Spam gönderenlerin benim gibi spam göndermesini önleme


25

Zıplayan spam mesajları almaya başladık ve gönderen e-posta adresimizden biri. Bu adresten spam göndermediğimizi biliyoruz. Şifreyi değiştirmeyi denedik, ancak bu e-postaları almaya devam ediyoruz.

Not: Bu e-posta hesabı bir e-posta istemcisinde yapılandırılmamış. HTTPS kullanarak yalnızca tarayıcıdan erişiyoruz.

Spam gönderenlerin spam göndermek için e-posta adresimizi kullanmalarını nasıl önleriz? Etrafta dolanıyorum ve hemen hemen her web sitesi "Kimden" adresini almanın bir e-posta istemcisi kullanarak oldukça kolay olduğunu ve bu tür spam göndericileri durdurmanın imkansız olduğunu söylüyor.

Not: E-posta işlevini paylaşılan bir barındırma hesabında kullanıyoruz, kendimiz bir e-posta sunucusunu barındırmıyoruz. Teknik destek bile diyor Not a whole lot we can do about stopping that.


6
E-postalarınızı imzalı GPG / PGP anahtarınızla imzalarsanız, alıcı kimliğinizi doğrulayabilir.
Tom O'Connor,

Gönderen muhtemelen sizden e-posta adreslerinden biri değil. Yanlış bir e-posta adresi veriyor.
Barfieldmv

1
SMTP, posta sistemi üzerinde modellenmiştir. Bir mektup gönderdiğinizde, zarfın üzerine istediğiniz herhangi bir iade adresini (ya da hiç yok) koyabilirsiniz. Bazı yerlerde, bazı insanlar posta analojisinin kötü olduğunu düşünüyor, çünkü çoğu son kullanıcının posta göndermesi için artan bir maliyet yok.
barrycarter

3
E-postalarınızı GPG veya S / MIME ile imzalamanın yanı sıra, etki alanının SPF ve DKIM uygulamasını yaptırmasını sağlamalısınız. Bu, spam gönderenlerin sizin gibi davranmasını engellemeyecek, ancak tüm meşru postalarınız sizin tarafınızdan ve kimsenin gönderilmediğini ispatlayacağından, spam gönderen siz olduğunuzu iddia eden birinin riskini azaltacaktır.
MattBianco

1
@Franz: Birisi muhtemelen mağdurları bulmak için sizin ya da birisinin adres defterinden geçen bir virüs kapmış.
MattBianco

Yanıtlar:


35

Kısa Cevap: Yapamazsın.

Daha fazla bilgi için, bu neden olarak temel bir açıklama verir.

Bu ne kadar kolay olduğunu gösterir. Bu sadece SMTP'nin doğası, güvensiz!

Sırf bir e-posta birinden geliyor gibi göründüğü için, olduğu anlamına gelmez.


Bu sahtekarlığın ve başka birinin cevaplamasının cevabını açıklayan bağlantı için +1 olabilir.
Jeff

2
+1: Bir e-posta alıştırması olarak, gönderen adreslerini nasıl sahtekarlayacağımı öğrendim. Bu konuda başkasının yapabileceği hiçbir şey yok.
John

9
Sadece salyangoz posta gibi. Herkes gönderdiğiniz gibi görünmesi için adresinizi zarfa yazabilir, ancak bu yazdığınız anlamına gelmez. E-postada, aynı etkiye sahip olması için sadece birkaç veri alanını değiştirmek.
MaQleod

(Sonsuz) zaman verildiğinde, e-posta alan herkese başvurarak onu durdurabilir ve SPF ve DKIM doğrulamanın yanı sıra grilist, DCC, Razor ve bayesian filtreleme gibi diğer spam önleme tekniklerini uygulamalarına yardımcı olabilirsiniz. Sorun, e-posta yeniden tasarlanıncaya kadar ortadan kalkmaz veya herkes spam’in savaşmaya değer bir sıkıntı olduğunu kabul eder.
MattBianco

26

E-posta alan adlarınız için SPF kayıtları ayarlayabilirsiniz , ancak bunun yalnızca sınırlı bir etkisi olacaktır.


