Кіріспе
Электрондық пошта спамшыларын нысанаға алған ұйым. Spamhaus жобасы – 1998 жылы Стив Линфорд электрондық пошта спамшыларын және спаммен байланысты қызметті қадағалау мақсатымен Андорра Князьдігінде құрылған халықаралық ұйым. Линфорд «spamhaus» атауын, жасанды неміс тіркесін, спам тарататын немесе спамшыларға белгілі бір қызметтер ұсынатын интернет-провайдерлерді немесе басқа да компанияларды атау үшін ойлап тапқан.
The Spamhaus Project is an international organisation based in the Principality of Andorra, founded in 1998 by Steve Linford to track email spammers and spam related activity. The name spamhaus, a pseudo German expression, was coined by Linford to refer to an internet service provider, or other firm, which spams or knowingly provides service to spammers.
Спамға қарсы тізімдер
Spamhaus жобасы көптеген кең таралған спамға қарсы тізімдерді жасауға жауапты. Көптеген интернет-провайдерлер мен электрондық пошта серверлері спамның көлемін азайту үшін осы тізімдерді пайдаланады. 2006 жылы Spamhaus қызметі 650 миллион электрондық пошта пайдаланушысын, оның ішінде Еуропалық Парламентті, АҚШ Армиясын, Ақ үйді және Microsoft-ты күніне миллиардтаған спам электрондық поштадан қорғады. Коммерциялық спам-сүзгілеу қызметтері және көптеген сұраныстарды орындайтын басқа сайттар осы DNSBL-дің rsync негізіндегі ағынына жазылуы керек, ол "Datafeed Service" деп аталады. Spamhaus өзінің DNSBL технологиясының қалай жұмыс істейтінін "DNSBL сүзгілеуін түсіну" атты құжатта сипаттайды. Spamhaus Block List "спамның расталған көздерін (спамшылар, спам топтары және спамды қолдау қызметтерін қоса алғанда)" мақсат етеді. Оның мақсаты – белгілі спам-хабар таратушыларға, спам-жұмыстарына және спам-жұмыстарды қолдау қызметтеріне тиесілі IP-адрестерді тізімдеу. SBL тізімдері белгілі спам-хабар таратушылардың ROKSO индексіне негізделген. Exploits Block List "заңсыз үшінші тараптың құралдарын пайдалануды, соның ішінде ашық проксилерді, спам-қозғалтқыштары бар құрттар/вирустарды, вирусқа шалдыққан компьютерлер мен серверлерді және трояндық жылқының басқа түрлерін" мақсат етеді. Яғни, бұл спам мен вирустарды жіберу үшін пайдаланылатын белгілі ашық проксилер мен бұзылған компьютерлердің тізімі. XBL Spamhaus және басқа DNSBL операциялары, мысалы, Composite Blocking List (CBL) жинаған ақпаратты қамтиды. Policy Block List Диалуп пайдаланушылар тізіміне ұқсас. Ол тек динамикалық IP-адрестерді ғана емес, сонымен қатар электрондық поштаны тікелей үшінші тараптың серверлеріне жібермеуі керек статикалық адрестерді де тізімдейді. Мысалдарға ISP-нің негізгі маршрутизаторлары, корпоративтік пайдаланушылар саясаты бойынша электрондық пошталарын компания серверлері арқылы жіберуге міндетті және тағайындалмаған IP-адрестер жатады. Деректердің көп бөлігін Spamhaus-қа IP-адрестік кеңістікті басқаратын ұйымдар, әдетте ISP-лер ұсынады. Domain Block List 2010 жылдың наурызында жарияланды және домендік атаулардың тізімі болып табылады, ол домендік URI блоктау тізімі және RHSBL болып табылады. Ол спам домендерін, соның