Detekce spamu v prosinci 2014 – analýza

V prosinci 2014 jsem analyzoval účinnost jednotlivých metod detekce spamu. Od té doby se konfigurace sítě částečně změnila (server mx1.vse.cz byl nahrazen novým s názvem mx2.vse.cz, upravila se konfigurace spamassassinu …).

V samostatném článku je popsána architektura a metody detekce spamu na VŠE.

  1. Detekce spamu na vse.vse.cz
  2. Office 365 a antispamová kontrola

1. Detekce spamu na vse.vse.cz [menu]

Počty dopisů odmítnutých 2. prosince 2014 jsou v následující tabulce:

kontrola počet dopisů
Blokování na základě ručně vedených seznamů IP adres či doménových jmen klientů (počítačů odesílajících poštu), 0
Blokování klientů na základě DNSBL, používají se dva seznamy: bl.spamcop.net, zen.spamhaus.org 15 520 odmítnuto
Greylisting – pokud trojice odesílatel, příjemce a klient není známá, tak se dočasně odmítne mail. Pošta od některých klientů se nekontroluje (např. seznam.cz). Spameři obvykle nezkusí odeslat podruhé. 4 723 bez druhého pokusu
Omezení počtu odeslaných dopisů za hodinu/den. Vytvoří se zpoždění při odesílání spamu či legálních obchodních nabídek. Jsou limity pro počet odeslaných z IP adresy, počet příjemců pro dopisy poslané z IP adresy, počet dopisů od jednoho odesílatele, počet příjemců od jednoho odesílatele. Většina těchto dopisů byla později doručena. 11 900 zpožděných od 6 odesílatelů,
Kontrola odesílatelů (adresa FROM z obálky) vůči ručně vedeným seznamům 20 odmítnuto
Neznámý cílový adresát 2 815 odmítnuto
Dopis má přílohu se zakázanou koncovkou (spustitelný program) 9 odmítnuto
Dopisy se zavirovanou přílohou 0
Dopisů označených jako spam v aplikaci spamassassin 1 833 označeno

2. Office 365 a antispamová kontrola [menu]

V Office 365 se nevyžádaná pošta ukládá do samostatné složky. Zavirované dopisy se vůbec nedoručují.

Statistiky antivirové/antispamové kontroly v Office 365 ze 2. prosince 2014:

skupina počet
doručeno dopisů 19 909
doručeno spamu 318
odmítnuto malware 18
  • Autor: Luboš Pavlíček
  • Vytvořeno:
  • Poslední aktualizace: