Архив

Проект ORDB оправдал себя, но исчерпал свой ресурс

Некоммерческий проект Open Relay Database (ORDB) — база данных по открытым релеям — долго служил источником данных в борьбе со спамерами. Изменение тактики киберкриминала снизило эффективность списков запрещенных ORDB и вынудило участников проекта переключиться на более перспективные методики.

Пять с половиной лет назад, когда был создан проект ORDB, спамеры активно использовали почтовые прокси-серверы для проведения нелегитимных рассылок — с таких посреднических SMTP-серверов рассылалось 90% спама. Теперь этот показатель составляет менее 1%.

О снижении эффективности проекта ORDB говорит и тот факт, что его списки за прошлый год практически не пополнились, в базе данных числилось около 225 тысяч устаревших адресов. Кроме того, блокирование открытых релеев создавало определенные неудобства для пользователей электронной почты, которые с их помощью могли подключаться к почтовым серверам с различных URL.

Современные спамеры используют другую тактику. Большая часть спам-рассылок теперь ведется с зомби-компьютеров – инфицированных троянцами пользовательских машин, объединенных в ботнеты и засылающих нелегитимные сообщения непосредственно в Интернет.

Добровольные участники проекта ORDB приняли решение прекратить рассылку списков запрещенных и закрыть веб-сайт ORDB.org. Системные администраторы уже предупреждены о необходимости переключения на другие методы фильтрации спама, например, «серые списки» и контент-анализ в рамках проектов dspam, bmf или Spam Assassin.

Источник: Techworld

Проект ORDB оправдал себя, но исчерпал свой ресурс

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике