Antispamové technologie

Podobné dokumenty
Opensource antispamová ochrana

Analýza podvodných ových zpráv

Internet. Jak funguje internet. Internetový prohlížeč

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

y s garantovaným odesílatelem a obsahem v praxi s využitím DKIM. Ing. Tomáš Hála ACTIVE 24, s.r.o.

ové služby a IPv6

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Internet. Jak funguje internet. Připojení do internetu

Poznámky k vydání. pro Kerio Connect 8.0.0

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

Jak nastavit poštu v síti SPKFree

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

Inovace výuky prostřednictvím šablon pro SŠ

Cisco IronPort ESA Case Study

Informace o poštovním provozu na serveru mail.ktkadan.cz a stručný návod na použití OpenWebMailu

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Monitoring provozu poskytovatelů internetu

ové reputační systémy

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

T T. Think Together Alexandr Vasilenko, Eva Černá THINK TOGETHER. Spam Spam

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Filter online threats off your network

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Jemný úvod do Postfixu

Jak nastavit 2SMS a SMS2 na bráně 2N VoiceBlue Next

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Doručitelnost ů

Access Control Lists (ACL)

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

Radek Hulán F-ART AGENCY s.r.o.

VY_32_INOVACE_IKTO2_1960 PCH

Administrace Unixu (Mailování)

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

STRUČNÝ A NÁZORNÝ PRŮVODCE. Miroslav Knotek - Microsoft MVP, IT Senior konzultant KPCS CZ, s.r.o.

Internet 3 publikování na webu, zásady bezpečnosti

Správa linuxového serveru: Antivirus a antispam

Krajský úřad Jihomoravského kraje úspěšně filtruje obsah webu

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Obrana sítě - základní principy

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Stránka, doména, URL, adresa

GMAIL. Verze Gmail je online aplikace, která se neustále vyvíjí. V daném okamžiku proto používáte vždy tu nejaktuálnější verzi.

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

mbank.cz mtransfer Okamžitá notifikace o mtransferu Dokumentace pro externího partnera

WPAD a bezpečnost v DNS

Dokumentace. k modulu. podnikový informační systém (ERP) Datové schránky

Ondřej Caletka. 23. května 2014

DoS útoky v síti CESNET2

Návod na používání webmailu

Petr Soukeník.

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

pozice výpočet hodnota součet je 255

Univerzita Karlova v Praze Matematicko-fyzikální fakulta DIPLOMOVÁ PRÁCE. Petr Šťastný. Monitoring DNS serverů domén druhé úrovně

Správa linuxového serveru: DNS a DHCP server dnsmasq

Jak nastavit 2SMS a SMS2 na 2N StarGate - nové CPU 2013

SMLOUVA O POSKYTOVÁNÍ SLUŽEB

DNSSEC. Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma

Uživatelská příručka ke službě WIA AntiSPAM

Fre Prahy 10. Do svého u se můžete přihlásit odkudkoliv na webové adrese

Elektronická pošta. Miloš Wimmer

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů DNSSEC. Jiří Smítka.

2/5 ZVEŘEJNĚNÍ ZÁVAŽNÉ BEZPEČNOSTNÍ SLABINY V DNS

3.8 Elektronická pošta

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

HTTPS na virtuálních web serverech

Metody zabezpečení webového provozu. Jakub Truschka Konference Security Praha,

Krok za krokem. Kerio Technologies

Kerio Connect. Krok za krokem. Kerio Technologies

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

KAPITOLA 1 Instalace Exchange Server

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Hromadné odesílání ů. Praktické příklady.

VNITŘNÍ SMĚRNICE 36. Vyřizování a řešení podnětů občanů. Číslo dokumentu: VS/36 Vydání č.: 1 Výtisk č.: 1

Nízké provozní náklady a možnost téměř okamžitého doručení:

WEBFILTR KernunClearWeb

Příručka nastavení funkcí snímání

Nápověda pro Service Desk

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Automatická správa keysetu. Jaromír Talíř

Je to SMTP a POP3 server který spolupracuje s GSM branami Alphatech. Převádí SMS zprávy na y a y na SMS zprávy.

Y36SPS Jmenné služby DHCP a DNS

Nápověda pro systém ehelpdesk.eu

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

2. Nízké systémové nároky

Spam, lovely spam, wonderful spam. Miloslav Cahlík Igor Čech

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Nastavení telefonu Motorola V300

Transkript:

Antispamové technologie CZ.NIC z.s.p.o. Petr Hruška petr.hruska@nic.cz 4. 6. 2009 1

Statistiky první spam odeslán už v roce 1978 prudký nárůst s rozvojem internetu (2003) v roce 2005 překročila míra spamu 80 % nyní okolo 80 až 90 % velký rozptyl (4x až 9x víc než běžný email) absolutní množství spamu roste společně s internetem 2

Odhadované množství spamu dnes okolo 200 miliard spamových zpráv denně 200 150 100 50 0 2004 2005 2006 2007 2008 3

Zdroje spamu 95% spamu je odesíláno ze zombie počítačů v botnetech podle spamhaus.org pochází 80% spamu od cca 400 lidí největší botnety mají miliony zombie za 1. čtvrtletí 2009 infikováno přes 10 milionů zombie jeden zombie dokáže odeslat až desetitisíce emailů za hodinu 4

Odpovídání na email spamy mají podvrženou adresu odesílatele, která ale ve skutečnosti existuje odmítne-li příjemce email a informuje o tom "odesílatele", přepošle mu tak vlastně spam na spamy se neodpovídá spam zlikvidoval spolehlivost emailu 5

Anonymita emailu kdyby nebylo možné podvrhnout adresu odesílatele, měly by odpovědi smysl spolehlivost emailu by se zvýšila počet zombie počítačů by se snížil, bylo by možné informovat majitele část metod se zaměřuje právě na omezení anonymity 6

Anonymita emailu 7

SPF (Sender Policy Framework) emaily z domény nic.cz je možné posílat odkudkoliv na světě, zcela anonymně díky SPF je možné zveřejnit v DNS seznam IP adres používaných pro odesílání emailů z nic.cz spammeři by se museli zmocnit serverů nic.cz, aby mohli odesílat emaily vyhovující SPF 8

MSA (Mail Submission Agent) 9

SPF (Sender Policy Framework) bohužel, uživatelé jsou zvyklí odesílat email odkudkoliv, museli by začít používat MSA v ČR má SPF záznamy jen 2 až 3% domén v zahraničí 10 až 20% host -t TXT priklad-spf.cz v=spf1 mx -all 10

Blacklisty veřejně dostupné seznamy IP adres, ze kterých přichází spam, nebo nějakým jiným způsobem škodí příjemce může na základě blacklistu rovnou odmítnout spojení tímto způsobem lze odfiltrovat až 75% spamu blacklisty se vytvářejí na základě spamtraps, nebo preventivně ve spolupráci s ISP 11

Filtrování odkazů většina spamu obsahuje odkaz na webové stránky často jde o stránky se škodlivým obsahem využívající bezpečnostní nedostatky internetových prohlížečů u přijatých emailů je prohledán obsah a je-li nalezen závadný odkaz, je email zahozen zbude asi 8% původního spamu 12

Filtry obsahu emaily, které projdou blacklisty, jsou podrobeny strojové analýze obsahu hledají se klíčová slova, která se nejčastěji vyskytují ve spamech další charakteristické prvky, například specifický tvar hlaviček emailu nejznámější open source řešení je SpamAssassin 13

SpamAssassin každému emailu je přiřazeno skóre záporné hodnoty znamenají, že email spíše není spam kladné hodnoty znamenají, že email může být spam emaily se zahazují je-li skóre větší než 5.0 14

SpamAssassin - úspěšnost SpamAssassin chybně označí jako spam méně než 0.1% legitimních emailů propustí okolo 1.5% spamu projde jen několik spamů denně okamžitý účinek díky filtrům obsahu je email stále použitelný ztrácí se motivace pro nasazení technicky čistších řešení 15

Závěr spam je válka ve formě opatření a protiopatření nic nenasvědčuje blízkému konci používejte SPF braňte své počítače proti virům (zombie se už téměř počítají v procentech) 16

děkuji z pozornost dotazy? 17