Spamhaus analyserer store mengder data og lister opp internettressurser som har et dårlig rykte på grunn av en forbindelse med ondsinnet aktivitet. Internett-ressurser refererer til domener, IP-adresser, e-postadresser, kryptolommebokadresser og filer med skadelig programvare.
Ondsinnet aktivitet refererer til alle former for phishing, løsepengevirus, skadelig programvare og spam. Ifølge Spamhaus refererer «søppelpost» til alle meldinger som sendes i bulk og uoppfordret.
I løpet av et døgn vurderer og behandler Spamhaus rundt tre millioner domener, fire milliarder SMTP-tilkoblinger og rundt 18 000 eksempler på skadelig programvare. IT- og sikkerhetsspesialister bruker lister over domener og IP-adresser som analyseres av Spamhaus.
Hvordan fungerer Spamhaus?
Spamhaus samarbeider med det bredere internettsamfunnet og har et stort sensornettverk som samler inn tilkoblingsdata i nettverk, inkludert bransjeledende internettleverandører, offentlige organisasjoner over hele verden og spesialiserte analytikere og forskere. De samler også inn data fra interne spamfeller og honningkrukker.
Spamhaus ble grunnlagt av Steve Linford i 1998. Han likte ikke mengden søppelpost han så på nettet, og begynte å liste opp alle IP-adresser som var forbundet med den. Dette fikk raskt fart på seg etter hvert som likesinnede fra hele verden begynte å slutte seg til kampen mot søppelpost og misbruk på nettet.
Siden den gang har Spamhaus-prosjektet utarbeidet omdømmelister over domenenavn for IP-adresser og domener hos e-postleverandører over hele verden.
Prosjektet samarbeider med forskere med ulik bakgrunn fra hele verden, som alle har én ting til felles – en lidenskap for å skape endring og sørge for at internett blir et tryggere sted.
Teknikker som brukes av Spamhaus
Spamhaus bruker en rekke prosesser for å analysere og bruke omdømme på dataene som samles inn, fra manuelle undersøkelser til maskinlæring. Når en internettressurs har oppfylt kriteriene for oppføring på listen, blir den oppført.
Hva er Spamhaus’ blokkeringsliste?
Spamhaus Blocklist er en sanntidsdatabase med IP-adresser som har blitt identifisert som en kilde til spam i henhold til Spamhaus’ listekriterier. Listen inkluderer alle IP-adresser som sprer trusler i e-postteksten eller sender uønsket masseutsendelse av e-post. Dette er e-postadresser med dårlig omdømme som har en tendens til å sende søppelpost fra e-postserverne sine.
Selv om masseutsendelser av e-post kan mottas av mange mennesker, er de ikke alltid søppelpost. Masseutsendelser kan for eksempel inneholde reklame som du abonnerer på, eller nyhetsbrev. Men på den annen side kan søppelpost brukes av nettkriminelle til å spre skadelig programvare og dataangrep gjennom uoppfordret masseutsendt e-post.
De kan bruke ulike typer svindel, for eksempel trojanske hester, ulovlig utnyttelse av tredjeparter, sending via phishing-domener eller andre typer aktiviteter der politimyndigheter kan bli involvert.
Formålet med listen over domenenavn er å hjelpe Spamhaus-brukere med å redusere innkommende e-posttrafikk fra IP-adresser som kan være knyttet til spam. For tiden beskytter Spamhaus over tre milliarder brukeres postkasser mot søppelpost.
Fjern svarteliste av Spamhaus-prosjektet
Hvordan får folk fjernet domener og IP-adresser fra Spamhaus’ blokkeringslister? Spamhaus tilbyr et «sjekkeverktøy» som gjør det mulig for brukere som har fått domenet eller IP-adressen sin oppført, å søke etter oppføringen.
På denne måten kan de få mer informasjon om hvorfor de ble oppført i første omgang, be om å bli fjernet og lære mer om hva de må gjøre for å unngå å bli oppført igjen hos internettleverandøren sin.
Når forskerne i Spamhaus-prosjektet mottar en forespørsel om fjerning, vil de gå gjennom prosessen med å bekrefte at det er en ekte forespørsel og svare på eventuelle spørsmål som brukeren måtte ha før de godkjenner fjerningen.
Det er ikke overraskende at Spamhaus mottar mange forespørsler om fjerning fra dårlige aktører, for ikke alle som blir satt på en blokkeringsliste er uskyldige. Mange spam-bander bruker fortsatt spam-lignende aktiviteter, men ønsker bare å bli fjernet for å gjenopprette e-postryktet sitt – slik at de kan sende mer e-postspam .
