SPAM José Luis Corona García Segurtasun Telematikoan Auditorea jcorona@tknika.net




AURKIBIDEA
­ ­ ­ ­

Zer da SPAMa? Ondorioak Spama, zergatik? Spamaren aurkako neurriak


Banakakoak Gateway edo zerbitzaria Teknikoak Prestakuntza Legezkoak




Zer da SPAMa?
­ ­

SPiced hAM Latako haragia, Bigarren Mundu Gerrako tropen artean




ONDORIOAK
­ ­ ­ ­ ­

Produktibitatea galtzea Biltegiratzeko arazoak Banda-zabaleran arazoak Malware eta birusak sartzeko bidea Lege-inplikazioak




SPAMa ZERGATIK?
­

Irabazizko negozioa da. Spamhaus-en arabera, 200 spammer ezagunen ardura da spamaren %80. http://www.spamhaus.org/rokso/index.lasso Spama bidaltzea ongi irteten da. Arrakasta %0,003 ingurukoa da. Spama da %68. Makina zonbiek sortzen dute %72. http://www.ironport.com/toc/toc_spam.html http://www.hispasec.com/unaaldia/2647

­ ­




Spamaren aurkako neurriak (banakakoak)
­ ­ ­ ­

Instalatze eta mantentze-lan garestia. Mugatzen dituzte baliabideak, banda-zabalera, biltegiratzea, CPUa, etab. Banakoentzat edo buzoi gutxirentzat.

Software libreko bezeroak (Mozilla). (Urruneko irudiak ez kargatzeko, instalazioa direktorioaren ausazko izenean, iragazki moldatzailea). http://www.um.es/si/correo/documentacion/programa/th

­




Spamaren aurkako neurriak (zerbitzaria)
­ ­

Prozesatzeko ahalmena eskatzen du. Abantailak:


Spama ez zaie bidaltzen bezeroei Bezeroen banda-zabalera aurrezten du Internet konexioak Spam ugari transferitu behar du. Spama heltzen da posta-zerbitzarira.

­

Desabantailak:





Spamaren aurkako neurriak (gateway)
­ ­

Mail proxy moduan instalaturik. Abantailak:




Ez dute baliabiderik kontsumitzen posta-zerbitzarian (buzoien zerbitzaria garbi) Konfigurazioa egiteko aski da MX erregistroak aldatzea Estugunea egon daiteke, gaizki dimentsionatuz gero Bigarren ekipo batean gastatu beharra

­

Desabantailak:





Spamaren aurkako neurriak (teknikoak)
­ ­ ­ ­ ­ ­ ­

Sare susmagarriak blokeatzea. http://www.dshield.org/block_list_info.php Helbide-zerrenda zuriak (LDAP) Dominio-zerrenda beltzak. http://www.senderbase.org/ Anti-relaying. http://www.abuse.net/relay.html Spoofed messages (IP ­ dominioa). DNS zerrenda beltzak. Spamhaus, Spamcop, etab. URL zerrenda beltzak. http://www.spamhaus.org/sbl/index.lasso




Spamaren aurkako neurriak (teknikoak 2)
­ ­ ­ ­

IP zerrenda beltzak. http://www.spamhaus.org/xbl/index.lasso IP helbideak ez du PTR erregistrorik DNS-n Iragazki bayesiarrak (feedbacka behar dute) http://es.wikipedia.org/wiki/Thomas_Bayes Testu esplizitua (ez oso eraginkorra)




Spamaren aurkako neurriak (prestakuntza)
­ ­ ­ ­ ­

Ez inoiz erantzun eskatu gabeko mezuei Helbide desberdinak erabili asmo desberdinetarako. http://www.mailinator.com/ Ahal dela ez agerian jarri posta-helbidea foro, txat, albiste-talde, eta abarretan. Ez erantzun edo birbidali kate-mezurik Web orrietako posta-helbideak kamuflatu irudien bidez.




Spamaren aurkako neurriak (legeria)
­ ­ ­

ISP aurrean spammerra salatu, posta-goiburuak aztertuz. abuse@<dominio> LSSI. http://www.internautas.org/html/2915.html Datuak Babesteko Agentzia. https://www.agpd.es/index.php




Beste neurri batzuk
­ ­ ­

Erabiltzaileen elkarteak http://www.euro.cauce.org/es/ Posta elektronikoaren frankeoa http://www.diarioti.com/gate/n.php?id=10554

Europar Zuzentaraua pribatutasunaz http://europa.eu.int/eur-lex/lex/LexUriServ/LexUriServ.d


Eskerrrik asko zuen arretagatik