9
SPF'nin bu sorunun çözümü olduğu düşünülmektedir, ancak yalnızca alıcı posta sunucusunun SPF kayıtlarını kullanacak şekilde ayarlanmış olması durumunda etkilidir. Ne kadar çok uygulanırsa o kadar etkili olur.
ManiacZX

2
SPF ayrıca, e-posta sistemlerinin çalışma şeklinin bazı temel parçalarını da bozuyor. Eklemeden önce, bazı meşru postalarınızın teslim edilmesini engelleyebilir. (ve açıkça posta gönderebileceğiniz yeri kısıtlayın)
JamesRyan

4
@ JamesRyan, SPF'nin kendisi hiçbir şeyi bozmaz. Kullanımını gerektiren sistem işleri bozan şeydir.
John Gardeniers

1
SPF sonları saklanır ve ileri gider. Bunu yapmak istediğinizde, SPF'ye göre filtreleyen makinede istisnalar yapamazsınız, çünkü bunun geçerli olup olmadığını veya spoofer olduğunu nasıl bilebilir? Çok az sistem onun takeup yaygın olmadığı için SPF şarttır, ancak daha sonra birçok sistemi ne yaptığını yanlış SPF kaydı varsa olur haklı sen de engelleyebilir ve. Çünkü eğer herkes onu görmezden gelecek ve postaları yine de iletecekse, SPF'ye sahip olmanın amacı nedir?
JamesRyan

1
@JamesRyan, SPF hiç bir şekilde mağazaya ve ileriye taşımaz. Önceki yorumumu tekrar okudum.
John Gardeniers

12

Teknik destek yanlıştır. Orada hiçbir şey hesabınızda (ler) den geldiyse gibi e-posta gönderme başka durdurma birine yapabilirsiniz. Sadece alıcı sistem bu konuda her şeyi yapabilir. SPF, DKIM ve benzeri gibi önlemler, alıcı sistemlerin gönderenleri doğrulamasına yardımcı olur, ancak bu tür standartlar için bir gereklilik değildir ve bu gibi uygulamaları uygulayan sistemler aslında çok kırılmıştır.

Posta sistemleri, gönderenin adresinin sahte olup olmadığını belirlemek için başlıkları uygun şekilde kontrol ettiyse, bir NDR gönderebilir veya sonuçları temel alarak sessizce bırakabilirler. Bunun gönderenin sahtekarlığı sorunu üzerinde bir etkisi olmaz, ancak göndermediğimiz iletiler için NDR'leri almamızı engeller.

Şimdilik, sadece buna alış. İnternetteki günlük yaşamın normal bir parçasıdır ve yakın zamanda ortadan kalkması pek olası değildir.


Bu sadece yarısı doğrudur. Meşru bir gönderen, e-postalarında kimliğini kanıtlayan bir şey gönderebilir .
Alex W

6

Diğerlerinin de dediği gibi, spam göndericinin adresinizi kullanmasını engelleyemez veya alıcının size bir sıçrama göndermesini önlemek için çok şey yapamazsınız. Bu alıcı sunucuları zaten en az bir şekilde yanlış yapılandırılmış: mesajı kabul etmeden reddetmiş olmalılar. Bu, spam yazılımının yapmayacağı bir sıçrama üretmesi için gönderenin işini yapar. Bunun yerine kabul ederler ve daha sonra bir sıçrama ile reddederler. SPF veya benzeri sistemleri uygulamalarını umut etmek muhtemelen çok fazla.

