SPAM José Luis Corona García Segurtasun Telematikoan Auditorea jcorona@tknika.net
AURKIBIDEA
Zer da SPAMa? Ondorioak Spama, zergatik? Spamaren aurkako neurriak
Banakakoak Gateway edo zerbitzaria Teknikoak Prestakuntza Legezkoak
Zer da SPAMa?
SPiced hAM Latako haragia, Bigarren Mundu Gerrako tropen artean
ONDORIOAK
Produktibitatea galtzea Biltegiratzeko arazoak Banda-zabaleran arazoak Malware eta birusak sartzeko bidea Lege-inplikazioak
SPAMa ZERGATIK?
Irabazizko negozioa da. Spamhaus-en arabera, 200 spammer ezagunen ardura da spamaren %80. http://www.spamhaus.org/rokso/index.lasso Spama bidaltzea ongi irteten da. Arrakasta %0,003 ingurukoa da. Spama da %68. Makina zonbiek sortzen dute %72. http://www.ironport.com/toc/toc_spam.html http://www.hispasec.com/unaaldia/2647
Spamaren aurkako neurriak (banakakoak)
Instalatze eta mantentze-lan garestia. Mugatzen dituzte baliabideak, banda-zabalera, biltegiratzea, CPUa, etab. Banakoentzat edo buzoi gutxirentzat.
Software libreko bezeroak (Mozilla). (Urruneko irudiak ez kargatzeko, instalazioa direktorioaren ausazko izenean, iragazki moldatzailea). http://www.um.es/si/correo/documentacion/programa/th
Spamaren aurkako neurriak (zerbitzaria)
Prozesatzeko ahalmena eskatzen du. Abantailak:
Spama ez zaie bidaltzen bezeroei Bezeroen banda-zabalera aurrezten du Internet konexioak Spam ugari transferitu behar du. Spama heltzen da posta-zerbitzarira.
Desabantailak:
Spamaren aurkako neurriak (gateway)
Mail proxy moduan instalaturik. Abantailak:
Ez dute baliabiderik kontsumitzen posta-zerbitzarian (buzoien zerbitzaria garbi) Konfigurazioa egiteko aski da MX erregistroak aldatzea Estugunea egon daiteke, gaizki dimentsionatuz gero Bigarren ekipo batean gastatu beharra
Desabantailak:
Spamaren aurkako neurriak (teknikoak)
Sare susmagarriak blokeatzea. http://www.dshield.org/block_list_info.php Helbide-zerrenda zuriak (LDAP) Dominio-zerrenda beltzak. http://www.senderbase.org/ Anti-relaying. http://www.abuse.net/relay.html Spoofed messages (IP dominioa). DNS zerrenda beltzak. Spamhaus, Spamcop, etab. URL zerrenda beltzak. http://www.spamhaus.org/sbl/index.lasso
Spamaren aurkako neurriak (teknikoak 2)
IP zerrenda beltzak. http://www.spamhaus.org/xbl/index.lasso IP helbideak ez du PTR erregistrorik DNS-n Iragazki bayesiarrak (feedbacka behar dute) http://es.wikipedia.org/wiki/Thomas_Bayes Testu esplizitua (ez oso eraginkorra)
Spamaren aurkako neurriak (prestakuntza)
Ez inoiz erantzun eskatu gabeko mezuei Helbide desberdinak erabili asmo desberdinetarako. http://www.mailinator.com/ Ahal dela ez agerian jarri posta-helbidea foro, txat, albiste-talde, eta abarretan. Ez erantzun edo birbidali kate-mezurik Web orrietako posta-helbideak kamuflatu irudien bidez.
Spamaren aurkako neurriak (legeria)
ISP aurrean spammerra salatu, posta-goiburuak aztertuz. abuse@<dominio> LSSI. http://www.internautas.org/html/2915.html Datuak Babesteko Agentzia. https://www.agpd.es/index.php
Beste neurri batzuk
Erabiltzaileen elkarteak http://www.euro.cauce.org/es/ Posta elektronikoaren frankeoa http://www.diarioti.com/gate/n.php?id=10554
Europar Zuzentaraua pribatutasunaz http://europa.eu.int/eur-lex/lex/LexUriServ/LexUriServ.d
Eskerrrik asko zuen arretagatik