Kaj je Spamhaus in kako deluje?

19. januar 2022
8

Spamhaus analizira velike količine podatkov in pripravi seznam spletnih virov, ki imajo slab ugled zaradi povezave z zlonamernimi dejavnostmi. Internetni viri se nanašajo na domene, naslove IP, e-poštne naslove, naslove kripto denarnic in datoteke zlonamerne programske opreme.

Zlonamerne dejavnosti se nanašajo na vse vrste ribarjenja, izsiljevalske programske opreme, zlonamerne programske opreme in neželene pošte. Po podatkih Spamhausa se "neželena pošta" nanaša na vsa sporočila, ki se pošiljajo v velikem obsegu in niso naročena.

V 24 urah Spamhaus oceni in obdela približno tri milijone domen, štiri milijarde povezav SMTP in približno osemnajst tisoč vzorcev zlonamerne programske opreme. Strokovnjaki za IT in varnost uporabljajo sezname domen in naslovov IP, ki jih analizira Spamhaus.

Kako deluje Spamhaus?

Spamhaus sodeluje s širšo internetno skupnostjo in ima obsežno mrežo senzorjev, ki zbira podatke o povezavah v omrežjih, vključno z vodilnimi internetnimi ponudniki, vladnimi organizacijami po vsem svetu ter specializiranimi analitiki in raziskovalci. Prav tako zbirajo podatke iz notranjih pasti za nezaželeno pošto in lončke za med.
 

Logotip Spamhaus

 
Podjetje Spamhaus je leta 1998 ustanovil Steve Linford. Ni mu bila všeč količina nezaželene pošte, ki jo je videval na spletu, zato je začel navajati vse IP-naslove, ki so bili z njo povezani. To je hitro dobilo zagon, saj so se podobno misleči ljudje z vsega sveta pridružili boju proti nezaželeni pošti in spletnim zlorabam.

Od takrat projekt Spamhaus sestavlja sezname ugleda domenskih imen za naslove IP in domene pri ponudnikih e-poštnih storitev po vsem svetu.

Pri projektu sodelujejo raziskovalci iz različnih okolij z vsega sveta, ki jim je skupno predvsem to, da želijo doseči spremembe in poskrbeti, da bo internet varnejši.

Tehnike, ki jih uporablja Spamhaus

Podjetje Spamhaus za analizo in uporabo ugleda v zbranih podatkih uporablja različne postopke, od ročnih preiskav do strojnega učenja. Ko internetni vir izpolni merila politike uvrščanja na seznam, se uvrsti na seznam.

Kaj je seznam blokad Spamhaus?

Spamhausov seznam blokad je podatkovna zbirka IP-naslovov, ki so bili v realnem času prepoznani kot vir neželene pošte v skladu s Spamhausovimi merili za uvrstitev na seznam. Na seznamu so vsi IP-ji, ki širijo grožnje v telesu e-pošte ali pošiljajo nezaželena množična e-poštna sporočila. To so IP naslovi z nizkim ugledom, ki so nagnjeni k pošiljanju neželene pošte iz svojih e-poštnih strežnikov.

Čeprav množična e-poštna sporočila pogosto prejema veliko ljudi, niso vedno neželena pošta. Množična e-poštna sporočila lahko na primer vključujejo oglase, na katere ste se naročili, ali e-poštne novice. Po drugi strani pa lahko neželeno elektronsko pošto uporabljajo kibernetski kriminalci za širjenje zlonamerne programske opreme in kibernetskih napadov prek nezaželene množične elektronske pošte.

Uporabljajo lahko različne vrste prevar, kot so izkoriščanje trojanskega konja, nezakonito izkoriščanje s strani tretjih oseb, pošiljanje prek domen za ribarjenje ali druge vrste dejavnosti, pri katerih se morajo vključiti organi kazenskega pregona.

