image

Meeste spamfilters maken gehakt van spam

woensdag 23 november 2011, 12:27 door Redactie, 6 reacties

Testorgaan Virus Bulletin heeft 24 spamfilters getest, waaruit blijkt dat de meeste producten zo'n 99% van de spam stoppen. Naast de 22 volwaardige oplossingen werden ook de blacklists van Spamhaus en SURBL getest. Alleen SURBL moest het zonder Virus Bulletin certificering doen. De meeste spamfilters wisten 99,8% van de spam te stoppen, terwijl het aantal false positives vrij klein was. Ook de blacklist van Spamhaus scoort met 97,7% voldoende voor een VB-keurmerk. Als beste kwam OnlyMyEmail’s Corporate MX-Defender uit de bus. Het product stopte 99,996% van de spam en veroorzaakte geen false positives.

"Na een afname begin dit jaar, blijft de hoeveelheid spam nu al een aantal maanden op hetzelfde niveau, wat laat zien dat het een behoorlijk probleem is. Spammers zoeken ook naar nieuwe manieren om filters te omzeilen dus het was zorgwekkend om te zien dat sommige spamfilters minder presteerden, terwijl andere filters een aantal legitieme berichten ten onrechte blokkeerde", zegt testdirecteur Martijn Grooten. Hij merkt op dat andere producten de zaakjes wel op orde hadden. De volledige test is op deze pagina te vinden.

Reacties (6)
23-11-2011, 13:30 door Anoniem
Mijn vraag bij 0% false-positives is mijn vraag altijd wat je niet ziet omdat je het niet te zien krijgt. Ik draai mee op een abusedesk en ik kan je garanderen dat mijn percentage false positives fors hoger ligt dan welke scanner ook. En dan niet alleen klachten over verzonden spam, maar ook meldingen over scannende machines e.d. Het lijkt er op dat sommige scanners eerst het IP adres in hun filter opnemen en daarna pas een klacht versturen. Met als gevolg dat het mailtje met de melding over dat IP adres plotseling ook spam is geworden.

Sommigen lijken in ieder geval geen onderscheid te maken tussen IP adressen (en hostnames) in Received: headers en in de body van de mail.

En sommige scanners lijken ook aangestuurd te worden door de copyright controleurs. Van dergelijke klachten wordt 90% als spam aangemerkt. Of ze worden juist niet door die clubs aangestuurd, maar hebben de IP adressen van die clubs in de blacklists staan. Het is natuurlijk volgens de internetdefinitie natuurlijk spam: In bulk verstuurde, ongewenste mail.

Peter
23-11-2011, 17:15 door golem
Maar ondanks deze geweldige resultaten zal het nog steeds rendabel zijn om te spammen,
anders doen ze het niet.
23-11-2011, 19:17 door Anoniem
@Peter, het werkt wat anders dan jij denkt. Bij sender IP filters (vaak in de vorm van DNSBL's), worden IP's opgenomen die spam uitsturen. Dat kan dus ook je buurman's IP zijn. Als je buurman je dan iets wil mailen kan die worden tegengehouden. Dat is de indicatie voor je buurman dat er iets mis is op zijn PC en dat hij actie moet nemen om bijvoorbeeld de malwarebesmetting op te lossen. Je moet dan niet de filter de schuld geven, die doet gewoon wat hij hoort te doen. Email is dan geen geschikt communicatiemiddel meer voor een abusedesk. Die lost dat beter op per telefoon.

Als spammers namaak horloges of nep viagra verkopen dat worden ze tegengehouden omdat het spam is, niet omdat anti-spammers het opnemen voor Pfizer of Rolex. Amerikaanse bedrijven als Google, Microsoft, Yahoo en AOL zijn wel bezig met copyright compliance, maar niet zozeer in email.

@golem
Dat klopt, er zijn nog steeds veel mailboxen niet beschermd door goede mailfilters.

@artikel
SURBL is geen complete spam filter maar een DNSBL, die alleen voor domeinen of IP's in links (URI's) bestemd is. Het is onderdeel van een spam filter. Het wordt o.a. in SpamAssassin en diverse commerciële producten gebruikt.
23-11-2011, 21:52 door Anoniem
Zolang er nog idioten zijn die 1,2 miljoen euro kwijtraken aan 419-scams, zullen er ook wel mensen zijn die iets met die spam doen waar de verstuurders baat bij hebben. Al kan ik me met de beste wil van de wereld niet voorstellen wat.
24-11-2011, 01:44 door Anoniem
ik snap vaker ook niet hoe mensen überhaupt aan zoveel spam komen, ik heb nu al zeker 8 jaar een hotmail adres ( voor wat standaard email dingen) en nog nooit echt spam ontvangen hierop.
25-11-2011, 18:06 door spatieman
ik blijf lekker mailwasher gebruiken, lekker tweakbaar..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.