SlideShare a Scribd company logo
1 of 14
Безопасност и защита на
електронната поща от СПАМ
(SPAM)
Светослав Стоименов, ИУ-Варна
2014
 Електронната поща е метод за обмен на цифрови
съобщения през Интернет или други компютърни
мрежи.
Електронна поща
 Спам (spam) е използване на среда за електронни
комуникации за масово изпращане на нежелани
съобщения. Най-известната форма на спам е под
формата на съобщения с рекламно съдържание по
електронната поща. Спамът е използван и с други
цели и използвайки други медии, като Usenet,
търсачки, уеблогове, ICQ, IRC и SMS.
Какво е СПАМ?
 Методи, подходящи за прилагане от доставчици
(ISP) / оператори на услуги;
 Методи, подходящи за прилагане от крайни
потребители;
Методи за борба със СПАМ
1. Филтриране по съдържание
2. Филтриране по статистика
3. Checksum филтриране
4. Хибридно филтриране
5. Bayesian Spam Filtering
6. Collaborative Content Filtering
7. Филтриране според изпращача
Филтри за защита от SPAM
1. Филтриране на ниво акаунт
2. Филтриране на ниво потребител
Настройка на e-mail филтри
cPanel е UNIX базиран уеб хостинг контролен панел,
който осигурява графичен интерфейс и средства за
автоматизация с цел да опрости процеса при
хостване на даден уеб сайт.
Настройки и филтри за предпазване
от СПАМ в cPanel.
 DKIM служи за проверка на входящата поща. Проверява
се дали входящата поща не е модифицирана и дали е
изпратена наистина от изпращача, който е посочен.
 SPF е съкращение от Sender Policy Framework и
представлява система за валидация на имейлите.
Разработена е за защита от спам и предпазване от
изпращане на имейли, които не са оторизирани от
собственика на домейна. Принципът на работа се
базира на верифициране на IP адреса на изпращача.
Настройки на DKIM и SPF запис
SpamAssassin е интелигентен филтър за електронна
поща, който благодарение на редица от тестове
разпознава и неутрализира нежелана поща.
SpamAssassin
• Header тестове
• Тестване на фрази от тялото на съобщението
• Bayesian филтриране
• Автоматично класифициране на адрес в черен/бял
списък
• Ръчно класифициране на адрес в черен/бял списък
• Проверка в анти-спам бази данни (DCC, Pyzor, Razor2)
• DNS черни списъци, наричани още RBLs (Realtime
Blackhole Lists)
• Проверка на символи и анализ
Предимства на SpamAssassin
Филтърът за нежелана поща в Microsoft Office
Outlook е създаден, за да улавя най-очевидната
нежелана поща и да я изпраща във папка Нежелана
поща.
Преглед на филтъра за нежелана
поща в Microsoft outlook
• Имейл акаунт на Microsoft Exchange в кеширан
режим на Exchange
• Акаунт на Exchange, който извършва доставката
във файл с лични папки (.pst)
• Акаунт на HTTP (Windows Live Mail)
• Акаунт POP3
• Акаунт на IMAP
• Microsoft Office Outlook Connector за IBM Lotus
Domino
• Outlook Connector за MSN
Типове акаунти за електронна поща,
поддържани от филтъра за нежелана
поща
Спамери винаги ще има и може би никога няма да се
намери универсалната защита от тях. За да се
предпазим от тях най-сигурното решение е да пазим
електронния си адрес и да го даваме само на хора,
които познаваме и са „сигурни”. Да отговаряме само
на писма, чиято достоверност е гарантирана. А
когато се налага да го обявим в публичното
пространство да не го предаваме в чист вид, така че
спам ботовете да го „грабнат” на секундата, а да се
опитаме да ги затрудним максимално.
Заключение
Благодаря Ви за вниманието!

More Related Content

Viewers also liked

безопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновбезопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновДимитър Узунов
 
СофтУни - представяне във Велико Търново - 1 март 2014
СофтУни - представяне във Велико Търново - 1 март 2014СофтУни - представяне във Велико Търново - 1 март 2014
СофтУни - представяне във Велико Търново - 1 март 2014Software University
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложенияDiNikolo
 
Аудио-визуална база - система за управление
Аудио-визуална база - система за управлениеАудио-визуална база - система за управление
Аудио-визуална база - система за управлениеNIT- New Internet Technologies PLC
 
Адаптация на Linux за ARM устройства
Адаптация на Linux за ARM устройстваАдаптация на Linux за ARM устройства
Адаптация на Linux за ARM устройстваLeon Anavi
 
63.кеш памет
63.кеш памет63.кеш памет
63.кеш паметdnaidenowa
 
Техническа обезпеченост на студентите за учене чрез мобилни технологии
Техническа обезпеченост  на студентите за учене чрез мобилни технологииТехническа обезпеченост  на студентите за учене чрез мобилни технологии
Техническа обезпеченост на студентите за учене чрез мобилни технологииgjadkov
 
Webit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformWebit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformSuperHosting.BG
 
Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"eTel (Bulgaria)
 
Network Security and Network Attacks
Network Security and Network AttacksNetwork Security and Network Attacks
Network Security and Network AttacksSvetlin Nakov
 
Как и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиКак и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиVladimir Vassilev
 
Software University: for the Business (Jan 2014)
Software University: for the Business (Jan 2014)Software University: for the Business (Jan 2014)
Software University: for the Business (Jan 2014)Software University
 

Viewers also liked (20)

безопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновбезопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузунов
 
СофтУни - представяне във Велико Търново - 1 март 2014
СофтУни - представяне във Велико Търново - 1 март 2014СофтУни - представяне във Велико Търново - 1 март 2014
СофтУни - представяне във Велико Търново - 1 март 2014
 
