Nikdo o n∞ nestojφ, ale znßme je vÜichni: reklamnφ e-maily zaplavujφ naÜe poÜtovnφ schrßnky. Z deseti zprßv je jich osm nevy₧ßdan²ch. Chip vßm proto p°edstavφ n∞kolik filtr∙, kterΘ slibujφ ochranu p°ed tφmto reklamnφm balastem.
PoΦet nevy₧ßdan²ch reklamnφch e-mail∙ se v poslednφch dvanßcti m∞sφcφch rekordn∞ zv²Üil. Samoz°ejm∞ nikoli proto, ₧e by u₧ivatelΘ tolik tou₧ili po reklam∞ ve sv²ch poÜtovnφch schrßnkßch, ale proto, ₧e pro odesilatele je to levn² zp∙sob, jak oslovit miliony potencißlnφch zßkaznφk∙. A vyplatφ se jim to, i kdy₧ se ke koupi nabφzenΘho v²robku nechß zlßkat pouhΘ promile z osloven²ch.
Eugene Kaspersky, vedoucφ antivirovΘho v²zkumu ruskΘ spoleΦnosti Kaspersky Labs, kterß se zab²vß poΦφtaΦovou bezpeΦnostφ, odhaduje, ₧e poΦet spam∙ byl na ja°e letoÜnφho roku zhruba 60 a₧ 70 procent z veÜker²ch doruΦen²ch e-mail∙. Existujφ vÜak i odhady, kterΘ spamu p°isuzujφ dokonce jeÜt∞ vyÜÜφ podφl.
Kdo se jednou dostane na seznam spammer∙, mß pramalou nad∞ji, ₧e tomuto datovΘmu odpadu unikne. N∞kter²m u₧ivatel∙m tak do elektronickΘ poÜtovnφ schrßnky ka₧d² den proudφ stovky nevy₧ßdan²ch zprßv. Pro soukromΘho u₧ivatele je to nanejv²Ü otravnΘ, ale pro firmy jsou to velkΘ nßklady navφc. Zam∞stnanci, kte°φ Φistφ svΘ poÜtovnφ schrßnky od odpadu, toti₧ tvo°φ nßklady, ani₧ by vykonßvali jakoukoli produktivnφ Φinnost. Podle v²poΦt∙ Komise EU vynaklßdajφ jenom evropskΘ firmy na vyhledßvßnφ a niΦenφ elektronickΘho odpadu ka₧d² rok 2,2 miliardy eur.
CO SKUTE╚N╠ POM┴H┴, A CO NAOPAK NEMUS═TE ANI ZKOUèET
RozesφlatelΘ nevy₧ßdanΘ reklamnφ poÜty pou₧φvajφ jeden d∙mysln² trik. Po₧ßdßte-li e-mailem o vymazßnφ svΘ e-mailovΘ adresy z jejich databßze, je takovß ₧ßdost pova₧ovßna pouze za potvrzenφ, ₧e jste si jejich zprßvu p°eΦetli. Takto se tedy spamu nezbavφte - pom∙₧e vßm jedin∞ kvalitnφ filtr. My vßm ukß₧eme, jak se m∙₧ete ·Φinn∞ chrßnit a brßnit. Vysv∞tlφme vßm, jakΘ triky spamme°i pou₧φvajφ, a °ekneme vßm, jakß opat°enφ plßnujφ politici proti e-mailovΘ reklam∞.
NejjednoduÜÜφ °eÜenφ - nastavenφ filtru v Outlooku podle pravidel - nemusφte ani zkouÜet. Tento zp∙sob boje proti spamu je toti₧ ne·Φinn² a do vaÜφ poÜtovnφ schrßnky i p°es tyto filtry pronikß p°φliÜ mnoho nevy₧ßdanΘ poÜty. Navφc Φasovß nßroΦnost ·dr₧by a aktualizace t∞chto filtr∙ se v podstat∞ vyrovnß manußlnφmu mazßnφ doruΦen²ch zprßv.
LEPè═ NEÄ OUTLOOK: ZN┴M═ SPAMME╪I KON╚═ NA ╚ERN╔M SEZNAMU
Podstatn∞ lepÜφ ne₧ filtry zabudovanΘ v Outlooku jsou filtry, kterΘ pou₧φvajφ nap°φklad aplikace SpamPal, SpamAssassin nebo MailWasher a kterΘ jsou zalo₧eny na tzv. blacklistech (Φern²ch seznamech).
P°i tomto zp∙sobu obrany proti spamu hlφdkuje filtr mezi poÜtovnφm serverem vaÜeho poskytovatele p°ipojenφ a poÜtovnφm klientem ve vaÜem poΦφtaΦi, tak₧e ka₧d² e-mail musφ nejprve projφt kontrolou podle ΦernΘho seznamu. Jak to funguje? Program porovnßvß ka₧d² doruΦen² e-mail s databßzemi poskytovatel∙ DNSBL (blacklist∙ sestavovan²ch podle DNS), kterΘ jsou k dispozici zdarma. Tyto databßze poskytujφ ΦernΘ seznamy, tedy seznamy, ve kter²ch jsou ned∙v∞ryhodnΘ IP adresy, ·daje o odesφlateli, a dokonce i celΘ internetovΘ domΘny. Pokud informace v zßhlavφ zprßvy odpovφdß zßznamu v ΦernΘm seznamu, oznaΦφ antispamov² program e-mail jako reklamu.
Tato metoda slibuje ji₧ v²razn∞ vyÜÜφ ·sp∞Ünost ne₧ filtrovßnφ pomocφ poÜtovnφho klienta. Na druhou stranu vÜak p°edstavuje i vyÜÜφ riziko chyby. ProΦ? S ·daji v Φern²ch seznamech se porovnßvß ka₧dß p°φchozφ zprßva, a tak se m∙₧e stßt, ₧e se na Φern² seznam dostane i nevinn² odesφlatel, jeho₧ zprßvy, kterΘ jsou vlastn∞ "vy₧ßdanΘ", jsou pak vyt°φd∞ny jako spam. To se p°ed Φasem stalo i poÜtovnφ slu₧b∞ GMX, kterß se dφky chybnΘ konfiguraci dostala na Φern² seznam. E-maily od zßkaznφk∙ GMX najednou p°estaly adresßt∙m chodit. Poskytovatele poÜtovnφch slu₧eb pak stßlo obrovskΘ ·silφ dosßhnout toho, aby byl jeho zßznam z Φern²ch seznam∙ zase odstran∞n.
D∙vodem pro mo₧nΘ "nespravedlivΘ" zßznamy v Φern²ch seznamech je to, ₧e ΦernΘ seznamy Φasto vychßzejφ z hlßÜenφ u₧ivatel∙. Pokud velk² poΦet u₧ivatel∙ oznaΦφ hromadn∞ rozesφlanou zprßvu GMX jako spam, dostane se IP adresa serveru GMX na Φern² seznam a je nßsledn∞ blokovßna.
N┴STROJE ZADARMO:
spampal.org;
www.spamassassin.org,
www.mailwasher.net
Touto metodou lze odfiltrovat asi 80 % nevy₧ßdanΘ poÜty.
Filtrovßnφ na zßklad∞ bφl²ch a Φern²ch seznam∙ je jen tak kvalitnφ, jak kvalitnφ jsou databßze DNSBL. Tyto databßze se vÜak ne°φdφ tφm, jakΘ konkrΘtnφ zprßvy dostßvßte vy. NejlepÜφch v²sledk∙ lze tudφ₧ docφlit p°edevÜφm pou₧φvßnφm filtr∙, kterΘ se um∞jφ uΦit. Pracujφ s mφrami pravd∞podobnosti podle tzv. Bayesova teorΘmu (Thomas Bayes byl anglick² matematik).
Znφ to odborn∞ji, ne₧ jak tomu doopravdy je. Bayesovsk² filtr vychßzφ z toho, ₧e ka₧dΘ slovo pou₧itΘ v e-mailovΘ zprßv∞ mß urΦitou pravd∞podobnost v²skytu. Nap°φklad kombinace slov "penis enlargement" se s vysokou pravd∞podobnostφ objevφ pouze v nevy₧ßdanΘ reklamnφ poÜt∞, zatφmco u spojenφ "vΦera v hospod∞" lze relativn∞ spolehliv∞ p°edpoklßdat, ₧e se jednß o soukromou poÜtu. Pomocφ pravidel, kterß kdysi stanovil Bayes, poΦφtß bayesovsk² filtr celkovou pravd∞podobnost, kterß urΦuje, zda e-mail je, Φi nenφ spam. ╚φm vyÜÜφ je pravd∞podobnost v urΦitΘm sm∞ru, tφm jasn∞ji je zprßva klasifikovßna jako obyΦejnß, nebo naopak jako nevy₧ßdanß. Jedin∞ pokud nelze urΦit ₧ßdnou tendenci, nastupuje filtr slov, kter² prohledß zprßvu podle typick²ch v²raz∙ a spojenφ pou₧φvan²ch ve spamu.
Ka₧d² u₧ivatel mß sv∙j nßzor na spam, a tak bayesovsk² filtr bezprost°edn∞ po nainstalovßnφ netuÜφ, jak mß e-maily vlastn∞ hodnotit. Musφ se tedy nejprve nauΦit, co se vßm lφbφ, a co ne. To znamenß, ₧e musφte 20 a₧ 30 zprßv manußln∞ ohodnotit jako spam nebo ham (tedy soukromΘ a firemnφ e-maily a vy₧ßdanΘ obchodnφ nabφdky), Φφm₧ vytvo°φte zßkladnφ databßzi vy₧ßdan²ch a nevy₧ßdan²ch zprßv. Po tΘto ·vodnφ hodin∞ je bayesovsk² filtr u₧ z 80 a₧ 90 procent schopen poznat, zda je doruΦenß zprßva vy₧ßdanß. Vytvß°φ si databßzi, do kterΘ uklßdß nalezenß slova s p°φsluÜnou mφrou pravd∞podobnosti.
V²sledkem tΘto "v²uky" tak m∙₧e nap°φklad b²t, ₧e slova jako "sex", "viagra", prodlou₧enφ" nebo "v²d∞lek" majφ velmi vysokou pravd∞podobnost v²skytu ve spamu, zatφmco slova jako "prßce", "volno", "porada" nebo "kino" budou spφÜe ukazovat na vy₧ßdanou poÜtu.
P°i anal²ze ka₧dΘho dalÜφho e-mailu porovnßvß filtr slova v e-mailovΘ zprßv∞ s ulo₧en²mi v²razy a ze vÜech zφskan²ch poznatk∙ pak poΦφtß celkovou pravd∞podobnost. To nejlepÜφ ale je, ₧e se bayesovsk² filtr neustßle uΦφ. Pokud ud∞lß chybu, m∙₧ete nesprßvnΘ za°azenφ slova opravit. Kvalitn∞ vycviΦen² systΘm se dokß₧e strefit a₧ v 99 % p°φpad∙. Navφc se p°i neustßlΘm zdokonalovßnφ sni₧uje i pravd∞podobnost tzv. "false positives", tedy e-mail∙, kterΘ byste rßdi dostali, ale filtr je vinou nesprßvnΘ interpretace vyhodnotφ jako spam. Seznam bayesovsk²ch filtr∙ najdete v rßmeΦku.
Funkci t∞chto filtr∙ vÜak bohu₧el znajφ i spamme°i, a tak se sna₧φ oÜßlit je stßle nov²mi a nov²mi taktikami.
SPOLE╚N▌ BOJ PROTI SPAMU POMOC═ PEER-TO-PEER APLIKAC═
Ne₧ßdoucφ reklamnφ zprßvy se Üφ°φ geometrickou °adou, a tak se k boji proti nim pou₧φvajφ i metody z oblasti peer-to-peer komunikace. Programy jako Cloudmarks SpamNet nebo Razor pracujφ na jednoduchΘm principu: ka₧d², kdo identifikuje n∞jak² spam, varuje ostatnφ u₧ivatele.
Nevy₧ßdanß zprßva se obvykle rozesφlß v tisφcφch a milionech identick²ch kopiφ. To znamenß, ₧e podle obsahu zprßvy lze vypoΦφtat kontrolnφ souΦet. Pokud e-mailov² klient s odpovφdajφcφm vybavenφm vypoΦφtß kontrolnφ souΦet pro ka₧dou novou elektronickou zprßvu, m∙₧e b²t tento digitßlnφ otisk porovnßn s centrßlnφm antispamov²m serverem.
Pokud je hromadnß zprßva jeÜt∞ neznßmß, m∙₧e ji u₧ivatel oznaΦit jako reklamu a poslat na server jejφ kontrolnφ souΦet. Tato metoda funguje velmi dob°e p°edevÜφm proto, ₧e u₧ivatelΘ jsou nevy₧ßdanou poÜtou zaplavovßni dvacet Φty°i hodin denn∞ na celΘm sv∞t∞, a tak posφlajφ do databßzφ neustßle dalÜφ a dalÜφ kontrolnφ souΦty. Dφky tΘto "spoleΦnΘ pΘΦi" jsou informace o nevy₧ßdan²ch e-mailech k dispozici prakticky v reßlnΘm Φase.
N┴STROJE ZADARMO:
www.cloudmark.com razor.sourceforge.net
Touto metodou lze odfiltrovat a₧ 95 % spamu.
NOV╔ METODY - ZAVALIT NEVYÄ┴DANOU POèTOU SPAMMERY
Ve snaze vypo°ßdat se s tφmto problΘmem vyvφjejφ posti₧enφ u₧ivatelΘ i strategie, kterΘ majφ zasßhnout p°φmo odesφlatele - p°edevÜφm finanΦn∞.
Zajφmav² zp∙sob nabφzφ aplikace MailWasher s funkcφ "Bounce". Nevy₧ßdanΘ e-maily se nema₧ou, n²br₧ automaticky se posφlajφ zp∞t odesφlateli. Trik spoΦφvß v tom, ₧e takovß odpov∞∩ na spam se tvß°φ, ₧e adresa p°φjemce je neplatnß.
Auto°i tohoto programu poΦφtajφ s tφm, ₧e p°i vyhodnocovßnφ t∞chto vrßcen²ch zprßv se bude spammer domnφvat, ₧e adresa (u₧) neexistuje, a tak ji vyma₧e ze svΘho seznamu. Mß to i jeden velmi ₧ßdoucφ vedlejÜφ efekt. Pokud tuto funkci zaΦne vyu₧φvat v∞tÜφ poΦet u₧ivatel∙, m∙₧e se stßt, ₧e se sßm odesφlatel dostane pod palbu vracen²ch zprßv a jeho poÜtovnφ server se pod takovou tφhou zhroutφ. Na druhou stranu ale hrozφ, ₧e tato funkce do₧ene na pokraj nervovΘho zhroucenφ i nevinnΘ. Jen z°φdkakdy rozesφlajφ spamme°i reklamnφ poÜtu pod svojφ skuteΦnou adresou - v∞tÜinou je adresa odesφlatele faleÜnß. Vlna vracen²ch zprßv tak m∙₧e zasßhnout i n∞koho, kdo s rozesφlan²m spamem nemß nic spoleΦnΘho.
N┴STROJE ZADARMO:
www.mailwasher.net
Tφmto zp∙sobem lze odfiltrovat a₧ 99 % spamu.
VLASTN═ POèTOVN═ SERVER: JAK OKR┴ST SPAMMERY O ╚AS
Lze takΘ nastavit poÜtovnφ server jako past na spammery (www.iks-jena.de/mitarb/lutz/usenet/teergrube.html). Server je pomocφ specißlnφch p°φkaz∙ nakonfigurovßn tak, aby udr₧oval spojenφ p°es protokol SMTP po nezvykle dlouhou dobu, ani₧ by doÜlo k p°eruÜenφ spojenφ. Takov²m server∙m se °φkß "dehtovΘ jßmy". Kdyby jich na internetu existoval dostateΦn∞ velk² poΦet, doÜlo by k zablokovßnφ SMTP portu ve spammerov∞ poΦφtaΦi, kter² by pak nemohl odeslat ani jednu zprßvu. To by pro n∞j byla pohroma, proto₧e penφze si vyd∞lß pouze tehdy, kdy₧ b∞hem krßtkΘ doby rozeÜle velk² poΦet zprßv.
U₧iteΦn² m∙₧e b²t i nßpad porovnßvat vÜechny odkazy, kterΘ se vyskytujφ v nevy₧ßdanΘ poÜtovnφ zprßv∞, s Φern²mi seznamy (DNSBL). Pokud se ve zprßv∞ objevφ ne₧ßdoucφ URL, specißlnφ filtr strßnku nejlΘpe ihned n∞kolikrßt po sob∞ otev°e. To vede ke zv²ÜenΘmu datovΘmu provozu na serveru spammera, za kter² pak musφ platit v²razn∞ vyÜÜφ poplatky.
Kdyby tento filtr (tzv. "filtr, kter² vracφ ·tok") pou₧φval i jen ka₧d² desßt² u₧ivatel, Φelili by rozesφlatelΘ spamu zv²Üen²m nßklad∙m bez reßln²ch objednßvek. Mohlo by to znamenat i konec tohoto zp∙sobu vyd∞lßvßnφ pen∞z. Podrobnosti o tom, jak tyto ·toΦnΘ filtry fungujφ, popisuje Paul Graham, prognostik bayesovskΘho filtrovßnφ, na svΘ internetovΘ strßnce www.paulgraham.com/ ffbfaq.html.
INFORMACE:
www.iks-jena.de/mitarb/lutz/usenet/teergrube.html
OCHRANA PROTI SPAMU NA STRAN╠ PROVIDERA
Ne ka₧d² je schopen Φi ochoten instalovat si do svΘho poΦφtaΦe filtr spamu a neustßle ho "trΘnovat". V takovΘm p°φpad∞ se nabφzφ p°enechat tuto prßci poskytovateli poÜtovnφho serveru. V souΦasnΘ dob∞ u₧ antispamovou ochranu nabφzφ ka₧d² v²znamn∞jÜφ provozovatel poÜtovnφho serveru, nebo¥ tato funkce je d∙le₧it²m marketingov²m a prodejnφm argumentem.
GMX nabφzφ "sedminßsobnou, vysoce ·Φinnou ochranu, kterß sni₧uje poΦet nevy₧ßdan²ch reklamnφch e-mail∙ a₧ o 98 %". A skuteΦn∞: kombinace jednotliv²ch modul∙, jako nap°. bayesovskΘho filtru, anal²zy zßhlavφ zprßvy, Φern²ch a bφl²ch seznam∙ a porovnßvßnφ s databßzemi DNSBL, se m∙₧e pochlubit velmi dobr²mi v²sledky, ovÜem pouze v p°φpad∞ placenΘho poÜtovnφho ·Φtu (od 2,99 eura m∞sφΦn∞). Pouze placen² poÜtovnφ ·Φet toti₧ nabφzφ i bayesovsk² filtr.
Hotmail zase nabφzφ ochranu proti spamu, kterß "dφky technologii filtr∙ odmφtne ka₧d² den 2,4 miliardy nevy₧ßdan²ch e-mail∙. To odpovφdß zhruba 80 % vÜech poÜtovnφch zprßv, kterΘ jsou doruΦeny na MSN servery". U₧ivatel si m∙₧e u tΘto slu₧by, kterß je zalo₧ena na technologii filtrovßnφ SmartScreen, nastavit jeden ze t°φ stup≥∙ ochrany: jsou oznaΦeny jako "Standardnφ", "VyÜÜφ" a "Exkluzivnφ". Za tφmto nastavenφm se skr²vß kombinace n∞kolika metod a postup∙, mj. bφl² seznam a v²poΦet pravd∞podobnosti zalo₧en² na Bayesovu teorΘmu. Bohu₧el vÜak nemß ka₧d² u₧ivatel sv∙j vlastnφ uΦφcφ se filtr. Pravidla hodnocenφ reklamnφch e-mail∙ jsou toti₧ uplat≥ovßna jednotn∞ u vÜech ·Φt∙ slu₧by Hotmail.
Yahoo pou₧φvß k vyt°φd∞nφ podez°el²ch e-mail∙ slu₧bu SpamGuard. Tento portßl navφc zaΦal nedßvno nabφzet a₧ 500 adres pro spam, kterΘ sice p°eposφlajφ zprßvy na hlavnφ ·Φet, ale v p°φpad∞ nutnosti je lze kdykoli zruÜit.
AOL integruje bayesovsk² filtr p°φmo do poÜtovnφho klienta. TvrdoÜφjn²m rozesφlatel∙m spamu navφc komplikuje situaci t²m specialist∙. T∞m mohou u₧ivatelΘ hlßsit nevy₧ßdanΘ reklamnφ zprßvy. Jakmile se zaΦnou mno₧it stφ₧nosti na n∞kterΘho z rozesφlatel∙ reklamy, provozovatel poÜtovnφho serveru ho zablokuje.
Freenet pou₧φvß k blokovßnφ spamu Φern² seznam. Mφru ochrany lze nastavit individußln∞. Na nejni₧Üφ ·rovni jsou zablokovßny e-maily, kterΘ jsou odesφlßny ze znßm²ch open relay server∙, tedy server∙, kterΘ nejsou chrßn∞ny proti hromadnΘmu rozesφlßnφ poÜty. Na nejvyÜÜφ ·rovni ochrany jsou e-maily filtrovßny podle IP adres. Server zablokuje vÜechny odesφlatele, kte°φ n∞kdy v minulosti u₧ nevy₧ßdanou poÜtu rozesφlali.
BUDOUCNOST: BLOKOV┴N═ POèTOVN═CH SERVER┘ A ÄALOBY NA SPAMMERY
RozesφlatelΘ spamu ani jejich ob∞ti si zatφm stßle nemohou vydechnout. Ob∞ strany neustßle vyvφjejφ novΘ metody a techniky, jako by tuÜily, ₧e se tento zßvod vlastn∞ nedß vyhrßt.
P°esto se objevujφ stßle novΘ nßpady. Nap°φklad softwarov² gigant Microsoft by rßd prosadil sv∙j vlastnφ antispamov² standard s nßzvem "Caller-ID".
Jeho princip spoΦφvß v tom, ₧e odesφlatel e-mailu by m∞l IP adresu svΘho poÜtovnφho serveru v systΘmu DNS zve°ejnit ve zvlßÜtnφm formßtu definovanΘm Microsoftem. P°φjemce e-mailu by si pak mohl ov∞°it, zda je odesφlajφcφ poÜtovnφ server zapsßn v systΘmu DNS, a v p°φpad∞ nutnosti oznaΦit zprßvu jako spam. Vlastn∞ se jednß pouze o dalÜφ zdokonalenφ znßm²ch Φern²ch seznam∙.
Do boje proti spamu se vÜak zapojujφ i vlßdy. Nap°φklad americk² Kongres schvßlil poΦßtkem roku zßkon, kter² stanovuje velmi p°φsnß opat°enφ proti rozesφlatel∙m nevy₧ßdanΘ poÜty. Hrozφ jim pokuty a₧ do v²Üe Üesti milion∙ dolar∙ nebo trest odn∞tφ svobody a₧ na p∞t let. SpoleΦnosti AOL, Microsoft, Earthlink a Yahoo, Φty°i nejv∞tÜφ ameriΦtφ poskytovatelΘ on-line slu₧eb, podaly na zßklad∞ tohoto novΘho zßkona u₧ n∞kolik stovek soudnφch ₧alob proti spammer∙m.
Spoluprßce konkurent∙ se sice zrodila z nouze, ale zßrove≥ je naprosto nezbytnß. Spammer∙m je toti₧ ·pln∞ jedno, Φφ zßkaznφky bombardujφ nevy₧ßdanou reklamnφ poÜtou. P°esto je tato spoluprßce pouze prvnφ vßhav² kr∙Φek, pokud mß b²t problΘm zvan² spam jednoho dne vy°eÜen. Sebekvalitn∞jÜφ zßkony v N∞mecku nebo v USA budou u₧ivatel∙m internetu k niΦemu, jestli₧e reklama na viagru bude p°ichßzet z IndonΘsie nebo z Kajmansk²ch ostrov∙.
Dieter M. Mayer, autor@chip.cz
SPAM U N┴S...
Zatφmco v n∞kter²ch p°φpadech nßs nßÜ rodn² jazyk brßnφ proti reklamnφm ·tok∙m (nap°. u vyhledßvaΦ∙), v p°φpad∞ reklamy trpφme stejn∞ jako zbytek civilizovanΘho sv∞ta. Pokud se vÜak na spam dφvßte skrz br²le freemail∙, urΦit∞ jste si vÜimli podstatnΘho zlepÜenφ situace. Pro velkΘ mno₧stvφ freemail∙ je spam stßle jeÜt∞ problΘmem, ale u n∞kter²ch (email.cz, seznam.cz) se se spamem tΘm∞° nesetkßte.
Pat°φte-li mezi ty smutn∞jÜφ majitele freemailov²ch kont, zkuste n∞kolik tip∙, jak se spamem bojovat.
1 Pokud si dopisujete pouze v rßmci naÜφ republiky, m∙₧ete zkusit blokovat vÜechny dopisy krom∞ t∞ch z domΘny .cz. V poslednφ dob∞ sice spamy adresu odesilatele stßle Φast∞ji falÜujφ, ale i tak v∞tÜina z nich pochßzφ z domΘny .com. Jejφm zablokovßnφm tak m∙₧ete spam omezit a₧ o 70 %.
2 Druh²m, ovÜem nikoliv druho°ad²m krokem by m∞l b²t update vaÜeho Outlooku. Microsoft v poslednφ dob∞ vyhlßsil spamu tvrd² boj, tak₧e byste na adrese office.microsoft.com mohli narazit na d∙le₧itΘ vylepÜenφ svΘho poÜtovnφho klienta.
3 VyzkouÜejte kombinaci pravidel v Outlooku a v Φlßnku zmi≥ovan²ch filtr∙, kterß by mohla srazit spam na kolena. Zkuste odhalit zßkladnφ rysy spamu, kter² vßm chodφ, a odliÜnosti od ostatnφ poÜty (jazyk, p°edm∞t, velikost...), Φφm₧ zjednoduÜφte filtrovßnφ zprßv... Boj se spamem je prozatφm nekoneΦn² - dva triky odhalφte a objevφ se t°i novΘ. Ale nebojte se - v tomto boji nejste sami. O tom se m∙₧ete p°esv∞dΦit i na webu www.antispam.cz, kter² by m∞l b²t cφlem ka₧dΘho, komu nenφ spam lhostejn².
CO D╠LAJ═ POLITICI?