ішінде спамның пайдалы жүктеме URL-ін, спам көздерін және жіберушілерді ("оң жақ"), белгілі спамдер мен спам топтарын, сондай-ақ фишинг, вирус және зиянды бағдарламаларға қатысты сайттарды тізімдейді. Кейіннен ол "әрекетсіз URL қысқартушылар" аймағын қосты, бұл спам-хабарламаларға сілтемелерді енгізудің әдеттегі тәсілі. Botnet Controller List 2012 жылдың маусымында жарияланды және ол IP-адрестердің тізімі. Онда Spamhaus қызметкерлерінің киберқылмыскерлер ботнет басқару инфрақұрылымын орналастыру үшін ғана пайдаланады деп санайтын IP-адрестер тізімі келтірілген. Мұндай инфрақұрылым киберқылмыскерлермен зиянды бағдарламамен зарарданған компьютерлерді басқару үшін жиі қолданылады. Composite SnowShoe List – бұл төмен беделді электрондық пошта жіберуге қатысты IP-адрестердің автоматты түрде жасалатын деректер жиынтығы. Тізімдер HELO сәлемдемелерінде A жазбасының болмауы, жалпыға бірдей rDNS немесе жалған домендерді пайдалану негізінде құрылуы мүмкін, бұл спам-боттарды немесе сервердің дұрыс конфигурацияланбағанын көрсетеді. CSS SBL-дің бөлігі болып табылады. Spamhaus ақ тізімі 2010 жылдың қазан айында жарияланды және ол IPv4 және IPv6 адрестерінің ақ тізімі болды. Бұл тізім пошта серверлеріне кіріс электрондық пошта трафигін 3 санатқа бөлуге мүмкіндік берді: жақсы, жаман және белгісіз. Тек таза беделге ие заңды жіберушілер ғана ақ тізімге енгізілді және Spamhaus ақ тізімінде есептік жазбаны сақтау үшін қатаң талаптар болды. Доменнің ақ тізімі және екіншісі "zen" деп аталады және барлық әріптермен жазылады, ол барлық Spamhaus IP-адресіне негізделген тізімдерді біріктіреді.
Белгілі спам операцияларының тізілімі
Spamhaus белгілі спам операцияларының тізімі – спам жібергені үшін үш немесе одан көп интернет-провайдерлерден (ISP) тоқтатылған спамдер мен спам операцияларының дерекқоры. Онда осы тұлғалар туралы және олардың домендері, мекенжайлары мен псевдонимдері туралы көпке жарияланған ақпарат бар. Бұл деректер базасы интернет-провайдерлерге жаңа клиенттерді тексеруге мүмкіндік береді, соның арқасында тізімдегі спамдерге хостинг алу қиын болады. Құқық қорғау органдарына арналған ерекше нұсқада жүздеген спам-топтар туралы деректер, олардың қылмыстық әрекеттерінің дәлелдері, журналдары және ақпараттары бар, бұл ақпарат ROKSO-ның ашық бөлігінде жариялауға тым құпиялы деп есептеледі.
Жолдама немесе теңдестер тізімі
Spamhaus DROP (("бағытталмау немесе байланыс орнатуға рұқсат етілмеу") тізімі) – CIDR блоктарын көрсететін мәтіндік файл, олар ұрланған немесе "спамшылармен толығымен бақыланатын немесе 100% спам хостинг операцияларын жүзеге асыратын" болып табылады. SBL-дің шағын бөлігі ретінде, ол ISP-ге тіркелген және спамшыларға жалға берілген адрес диапазондыларын қамтымайды, тек спамшылар толығымен пайдаланатын желі блоктарын ғана қамтиды. Ол тізімдегі блоктарға және олардан барлық желілік трафикті тоқтату үшін өрт қабырғаларына және маршруттау жабдықтарына енгізілуге арналған. Деректерді тегін жүктеуге және пайдалануға болады делінеді. 2012 жылы Spamhaus осы деректердің BGP ағынын ұсынды.