Xp, vista, win7
Xp, vista, win7Xp, vista, win7
Xp, vista, win7
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложения
 
Аудио-визуална база - система за управление
Аудио-визуална база - система за управлениеАудио-визуална база - система за управление
Аудио-визуална база - система за управление
 
Адаптация на Linux за ARM устройства
Адаптация на Linux за ARM устройстваАдаптация на Linux за ARM устройства
Адаптация на Linux за ARM устройства
 
Лекция първа Security
Лекция първа SecurityЛекция първа Security
Лекция първа Security
 
Present tsa 10
Present tsa 10Present tsa 10
Present tsa 10
 
Os
OsOs
Os
 
63.кеш памет
63.кеш памет63.кеш памет
63.кеш памет
 
Техническа обезпеченост на студентите за учене чрез мобилни технологии
Техническа обезпеченост  на студентите за учене чрез мобилни технологииТехническа обезпеченост  на студентите за учене чрез мобилни технологии
Техническа обезпеченост на студентите за учене чрез мобилни технологии
 
Webit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformWebit 2011 New Cloud Platform
Webit 2011 New Cloud Platform
 
UE-Students Presented: ICT Security
UE-Students Presented: ICT SecurityUE-Students Presented: ICT Security
UE-Students Presented: ICT Security
 
UE-Students: OS Introduction
UE-Students: OS IntroductionUE-Students: OS Introduction
UE-Students: OS Introduction
 
Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"
 
Chap4
Chap4Chap4
Chap4
 
Chap6
Chap6Chap6
Chap6
 
Network Security and Network Attacks
Network Security and Network AttacksNetwork Security and Network Attacks
Network Security and Network Attacks
 
Как и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиКак и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота ти
 
Software University: for the Business (Jan 2014)
Software University: for the Business (Jan 2014)Software University: for the Business (Jan 2014)
Software University: for the Business (Jan 2014)
 

Safety and email protection from spam

  • 1. Безопасност и защита на електронната поща от СПАМ (SPAM) Светослав Стоименов, ИУ-Варна 2014
  • 2.  Електронната поща е метод за обмен на цифрови съобщения през Интернет или други компютърни мрежи. Електронна поща
  • 3.  Спам (spam) е използване на среда за електронни комуникации за масово изпращане на нежелани съобщения. Най-известната форма на спам е под формата на съобщения с рекламно съдържание по електронната поща. Спамът е използван и с други цели и използвайки други медии, като Usenet, търсачки, уеблогове, ICQ, IRC и SMS. Какво е СПАМ?
  • 4.  Методи, подходящи за прилагане от доставчици (ISP) / оператори на услуги;  Методи, подходящи за прилагане от крайни потребители; Методи за борба със СПАМ
  • 5. 1. Филтриране по съдържание 2. Филтриране по статистика 3. Checksum филтриране 4. Хибридно филтриране 5. Bayesian Spam Filtering 6. Collaborative Content Filtering 7. Филтриране според изпращача Филтри за защита от SPAM
  • 6. 1. Филтриране на ниво акаунт 2. Филтриране на ниво потребител Настройка на e-mail филтри
  • 7. cPanel е UNIX базиран уеб хостинг контролен панел, който осигурява графичен интерфейс и средства за автоматизация с цел да опрости процеса при хостване на даден уеб сайт. Настройки и филтри за предпазване от СПАМ в cPanel.
  • 8.  DKIM служи за проверка на входящата поща. Проверява се дали входящата поща не е модифицирана и дали е изпратена наистина от изпращача, който е посочен.  SPF е съкращение от Sender Policy Framework и представлява система за валидация на имейлите. Разработена е за защита от спам и предпазване от изпращане на имейли, които не са оторизирани от собственика на домейна. Принципът на работа се базира на верифициране на IP адреса на изпращача. Настройки на DKIM и SPF запис
  • 9. SpamAssassin е интелигентен филтър за електронна поща, който благодарение на редица от тестове разпознава и неутрализира нежелана поща. SpamAssassin
  • 10. • Header тестове • Тестване на фрази от тялото на съобщението • Bayesian филтриране • Автоматично класифициране на адрес в черен/бял списък • Ръчно класифициране на адрес в черен/бял списък • Проверка в анти-спам бази данни (DCC, Pyzor, Razor2) • DNS черни списъци, наричани още RBLs (Realtime Blackhole Lists) • Проверка на символи и анализ Предимства на SpamAssassin
  • 11. Филтърът за нежелана поща в Microsoft Office Outlook е създаден, за да улавя най-очевидната нежелана поща и да я изпраща във папка Нежелана поща. Преглед на филтъра за нежелана поща в Microsoft outlook
  • 12. • Имейл акаунт на Microsoft Exchange в кеширан режим на Exchange • Акаунт на Exchange, който извършва доставката във файл с лични папки (.pst) • Акаунт на HTTP (Windows Live Mail) • Акаунт POP3 • Акаунт на IMAP • Microsoft Office Outlook Connector за IBM Lotus Domino • Outlook Connector за MSN Типове акаунти за електронна поща, поддържани от филтъра за нежелана поща
  • 13. Спамери винаги ще има и може би никога няма да се намери универсалната защита от тях. За да се предпазим от тях най-сигурното решение е да пазим електронния си адрес и да го даваме само на хора, които познаваме и са „сигурни”. Да отговаряме само на писма, чиято достоверност е гарантирана. А когато се налага да го обявим в публичното пространство да не го предаваме в чист вид, така че спам ботовете да го „грабнат” на секундата, а да се опитаме да ги затрудним максимално. Заключение
  • 14. Благодаря Ви за вниманието!