставить вам новый IP-адрес.
  2. Облачный хостинг: Подумайте о том, чтобы использовать для рассылки электронной почты сервис вроде SendGrid, так вы будете выглядеть более легитимным отправителем.
  3. Коммерческий провайдер: Если вы уверены, что ваша сеть чиста, вы можете связаться со своим интернет-провайдером и попросить предоставить вам новый статический IP-адрес.
  4. Выделенный хостинг: Проверьте все другие IP-адреса, расположенные рядом с вашим. Возможно, вас перетащили, если в списке есть и другие. Если возможно, попросите, чтобы вас перевели в другую подсеть.

Spamhaus Zen delist: шаг за шагом

Если вы подозреваете, что ваш IP-адрес мог попасть в черный список, первым шагом будет проверка репутации IP-адреса. Выполните следующие действия:

Запустите проверку домена или IP-адреса Spamhaus Zen

Получите доступ к IP-адресу и проверка репутации домена от Spamhaus. Введите свой IP-адрес или домен в поле поиска и нажмите на инструмент поиска.

Если ваш IP-адрес находится в списке блокировки, в результате поиска может появиться предупреждающее сообщение. Вы можете нажать кнопку "Показать подробности", чтобы получить дополнительную информацию и, возможно, решить проблему и сохранить репутацию отправителя.

Укажите причину блокировки

Spamhaus Zen может добавлять IP-адреса в список по различным причинам. Мониторинг журналов сервера чтобы выяснить причину, можно получить данные о любой подозрительной активности как внутри, так и за пределами вашей сети. Если вы обнаружили проблему, примите меры по ее устранению. Возможно, с вашего домена поступали жалобы на спам или интернет-угрозы?

Например. услуги email-маркетинга Бизнесмены могут получить список электронных адресов с фальшивыми доменами и попросить свою команду контентщиков разослать им письма. Причина блокировки? Рассылка на адреса электронной почты без предварительного согласия. В результате Spamhaus Zen заносит их в блок-лист, а репутация их домена страдает.

Запрос на удаление

Вам следует заполнить форму, указав свою контактную информацию, и нажать кнопку Отправить, чтобы запросить удаление из блок-листа Spamhaus Zen. Spamhaus обработает вашу форму удаления сразу после ее принятия, однако процесс удаления может занять до 24 часов.

Существует множество причин, по которым IP-адреса могут попасть в черный список Spamhaus, и это не всегда означает, что ваше устройство отправляет спам в каждом сообщении электронной почты. Если вы попали в черный список Spamhaus, важно тщательно изучить проблему.

Завершение

Spamhaus - один из основных операторов черных списков электронной почты, и если вы окажетесь в их списке вредоносных доменов, то неизбежно столкнетесь с большими проблемами с доставкой. Чтобы попасть в их базу данных спамеров, не нужно совершать никаких противозаконных действий, но вам следует проверить, почему вы там оказались, и найти способы выбраться оттуда.

Один из самых простых способов устранить эту угрозу домену - вести чистый список адресов электронной почты. С помощью Bouncer вы можете проверять и утверждать списки адресов электронной почты, удаляя из них все ловушки спама, ошибочные и устаревшие письма и в целом поддерживая процветание ваших усилий по маркетингу электронной почты.

Готовы приступить к работе? Зарегистрируйтесь сегодня и подтвердите свои первые 100 писем бесплатно!

Линия и точки