wtorek, 8 grudnia 2009

Filtry antyspamowe – zalety i wady

Filtry antyspamowe chronią nas przed zalewem niechcianej poczty, a ich popularność stale rośnie. Tak naprawdę jednak niewiele o nich wiemy. Jak działają?

Ogólnie rzecz ujmując, wszystkie filtry antyspamowe robią to samo: “czytają” maile przed Tobą i w oparciu o różne metody filtrowania z jakich korzystają, “decydują” czy wiadomość jest spamem, może być spamem czy też należy do maili, które chciałbyś przeczytać.

Większość filtrów antyspamowych wyśle także wiadomość do tych nadawców, którzy są “podejrzani” o rozsyłanie śmieci (coś w rodzaju wyzwania: “jesteś spamerem czy nie”?). Przepuszczą wiadomość z tego adresu tylko wtedy, gdy nadawca w należyty sposób odpowie na wysłanego do niego maila.

Metody stosowane przy filtrowaniu wiadomości mogą się bardzo różnić. Oto najbardziej popularne sposoby oddzielania ziaren od plew, czyli określania wartości maila (spam/nie spam):

(1) Filtr bayesiański – oparty o starą, ale wybitnie efektywną formułę. Program decyduje czy słowa użyte w tekście są właściwe dla spamu czy też nie. Podczas gdy filtry są z początku skłonne do popełniania błędów, potrafią się jednak “uczyć” na własnych błędach. Bayesian filter może stać się niezwykle skuteczną bronią przeciwko spamerom.

(2) „Biała lista/czarna lista” – najbardziej popularna metoda decydowania o tym, czy wiadomość jest spamem czy nie, to sprawdzenie adresu nadawcy. Jeśli masz go w kontaktach, wiadomość prawdopodobnie jest ważna. Jeśli jednak została wysłana z nieznanego adresu (lub też adresu znanego jako spamerski), wiadomość najprawdopodobniej nie ma żadnej wartości.

(3) Słowa kluczowe – metoda opierająca się na słowach kluczowych. Jeśli w mailu słowo “viagra” powtarza się pięć lub sześć razy, wiadomość najpewniej jest spamem.

(4) Poszukiwanie błędów – metoda popularna i użyteczna, jako dodatek do innych metod “węszy” za błędami takimi, jak np. nieprawidłowe kody HTML lub podejrzane literówki (“0” zamiast “o” lub “3” zamiast “E”). W większości przypadków takie błędy oznaczają spam.

(5) Sprawdzenie adresu IP nadawcy – inną metodą wykrywania spamu używaną przez filtry antyspamowe jest sprawdzenie adresu IP nadawcy. Szanse na to, że otrzymasz wiadomość z jakiegoś małego kraju znajdującego się na krańcu świata jest na tyle niewielka, że wiadomość najprawdopodobniej jest spamem. Oczywiście, ta metoda jest używana wyłącznie razem z innymi filtrami – w innym przypadku robienie interesów za granicą byłoby naprawdę uciążliwe.

Opisane powyżej metody to tylko kilka przykładów broni antyspamowej. Na wyposażeniu filtrów jest jej znacznie więcej (wysyłanie “wyzwań”, sprawdzanie tytułów wiadomości i załączników oraz wiele wiele innych).






Artykuł pochodzi z serwisu artykuly.com.pl - żródła darmowych artykułów do przedruku.

Brak komentarzy:

Prześlij komentarz