Компаниялар
Spamhaus тобы Spamhaus спамға қарсы технологиясының түрлі салаларына бағытталған немесе оған негізделген қызметтерді ұсынатын бірнеше тәуелсіз компаниялардан құралған. Оның ядросы – Андоррада тіркелген, спам көздерін, фишинг, зиянды бағдарламалар және бот-желілер сияқты кибер қауіптерді бақылайтын және тегін DNSBL тізімдерін жариялайтын коммерциялық емес Spamhaus Project SLU компаниясы. Ірі көлемді спам-фильтр жүйелері үшін дерек тарату қызметтерін басқаратын Spamhaus Technology Ltd. британдық дерек жеткізу компаниясы Лондон, Ұлыбританияда орналасқан және коммерциялық қызметтерді басқарады.
e360 сот ісі
2006 жылдың қыркүйегінде америкалық "e360 Insight LLC" компаниясының иесі Дэвид Линхардт АҚШ-тың Иллинойс штатында Ұлыбританиядағы "Spamhaus" компаниясына қарсы оның жаппай электрондық хаттарын қара тізімге енгізгені үшін сотқа шағым түсірді. "Spamhaus" британдық ұйым болғандықтан, Иллинойс штатына немесе АҚШ-қа ешқандай қатысы болмады, сондықтан іс штаттық соттан Иллинойстің Солтүстік округінің АҚШ Федералдық округтік сотына ауыстырылды және юрисдикцияның болмауына байланысты істі қараудан бас тарту туралы өтініш берілді. Алайда, Иллинойс соты, судья Чарльз Кокорас төрағалық еткен, бұл өтінішті қабылдамады және юрисдикция мәселесін қарастырмай, британдық "Spamhaus" компаниясына қарсы іс жүргізуді жалғастырды. Бұл жағдай британдық парламент депутаты Дерек Уайатты судьяның қызметтен шеттелуін талап етуге мәжбүр етті. "Spamhaus" юрисдикцияға қатысты наразылығы қарастырылмағандықтан, АҚШ-тағы іске қатысудан бас тарды және өзінің адвокатын қайтарды. Судья Кокорас, "Spamhaus" сотынан "кетуіне" ашуланып, бастапқыда жауап бергендігі үшін "техникалық түрде юрисдикцияны қабылдаған" деп есептеді және "e360" компаниясына 11 715 000 АҚШ доллары көлемінде зиян өтеу төлеуді бұйырды. Кейіннен "Spamhaus" бұл шешімді мойындамайтынын мәлімдеді, себебі АҚШ соттарында сот отырысынсыз шығарылған шешімдер "Ұлыбританияда жарамсыз және британдық құқықтық жүйеде орындалмайды". Өз пайдасына шешім шығарылғаннан кейін "e360" компаниясы "ICANN"-ді "Spamhaus" домендік жазбаларын, шешім орындалғанға дейін жоюға мәжбүрлеу үшін өтініш берді. "ICANN" бұл өтінішке қарсылық білдірді, өйткені Ұлыбританияда тіркелген "Spamhaus" компаниясының домендік жазбаларын жоюға олардың құқығы да, мүмкіндігі де жоқ. 2006 жылдың 20 қазанында судья Кокорас "e360"-ның "ICANN"-ға қарсы өтінішін қабылдамады, өйткені оның пікірінше, "ICANN-ның "Spamhaus"-тан тәуелсіз екенін көрсететін ешқандай дәлел жоқ, сондықтан олардың бірігіп әрекет ететіні туралы қорытынды жасау мүмкін емес" және соттың бұл мәселеде "ICANN"-ға билігі жоқ. Сот сондай-ақ "Spamhaus" домендік атын тіркеуден шығару "бұл жағдайда негіздеуге тым кең" шара екенін мәлімдеді, себебі бұл "Spamhaus-тың қолданыстағы домендік аты арқылы барлық заңды онлайн қызметін тоқтатады, тек қана бұл шешімге қайшы келетіндерін ғана емес". Кокорас былай деп қорытындылады: "Біз осы соттың заңды бұйрығын орындамауды (яғни, "Spamhaus"-тың шешімді орындаудан бас тартуын) кешірмейміз және құқық бұзушылықтың ауырлығына сәйкес келмейтін жазаны да қолданбаймыз". 2007 жылы Чикагодағы "Jenner & Block LLP" заң фирмасы "Spamhaus"-тың ісін pro bono publico қабылдап, шешімге сәтті шағым түсірді. АҚШ Федералдық апелляциялық соты жетінші округтегі шешімді күштен шығарды және мәселені аудандық сотқа қайтарып берді, зиянды өтеуді анықтау үшін толыққанды тергеп-тексеру жүргізуді тапсырды. 2010 жылы "Jenner & Block LLP"-нің сәтті шағымынан кейін судья Кокорас 11,7 миллион долларлық зиянды өтеуді 27 002 долларға дейін төмендетті: болашақ экономикалық пайдаға келтірілген зиян үшін 1 доллар, жамандау туралы талаптар үшін 1 доллар және "бар келісімшарттар" үшін 27 000 доллар. Екі тарап та шағымданып, бірақ жетінші округтің судьясы Ричард Познер "e360"-ның зиянды өтеуді арттыру туралы ісін қатты сынады: "Мен ешқашан зиянды өтеу ісіне мұндай қабілетсіз ұсынысты көрген емеспін", - деді Познер. "Бұл тек қана қабілетсіз емес, бұл әзіл. Зиянды өтеу 11 миллионнан 130 миллионға, 122 миллионнан 33 миллионға дейін өзгереді. Шын мәнінде, зиянды өтеудің мөлшері нөлге тең". Содан кейін апелляциялық сот зиянды өтеу туралы шешімді екінші рет күштен шығарды. Ақырында, 2011 жылдың 2 қыркүйегінде Иллинойс соты зиянды өтеуді барлығы 3 долларға дейін төмендетті және талапкер "e360" компаниясына "Spamhaus"-тың қорғаныс шығындарын төлеуді бұйырды. Осы іс барысында 2008 жылдың қаңтарында "e360 Insight LLC" компаниясы банкротқа ұшырап, жабылды, себебі осы сот ісіне байланысты астрономиялық заңдық шығындар оның банкроттығына себеп болды.
Spamhaus nic.at-қа қарсы
2007 жылдың маусым айында Spamhaus Австрияның ұлттық домендік тіркелімі nic.at-қа бірнеше доменді тоқтата тұруды сұрады, олардың фишинг жасау үшін анонимді түрде тіркелгенін және заңсыз банк фишингі мақсатында қолданылып жатқанын мәлімдеді. Тіркелім nic.at бұл сұранысты қабылдамады, домендер қылмыстық мақсатта пайдаланылғанына қарамастан, домендерді тоқтата тұру Австрия заңын бұзу болар еді деп мәлімдеді, сондай-ақ домендердің жалған деректермен тіркелгенін дәлелдеуді талап етті. Біраз уақыт бойы домендер еуропалық банктердегі шот иелерінен фишинг арқылы ақпарат жинады. Ақырында, Spamhaus nic.at пошта серверін SBL спам тізіміне "Спамды қолдау қызметін пайда үшін саналы түрде ұсыну" саясаты бойынша бірнеше күнге қосты, бұл nic.at пошта трафигіне кедергі келтірді.
Google Docs IP- адрестерін бұғаттау
2010 жылдың тамызында Spamhaus Google Docs пайдаланған, Google-дің бақылауындағы бірнеше IP-адресті SBL спам тізіміне енгізді, себебі Google Docs бақылаусыз спамның ірі көзіне айналған еді. Google мәселені жылдам шешіп, Spamhaus тізімнен алып тастады. Алғашқыда кейбір баспасөз бұл IP-адрестердің Gmail үшін қолданылатынын дұрыс емес баядады, бірақ кейіннен тек Google Docs-тың ғана блокталғаны нақтыланды.