SpamAssassin ile http://wiki.apache.org/spamassassin/VBounceRuleset'i kullanabilir ve ANY_BOUNCE_MESSAGE(biraz yanıltıcı isim: herhangi bir sahte sıçrama mesajı) için değeri sıfır olmayan bir değere ayarlayabilirsiniz . Bu, gelen kutunuzdaki sekmeleri görmek zorunda kalmanıza gerek kalmayacak. En azından biraz etkili gözüküyor: Son 72 saat içinde kişisel adresime 44 mesaj (11368 spam mesajdan) spam olarak sınıflandırdım ANY_BOUNCE_MESSAGE.


3

Spam göndericinin e-postayı adresinizden bir milyar başka adrese gönderip göndermediğini ya da e-postayı göndermek için kullandıkları spam motorunun alıcıların kendi e-posta adreslerini istenmeyen posta filtreleri almak için kullanıp kullanmadıklarını göz önünde bulundurmanız gerekir.

Eski ise, itibarla ilgili büyük bir probleminiz olabilir (aslında bir Viagra satıcısı değilseniz). Ancak ikincisinin daha muhtemel olduğunu düşünüyorum ve bunun çözümü kendi spam filtreleme çözümünüzü incelemektir.

Hangisinin olduğunu nasıl anlarsın? Siz (veya postacınız) ayrıca, spam'i içeren bir eklenti veya vücut parçası olarak içeren sıçrama iletileri alıyor musunuz? Eğer öyleyse, o zaman e-posta adresiniz kesinlikle mesajı birçok alıcıya göndermek için kullanılmıştır. Sıçrama alamıyorsanız, adresinizin kullanılmadığını garanti etmiyor, ancak ya kullanılmayacağını ya da mesajın o kadar kişiye gitmediğini gösteriyor.


Bence bu muhtemelen buradaki en önemli cevap. Gmail Spam kutumda gördüğüm hemen hemen her e-posta, benden gönderilmiş gibi görünüyor. Postmaster @ alanım için tek bir geri dönüş değil.
Matthew Schinckel

1

Pek çok doğru cevap önlemediğinizden (maalesef!) İfade ettiğinden, diğer cevaplar yetkililerle konuşabileceğinizi doğru bir şekilde işaret eder, ancak bu işler karmaşıktır ve zaman ve para alır.

O zaman eklemek istediğim tek şey, müşterilerinize ve tedarikçilerinize bildirmeniz, onlara bu durumdan bahsetmeniz ve bu konuda gerçekten yapabileceğiniz hiçbir şey olmamanızdır. Farkında olmalarını ve herhangi bir şüpheleri varsa doğrudan sizinle iletişime geçmelerini isteyin.

Hangi güvenlik açıklarını arayabileceklerini bulmaya çalışın mı? yani şifre veya kredi kartı almaya çalışmak, etrafınızdakileri bu konuda özellikle uyarmak ve şüpheli olmaları için olağan prosedürlerin nasıl olduğu hakkında uyarın.

İyi şanslar!


0

Onları dava et. Spam mesajları göndermek ve kimliğe bürünmek yasaktır, bu yüzden spam göndericileri takip edin ve polise bildirin.


5
Belki IP adreslerini Visual Basic'te yazılmış bir GUI arayüzü kullanarak izlerseniz ...
M. Dudley

Onları dava etmek mi? Ne için? Kimliğe bürünme aşina olduğum hiçbir yerde yasa dışı değil. Öyleyse dünyadaki yaklaşık 100 milyon Elvis taklitçisi derin doo doo'da olacaktı.
John Gardeniers

@John Bir mektubu başkası olarak imzalamaya çalışın ve ne olduğunu görün ...
Peter Smit

@ Hepsi, bu cevaplar küçük bir şakaydı. Prensip olarak, eğer hepimiz polise gidersek ve spam mesajlarımızı bildirirsek, hükümetleri gerçekten takip etmenin tek yolu budur. Diğer cevaplar, tüm teknik önlemlerin de başarısız olduğunu belirtti.
Peter Smit
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.