Каталог статей
Поиск по базе статей  
Статья на тему Интернет » Интересное в сети » Последняя линия обороны от&nb p;вирусных и&nb p;спамерских атак

 

Последняя линия обороны от&nb p;вирусных и&nb p;спамерских атак

 

 

Борьба с вирусами, распространяющимися по электронной почте, ведется уже давно. Недавно администраторы стали бороться еще и со спамом, который порядком поднадоел абсолютному большинству пользователей Интернета. О средствах индивидуальной защиты пользователей мы уже рассказывали — это, разумеется, антивирусы и программы-фильтры. А что же администраторы почтовых серверов? Они тоже не стоят в стороне от проблемы, а стараются защитить своих пользователей.

загрузка...

 

 

В этом материале мы расскажем вам о том, как это сделать, и почему это часто не получается.

Допустим, у вас есть почтовый сервер, на котором заведено несколько десятков (а может быть, и сотен) пользователей. И в один прекрасный день их адреса попадают в список спамерских атак, а также к любителям рассылать вирусы и червей по Интернету. Что получается? Во-первых, страдают сами пользователи, ломаются их компьютеры и греются головы. Во-вторых, страдает администратор сервера, у которого перегружаются каналы, повышается плата за входящий трафик, да и в том, что через твой сервер гуляют страшные вирусы, приятного маловато. Как же бороться с этими напастями? Для этого существует несколько методов. Забегая вперед скажем, что к сожалению, универсального способа защитить сервер не существует, и в любом случае каждому пользователю в итоге приходится беспокоиться за себя самому.

Защита сервера от вирусов достигается использованием известных антивирусных средствДля начала посмотрим на то, как сервера защищаются от вирусов. Во всех известных нам популярных серверах существует возможность работы совместно с антивирусными программами. Так, например, сервер EServ может работать с «Антивирусом Касперского», программой Dr.Web, а также такими малоизвестными системами, как Stop и Una. Надо сказать, что разработчики постарались и сделали интеграцию с первыми двумя антивирусами очень рациональной. Высокая производительность работы достигается за счет того, что EServ не создает отдельный процесс для обработки каждого письма, а пользуется встроенным API антивируса, в котором возможность обработки почты также предусмотрена. Если говорить проще, то здесь мы видим пример благоприятного взаимодействия разработчиков антивирусов и почтовых серверов.

Почтовый сервер MDaemon также имеет мощную встроенную систему взаимодействия с антивирусами. В модуле MDaemon Antivirus используется последняя разработка «Лаборатории Касперского», признанного мирового лидера в производстве антивирусных программ. Система позволяет сканировать в том числе и письма, созданные с помочью программы Outlook в формате Rich Text. При обнаружении вируса прохождение письма блокируется, а администратору и отправителю отправляется соответствующее уведомление. Впрочем, все эти действия тонко настраиваются, и система может удалять вирусы без предупреждения.

Кроме этого, у модуля MDaemon Antivirus есть еще несколько вспомогательных функций — таких, как ведение подробного протокола событий, запуск модуля как сервис в среде Windows NT, фоновое сканирование и так далее. А сейчас мы постараемся описать другую проблему пользователей и администраторов – проблему нежелательной почты, то есть спама.

Практически все сервера имеют аналогичные друг другу методы борьбы со спамом. Давайте рассмотрим наиболее популярные из них.

Необходимо не разрешать спамерам использовать ваш сервер для рассылки писем — закрыть открытый релей Во-первых, нужно не допустить распространения спама через ваш сервер. Ведь не секрет, что спамеры рассылают свои сообщения через незащищенные сервера, администраторы которых не позаботились о блокировке. Если почтовый сервер пересылает всю почту, которую его просят передать, то он становится «открытым релеем». Для того, чтобы этого не допустить, нужно разрешать передачу почтовых сообщений только от авторизованных пользователей вашего сервера или от других почтовых серверов, если письмо предназначено для вашего пользователя.

Во-вторых, мало обезопасить весь остальной Интернет от вашего сервера. Хотелось бы еще и преградить путь спаму к вашим пользователям. Для этого есть несколько инструментов. Дело в том, что в мире очень много неправильно настроенных серверов, так называемых «открытых релеев», которые с радостью пересылают спам на ваш сервер. А если письмо адресовано вашему же пользователю, то сервер, по идее, должен его принять.

Списки открытых релеев — не сильно эффективныИнтернет-сообщество придумало некоторый выход из этой ситуации – вести списки незащищенных серверов. Тогда можно фильтровать сообщения с них и не пропускать потенциально опасную почту. MDaemon и EServ позволяют администратору включить эту функцию, но нужно быть осторожными с ней, потому что можно потерять массу нужной информации. Дело в том, что в эти списки сервера заносятся практически без проверки. Когда я включал у себя эту функцию, то оказалось, что в списках есть практически все российские бесплатные почтовые сервера. Вряд ли ваши пользователи будут рады, если письма их друзей будут удалены.

Bayesian фильтр — один из наиболее эффективных средст идентификации спамаКак видно, этот путь не очень правильный, и нужно искать другой выход из ситуации. Еще один способ решения проблемы спама – использовать эвристические анализаторы писем. В обоих описываемых нами почтовых серверах есть возможность исследовать само содержимое проходящих писем по методу Bayesian. Письмо проходит проверку фильтром и «набирает» определенное количество спам-баллов. Если их число превышает заданный предел, то письмо считается спамом и не пропускается к пользователю.

Казалось бы – идеальная система, нужные письма пропустит, а ненужные – задержит. Но и здесь не все так просто. Фильтр нужно предварительно обучить работе с корреспонденцией — только тогда он сможет качественно отделять зерна от плевел. А для того чтобы обучить его, нужно вручную проверять за ним результаты его работы. Мало кому понравится копаться в чужой почте, да и сами пользователи будут не в восторге. Кроме того, остается вероятность того, что компьютерный мозг ошибется. В тех случаях, когда неверные письма удаляются, одна ошибка может дорого стоить. Именно поэтому большинство администраторов серверов не торопятся ставить фильтры от спама.

Как видите, техническая возможность фильтровать корреспонденцию обычно есть. Она и используется, когда речь идет о вирусоносных письмах. Но со спамом решение должно быть гораздо тоньше, чем с вирусами. К сожалению, пока универсальной системы не придумано, и последняя линия обороны в борьбе со спамом все равно проходит через наши с вами клиентские компьютеры. К счастью, для конечных пользователей также разработано немало средств защиты.

Ссылки по теме




Статья получена: hostinfo.ru
загрузка...

 

 

Наверх


Постоянная ссылка на статью "Последняя линия обороны от&nb p;вирусных и&nb p;спамерских атак":


Рассказать другу

Оценка: 4.0 (голосов: 16)

Ваша оценка:

Ваш комментарий

Имя:
Сообщение:
Защитный код: включите графику
 
 



Поиск по базе статей:





Темы статей






Новые статьи

Противовирусные препараты: за и против Добро пожаловать в Армению. Знакомство с Арменией Крыша из сэндвич панелей для индивидуального строительства Возможно ли отменить договор купли-продажи квартиры, если он был уже подписан Как выбрать блеск для губ Чего боятся мужчины Как побороть страх перед неизвестностью Газон на участке своими руками Как правильно стирать шторы Как просто бросить курить

Вместе с этой статьей обычно читают:

Hyundai атакует бизнес-класс

Корейские производители, завоевав массового покупателя, стали стремиться продвинуться в более престижные сектора рынка. И если у внедорожников это неплохо получается – KIA Sportage, Hyundai Santa Fe и Ssang-Yong Korando не так уж и редки в России, а Sportage и Rexton даже имеют местные производственные площадки, то у седанов представительского класса дела шли не важно. Daewoo Nexia и Hyundai Accent были пределами массовой популярности «корейцев»: вход в высшие сегменты им б ...

» Корейские автомобили - 3624 - читать


BMW 7 Series: Марс атакует

В тесте участвуют автомобили: BMW 7 Series Посмотреть другие фото (2) БМВ 7-й серии, по мнению ее создателей, - подлинная революция. Некоторые утверждают, что от прежнего автомобиля в ней остались лишь колеса.

» Немецкие автомобили - 1770 - читать


Mercedes атакует рынок внедорожников

Mercedes готовит к выпуску сразу три абсолютно новых внедорожника, которые появятся на рынке в 2003-2004 годах. Эти автомобили должны будут составить серьезную конкуренцию внедорожникам Land Rover и BMW. Сейчас в производственной гамме Mercedes есть два внедорожника – это автомобили M- и G-класса, причем последний выпускается без каких либо изменений уже 21 год.

» Немецкие автомобили - 2904 - читать


BMW 3 Series: Последний классик

В тесте участвуют автомобили: BMW 3 Series Посмотреть другие фото (1) Судя по последним творениям баварских дизайнеров, автомобили БМВ радикально меняют имидж. Но далеко не все благосклонно воспринимают подобные перемены.

» Немецкие автомобили - 2784 - читать


Последний рубеж обороны

Борьба со спамом на пользовательском уровне — последний рубеж обороны. Для этого рубежа разрабатывается достаточно много инструментов. Совсем недавно компания Agava выпустила спам-фильтр для частного пользователя Agava Spamprotexx.

» Интересное в сети - 1301 - читать



Статья на тему Интернет » Интересное в сети » Последняя линия обороны от&nb p;вирусных и&nb p;спамерских атак

Все статьи | Разделы | Поиск | Добавить статью | Контакты

© Art.Thelib.Ru, 2006-2024, при копировании материалов, прямая индексируемая ссылка на сайт обязательна.

Энциклопедия Art.Thelib.Ru