Nízké provozní náklady a možnost téměř okamžitého doručení:

Podobné dokumenty
Opensource antispamová ochrana

Elektronická podatelna

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

, OVÝ KLIENT

Antispamové technologie

Elektronická pošta. Miloš Wimmer

ové služby a IPv6

Pravidla komunikace LRR

Elektronická komunikace

Internet. Jak funguje internet. Připojení do internetu

26 Evidence pošty. Popis modulu. Záložka Evidence pošty

Tovek Tools. Tovek Tools jsou standardně dodávány ve dvou variantách: Tovek Tools Search Pack Tovek Tools Analyst Pack. Připojené informační zdroje

Analýza podvodných ových zpráv

Dokumentace k nevizuálnímu rozhraní aplikace DopisOnline

Aplikace AWEG3 Profil SMS. Uživatelská příručka. Aktualizace:

Úvodem 9. Zpětná vazba od čtenářů 10 Zdrojové kódy ke knize 10 Errata 10. Než začneme 11

Internet. Jak funguje internet. Internetový prohlížeč

GWAVA antispam a antivir

Outlook Express

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

y s garantovaným odesílatelem a obsahem v praxi s využitím DKIM. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Jak nastavit poštu v síti SPKFree

Zásady zpracování a ochrany osobních údajů

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Inovace výuky prostřednictvím šablon pro SŠ

Informace o poštovním provozu na serveru mail.ktkadan.cz a stručný návod na použití OpenWebMailu

PRODUKTY. Tovek Tools

Výzva k podání nabídek v rámci veřejné zakázky malého rozsahu s názvem Vytvoření vzdělávacího portálu pro učitele a děti 1. a 2. tříd základní školy

Správa linuxového serveru: Antivirus a antispam

TRANSPORTY výbušnin (TranV)

Záznamy o činnostech zpracování osobních údajů

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

2. Thunderbird: jak ho získat 19

Příloha č.1 Smlouvy č. VPPx o dodávce elektřiny v roce Zásady komunikace. Článek I. Způsob předávání dat

Informace o provozu podatelny a o podmínkách přijímání dokumentů na Krajském úřadu Ústeckého kraje

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Obecná pravidla použití a propagace SMS s doručenkou / Přístupových SMS k vybraným službám ze strany jejich příjemců

Návrh funkcí webových služeb (WS) pro komunikaci mezi Informačním systémem datových schránek (ISDS) a spisovými službami (SS)

Je to SMTP a POP3 server který spolupracuje s GSM branami Alphatech. Převádí SMS zprávy na y a y na SMS zprávy.

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

PRODUKTY. Tovek Tools

Webové hrozby KDO

Informace o provozu podatelny a podmínkách přijímání dokumentů. (podle 2 odst.3 vyhl. č.259/2012 Sb., o podrobnostech výkonu spisové služby)

Pravidla ICCF pro hru klasickou poštou (platná od )

Integrace datových schránek do elektronické spisové služby MPSV

Nastavení telefonu Motorola V300

SPINEL. Komunikační protokol. Obecný popis. Verze 1.0

KAPITOLA 1 Instalace Exchange Server


Pravidla komunikace registrátora Web4u s.r.o.

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Hromadný / Newsletter

1 Webový server, instalace PHP a MySQL 13

Manuál k aplikaci MoneyWeb pro pracovníky ÚFO

Smlouva o poskytování služeb č. VS-XXX/20XX ()

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

PB169 Operační systémy a sítě

Vývoj moderních technologií při vyhledávání. Patrik Plachý SEFIRA spol. s.r.o.

Pohledem managementu firmy.

Zákony pro lidi - Monitor změn (zdroj:

Popis modulu Přístup k modulu Popis rozhraní Práce s rozhraním Selektor událostí Události na zařízení...

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Databázové aplikace pro internetové prostředí PHP úvod, základní princip, vkládání skriptu, komentáře, výpis na obrazovku

Zásady ochrany osobních údajů

Obsah. Začínáme programovat v Ruby on Rails 9. Úvod Vítejte v Ruby 15. O autorovi 9 Poděkování 9

Poznámky k vydání. pro Kerio Connect 8.0.0

SRSW4IT Inventarizační SW. Prezentace aplikace. Vedoucí DP: ing. Lukáš Macura Autor: Bc. Petr Mrůzek

Prohlášení o ochraně osobních údajů

Manuál pro implementaci aplikace Na poštu

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Návod na používání systému Bakaláři pro zákonné zástupce žáků Základní školy a mateřské školy Mosty u Jablunkova 750

Informace o příjmu podání v elektronické podobě soudnímu exekutorovi

Smlouva o poskytování Služby Virusfree č

Zpracování dat v AVG backendech. Antonín Karásek Jarek Jarcec Čecho

MarkAs marketingový asistent. Návod Betatest

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Návod na používání webmailu

DUM 13 téma: Instant messaging

Účetní závěrka k a předání účetních záznamů (výkazů) krajské školy

Rokytnice nad Jizerou

BEZPEČNOST. Andrea Kropáčová CESNET Praha

Uživatelská příručka ke službě WIA AntiSPAM

T T. Think Together Alexandr Vasilenko, Eva Černá THINK TOGETHER. Spam Spam

Zpráva o zhotoveném plnění

II. Elektronická pošta

Základní pojmy a bezpečnost

Pro firmy s více než 26 zařízeními.

Faxový server společnosti PODA s.r.o.

DETEKCE ANOMÁLNÍHO CHOVÁNÍ UŽIVATELŮ KATASTRÁLNÍCH MAPOVÝCH SLUŽEB

DEKRA CZ a.s. Praha, Česká republika SAFE WORLD. Page DEKRA

Smlouva o poskytování služby ProfiSERVER

Project:Úplné elektronické podání

Jak být online a ušetřit? Ing. Ondřej Helar

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Transkript:

Petr Čech

Elektronická pošta: Nízké provozní náklady a možnost téměř okamžitého doručení: Elektronická pošta je ideální nástroj předávání nevyžádaných informací. Tak zvaná nevyžádaná pošta. Nevyžádanápošta dnes tvořívíce jak 60%všech přenášených zpráv. Petr Čech: Antispamový filtr 2

Problémy: Snížení pracovních výkonů nutnost třídit poštu Zvýšení zatížení poštovních serverů Zvýšení provozních nákladů Zhoršenívýhodných vlastnostíelektronicképošty jako služby to vše vyžaduje nalezení nějakého řešení Petr Čech: Antispamový filtr 3

Legislativníopatření: Na vládníúrovni definovanéprávnínormy (neefektivní) Obchodníopatření: zpoplatněním elektronické pošty nějakou minimální částkou (efektivní ale nepopulární) Chováníuživatelů: správným chováním vprostředíinternetu můžeme množství přijatých nevyžádaných správ výrazně snížit Technickáopatření Petr Čech: Antispamový filtr 4

Naivní metody Černé listiny Na internetu existuje několik tzv. černých listin odesilatelů Při příchodu každého dopisu je zaslán dotaz, zda stroj, od kterého je zpráva přijímána, nemá záznam v některé černé listině V kladném případě je taková pošta odmítnuta Např. projekt MAPS (Mail Abuse Prevention System) Petr Čech: Antispamový filtr 5

Metody identifikace nevyžádanépošty bez analýzy obsahu zpráv Rozpoznánípodezřelézprávy, anižby bylo třeba analyzovat obsah Např. metoda Greylisting: Poštovníserver při neúspěšném doručenízařadízprávu do fronty a po určitém čase se ji pokusídoručit znovu (oproti tomu rozesílače nevyžádanépošty zprávy rozesílajíjednorázově). Přijímacíserver si zkaždého dopisu zjistíip adresu odesílajícího stroje, adresu odesilatele a adresu příjemce. Vpřípadě, že tuto trojici IP adres jižnalezne ve svédatabázi, zprávu normálnědo ručí. Vopačném případědopis odmítne, informuje o tom odesílajícíserver a novou trojici si zapíše do databáze spříznakem, že po předem určenou dobu nebude dopisy se shodnými parametry přijímat. Petr Čech: Antispamový filtr 6

Identifikace nevyžádané zprávy na základě analýzy obsahu zpráv Na základě výskytu určitých slov, nebo frází. Dokonalejšímetody využívajíheuristicképostupy a snaží se učit na základě předkládaných příkladů. Spolehlivost: u nejlepších kolem 60 70% Při určeníspolehlivosti je důležitánejen schopnost rozpoznat nevyžádanou poštu, ale taképočet tzv. falešných poplachů, kdy program mezi spam zařadí legitimní zprávu. Petr Čech: Antispamový filtr 7

elektronická adresa odesilatele předmět emailové zprávy tělo elektronické zprávy: čistě textový obsah (plain text) webový obsah (html kód) Názvy souborů Obrázky uvnitř webového obsahu Přílohy Petr Čech: Antispamový filtr 8

nepoužíváníklíčových slov častázměna adresy odesilatele nepoužívánínestandardních příznaků(jižse neobjevujízprávy nevyžádanépošty např. s vysokou prioritou) obsah zprávy již nemá čistě textový charakter multimédia maskování(text, který máspamerský charakter je maskován jiným textem) textovétriky Petr Čech: Antispamový filtr 9

jednotlivéznaky, ze kterých se klíčovéslovo skládá, lze oddělovat nějakým jiným znakem: v.i.a.g.r.a, v_i_a_g_r_a, v-i-a-g-r-a, Petr Čech: Antispamový filtr 10

nahrazováníabecedních znakůznakem jiným, který je opticky velmi podobný, různá slova tak lze například zapsat: v1agra (viagra) \/ iagr@ (viagra) w4tch (watch) ord3r (order) Petr Čech: Antispamový filtr 11

Již klasickým trikem se také stalo znásobení některého znaku v klíčovém slově: viiiagra (viagra) ooorder (order) Petr Čech: Antispamový filtr 12

některéznaky vklíčovém slovělze snadno prohodit, pro počítačový program je pak text obtížné čitelný, pro člověka ale nikoliv: vaigra vigara Viagar Petr Čech: Antispamový filtr 13

autor nevyžádané zprávy záměrně rozdělí klíčovéslovo nahodilým vkládáním mezer, například slovo viagralze pak zapsat jako: vi a g r a, vi agra, via gra,. Petr Čech: Antispamový filtr 14

všechny již uvedené triky lze vzájemně kombinovat, vždy však jen do určité míry spameři se musídržet pravidla, že příjemce zprávy musíbýt schopen původnítext zprávy přečíst Petr Čech: Antispamový filtr 15

Velkémnožstvívykřičníků například vykřičník v textu předmětu neníu běžných emailových zpráv příliš obvyklý Apostrofy více jak jeden apostrof v anglickém slově je podezřelé Detekce kritických slov vyhledávání řetězců, kterése velmi často vyskytujíve zprávách nevyžádané pošty Petr Čech: Antispamový filtr 16

Výstupem aplikace je xml soubor, který popisuje analyzovaný email: emails_id_0_details.xml Petr Čech: Antispamový filtr 17

Sestavuji kolekci spamových zpráv pro další testování: pitacz@seznam.cz Nejlépe soubory typu *.eml a zabalené Petr Čech: Antispamový filtr 18