Zer da mezu elektronikoaren goiburuak Spam-aren jatorria esatea?

Spam jada ez da errentagarria denean amaituko da. Zaborrak irabaziak irabaziko ditu, inork ez baditu erosten (ez duzue mezu baztergarriak ikusten). Zaborra aurre egiteko modurik errazena da, eta, zalantzarik gabe, onena.

Spam buruz kexatu

Baina spammer-en balantze baten gastuen alorrean ere eragin dezakezu. Spammerren Interneteko zerbitzu hornitzaileari (ISP) kexatzen bazaio, konexioa galduko dute eta agian isuna ordaindu beharko dute (ISPren erabilera onargarriaren gidalerroaren arabera).

Zaborrak txostenak ezagutzen eta beldur direnez, ezkutatzen saiatzen dira. Horregatik, ISP egokia aurkitzeko ez da beti erraza. Zorionez, SpamCop bezalako tresnak daude, spam zuzena behar bezala berrikusiko duten helbidearekin.

Spam iturburua zehaztea

Nola funtzionatzen du SpamCop-ek ISP eskubidea kexatzeko? Zabor-mezuaren goiburuko lerroei buruzko begirada hurbila hartzen du. Goiburu hauek mezu elektroniko bat hartu zuten bideari buruzko informazioa dute.

SpamCop-k bidea jarraitzen du mezu elektronikoa bidali den lekura arte. Hemendik aurrera, IP helbide gisa ere ezagutzen da, spammer-en ISPa deritzo eta ISPren gehiegikeria sailaren berri eman.

Ikus dezagun nola funtzionatzen duen.

Posta elektronikoa: goiburua eta gorputza

Mezu elektronikoak bi zati ditu, gorputza eta goiburua. Goiburua mezuaren gutunazala dela pentsa daiteke, bidaltzailearen helbidea, hartzailea, gaia eta bestelako informazioa. Gorputzak benetako testua eta eranskinak ditu.

Zure posta elektronikoaren programa orokorrak erakusten duen goiburuko informazio batzuk honakoak dira:

Goiburuko forja

Posta elektronikoen benetako entrega ez da goiburu hauetako edozeinetan oinarritzen, erosotasuna besterik ez da.

Normalean, From: lerroa, adibidez, bidaltzailearen helbidean ezarriko da. Horrek ziur daki nor den mezua eta erraz erantzun diezaiokezu.

Zaborrontziek ziurtatu ezin ditzakezun erantzuna erraz eta ziur ez dutela nor den jakin nahi. Horregatik, helbide elektroniko fikziozkoak txertatzen dituzte mezuak baztertuetatik From: lerroetan.

Jasotakoa: lerroak

Beraz, From: lerroa ez da alferrikakoa, mezu elektroniko baten benetako iturria zehaztu nahi badugu. Zorionez, ez dugu fidatu behar. Mezu elektroniko guztien goiburuak ere jaso ditu: lerroak.

Hauek ez dira posta elektronikoko programetan bistaratzen, baina oso lagungarria izan daiteke spam-a aurkitzeko.

Parsing Received: Goiburuko lerroak

Posta-gutun batek posta-bulegoko zenbaki bat igortzen du bidaltzailetik hartzaile batera bidaltzen duen moduan, mezu elektroniko bat prozesatzen eta birbidaltzen da hainbat posta-zerbitzariren bidez.

Imajina posta-bulego bakoitzean letra bakoitzeko zigilu berezia jarriz. Zigiluak gutunak jasotzen dituenean zehazki esango luke, non zegoen eta zein postontzira bidali zen. Letra lortu baduzu, gutunak zehaztutako bide zehatza zehaztu ahal izango duzu.

Hau da posta elektronikoaren bidez gertatzen dena.

Jasotakoa: Jarraipen lerroak

Posta-zerbitzariak mezu bat prozesatzen duenean, lerro berezi bat jasotzen du, jasotako lerroa mezuaren goiburuan. Jasotakoa: lerroa da, oso interesgarria,

Jasotakoa: lerroa beti dago mezuaren goiburuaren goialdean. Bidaltzaileak bidaltzaileari bidaltzerakoan berreskuratu nahi badugu, jasotako lerroa ere jasotzen dugu: jasotako lerroa (zergatik egiten dugun hori une batez agerikoa izango da) eta joan ginen azkenera iritsi arte. posta elektronikoa sortu da.

Jasotakoa: Line Forging

Zaborrontziek jakin badakite prozedura hori zehazki aplikatuko dugula beren kokapena azaltzeko. Gurekin engainatzeko, jasotako Forjatutako txertatzea ahalbidetzen dute: mezua bidaltzen duten beste norbaitek seinalatzen dituen lerroak.

Posta-zerbitzari guztiek jasotako lerroa jasotzen duen bakoitzean beti jasotako lerroa jasoko dutenez, zabor-enborreko goiburuak jasotako lerroaren behealdean bakarrik egon daitezke: lerro-katea. Hori dela eta, gure analisia topatzen hasiko gara, eta ez dugu jasoko lehenik jasotako mezu elektroniko baten puntua: lerroa (behealdean).

