Кіріспе

Спам-хабарламаны таратуға мүмкіндік беретін күдікті электрондық пошта серверлерінің тізімі

SORBS ("Spam and Open Relay Blocking System") – спам-хабарламаларды жіберу немесе қайта жіберуде күдікті электрондық пошта серверлерінің тізімі (DNS Blackhole List). Ол пайдаланушыларына электрондық поштаны қабылдаудан бас тарту мүмкіндігін беретін, әртүрлі хосттар кластарын қамтитын қосымша тізімдермен толықтырылған.

Тарих

SORBS DNSbl жобасы 2001 жылдың қараша айында құрылды. Ол 2002 жылдың 6 қаңтарына дейін жеке тізім ретінде сақталды, содан кейін DNSbl ресми түрде қоғамға ашылды. Тізім бастапқыда 78 000 прокси релейден тұрады және шапшаң түрде 3 000 000-нан астам, құқықбұзушы спам релейлеріне дейін өсті. 2009 жылдың қарашасында SORBS компаниясы GFI Software компаниясымен сатып алынды, осылайша олардың электрондық поштаны сүзгілеу шешімдерін күшейтуге мүмкіндік берді. 2011 жылдың шілдесінде SORBS Proofpoint, Inc. компаниясына қайта сатылды.

ДҮХЛ

SORBS dialup модем тобына жататын IP диапазондарын, динамикалық бөлінген сымсыз және DSL қосылымдарын, сондай-ақ DHCP LAN диапазондарын кері DNS PTR жазбаларын, WHOIS жазбаларын пайдаланып және кейде ISP-лердің өзі ұсынған деректер арқылы қосады. Бұл DUHL немесе Динамикалық пайдаланушылар мен хосттар тізімі деп аталады. SORBS DUHL тізіміндегі хосттарды жаңартылған rDNS үшін автоматты түрде қайта сканерлемейді, сондықтан пайдаланушы немесе ISP IP-адресті DUHL-ден алып тастау үшін тізімнен алып тастау немесе қайта сканерлеуді сұрауы керек. Егер тізімдер аймағында басқа блоктар сканерленсе және сканерлеу тізімделген желілік кеңістікті қамтитын болса, SORBS автоматты түрде статикалық деп белгіленген желілік кеңістікті алып тастайды. SORBS-тің Мэтью Салливан ұсынған Интернет-жобасында жалпы кері DNS-адрестерге «статикалық» немесе «динамикалық» сияқты мақсатты белгілер, олардың аббревиатуралары және басқа да анықтамалар кіруі керек болды. Бұл атау схемасы соңғы пайдаланушыларға үшінші тарап тізімдеріне, мысалы SORBS DUHL-ге сүйенудің қажеті болмай IP-адрестерді жіктеуге мүмкіндік берер еді. Аталған Интернет-жоба мерзімі бітті. Көбінесе ISP-лер пайдаланушылардың электрондық поштаны тікелей жіберуіне кедергі келтіргісі келсе, IP-адрестің кері DNS жазбасында көрсетудің орнына 25-портқа шығып жатқан трафикті бұғаттауды тиімдірек деп санайды. SORBS-тің динамикалық IP тізімі бастапқыда Dynablock-тан алынған, бірақ Dynablock 2003 жылдың желтоқсанында жаңарту тоқтатылғаннан кейін дербес әзірленді.

Спам тұзақтары

SORBS спам-қапшықтарына спам жіберген IP-адрестер олардың спам-детабазына автоматты түрде немесе қолмен қосылады. Қара тізімге енбеу үшін Gmail, Yahoo және Hotmail сияқты ірі тегін электрондық пошта қызметтері, сондай-ақ ірі интернет-провайдерлер қазірдің өзінде шығу кезінде спамға қарсы шаралар қолданып келеді. Мысалы, Gmail әлі де тізімге еніп, шығып отырады, себебі олар шағымдарды қабылдамайды. Дегенмен, кішігірім желілер әлі де еш білмей бұғатталуы мүмкін. Спамшылар вирустар, зиянды бағдарламалар және руткиттерді пайдаланып, бұзылған компьютерлерді спам жіберуге мәжбүрлейді, сондықтан SORBS жұқтырылған жүйе спам жіберу үшін пайдаланатын серверлердің IP-адрестерін тізімдейді. Осы себепті, ірі интернет-провайдерлер мен корпоративтік желілер 25-портты бұғаттап, осы бұзылған компьютерлердің электрондық поштаны тек белгіленген электрондық пошта серверлері арқылы жіберуіне мүмкіндік бермейді.

Алдын ала тізімдеу

SORBS желілер мен адрестердің тізімін ұстайды, олар соңғы пайдаланушыларға/машиналарға динамикалық түрде берілгенін санайды, және осы тізімді DUHL (Динамикалық пайдаланушы/хост тізімі) деп атайды. Тізімге желілік адрес трансляциясын (NAT) пайдаланып бірдей IP-адресті бөлісетін компьютерлердің кең желілері де кіреді, олар да әсер етеді (Егер NAT-тың артындағы бір компьютерге спам жіберуге рұқсат берілсе, NAT IP-сі қара тізімге енгізілген жағдайда бүкіл желі қара тізімге түсіп қалуы мүмкін). Бұл алдын ала тоқтатудың кең таралған әдісі, себебі көптеген заңды пошта серверлері мұндай қызметтерге арналған және жабдықталған деректер орталықтарында орналасқан. Мұндай тізімдерге түсетін заңды пошта серверлері көбінесе өздерінің пошта серверлерін іске қосып, хобби деңгейінде айналысатын адамдар болып табылады. Spamhaus Policy Block List (PBL) – бұл тағы бір алдын ала тоқтату тізімі, ол тек динамикалық хосттарды ғана емес, сонымен қатар электрондық поштаны тікелей үшінші тарап серверлеріне жібермеу керек деп санайтын хосттарды да блоктайды. SORBS сондай-ақ Spamhaus PBL-ге ұқсас NoServers тізімін де ұстайды, ол тиісті желілердің желілік әкімшілерімен толықтай жүргізіледі, сондықтан теориялық тұрғыдан жалған оң нәтижелерден бос.

Жасырын тізімдер

SORBS атаулы тізімдер арқылы әдейі түрде бейкүнә пайдаланушыларды нысанаға алады деп айыпталып отыр. Оның сайтында бұл процесс былай сипатталған: "Кеңейтілген тізімдеу – бұл SORBS-те IP-адрестердің толық желісі тізімделіп, барлық хосттар мен IP-адрестер (бір немесе бірнеше клиентке берілгендеріне қарамастан) тізімге енгізіліп, осылайша бұғатталады немесе спам-хаттар папкасына түсіріледі. SORBS неліктен кеңейтілген тізімдер жасайды? Жауабы қарапайым – спамды тоқтату үшін. "Бейкүнә IP-адрестерді тізімге енгізу спамды қалай тоқтатады?" – деп сұрайсыз. Жауабы: кейбір провайдерлер спамға немқұрайлы қарады". Осы практикаға байланысты көптеген қызу пікірталас болды, себебі көбінесе осы тұзаққа түскен электрондық пошта пайдаланушыларының қандай да бір шара қолдану мүмкіндігі болмайды, себебі тізім IP-адрестер блогына қатысты, және олар өз IP-адресін босата алмайды.

Жалған позитивтер

SORBS тізімдерін автоматтандыру нәтижесінде, кейде заңды пошта серверлерінің мекенжайлары тізімге түсуі мүмкін. Сондықтан, әсіресе SORBS спам тізімін пайдаланушылар, мұндай жағдайлардың салдарына мұқият қарап, қызметті кең ауқымды спамды тоқтату жүйесінің бір бөлігі ретінде қолдануды қарастыруы керек. SORBS "No Servers" тізімі аталған желілердің желілік әкімшілерімен толығымен басқарылады делінеді, сондықтан онда қате тізімге түсулер болмайды.