Namen seznama domenskih imen je pomagati uporabnikom Spamhausa zmanjšati dohodni e-poštni promet z naslovov IP, ki so lahko povezani z neželeno pošto. Trenutno Spamhaus pred neželeno pošto ščiti več kot tri milijarde uporabniških poštnih predalov.

Odstranite črno listo projekta Spamhaus

Kako ljudje dosežejo, da se njihove domene in IP-ji odstranijo s seznamov blokad Spamhausa? Spamhaus ponuja orodje "checker", ki uporabnikom, katerih domena ali naslov IP je bil uvrščen na seznam, omogoča iskanje uvrstitve.

Tako lahko pridobijo več informacij o tem, zakaj so bili sploh uvrščeni na seznam, zahtevajo odstranitev in izvedo več o tem, kaj morajo storiti, da jih njihov ponudnik internetnih storitev ne bo ponovno uvrstil na seznam.

Ko raziskovalci projekta Spamhaus prejmejo zahtevo za odstranitev, potrdijo, da gre za resnično zahtevo, in odgovorijo na morebitna vprašanja uporabnika, preden odobrijo odstranitev.

Ni presenetljivo, da Spamhaus prejme veliko zahtevkov za odstranitev od slabih akterjev, saj vsi, ki so uvrščeni na seznam blokiranih strani, niso nedolžni. Številne skupine, ki se ukvarjajo z nezaželeno pošto, še vedno uporabljajo dejavnosti, ki so podobne nezaželeni pošti, vendar želijo biti odstranjene, da bi si povrnile ugled elektronske pošte - tako lahko pošiljanje več neželene e-pošte.

Kibernetski kriminalci in pošiljatelji neželene elektronske pošte pogosto vzamejo zelo osebno, če jim je onemogočen zaslužek, nekateri raziskovalci Spamhausa pa so bili celo deležni kibernetskih groženj zaradi neželene elektronske pošte.

Kako se odstraniti s črnega seznama Spamhaus

Če se neželena pošta opazno pošilja z IP-naslova, bo ta uvrščen na seznam Spamhausa. črni seznam ali DNSBL.

Ti seznami so namenjeni zaščiti uporabnikov e-pošte pred odpiranjem potencialno škodljivih neželenih sporočil, ki so poslana z naslovov IP s sumljivo dejavnostjo. Obstajajo različni razlogi, zakaj je vaš IP naslov lahko uvrščen na seznam blokiranih naslovov Spamhaus, vključno z naslednjimi:

Naslov pasti za nezaželeno pošto na vašem poštnem seznamu

Pošiljatelji neželene pošte uporabljajo obsežne sezname e-poštnih naslovov, od katerih jih je veliko pobranih s spletnih strani. Včasih naslove kupujejo in prodajajo tudi na podzemnih tržnicah, pogosto brezvestni tržniki elektronske pošte, ki želijo zgolj zaslužiti nekaj dodatnega denarja.

Podjetja za preprečevanje neželene pošte, kot je Spamhaus, vzdržujejo svoje tajne e-poštne naslove, znane kot "pasti za neželeno pošto". Te naslove namerno oglašujejo na primer na spletnih straneh, da bi spammerje privabila, da jih dodajo v svoje imenike.

Pasti za neželeno pošto so v bistvu lažna e-poštna sporočila v internetnem poštnem strežniku, kot je [email protected]. Ko pošiljatelj neželene pošte pošlje e-poštno sporočilo na ta naslov, takoj sproži filter za neželeno pošto.

Spamhaus tehnologija za preprečevanje neželene pošte temelji na obsežnem seznamu blokad, ki vsebuje veliko število pasti za neželeno pošto. Legitimni pošiljatelj ne bo pošiljal v pasti za nezaželeno pošto, ker je bil njegov seznam pridobljen na legitimen način in ne iz virov za nezaželeno pošto. Prav tako ne bo tvegal svojega ugleda pošiljatelja s seznamom, pridobljenim iz domene.

Pošiljanje na naslov pasti za nezaželeno pošto

Ko pošiljatelj neželene pošte doda naslov pasti za nezaželeno pošto na svoj poštni seznam, mu bo verjetno poslal neželeno e-pošto. Upoštevajte, da je množično e-poštno trženje storitve redko naletijo na spam pasti, saj so njihova e-poštna sporočila pridobljena na zakonit način.

Uvrstitev na seznam

Preden zlonamerna programska oprema dostavi neželeno sporočilo, mora poštnemu strežniku pasti za neželeno pošto najprej sporočiti e-poštni naslov, ki ga želi dostaviti. Ko strežnik za lovljenje nezaželene pošte prejme naslov, se naslov IP in računalnik ogroženega uporabnika dodata na seznam blokiranih računalnikov.

Torej, odstranjevanje pasti za nezaželeno pošto je pameten način za izboljšanje ugleda pošiljatelja.

Odstranitev črnega seznama Spamhaus Zen, če ne pošiljate neželene pošte

Večina omrežij ponudnikov internetnih storitev in številna omrežja gostovanja v oblaku dodeljujejo naslove IP dinamično, kar pomeni, da lahko isti naslov IP v nekaj dneh ali tednih uporabljajo računalniki različnih oseb ali podjetij.

V nekaterih omrežjih, zlasti mobilnih, je lahko težava še večja; več uporabnikov si lahko prek postopka NAT deli en sam javni naslov IP. Če si trenutno ali pred kratkim delite naslov IP z uporabnikom, ki pošilja neželeno pošto, je lahko vaš naslov IP na črnem seznamu, tudi če niste pošiljatelj neželene pošte.

Zahteva za odstranitev s črnega seznama Spamhaus Zen - kako se odstraniti s seznama

Če je bil vaš naslov IP uvrščen na črno listo, se verjetno sprašujete, kaj lahko storite v zvezi s tem. Odgovor na to vprašanje je odvisen od vrste uporabnika, ki ste, in vrste naslova IP, ki ga imate.

Če je bil vaš naslov IP uvrščen na črno listo, najprej ugotovite, ali je vaš računalnik ali računalnik, ki ima isti naslov IP, pošiljal neželeno pošto. Če ste prepričani, da nimate vpliva na pošiljanje neželenih sporočil, lahko obiščete Spamhausove strani za odstranitev s črne liste in zahtevate odstranitev svojega naslova.

Videli boste lahko, zakaj je bil vaš naslov IP uvrščen na črno listo, in podjetju Spamhaus pojasnili svoj položaj.

Pomembno je, da lahko preverite, ali dejansko ne pošiljate neželena pošta. V številnih primerih, ko je naslov IP nekoga uvrščen na črno listo, dejansko prihaja iz telefona ali računalnika v domačem ali pisarniškem omrežju, ki je bil kompromitiran in pošilja neželeno pošto.

V tem primeru boste morali sprejeti ukrepe za odpravo te situacije, saj bo vsak poskus izbrisa s seznama ali premestitve na nov naslov IP hitro neuspešen in lahko privede do še hujše uvrstitve na črni seznam.

Odhodno filtriranje neželene pošte je idealna možnost za ponudnike internetnih storitev in podjetja za gostovanje, ki strankam pomagajo ugotoviti, ali pošiljajo neželeno pošto.

Če je seznam blokiranih naslovov zagotovo posledica ravnanja nekoga drugega ali če svojega IP-ja ne morete odstraniti s seznama, je najbolje, da poiščete nov naslovni prostor ali naslov IP. Nov naslov IP lahko pridobite na več načinov, odvisno od tega, kakšen uporabnik interneta ste. Nekatere najpogostejše možnosti vključujejo:

  1. Mobilni ali stanovanjski ponudnik internetnih storitev: Razmislite o "osvežitvi zakupa DHCP", da bi ponovno uporabili svoj naslov IP. Če to ne bo pomagalo, lahko ponudnika e-pošte prosite, da vam dodeli nov naslov IP.
  2. Gostovanje v oblaku: Razmislite o uporabi storitve, kot je SendGrid, za pošiljanje e-pošte, da boste videti kot bolj legitimen pošiljatelj.
  3. Komercialni ponudnik internetnih storitev: Če ste prepričani, da je vaše omrežje čisto, se lahko obrnete na ponudnika internetnih storitev in zahtevate nov statični naslov IP.
  4. Namensko gostovanje: Preverite vse druge naslove IP v bližini vašega. Če so na seznamu še drugi, vas je morda povlekel s seboj. Če je mogoče, zaprosite za premestitev v novo podomrežje.

Spamhaus Zen delist: korak za korakom

Če sumite, da je vaš IP morda uvrščen na črno listo, najprej preverite ugled naslova IP. Izvedite naslednje korake:

Sprožite Spamhaus Zen preverjanje domene ali preverjanje IP

Dostop do IP in preverjanje ugleda domene s strani Spamhausa. V iskalno polje vnesite svoj IP ali domeno in kliknite orodje za iskanje.

Če je vaš naslov IP na seznamu blokiranih naslovov, se lahko rezultat iskanja prikaže z opozorilnim sporočilom. Nato lahko kliknete na "Prikaži podrobnosti", da poiščete več informacij in morda rešite težavo ter ohranite ugled pošiljatelja.

Navedite razlog za blokado

Spamhaus Zen lahko IP-naslove na seznam doda iz različnih razlogov. Spremljanje dnevnikov strežnika za preiskovanje razloga lahko razkrije podatke o vseh sumljivih dejavnostih v omrežju in zunaj njega. Če odkrijete težavo, jo odpravite z ustreznimi ukrepi. Morda so se iz vaše domene pojavile pritožbe zaradi neželene pošte ali internetnih groženj?

Na primer. storitve e-poštnega trženja podjetje lahko pridobi seznam e-poštnih sporočil z lažnimi domenami in svoji ekipi za vsebino pošlje e-poštna sporočila. Razlog za blokado? Pošiljanje na e-poštne naslove brez predhodnega soglasja. Posledično jih Spamhaus Zen uvrsti na seznam blokiranih naslovov, ugled njihove domene pa se poslabša.

Zahteva za odstranitev

Izpolnite obrazec in v njem navedite svoje kontaktne podatke ter kliknite Pošlji in zahtevajte odstranitev s seznama blokad Spamhaus Zen. Spamhaus bo vaš obrazec za odstranitev obdelal takoj, ko ga bo sprejel, vendar lahko postopek odstranitve traja do 24 ur.

Obstaja veliko razlogov, zakaj se lahko naslovi IP znajdejo na črnem seznamu Spamhausa, in to ne pomeni vedno, da vaša naprava pošilja neželeno pošto v vsakem e-poštnem sporočilu. Če ste na blokirnem seznamu Spamhausa, je pomembno, da zadevo temeljito raziščete.

Zaključek

Spamhaus je eden glavnih upravljavcev črnih seznamov e-pošte in če se znajdete na njihovem seznamu zlonamernih domen, se boste neizogibno soočili z velikimi težavami z dostavljivostjo. Za uvrstitev v njihovo podatkovno zbirko pošiljateljev neželene pošte vam ni treba opravljati nezakonitih dejavnosti, vendar morate preveriti, zakaj ste pristali tam, in poiskati načine, kako se rešiti.

Eden od najlažjih načinov za odstranitev te grožnje v domeni je vodenje čistega seznama e-poštnih naslovov. S programom Bouncer lahko preverite in potrdite svoje sezname e-poštnih naslovov ter poskrbite, da odstranite vse spam pasti, napačno napisana in zastarela e-poštna sporočila ter na splošno poskrbite, da vaša prizadevanja za e-poštno trženje cvetijo.

Ste pripravljeni na vožnjo? Prijavite se še danes in brezplačno potrdite prvih 100 e-poštnih sporočil!

Črte in pike