Hjem Personlig finansiering Spamfiltre Brugt af Networks - dummies

Spamfiltre Brugt af Networks - dummies

Video: This is what happens when you reply to spam email | James Veitch 2025

Video: This is what happens when you reply to spam email | James Veitch 2025
Anonim

Antispam-programmer bruger en række forskellige teknikker til at bestemme sandsynligheden for, at et bestemt e-mail-indhold er spam. Disse teknikker anvendes af filtre, , som undersøger hvert stykke e-mail; hvert filter bruger en bestemt teknik.

Her er nogle af de mest anvendte filtertyper:

  • Søgeordskontrol: Den mest oplagte måde at identificere spam på er at søge efter bestemte ord, der vises enten i e-mailens emnelinje eller i e-mail-koden. For eksempel kan et søgeordskontrolfilter se efter spøgelse, seksuelle udtryk og andre ord eller sætninger som "Få rig hurtig! ”

    Selv om dette er den mest oplagte måde at identificere spam på, er det også den mindst pålidelige. Spammere lærte længe siden at forlade almindelige ord ud af deres spams for at undgå disse typer af filtre. Ofte gemmer de med vilje ord eller erstatningsnumre eller symboler for bogstaver, som f.eks. Tallet 0 for bogstaverne o, eller symbolet! til brevet l.

    Det største problem med søgeordskontrol er, at det ofte fører til falske positiver. Venner og pårørende kan med vilje eller utilsigtet bruge et af de forbudte ord i deres e-mails. Nogle gange vises de forbudte ord midt i ellers helt uskyldige ord. Hvis du f.eks. Lister Cialis som et søgeord, du vil blokere, vil du også blokere ordene spe cialis t eller så > cialis t.

    Af disse grunde anvendes søgeordsfiltre kun til de mest oplagte og støtende ord og sætninger, hvis de overhovedet anvendes.

    Bayesian analyse:

  • En af de mest betroede former for spamfiltrering er Bayesian analysis, , der virker ved at antage, at visse ord forekommer oftere i spam-email end i andre e-mails. Dette lyder meget som søgeordskontrol, men Bayesian-analysen er meget mere sofistikeret end simpel søgeordskontrol. Det bayesiske filter opretholder et indeks af ord, der sandsynligvis vil blive ramt i spam e-mails. Hvert ord i dette indeks har en sandsynlighed forbundet med det, og hvert ord i den e-mail, der analyseres, er opsummeret i dette indeks for at bestemme den samlede sandsynlighed for, at e-mailen er spam. Hvis sandsynligheden beregnet fra dette indeks overstiger en bestemt tærskel, er e-mailen markeret som spam.

    Her kommer den magiske Bayesian-analyse ind: Indekset er selvlærende, baseret på brugerens faktiske email. Når filtret misidentificerer en e-mail, træner brugeren filteret ved at fortælle filteret, at det var forkert.Brugeren gør det typisk ved at klikke på en knap mærket "Dette er spam" eller "Dette er ikke spam. "Når brugeren klikker på en af ​​disse knapper, justerer filteret sandsynligheden for de ord, der førte det til at foretage den forkerte konklusion. Så når filteret møder en lignende email i fremtiden, er det mere sandsynligt, at den korrekte bestemmelse træffes.

    Sender Policy Framework (SPF):

  • Overraskende nok har SMTP (Internet e-mail-protokollen) meget dårlig indbygget sikkerhed. Navnlig kan enhver e-mail-server nemt sende e-mail, der hævder at være fra ethvert domæne. Dette gør det nemt at forfalske Fra-adressen i en e-mail. SPF giver dig mulighed for at udpege via DNS, hvilke specifikke e-mail-servere må sende email fra dit domæne. Et SPSP-filter med antispam fungerer ved at kigge på den afsendende e-mail-server mod SPF-registreringer i DNS'en af ​​domænet, der er angivet af e-mailens adresse. Blacklisting:

  • En anden betroet form for spamfiltrering er en blacklist (også kendt som blocklist ), der bruger en liste over kendte spammere til at blokere e-mail fra kilder Det er ikke troværdigt. Der er to typer af blacklists: private og offentlige. En privat sortliste er en liste, som du selv konfigurerer til at angive kilder, du ikke ønsker at acceptere e-mail fra. En offentlig blacklist er en liste, der opretholdes af en virksomhed eller organisation og er tilgængelig for andre at bruge. Bemærk, at det kun er en stor hjælp at simpelthen at markere en afsender-e-mail-adresse. Det skyldes, at afsenderens e-mail-adresse er let at forfalske. I stedet sporer sortlister individuelle e-mail-servere, der vides at være kilder til spam.

    Desværre opretter spammere normalt ikke deres egne servere for at sende deres spam. I stedet kaprer de andre servere til at gøre deres beskidte arbejde. Legitime email-servere kan kapret af spammere og dermed blive spamkilder, ofte uden deres ejers kendskab. Dette giver den uheldige mulighed for, at din egen e-mail-server måske bliver overtaget af en spammer, og du kan finde din e-mail-server opført på en offentlig blacklist. Hvis det sker, vil du ikke kunne sende e-mail til alle, der bruger den svarte liste, indtil du har rettet det problem, der gjorde det muligt for din server at blive kapret og anmodet om, at blacklist-ejerne fjernede din server.

    Whitelisting:

  • Et af de vigtigste elementer i enhver antispam-løsning er en whitelist, , som sikrer, at e-mail fra kendte afsendere aldrig bliver blokeret. Typisk består hvidlisten af ​​en liste over e-mail-adresser, som du stoler på. Når antispamværktøjet har bekræftet, at Fra-adressen i e-mailen ikke er blevet smedet (måske ved brug af et SPF-filter), ser hvidlistefiltrene op adressen i hvidlistedatabasen. Hvis adressen er fundet, er e-mailen straks markeret som legitim email, og der anvendes ingen andre filtre. Så hvis e-mailen er markeret som legitim af whitelist-filteret, bruges de andre filtre ikke. De fleste hvidlistefiltre giver dig mulighed for at hvidtitelisere hele domæner samt individuelle emailadresser.Du vil helt sikkert

    ikke gerne have hvidt domæner af store email-udbydere som gmail. com eller comcast. net. Men du bør hvidliste domænerne hos alle dine forretningspartnere og kunder for at sikre, at e-mails fra nye medarbejdere hos disse nøglefirmaer aldrig bliver markeret som spam. Nogle antispamprogrammer tilføjer automatisk modtageradresserne for alle udgående e-mails til hvidlisten. Med andre ord bliver alle, som du sender en e-mail til, automatisk tilføjet til hvidlisten. Over tid kan denne funktion drastisk reducere forekomsten af ​​falske positiver.

    Brug hvidlisten til forudgående at tillade vigtig e-mail, som du forventer fra nye kunder, leverandører eller tjenesteudbydere. Hvis du for eksempel skifter lønudbydere, skal du i forvejen finde ud af, hvilke e-mailadresser den nye udbyder vil bruge, så dine lønmodtagere ikke går glip af vigtige e-mails.

    Graylisting:

  • Graylisting er en effektiv antispamteknik, der udnytter det faktum, at hvis en legitim email-server ikke kan levere en e-mail med det første forsøg, forsøger serveren igen senere, typisk på 30 minutter. Et graylistfilter afviser automatisk det første forsøg på at levere en besked, men holder styr på detaljerne i den besked, den afviste. Så når den samme besked er modtaget en anden gang, accepterer graylistfilteret meddelelsen og noterer afsenderen, så fremtidige meddelelser fra afsenderen accepteres ved første forsøg. Graylisting virker, fordi spammere normalt konfigurerer deres servere for ikke at genere sig med det andet forsøg. Således ved graylistfilteret, at hvis en anden kopi af e-mailen ankommer efter den første afvisning, er posten sandsynligvis legitim.

    Ulempen ved graylisting er, at den første gang du modtager en email fra en ny afsender, vil e-mailen blive forsinket. Mange brugere finder ud af, at fordelene ved graylisting ikke er prisen for de forsinkede e-mails, så de simpelthen deaktiverer graylistfilteret.

Spamfiltre Brugt af Networks - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...