POT╪EBUJEME MINIM┴LN═ STANDARDY PRO PROVIDERY
Komise EU chce rozÜφ°it boj proti ne₧ßdoucφmu obsahu na internetu. V polovin∞ b°ezna byl navr₧en program za 50 milion∙ eur, kter² by m∞l b∞₧et Φty°i roky. Tento ambici≤znφ projekt nese nßzev "AkΦnφ plßn pro bezpeΦn∞jÜφ internet" (europa.eu.int/information_society/programmes/iap/index_en.htm). M∞l by b²t realizovßn v letech 2005 a₧ 2008 a jeho cφlem je podporovat ·Φinn² boj proti "nelegßlnφmu a ÜkodlivΘmu obsahu", nap°. d∞tskΘ pornografii, rasismu a spamu. "D∞ti majφ prßvo na voln² p°φstup na internet, zapojovat se do internetov²ch diskusφ, uΦit se nebo si na internetu hrßt," prohlaÜuje komisa° EU Erkki Liikanen. Program se bude zam∞°ovat na zdokonalovßnφ technick²ch mo₧nostφ boje proti ne₧ßdoucφmu obsahu a na budovßnφ pov∞domφ obΦan∙ o bezpeΦnΘm pou₧φvßnφ internetu. M∞l by tedy oslovovat p°edevÜφm rodiΦe, uΦitele a d∞ti.
NEJLEPè═ FILTRY
BayesovskΘ filtry jsou pova₧ovßny za nej·Φinn∞jÜφ zbra≥ proti spamu. Chip pro vßs sestavil p°ehled t∞ch nejschopn∞jÜφch freewarov²ch program∙ a °eÜenφ na bßzi open source. Postup, jak filtr zaΦlenit do svΘho systΘmu, najdete na p°φsluÜn²ch internetov²ch strßnkßch.
* Spamihilator, freeware www.spamihilator.com
* POPFile, open source popfile.sourceforge.net
* SpamBayes, open source spambayes.sourceforge.net
* InBoxer, 23 eur www.inboxer.com
* Outclass, freeware www.vargonsoft.com
* Bogofilter, open source bogofilter.sourceforge.net
* Squirrelmail, open source www.squirrelmail.org
* Spammunition, freeware www.upserve.com
* K9, freeware www.keir.net/k9.html
JAK TO FUNGUJE
OPTIM┴LN═ TR╔NINK PRO BAYESOVSK▌ FILTR
Dob°e vycviΦen² bayesovsk² filtr funguje jako ·Φinn² likvidßtor spamu. Nßsledujφcφ tipy vßm pomohou p°i jeho optimßlnφm trΘninku:
* P°ipravte si zßkladnφ "cviΦnou" databßzi tvo°enou ₧ßdoucφmi ("ham") a nevy₧ßdan²mi ("spam") zprßvami. Na zaΦßtek staΦφ asi 30 e-mail∙.
* Podφl obou typ∙ zprßv by m∞l b²t p°ibli₧n∞ stejn².
* Databßzi filtru omezte zhruba na 1000 e-mail∙. P°φliÜ velkΘ indexy toti₧ zpomalujφ systΘm, a p°itom nijak nezvyÜujφ mφru ·sp∞ÜnΘho rozpoznßnφ spamu.
* Pokud p°i t°φd∞nφ e-mail∙ na dobrΘ a ÜpatnΘ odhalφte n∞jakΘ chyby, m∞li byste je ihned opravit. V ₧ßdnΘm p°φpad∞ je neignorujte, jinak se bude bayesovsk² filtr uΦit podle nesprßvn²ch p°φklad∙.
* Pokud je pro vßs d∙le₧itß rychlost, m∞li byste databßzi filtru pravideln∞ mazat a filtr znovu uΦit, nebo¥ vlastnosti spamu se rychle m∞nφ.
* Neustßle uΦte filtr tφm, ₧e budete nesprßvnΘ oznaΦenφ zprßv ruΦn∞ opravovat. Jedin∞ tak m∙₧e systΘm reagovat na spam rychle. Jinak se ve vaÜφ slo₧ce DoruΦenß poÜta budou stßle Φast∞ji objevovat i reklamnφ zprßvy.
TRIKY SPAMER┘
RozesφlatelΘ spamu hledajφ novΘ a novΘ cesty, jak oklamat neustßle zdokonalovanΘ filtry a protlaΦit sv∙j reklamnφ odpad a₧ do schrßnek u₧ivatel∙. MnohΘ z t∞chto trik∙ jsou zßke°nΘ, a proto b²vajφ ·sp∞ÜnΘ. JinΘ se naopak pouze sna₧φ zjistit, zda byla zprßva skuteΦn∞ doruΦena adresßtovi. Jedno je vÜak jistΘ. Triky spammer∙ komplikujφ rozpoznßvßnφ nevy₧ßdanΘ poÜty i t∞m nejpropracovan∞jÜφm nßstroj∙m.
FALEèN┴ BELETRIE
Prßv∞ k oklamßnφ uΦφcφch se bayesovsk²ch filtr∙ obsahuje stßle vφce nevy₧ßdan²ch reklamnφch e-mail∙ nap°φklad n∞kolik v∞t, kterΘ jsou posklßdßny ze zcela nesmysln²ch a nesouvisejφcφch slov, jejich₧ v²sledkem je nesrozumiteln² blßbol (anglicky se tomu °φkß "filter-fouling gibberish", tedy blßboly na zmatenφ filtru). BayesovskΘ filtry analyzujφ doruΦenou poÜtu a poΦφtajφ pravd∞podobnost spamu na zßklad∞ obsa₧en²ch slov. Tato nesmyslnß, ale cφlen∞ vklßdanß textovß pole pak sni₧ujφ mφru pravd∞podobnosti, ₧e jde o spam - samoz°ejm∞ pokud je netvo°φ slova, kterß se typicky vyskytujφ v nevy₧ßdan²ch reklamnφch e-mailech. Filtr takovou zprßvu pak spφÜe oznaΦφ jako osobnφ zprßvu. KritΘria pro oznaΦenφ zprßvy jako osobnφ se vÜak u ka₧dΘho u₧ivatele a jeho trΘnovanΘho bayesovskΘho filtru liÜφ, a tak lze filtr nauΦit, aby tuto strategii zmatenφ dokßzal prokouknout. Navφc textovß pole, kterß se ve spamu vyskytujφ, jsou zpravidla v angliΦtin∞. Navφc si t∞chto nesmysln²ch seznam∙ slov u₧ivatel p°i Φtenφ zprßvy ihned vÜimne. Spamme°i jsou proto nuceni maskovat tyto textovΘ pasß₧e formßtovßnφm ve stejnΘm barevnΘm odstφnu, jak² mß barva pozadφ. Bohu₧el se ale m∙₧e stßt, ₧e slova, kterß se b∞₧n∞ vyskytujφ v soukrom²ch e-mailech, filtr vyhodnotφ jako spam (tzv. false positive - faleÜn² spam).
OTEV╪EN┴ VRATA
DalÜφ Φasto pou₧φvan² trik je vyu₧φvßnφ open relay a proxy server∙ k maskovßnφ adresy odesφlatele.
Open relay servery jsou poÜtovnφ servery, p°es kterΘ mohou spamme°i hromadn∞ rozesφlat e-maily, ani₧ by se museli nejprve p°ihlßsit jako u₧ivatelΘ. Funguje to do tΘ doby, ne₧ provozovatel serveru a antispamovΘ systΘmy odhalφ jejich IP adresy a zablokujφ je.
Proxy servery jsou servery, kterΘ uklßdajφ data z komunikace na bßzi protokolu HTTP. N∞kterΘ servery vÜak mohou takΘ "p°edßvat" i dalÜφ protokoly, nap°. SMTP, a tak mohou b²t zneu₧φvßny k maskovßnφ adres odesφlatel∙.
Proto spamme°i hledajφ neustßle novΘ, nechrßn∞nΘ open relay a proxy servery, aby je vyu₧ili k anonymnφmu rozesφlßnφ poÜty. Bohu₧el dodnes existuje hodn∞ neodborn∞ nastaven²ch server∙, kterΘ se stßvajφ snadnou ob∞tφ profesionßlnφch spammer∙. Tyto servery tak vlastn∞ podporujφ spam.
NEVIDITELN═ BROUCI
Oblφben²m trikem spammer∙ je pou₧φvßnφ tzv. web bugs neboli internetov²ch brouk∙, kte°φ slou₧φ k ov∞°ovßnφ e-mailov²ch adres. Web bug je miniaturnφ grafika, obvykle velikosti 1 x 1 pixel, kterß je schovanß v e-mailovΘ zprßv∞. Trik spoΦφvß v tom, ₧e ne₧ se grafika v nßhledovΘm okn∞ poÜtovnφho programu zobrazφ, musφ si ji poÜtovnφ program stßhnout ze serveru odesφlatele. Dφky tomuto po₧adavku pak odesφlatel ihned vφ, ₧e danß e-mailovß adresa existuje. Zφskß tak dalÜφ ov∞°enou adresu, na kterou m∙₧e v budoucnu posφlat sv∙j reklamnφ odpad.
V▌TVARN╔ UM╠N═
E-maily, kterΘ obsahujφ pouze obrßzek, Φasto filtrovacφ programy nedokß₧ou jako spam identifikovat. Teprve p°i prohlφ₧enφ obrßzku u₧ivatel zjistφ, co mu to vlastn∞ p°iÜlo - v∞tÜinou klasick² nevy₧ßdan² reklamnφ e-mail p°eveden² do grafickΘho formßtu. Bayesovsk² filtr pak mß jedinou Üanci - filtrovat zprßvu podle slov v poli P°edm∞t (V∞c) .