Nettkriminelle og e-postspammere tar det ofte ganske personlig når de blir forhindret fra å tjene penger, og noen Spamhaus-forskere har til og med opplevd nettrusler på grunn av søppelpost.
Hvordan bli fjernet fra Spamhaus’ svarteliste
Når det er merkbart at spam sendes fra en IP-adresse, vil den bli oppført på en Spamhaus svarteliste eller DNSBL.
Disse listene er utformet for å beskytte e-postbrukere mot å åpne potensielt skadelig søppelpost som sendes fra IP-adresser som viser mistenkelig aktivitet. Det kan være flere grunner til at IP-adressen din er oppført på en Spamhaus-blokkeringsliste, blant annet
Adresse for søppelpostfelle på adresselisten din
Spammere bruker store lister med e-postadresser, og mange av disse kan være skrapet fra nettsteder. Noen ganger kjøpes og selges adressene også på underjordiske markedsplasser, ofte av skruppelløse e-postmarkedsførere som bare er ute etter å tjene litt ekstra penger.
Antispam-selskaper som Spamhaus har sine egne hemmelige e-postadresser, såkalte «spam-feller». De annonserer disse adressene med vilje på nettsteder, for eksempel for å lokke spammere til å legge dem til i adressebøkene sine.
Spam-feller er egentlig falske e-poster på en e-postserver på Internett, for eksempel [email protected]. Når en spammer sender en e-post til denne adressen, utløses et spamfilter umiddelbart.
Spamhuset antispam-teknologi er avhengig av en omfattende blokkeringsliste som inneholder et stort antall spamfeller. En legitim avsender vil ikke sende til spamfeller fordi listen deres er skaffet til veie på lovlig vis og ikke fra spamkilder. De vil heller ikke risikere avsenderryktet sitt med en liste som er skrapet fra et domene.
Sende til en adresse med spam-felle
Når en spammer har lagt til spamadressen i adresselisten sin, vil de sannsynligvis sende den spam-e-post. Husk at bulk E-postmarkedsføring tjenester sjelden i søppelpostfeller, fordi e-postene deres er anskaffet på legitime måter.
Å bli oppført på listen
Før den skadelige programvaren sender ut søppelposten, må den først fortelle e-postserveren som fanger søppelposten, e-postadressen som den prøver å sende til. Når spamtrap-adressen er mottatt av spamtrap-serveren, blir den kompromitterte brukerens IP-adresse og maskin lagt til i blokkeringslisten.
Så.., fjerne søppelpostfeller er en smart måte å forbedre avsenderomdømmet ditt på.
Spamhaus Zen Blacklist-fjerning hvis du ikke sender spam
De fleste ISP-nettverk og mange nettsky-hosting-nettverk tildeler IP-adresser dynamisk, noe som betyr at den samme IP-adressen kan brukes av datamaskiner som tilhører forskjellige personer eller selskaper i løpet av noen dager eller uker.
I noen nettverk, spesielt mobilnettverk, kan problemet være enda verre; flere brukere kan dele en enkelt offentlig IP-adresse gjennom NAT-prosessen. Hvis du deler eller nylig har delt en IP-adresse med en bruker som har sendt søppelpost, kan IP-adressen din bli svartelistet, selv om du ikke er en spammer.
Forespørsel om fjerning av Spamhaus Zen Blacklist – hvordan bli fjernet fra listen
Hvis IP-adressen din har blitt svartelistet, lurer du sikkert på hva du kan gjøre med det. Svaret på dette spørsmålet avhenger av hvilken type bruker du er og hva slags IP-adresse du har.
Hvis IP-adressen din har blitt svartelistet, er det første trinnet å finne ut om maskinen din eller en annen maskin som deler IP-adressen din, har sendt søppelpost. Hvis du er sikker på at det ikke er noe du har kontroll over, kan du gå til Spamhaus’ sider for fjerning av svartelister og be om at adressen din blir fjernet.
Du vil kunne se hvorfor IP-adressen din er svartelistet og forklare situasjonen din til Spamhaus.
Det er viktig å kunne verifisere at du faktisk ikke sender spam . I mange tilfeller der IP-adressen til en person er svartelistet, kommer den faktisk fra en telefon eller datamaskin i hjemmenettverket eller kontornettverket som har blitt kompromittert og sender søppelpost.
