Правила и методы фильтрации нежелательной входящей почты

Существует определенное количество методов, которые реализуют идею аутентификации (проверки подлинности) отправителя.

Рассмотрим распределенные методы фильтрации СПАМа. Технически СПАМ можно фильтровать двумя основными способами: по формальным признакам сообщения (по обратному адресу, способу посылки и оформлению) и по его содержанию (то есть по его смыслу, семантически).

Формальные методы

Черные списки (Blackhole Lists).

Рекламные агенты или хакеры посылают свои письма с определенных ЭВМ. Оказывается, что строку «Откуда» (From), как и большинство других элементов электронного письма, крайне легко фальсифицировать.

Однако IP-адрес, с которого приходит сообщение, – то есть его интернет-адрес – подделать почти невозможно. Черные списки включают перечни адресов отправителей СПАМа; они составляются примерно таким же образом, как работают системы с поиском совпадений, – либо на основе жалоб пользователей, либо с помощью «ловушек».

Часто в черные списки попадают открытые прокси-серверы и открытые почтовые пересылки. Сообщения пользователей, попавших в черные списки, блокируются.

Белые списки (Safe Lists).

Белые списки, или безопасные списки, – это одна из самых распространенных технологий, которая работает в сочетании с обучаемыми фильтрами, системами с поиском совпадений и системами с запросом к отправителю.