Vad är Spamhaus och hur fungerar det?

19 januari 2022
8

Spamhaus analyserar stora mängder data och listar internetresurser som har ett dåligt rykte på grund av att de är kopplade till skadlig verksamhet. Internetresurser avser domäner, IP-adresser, e-postadresser, kryptovalutaadresser och filer med skadlig kod.

Med skadlig aktivitet avses alla typer av nätfiske, ransomware, skadlig kod och skräppost. Enligt Spamhaus avses med skräppost alla meddelanden som skickas i stora mängder och som inte har begärts.

Under en 24-timmarsperiod bedömer och bearbetar Spamhaus cirka tre miljoner domäner, fyra miljarder SMTP-anslutningar och cirka arton tusen prover av skadlig kod. IT- och säkerhetsspecialister använder listor över domäner och IP-adresser som analyseras av Spamhaus.

Hur fungerar Spamhaus?

Spamhaus samarbetar med den bredare internetgemenskapen och har ett stort sensornätverk som samlar in anslutningsdata i nätverk, inklusive branschledande internetleverantörer, statliga organisationer runt om i världen och specialiserade analytiker och forskare. De samlar också in data från interna skräppostfällor och honungsburkar.
 

Spamhaus logotyp

 
Spamhaus grundades av Steve Linford 1998. Han gillade inte mängden skräppost som han såg online och började lista alla IP-adresser som var associerade med den. Detta fick snabbt fart när likasinnade människor från hela världen började delta i kampen mot skräppost och missbruk på nätet.

Sedan dess har Spamhaus Project sammanställt rykteslistor över domännamn för IP-adresser och domäner hos e-postleverantörer över hela världen.

Projektet samarbetar med forskare med olika bakgrunder från hela världen som har en sak gemensamt - en passion för att förändra och se till att internet blir en säkrare plats.

Tekniker som används av Spamhaus

Spamhaus använder en rad olika processer för att analysera och tillämpa rykte på de data som samlas in, från manuella undersökningar till maskininlärning. När en internetresurs har uppfyllt kriterierna för listningspolicyn kommer den att listas.

Vad är Spamhaus blocklista?

Spamhaus Blocklist är en realtidsdatabas med IP-adresser som har identifierats som en källa till skräppost enligt Spamhaus listningskriterier. Listan innehåller alla IP-adresser som sprider hot i e-postmeddelandet eller skickar oönskad bulk e-post. Detta är e-postmeddelanden med lågt anseende som har en tendens att skicka skräppost från sina e-postservrar.

Även om massutskick ofta tas emot av många människor är de inte alltid skräppost. Massutskick kan t.ex. innehålla reklam som du prenumererar på eller nyhetsbrev. Men å andra sidan kan skräppost användas av cyberbrottslingar för att sprida skadlig kod och cyberattacker via oönskad massutskickad e-post.

De kan använda olika typer av bedrägerier, t.ex. utnyttjande av trojanska hästar, olagligt utnyttjande av tredje part, skicka via phishing-domäner eller andra typer av aktiviteter där brottsbekämpande myndigheter kan behöva ingripa.

Syftet med listan över domännamn är att hjälpa Spamhaus-användare att minska inkommande e-posttrafik från IP-adresser som kan vara kopplade till skräppost. För närvarande skyddar Spamhaus över tre miljarder användares brevlådor från skräppost.

Ta bort svartlista från Spamhaus-projektet

Hur får man sina domäner och IP-adresser borttagna från Spamhaus blocklistor? Spamhaus erbjuder ett "checker"-verktyg som gör det möjligt för användare som har fått sin domän eller IP-adress listad att söka efter listningen.

På så sätt kan de få mer information om varför de hamnade i listan från början, begära borttagning och få mer information om vad de behöver göra för att undvika att hamna i listan igen hos sin internetleverantör.

När Spamhaus projektforskare får en begäran om borttagning, kommer de att gå igenom processen för att bekräfta att det är en äkta begäran och svara på eventuella frågor som användaren kan ha innan de godkänner borttagningen.

Det är inte förvånande att Spamhaus får många borttagningsbegäran från dåliga aktörer eftersom inte alla som hamnar på en blocklista kommer att vara oskyldiga. Många spamgäng använder fortfarande spamliknande aktiviteter men vill bara bli borttagna för att återställa sitt e-postrykte - så att de kan skicka mer e-post spam.

Cyberbrottslingar och e-postspammare tar det ofta ganska personligt när de hindras från att tjäna pengar, och vissa Spamhaus-forskare har till och med fått cyberhot på grund av skräppost.

Hur man tas bort från Spamhaus svarta lista

När skräppost skickas märkbart från en IP-adress kommer den att listas på en Spamhaus-lista. svartlista eller DNSBL.

Dessa listor är utformade för att skydda e-postanvändare från att öppna potentiellt skadlig skräppost som skickas från IP-adresser som uppvisar misstänkt aktivitet. Det finns olika anledningar till att din IP-adress kan finnas med på en Spamhaus-blocklista, t.ex:

Adress till spamfälla på din e-postlista

Spammare använder sig av enorma listor med e-postadresser, av vilka många kan vara hämtade från webbplatser. Adresser köps och säljs också ibland på underjordiska marknadsplatser, ofta av skrupelfria e-postmarknadsförare som bara är ute efter att tjäna lite extra pengar.

Antispamföretag som Spamhaus har sina egna hemliga e-postadresser, så kallade "spamfällor". De annonserar medvetet om dessa adresser, t.ex. på webbplatser, för att locka spammare att lägga till dem i sina adressböcker.

Spamfällor är i princip falska e-postmeddelanden på en e-postserver på Internet, t.ex. [email protected]. När en spammare skickar ett e-postmeddelande till denna adress aktiveras omedelbart ett spamfilter.

Spamhuset Anti-spamteknik bygger på en omfattande blockeringslista som innehåller ett stort antal skräppostfällor. En legitim avsändare skickar inte till spamfällor eftersom deras lista har förvärvats på legitima sätt och inte från spamkällor. De kommer inte heller att riskera sitt avsändarrykte med en lista som skrapats från en domän.

Skicka till en skräppostadress

När en spammare har lagt till spam trap-adressen i sin e-postlista kommer de sannolikt att skicka skräppost till den. Tänk på att massutskick av e-postmarknadsföring tjänster hamnar sällan i skräppostfällor, eftersom deras e-postmeddelanden samlas in på lagliga sätt.

Att bli listad

Innan det skadliga programmet levererar skräppostmeddelandet måste det först meddela e-postservern för skräppostfällan vilken e-postadress det försöker leverera till. När adressen till skräppostfällan tas emot av skräppostfällans server läggs den komprometterade användarens IP-adress och maskin till i blocklistan.

Ja, ta bort skräppostfällor är ett smart sätt att förbättra ditt avsändarrykte.

Spamhaus Zen Avlägsnande av svartlista om du inte skickar spam

De flesta Internetleverantörer och många molntjänstleverantörer tilldelar IP-adresser dynamiskt, vilket innebär att samma IP-adress kan användas av datorer som tillhör olika personer eller företag under några dagar eller veckor.

I vissa nätverk, särskilt mobilnät, kan problemet vara ännu värre: flera användare kan dela på en enda offentlig IP-adress genom NAT-processen. Om du delar eller nyligen har delat en IP-adress med en användare som skickar skräppost kan din IP-adress bli svartlistad, även om du inte är en skräppostare.

Begäran om borttagning från Spamhaus Zen Blacklist - hur man blir avlistad

Om din IP-adress har blivit svartlistad undrar du säkert vad du kan göra åt det. Svaret på den frågan beror på vilken typ av användare du är och vilken typ av IP-adress du har.

Om din IP-adress har svartlistats är det första steget att ta reda på om din maskin eller någon annan maskin som delar din IP-adress har skickat skräppost. Om du är säker på att det inte finns något i din kontroll som skickar skräppost, kan du besöka Spamhaus sidor för borttagning av svarta listor och begära att din adress tas bort.

Du kommer att kunna se varför din IP-adress har svartlistats och förklara din situation för Spamhaus.

Det är viktigt att kunna verifiera att du faktiskt inte skickar spam. I många fall när någons IP-adress är svartlistad kommer den faktiskt från en telefon eller dator i deras hem- eller kontorsnätverk som har äventyrats och skickar skräppost.

I det här läget måste du vidta åtgärder för att lösa situationen eftersom alla försök att ta bort din listning eller flytta till en ny IP-adress kommer att misslyckas snabbt och kan leda till allvarligare svartlistning.

Filtrering av utgående skräppost är ett idealiskt alternativ för Internetleverantörer och webbhotell för att hjälpa kunderna att avgöra om de skickar skräppost.

Om blockeringen definitivt beror på någon annans beteende eller om du inte kan ta bort din IP-adress från listan är det bästa alternativet att hitta ett nytt adressutrymme eller en ny IP-adress. Du kan få en ny IP-adress på en rad olika sätt beroende på vilken typ av internetanvändare du är. Några av de vanligaste alternativen är följande:

  1. Mobil eller bostad ISP: Överväg att "uppdatera ditt DHCP-hyresavtal" för att återvinna din IP-adress. Om det inte fungerar kan du be din e-postleverantör att ge dig en ny IP-adress.
  2. Värdtjänster i molnet: Överväg att använda en tjänst som SendGrid för att skicka ut e-post så att du framstår som en mer legitim avsändare.
  3. Kommersiell ISP: Om du är säker på att ditt nätverk är rent kan du kontakta din Internetleverantör och be att få en ny statisk IP-adress.
  4. Dedikerad hosting: Kontrollera om det finns andra IP-adresser i närheten av din. Du kan ha dragits med om det finns andra i listan. Om möjligt, be om att bli flyttad till ett nytt subnät.

Spamhaus Zen delist: steg för steg

Om du misstänker att din IP-adress kan ha svartlistats är det första steget att kontrollera IP-adressens rykte. Följ de här stegen:

Kör Spamhaus Zen domänkontroll eller IP-kontroll

Få tillgång till IP och Kontroll av domännamn av Spamhaus. Ange din IP-adress eller domän i sökrutan och klicka på uppslagsverktyget.

Om din IP-adress finns med på en blockeringslista kan sökresultatet innehålla ett varningsmeddelande. Du kan sedan klicka på "Visa detaljer" för att ta reda på mer information och eventuellt lösa problemet och rädda din avsändares rykte.

Ange orsaken till blockeringen

Spamhaus Zen kan av olika skäl lägga till IP-adresser i listan. Övervakning av serverloggar för att undersöka orsaken kan avslöja data om misstänkt aktivitet både i och utanför nätverket. Om du hittar problemet ska du vidta åtgärder för att lösa det. Kanske har det kommit klagomål om skräppost eller internethot från din domän?

Exempelvis kan en Tjänster för e-postmarknadsföring företag kan få en lista över e-postmeddelanden med falska domäner och låta sitt innehållsteam skicka ut e-postmeddelanden till dem. Anledningen till blockeringen? Skickar till e-postadresser utan föregående samtycke. Spamhaus Zen sätter därför upp dem på en blockeringslista och deras domänrykte skadas.

Begäran om borttagning

Du ska fylla i formuläret för att ange din kontaktinformation och klicka på Skicka för att begära borttagning från Spamhaus Zen blocklista. Spamhaus kommer att behandla ditt borttagningsformulär omedelbart efter att ha accepterat det, men borttagningsprocessen kan ta upp till 24 timmar.

Det finns många anledningar till att IP-adresser svartlistas av Spamhaus, och det behöver inte alltid betyda att din enhet skickar spam i varje e-postmeddelande. Om du finns med på Spamhaus blocklista är det viktigt att du undersöker saken noggrant.

Avslutning

Spamhaus är en av de största aktörerna inom svartlistning av e-post, och om du hamnar på deras lista över skadliga domäner kommer du oundvikligen att få stora problem med leveransförmågan. Du behöver inte göra något olagligt för att hamna i deras databas över spammare, men du bör kontrollera varför du hamnade där och hitta sätt att ta dig därifrån.

Ett av de enklaste sätten att ta bort detta domänhot är att hålla en ren lista över e-postadresser. Med Bouncer kan du verifiera och validera dina e-postlistor, se till att ta bort alla spamfällor, felstavade och föråldrade e-postmeddelanden och i allmänhet hålla dina e-postmarknadsföringsinsatser blomstrande.

Redo att sätta igång? Registrera dig idag och validera dina 100 första e-postmeddelanden gratis!

Linje och prickar