Введение

Список почтовых серверов, подозреваемых в поддержке рассылки спама

SORBS ("Spam and Open Relay Blocking System") – это список почтовых серверов, подозреваемых в отправке или пересылке спама (DNS Blackhole List). Он дополнен взаимосвязанными списками, включающими различные другие типы хостов, что позволяет пользователям настраивать отклонение электронной почты в соответствии со своими потребностями.

История

Проект SORBS DNSbl был создан в ноябре 2001 года. Он поддерживался как частный список до 6 января 2002 года, когда DNSbl был официально запущен для публичного использования. Список состоял из 78 000 прокси-релей и быстро вырос до более чем 3 000 000 предположительно скомпрометированных релей, используемых для рассылки спама. В ноябре 2009 года SORBS была приобретена компанией GFI Software для расширения возможностей их решений по фильтрации электронной почты. В июле 2011 года SORBS была перепродана компании Proofpoint, Inc.

ДУХЛ

SORBS добавляет IP-диапазоны, принадлежащие пулам dial-up модемов, динамически выделяемым беспроводным и DSL-соединениям, а также диапазонам DHCP LAN, используя обратные DNS PTR-записи, записи WHOIS и, иногда, информацию, предоставляемую самими провайдерами. Это называется DUHL, или Динамический Список Пользователей и Хостов. SORBS не выполняет автоматическое повторное сканирование хостов, включенных в DUHL, для проверки обновленных rDNS, поэтому для удаления IP-адреса из DUHL пользователю или провайдеру необходимо запросить удаление из списка или повторное сканирование. Если в регионе списков сканируются другие блоки, и сканирование включает в себя указанное сетевое пространство, SORBS автоматически удаляет сетевое пространство, помеченное как статическое. Мэтью Салливан из SORBS предложил в черновике интернет-стандарта, чтобы общие обратные DNS-адреса включали в себя специальные маркеры, такие как "static" или "dynamic", их аббревиатуры и другие подобные обозначения. Такая схема именования позволила бы конечным пользователям классифицировать IP-адреса без необходимости полагаться на сторонние списки, такие как SORBS DUHL. С тех пор срок действия этого черновика истек. Как правило, считается более целесообразным, чтобы провайдеры просто блокировали исходящий трафик на порт 25, если они хотят предотвратить отправку электронной почты пользователями напрямую, вместо того чтобы указывать эту информацию в обратной DNS-записи для IP-адреса. Динамический список IP-адресов SORBS изначально был создан на основе данных Dynablock, но с декабря 2003 года, когда Dynablock прекратил обновления, он разрабатывается независимо.

Спам-ловушки

IP-адреса, рассылающие спам на спам-ловушки SORBS, автоматически или вручную добавляются в их спам-базу данных. Чтобы избежать попадания в черные списки, крупные бесплатные почтовые сервисы, такие как Gmail, Yahoo и Hotmail, а также крупные интернет-провайдеры, сейчас внедряют исходящие меры по борьбе со спамом. Например, Gmail продолжает добавляться и удаляться из списков, поскольку отказывается принимать отчеты о злоупотреблениях. Однако небольшие сети все еще могут быть заблокированы непреднамеренно. Поскольку спамеры используют вирусы, вредоносное ПО и руткиты для принуждения скомпрометированных компьютеров к рассылке спама, SORBS включает в свои списки IP-адреса серверов, которые зараженная система использует для отправки спама. В связи с этим крупные интернет-провайдеры и корпоративные сети начали блокировать порт 25, чтобы предотвратить отправку электронной почты с этих скомпрометированных компьютеров, кроме как через выделенные почтовые серверы.

Превентивные листинги

SORBS ведет список сетей и адресов, которые, по его мнению, динамически назначаются конечным пользователям/машинам, и называет этот список DUHL (Динамический список пользователей/хостов). В этот список входят широкие сети компьютеров, совместно использующих один и тот же IP-адрес посредством трансляции сетевых адресов (NAT), которые также подвержены блокировке (если одному компьютеру за NAT разрешено рассылать спам, то вся сеть будет внесена в черный список, если IP-адрес NAT когда-либо будет заблокирован). Это распространенный метод превентивной блокировки, поскольку большинство легитимных почтовых серверов размещаются в центрах обработки данных, спроектированных и подготовленных для предоставления таких услуг. Легитимные почтовые серверы, которые чаще всего страдают от таких блокировок, обычно принадлежат энтузиастам, самостоятельно управляющим своими почтовыми серверами. Список блокировок политики Spamhaus (PBL) – это еще один подобный превентивный список, который блокирует не только динамические хосты, но и хосты, которые, по мнению Spamhaus, не должны отправлять электронную почту напрямую на сторонние серверы. SORBS также поддерживает другой список, аналогичный Spamhaus PBL, под названием NoServers, который полностью поддерживается сетевыми администраторами соответствующих сетей и, следовательно, теоретически не содержит ложных срабатываний.

Список с размерами

SORBS обвиняют в преднамеренном воздействии на невинных пользователей посредством расширенных листингов. На их веб-сайте этот процесс описывается следующим образом: «Расширенный листинг, в отличие от обычного, подразумевает внесение в SORBS целой сети IP-адресов, при этом все хосты и IP-адреса (независимо от того, назначены они одному или нескольким клиентам) попадают в список и, следовательно, блокируются или приводят к проблемам с попаданием писем в папку со спамом. Почему SORBS создает расширенные листинги? Простой ответ – для борьбы со спамом. Вы можете спросить: «Как внесение в список невинных IP-адресов помогает остановить спам?» Все просто: некоторые провайдеры не заботятся о спаме». Эта практика вызвала множество ожесточенных споров, поскольку часто пользователи электронной почты, попавшие в эту ситуацию, не имеют возможности добиться исключения, так как листинг применяется ко всему блоку IP-адресов, и они не могут отделить свой IP-адрес от этого блока.

Ложноположительные результаты

В связи с автоматизацией списков SORBS время от времени возможно попадание в них адресов легитимных почтовых серверов. Поэтому пользователям списка спама SORBS, в особенности, следует внимательно оценивать возможные последствия и, возможно, использовать данный сервис как часть более комплексной системы блокировки спама. Сообщается, что список SORBS "No Servers" полностью администрируется сетевыми администраторами соответствующих сетей, поэтому он не должен содержать ложных срабатываний.