Nola adierazi Forjarri batek jasotako: Goiburuko lerroa

Forjatutako Jasota: lerrokatutako zaborrak txertatzen dituzten lerroak beste Jasotako beste lerro guztiak bezalakoa izango dira (jakina). Berez, ezin duzu Forjatutako Jasotakoa: lerroa benetakoa izan.

Hau jasotako ezaugarri bereizgarri bat da: lerroak sartzen dira. Goian adierazi dugun bezala, zerbitzari bakoitzak ez du norberaren norakoa den ere adierazi (IP helbidean).

Zerbitzari batek zerbitzariaren katean zer esan nahi duen duen egiazkoarekin konparatu besterik ez dugu egiten. Bi ez badituzu bat etorri, lehenago jasotakoa: lerroa forjatu egin da.

Kasu honetan, mezu elektronikoaren jatorria jasotako zerbitzaria berehala jasotakoa da: lineak mezua jaso duenari buruz esaten du.

Prest zaude adibide bat egiteko?

Adibidez Spam aztertu eta marraztu

Orain oinarri teorikoa ezagutzen dugunean, ikus dezagun junk email bat bere jatorria bizitza errealean identifikatzeko.

Espresio eredugarri bat jaso dugu ariketa egiteko. Hona hemen goiburuko lerroak:

Jasotakoa: ezezaguna (HELO 38.118.132.100) (62.105.106.207)
by mail1.infinology.com SMTP-rekin; 2003 aza. 16 19:50:37 -0000
Jasotakoa: [235.16.47.37] 38.118.132.100 id; Eguna, 2003.eko Otsailak 16 13:38:22 -0600
Message-ID:
Hemendik: "Reinaldo Gilliam"
Erantzun-honi: "Reinaldo Gilliam"
To: ladedu@ladedu.com
Gaia: Kategoria A Talde meds u need lgvkalfnqnh bbk
Data: Sun, 16 Nov 2003 13:38:22 GMT
X-Mailer: Internet Mail Service (5.5.2650.21)
MIME bertsioa: 1.0
Eduki-mota: multipart / alternatiboa;
muga = "9B_9 .._ C_2EA.0DD_23"
X-Lehentasuna: 3
X-MSMail-Lehentasuna: normala

Ezin duzu mezu elektronikoa sortu den IP helbidea adierazi?

Bidaltzailea eta Gaia

Lehenik eta behin, begiratu - forjatu - From: line. Spammerrek mezua Yahoo!-tik bidaltzen balu bezala begiratu nahi du. Posta kontua. Erantzun-To: linearekin batera, hau From: helbidea irteerako mezuak eta iruzurrak erantzunak bidaltzen zuzenduta ez dauden Yahoo! Posta kontua.

Ondoren, Gaia: ausazko karaktere aglomerazio bitxia da. Ez da ia irakurgarria eta, jakina, spam iragazkiak engainatzeko diseinatuta dago (mezu bakoitza ausazko karaktere multzo apur bat lortzen da), baina nahitaez lantzen da mezua lortzeko.

Jasotakoa: lerroak

Azkenean, Jasota: lerroak. Dezagun zaharrenarekin hasten, Jaso: [235.16.47.37] 38.118.132.100 id; Eguna, 2003.eko Otsailak 16 13:38:22 -0600 . Ez dago ostalari izenik, baina bi IP helbide daude: 38.118.132.100 235.16.47.37. mezua jaso dutenak. Hori zuzena bada, 235.16.47.37 posta elektronikoa sortu den tokian dago eta jakingo genuke zein den ISPa den IP helbide hori, eta gero bidali txosten bat.

Ikus dezagun hurrengo katean (eta kasu honetan azkenean) katearen zerbitzariak berretsi egiten duela lehen jasotakoa: lerroaren erreklamazioak: jasotakoa: ezezaguna (HELO 38.118.142.100) (62.105.106.207) mail1.infinology.com-rekin SMTP bidez; 2003 aza. 16 19:50:37 -0000 .

Mail1.infinology.com katearen azken zerbitzaria da, eta "gure" zerbitzariak badakigu fidagarria dela. Ostalari "ezezagun" baten mezua jaso du, IP helbidea 38.118.132.100 izan zedin ( SMTP HELO komandoa erabiliz). Orain arte jasotako aurreko lerroarekin bat dator: lerroa esan zuen.

Orain ikus dezagun non gure posta-zerbitzariak mezua jaso zuen. Jakiteko, IP helbide bat begiratzen dugu berehala , mail1.infinology.com helbidetik . Hau IP helbidea da konexioa sortu zenetik, eta ez da 38.118.132.100. Ez, 62.105.106.207 mezu baztergarri hau bidali zenetik.

Informazio horrekin , spammer-en ISPa identifikatu dezakezu eta eskatu gabeko posta elektronikoaren berri eman diezaiekezu spammer-ek sarean sartzeko.