I en slik situasjon må du ta grep for å løse problemet, ettersom ethvert forsøk på å fjerne oppføringen fra listen eller flytte til en ny IP-adresse vil mislykkes raskt og kan føre til mer alvorlig svartelisting.
Filtrering av utgående søppelpost er et ideelt alternativ for Internett-leverandører og hostingfirmaer for å hjelpe kundene med å finne ut om de sender søppelpost.
Hvis blokkeringen definitivt er et resultat av andres oppførsel, eller hvis du ikke klarer å fjerne IP-adressen din fra listen, er det beste alternativet å finne et nytt adresseområde eller en ny IP-adresse. Du kan skaffe deg en ny IP-adresse på en rekke måter, avhengig av hva slags internettbruker du er. Noen av de vanligste alternativene er
- Mobil eller privat ISP: Vurder å «oppdatere DHCP-leieavtalen» for å resirkulere IP-adressen din. Hvis dette ikke fungerer, kan du be e-postleverandøren din om å gi deg en ny IP-adresse.
- Cloud Hosting: Vurder å bruke en tjeneste som SendGrid til å sende ut e-post, slik at du fremstår som en mer legitim avsender.
- Kommersiell ISP: Hvis du er sikker på at nettverket ditt er rent, kan du kontakte Internett-leverandøren din og be om å få en ny statisk IP-adresse.
- Dedikert hosting: Sjekk andre IP-adresser i nærheten av din. Du kan ha blitt dratt med hvis det finnes andre på listen. Hvis det er mulig, kan du be om å bli flyttet til et nytt delnett.
Spamhaus Zen delist: trinn for trinn
Hvis du mistenker at IP-adressen din kan ha blitt svartelistet, er det første trinnet å sjekke IP-adressens omdømme. Følg disse trinnene:
Kjør Spamhaus Zen-domenesjekk eller IP-sjekk
Få tilgang til IP- og kontroll av domenets omdømme av Spamhaus. Skriv inn IP-adressen eller domenet ditt i søkeboksen og klikk på oppslagsverktøyet.
Hvis IP-adressen din står på en blokkeringsliste, kan det hende at søkeresultatet ditt vises med en advarsel. Du kan da klikke på «Vis detaljer» for å finne ut mer informasjon og potensielt løse problemet og redde avsenderens omdømme.
Angi årsaken til blokkeringen
Spamhaus Zen kan legge til IP-adresser på listen av ulike årsaker. Overvåking av serverlogger for å undersøke årsaken kan avsløre data om mistenkelig aktivitet både i og utenfor nettverket ditt. Hvis du finner problemet, kan du iverksette tiltak for å løse det. Kanskje har det kommet klager på søppelpost eller internettrusler fra domenet ditt?
For eksempel kan en tjenester for e-postmarkedsføring kan få en liste over e-poster med falske domener og få innholdsteamet sitt til å sende ut e-poster til dem. Årsaken til blokkeringen? Sende til e-postadresser uten tidligere samtykke. Resultatet er at Spamhaus Zen setter dem på en blokkeringsliste, og domenets omdømme blir skadet.
Be om fjerning
Du bør fylle ut skjemaet for å oppgi kontaktinformasjonen din og klikke på Send for å be om fjerning fra Spamhaus Zen-blokklisten. Spamhaus vil behandle fjerningsskjemaet ditt umiddelbart etter at det er akseptert, men fjerningsprosessen kan ta opptil 24 timer.
Det er mange grunner til at IP-adresser kan bli svartelistet av Spamhaus, og det betyr ikke alltid at enheten din sender spam i alle e-postmeldinger. Hvis du står på Spamhaus’ blokkeringsliste, er det viktig å undersøke problemet grundig.
Avslutning
Spamhaus er en av de største operatørene av svartelister for e-post, og hvis du befinner deg på deres liste over ondsinnede domener, vil du uunngåelig få store problemer med leveringsevnen. Du trenger ikke å gjøre noe ulovlig for å havne i deres database over spammere, men du bør sjekke hvorfor du havnet der og finne måter å komme deg ut av det på.
En av de enkleste måtene å fjerne denne domenetrusselen på, er å ha en ren liste over e-postadresser. Med Bouncer kan du verifisere og validere e-postlistene dine, sørge for å fjerne alle søppelpostfeller, feilstavede og utdaterte e-postadresser og generelt sørge for at e-postmarkedsføringen din blomstrer.
Klar til å sette i gang? Registrer deg i dag og valider de første 100 e-postene dine gratis!