Архив новостей

Моя битва со спамом

После длительного использования в качестве почтового клиента «The Bat» я решил перейти к более удобной и мощной программе Microsoft Outlook 2003. Outlook меня полностью удовлетворяет, за исключением одной мелочи — его фильтры не позволяют автоматически удалять сообщения прямо на сервере, без закачки их в компьютер.

Не знаю как в более старых версиях Outlook, но в последней есть возможность загружать заголовки писем и отмечать те из них, которые следует закачивать в компьютер и те, которые нужно удалить прямо на сервере. Очень похоже на «Диспетчер писем» в «The Bat». За одним исключением — нельзя настроить фильтры таким образом, чтобы Outlook сам определял меченые Spamtest’ом письма и удалял их.

Последние два месяца прием почты превращался у меня в тренировку внимательности: подключившись к Интернету с помощью dial-up соединения, я давал задание Outlook скачать заголовки и, по мере их загрузки, вручную отмечал те письма, которые следует загружать и те, которые нужно удалить. Только после выполнения этой достаточно утомительной процедуры я закачивал почту себе в компьютер.

Спустя два месяца подобных мытарств во мне начало расти чувство раздражения. Во-первых, я столкнулся с резко возросшим потоком спама. Большинство приходящих писем я попросту удалял. Чтобы найти действительно нужные письма, приходилось копаться в куче виртуального мусора. Во-вторых, я не получал никакой реальной пользы от услуг Spamtest.ru. Раньше, благодаря им, о спаме я знал больше теоретически. Ну и по одному-двумя мусорному сообщению, просочившемуся сквозь фильтры Спамтеста. Теперь мне приходилось скачивать заголовки всех сообщений подряд. В третьих, я выяснил, что мой хостинг провайдер, компания Valuehost, не предоставляет фильтров для электронной почты!

Нужно было что-то делать. Сначала я решил протестировать клиентские программы, предназначенные для фильтрации спама. Требования у меня к ним были минимальными: чтобы они просто удаляли на моем сервере сообщения меченые Спамтестом. Не знаю, может быть я нашел не самые лучшие программы, но двумя протестированными APD-Soft и Tray Helper я остался очень недоволен. Да, они действительно справлялись со своей функцией. Меченый спам на сервере уничтожали, но вместе с этим они упорно закачивали и остальную почту. Получается что для того, чтобы закачать почту в Outlook 2003 мне нужно было это делать дважды. Сначала качает фильтр, а потом уже Outlook. Не очень удобное решение. Может быть, я чего-то не так настроил? Не знаю. Мне показалось, что я внимательно прочитал инструкцию и все сделал правильно.

В общем, клиентские программы меня не удовлетворили. Одновременно я послал письмо в редакцию электронного журнала «Спамтест. Все о борьбе со спамом» с вопросом, суть которого сводилась к тому, есть ли какое-то решение, позволяющее удалять меченый Спамтестом спам прямо на сервере для пользователей Microsoft Outlook 2003?

К моему удивлению ответ редактора я получил в тот же день.

«Наш сервер этого не делает. Мы лишь размечаем почту, оставляя «суровые» действия на выбор пользователя. Вариант — сделать промежуточный ящик на любом бесплатном сервере, пересылать размеченные письма на него, а там уже настроить сортировку писем — плохие удалять, хорошие пересылать на основной ящик и скачивать при помощи Outlook.

Дополнительный плюс у такой схемы — «плохие» письма можно не удалять с сервера, и через определенные промежутки — заходить через веб-интерфейс и смотреть, не зафильтровано ли по ошибке нормальное письмо.

Например — пересылая почту на МайлРу — настроить там фильтр, который письма, НЕ СОДЕРЖАЩИЕ в поле «Тема» слово SPAM] — будет пересылать копии на ваш основной ящик, а само письмо — по выбору удалять в корзину или оставлять для дальнейшей проверки. После чего — очищать от мусора ящик.»

Приятно иметь дело с такой оперативностью!

На самом деле, про вариант предложенный Сергеем Кошкиным я уже думал. Надеялся, что может быть он предложит мне что-то другое. Как выяснилось, другого ничего и не надо!

Итак, что я сделал.

У меня есть несколько почтовых ящиков, которые я использую для разных нужд. Эти ящики я настроил таким образом, что вся почта, приходящая на них, автоматически перенаправляется на мой адрес в Спамтесте.

На Mail.ru я открыл новый ящик, на который перенаправляется вся почта, прошедшая обработку на Spamtest.ru. И сделал следующие настройки:

Я настроил перенаправление всей входящей почты на специально созданный почтовый ящик у своего хостинг-провайдера, предназначенный для сбора почты к себе на компьютер. Причем, адрес этого ящика я сделал специально длинным и сложным (буквы и цифры), чтобы этот адрес нельзя было вычислить методом перебора. Этот адрес не буду сообщать никому и не буду его нигде публиковать.

Кроме этого, на ящике Мэйл.ру я настроил фильтры следующим образом:

Сообщения, содержащие в теме письма [!! SPAM], [?? Seminars etc.], [?? Travel etc.], [—Obscene—] и [—Formal Message—] перенаправлять в папку «Корзина». По многомесячному опыту пользования Спамтестом, я знаю, что практически со 100% вероятностью эти письма представляют собой спам.

А сообщения, содержащие в теме [?? Probable Spam], отправлять в папку «Сомнительные».

Вот и все! Получилась следующая цепочка:

Мои «публичные» e-mail’ы => Мой ящик на Spamtest.ru => Ящик-фильтр на mail.ru => Основной ящик для сбора почты

Пользуюсь этой защитой уже несколько дней. Ощущения непередаваемые. Первые дни даже напрягался. Казалось, что где-то происходит сбой. Что часть почты теряется. Ведь в мой ящик стало поступать в три раза меньше почты!

Оказывается, все нормально. Просто спам теперь не приходится загружать 🙂 Время от времени мне нужно заходить на свой фильтрационный ящик на Mail.ru, проверять папку «Сомнительные» и: очищать «Корзину» от спама!

Моя битва со спамом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике