image

Onderzoekers vinden nieuwe manier om spam te stoppen

maandag 18 september 2006, 20:39 door Redactie, 4 reacties

Amerikaanse onderzoekers hebben mogelijk een nieuwe manier gevonden om spam op de netwerklaag te stoppen, zonder het gebruik van contentfilters. Professor Nick Feamster en student Anirudh Ramachandran analyseerden in 17 maanden meer dan 10 miljoen spamberichten. De belangrijkste conclusie van het onderzoek: spam legt meestal een andere route af dan echte e-mail.

De meeste spam is afkomstig van een kleine regio IP-adressen, en spammers gebruiken zombie computers slechts voor het versturen van een paar berichten in een zeer korte tijdsperiode.

"Deze trends laten zien dat het ontwikkelen van een algoritme om zombies te identificeren, het filteren van e-mail berichten gebaseerd op netwerklaag eigenschappen (die minder variabel zijn dan e-mail content) en het verbeteren van de beveiliging van de internet routing infrastructuur extreem effectief in het bestrijden van spam kan zijn" zo staat in het onderzoek "Understanding the Network-Level Behavior of Spammers". (Dark Reading)

Reacties (4)
19-09-2006, 04:30 door Anoniem
Tja, moet je hiervoor professor zijn?

Het echte probleem is dat er nauwelijks word samengewerkt door ISP's.

Als op alleen al de mailservers gesynchronsieerd zouden worden, zou
men alle spam die gericht is aan Nederlandse ISP's gebruikers eruit
kunnen filteren.
19-09-2006, 08:43 door awesselius
Als ik het zo lees kun je dus potentiele spam een andere
bestemming geven. Zeg een tweede mailserver, die enkel alle
spam ontvangt. Dan kun je daar nog kijken of er false
positives tussen zitten.

Want zomaar alles droppen lijkt me niet zo slim. Maar ja,
als de spammers dit weten, vinden ze er heus wel weer een
'oplossing' voor.

- Unomi -
19-09-2006, 09:57 door Morpheus
Beetje slechte titel, en oud nieuws.
Normaliter kan er al worden geblocked doormiddel van een RBL
met alle Dynamic IP Pools er in.
Helpt al een aardig handje om wat spam te stoppen.
19-09-2006, 12:36 door Anoniem
RBL is niet echt accuraat gezien het feit dat je er snel
opkomt en weer afgehaald kan worden. Het brengt veel meer op
in de HELO statements te kijken en greylisting te gebruiken.
Daarnaast zijn er al een aantal commerciële vendors die zo'n
"IP monitoring netwerk" hebben opgezet. Bekendste is
Ironport, die zit binnen bij veel ISPs.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.