Nenechávejte Váš server za nepřátelskou linií. Skoncujte se Spamem jednou provždy.
Co je MIAS a jak filtruje Spam?
MIAS představuje velmi účinnou a rychlou ochranu proti nežádoucí poště - Spamu. Podle odhadů odborníků je více než 70 procent veškerého obsahu odeslaného pomocí elektronické pošty SPAM. Ten se ale postupem času začal měnit z něškodných zpráv na promyšlené podvodné e-maily (příkladem jsou tzv. Nigerijské spamy. ) nabízející nejrůznější zboží,či služby za zcela dumpingové ceny. Řešení celého problému je jednoduché - filtrace.
V dnešní době můžete SPAM filtrovat na straně serveru, či na straně klientské. Úspěšnost ochran na straně klienta je diskutabilní a to ze dvou důvodů:
- Není možné provádět včas aktualizaci antispamové databáze
- Pokud chce klient zprávy odfiltrovat, musí je nejprve ze serveru stáhnout do svého počítače.
Jediným efektivním řešením je filtrace přímo na straně serveru.
Na trhu jsou dostupné technologie od některých konkurenčních firem, které jsou ale téměř vždy založené pouze na jednom způsobu filtrace - chytrých filtrech SpamAssassin (více informací můžete naleznout na:
http://www.spamassassin.org/) . Tato technologie je velmi účinná a sama o sobě je schopna odhlalit až 60 procent Spamu. S tím se však ve společnosti IceWarp nesmířili a začali pracovat na vlastním řešení, používajícím všechny dostupné technologie.
Jaké technologie používá Merak Instant AntiSpam?
SpamAssassin
tato technologie je v podstatě souhrn několika set statických pravidel, které se udržují v závislosti na vývoji Spamu. Reflektují se v nich nejrůznější techniky Spammerů, na jejichž základě dochází k vývoji nových a nových pravidel. Celý systém funguje velmi jednoduše. Pokud je zpráva zprácována filtrem, dostane za každé splněné pravidlo bod (např. v případě výskytu slova Viagra). Jakmile zpráva dosáhne definovaného počtu bodů, bude systémem označena za Spam.
Bayesianské filtry
Dalším stupněm a technologií použitou v našem systému jsou tzv. Bayesianské filtry. Tento způsob detekce je poněkud složitější, plně založený na statistice. Při každém zpracování nového e-mailu je každá zpráva heuristicky analyzována a porovnána s databází, ve které jsou uloženy typické uživatelovi zprávy. Jakmile se v e-mailu objevují slova, či fráze bežně uživatelem nepoužívané, systém propočítá, kolik procent zprávy se z takových slov skládá. Jakmile je přesáhnuta povolená procentuální mez, dochází k označení e-mailu.
Challenge Response
Téměř žádný Spam není odeslán člověkem sedícím za počítačem. Vše vždy probíhá zcela automaticky. Spammer s ledovým klidem napíše sdělení, které chce odeslat a jeho vlastní inteligentní skripty se postarají o zbytek. V čem je achillova pata Spammera? Systémy, které se používají pro šíření Spamu neumějí zaslat uživateli patřičnou odezvu. To zatím zůstává výsadou lidské inteligence. Jak tedy nejjednodušeji zabránit Spamu, aby se doručil? Donutit odesilatele reagovat - ne zasláním kopie zprávy ale činností, kterou za něho žádný script v žádném případě nemůže udělat. Pokud má uživatel zapnutý challenge response, je odesílateli vždy zaslána zpráva vyžadující na webové stránce přepsání unikátního řetězce z obrázku do formuláře. Pokud se tak stane, zpráva je doručena. Pokud ne, je uchována v izolované části systému.
Statické filtry
Vývoj antispamového řešení je dnes srovnatelný s vývojem antivirových programů. Každý den sledujeme a vyhodnocujeme nové techniky spammerů. Na základě našich zjištění modifikujeme vnitřní strukturu programu tak, aby docházelo k co největšímu filtrování Spamu.
SPF (Sender Policy Framework)
Koncept samotné technologie SPF je v hlavách programátorů již několik let, ale teprve nedávno byla tato technologie obecně akceptována a uvedena do provozu. O co vlastně jde? Každá doména má na úrovni DNS pevně specifikováný jeden, či více mail serverů, ze kterých můžou pocházet e-mailové zprávy platné právě pro tuto doménu. Pokud pocházejí z jiného mail serveru, ale používají jméno této konkrétní domény, bude je Merak považovat za Spam. Obecným nasazením této technologie můžeme zredukovat Spam, ale rozhodně ne zabránit jeho šíření.
Obecný popis technologie můžete najít např. zde:
http://spf.pobox.com/