CyberBunker даусы және DDoS шабуыл
2013 жылдың наурыз айында CyberBunker, бұрынғы штаб-пәтері Голландиядағы НАТО-ның пайдаланылмаған бункерінде орналасқан және "балалық порнографиядан және терроризмге қатысты кез келген нәрседен басқа кез келгенді анонимді түрде хостингке ұсынады" деген интернет-провайдер, спамды жою үшін электрондық пошта провайдерлері қолданатын Spamhaus қара тізіміне қосылды. Содан кейін, 18 наурыздан бастап, Spamhaus-қа қызметтен бас тарту (DDoS) шабуылы жасалды. Бұл шабуыл домендік атаулар жүйесіндегі (DNS) бұрыннан белгілі осалдықты пайдаланып, IP-адрестің жалғандауы арқылы басқаларға тиесілі құрылғыларда үлкен көлемде хабарламалар жіберуге мүмкіндік берді. Шабуылда пайдаланылған құрылғылар, мысалы, интернетке қосылған кабельдік теледидар қорабы сияқты қарапайым болуы мүмкін. Шабуылдың ауқымы бұрын хабарланбаған деңгейде болды (жоғары нүктесі 300 Гбит/с; орташа ірі шабуыл 50 Гбит/с-қа жете алады, ал бұрын хабарланған ең үлкен шабуыл 100 Гбит/с болды) және Spamhaus-тың DNS серверлеріне қарсы бағытталды; 2013 жылғы мәліметтерге сәйкес, шабуылдың салдары бір аптадан астам уақытқа созылды. Spamhaus компаниясының бас директоры Стив Линфорд, олардың шабуылға қарсы тұрғанын және Google сияқты басқа интернет компанияларының көмегімен артық трафикті жұтып алғанын мәлімдеді. Линфорд сондай-ақ шабуылды әлемнің бес түрлі ұлттық киберполиция күштері тергеп жатқанын айтты, кейіннен жаңалықтарда бұл күштердің ФБР, Европол, Ұлыбританияның Ұлттық қылмыс агенттігі (NCA), Нидерландының Ұлттық полициясының жоғары технологиялық қылмысқа қарсы бөлімі (NHTCU) және Испанияның Ұлттық полициясы екені расталды. Содан кейін шабуылдың назары Cloudflare желісіне қосылымды қамтамасыз ететін компанияларға ауыстырылды. Алайда, CyberBunker иесі Свен Олаф Кампхуис 23 наурызда Facebook-тегі парақшасына "Yo anons, біз 'spamhaus' заңсыз жамандау және шантаж цензурасының жобасын тоқтату үшін аздап көмекке мұқтажбыз. Олар интернетте не болуы керек, не болмауы керек дегенді өздері шеше алады деп ойлайды" деп жазды. 2013 жылдың 26 сәуірінде CyberBunker иесі Свен Олаф Кампхуис Испанияда Spamhaus-қа шабуыл жасағаны үшін тұтқындалды. Ол Нидерландыға экстрадициялауды күтіп 55 күн түрмеде отырды, содан кейін сотқа дейін босатылды және ақырында кінәлі деп танылып, 240 күнге түрмеге кесілді, қалған мерзімі шартты түрде тоқтатылды. "Narko" тұтқындалуы: Ұлыбританияның Ұлттық киберқылмыс бөлімі Лондондық мектеп оқушысы DDoS шабуылдарына жауапты деп күдіктенетін ұйымдасқан қылмыс тобының мүшесі ретінде жасырын түрде тұтқындалғанын хабарлады. Мектеп оқушысының қатысы туралы мәліметтерді қамтитын құжатта былай делінген: "Күдіктінің компьютер жүйесі ашық және әртүрлі виртуалды жүйелер мен форумдарға кіргені анықталды. Субъектінің банктік шотында елеулі сомада ақша бар. Қаржылық тергеушілер ақшаны тоқтату процесін жүргізіп жатыр".
Ames v. The Spamhaus Project Ltd. (Аймс компаниясы Spamhaus Project Ltd. компаниясына қарсы іс-қимыл)
2014 жылы Калифорния штатындағы кәсіпкерлер Крейг Эймс және Роб МакГи Spamhaus компаниясын сотқа берді. Олар бастапқыда Blackstar Media LLC деп аталған американдық корпорация арқылы, кейіннен ағылшын компаниясы Adconion Media Group Limited-тің еншілес компаниясы – Blackstar Marketing қызметкерлері ретінде жұмыс істеді. Adconion Media Group Limited 2011 жылдың сәуірінде Blackstar Media компаниясын сатып алған болатын. Spamhaus компаниясының талаптарды қараусыз қалдыру туралы алғашқы өтініші қабылданбаса да, талапкерлер істі тоқтатып, Spamhaus компаниясының сот шығындарын төлеген соң, олар жеңіске жетті.