SPF és spamszűrés. Kadlecsik József KFKI RMKI <kadlec@sunserv.kfki.hu>



Hasonló dokumentumok
Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

Postfilter I. Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

Névfeloldás hosts, nsswitch, DNS

és DKIM. Kadlecsik József MTA Wigner Fizikai Kutatóközpont ISZT 2018, Budapest

UNIX / Linux rendszeradminisztráció III. előadás

Hálózati architektúrák laborgyakorlat

Levelező szerverek. Hargitai Gábor november 28.

Elektronikus levelek. Az informatikai biztonság alapjai II.

SPF bemutató. Szaktekintély

Fábián Zoltán Hálózatok elmélet

Elektronikus levelezés

Szolgáltatási csomagok I-SZERVIZ Kft. érvényes szeptember 1-től

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

HunCERT Workshop. Hamis vagy valódi-e a feladó? Dravecz Tibor, INTEGRITY Kft november 14. INTEGRITY Kft. 1/24

Az internetes levelezésről Erlich János CsaTolna Egyesület

MINECRAFT OKTATÁSI VÁLTOZAT BESZERZÉSE ÉS BEÜZEMELÉSE

Generated by KnowledgeBuilder - All Articles in All Categories

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Nyomokban malware-t tartalmazhat!

Domain Name System (DNS)

Hálózati architektúrák és Protokollok MI 7,8. Kocsis Gergely

DNSSEC: érvek s ellenérvek

DNS hamisítás szerepe, működése, védekezés. Benda Szabolcs G-5S5A Peller Nándor G-5i10 Sőregi Gábor G-5S5A

Köszönetnyilvánítás... xi. 1. Csak most, csak neked Előszó Reklámok mindenhol Törvényi szabályozás... 13

Gmailes Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

Szalai Ferenc

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

Hálózati architektúrák és Protokollok GI - 8. Kocsis Gergely

Fábián Zoltán Hálózatok elmélet

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

DNS és IPv6. Jákó András BME TIO

Transzport Réteg. Transzport réteg protokollok

Információ és kommunikáció

Összeállította: Sallai András. Levelezőszerver egyszerűen

Szolgáltatási szerződés Szerződésszám: 2010/ web-hoszting szolgáltatási csomagról (egyéni előfizetők részére)

Számítógépes Hálózatok 2012

Informatikai biztonság a kezdetektől napjainkig

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

DNS és IPv6. Pásztor Miklós május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv május, Budapest 1 / 21

KözHáló3 - Köznet. szolgáltatások ismertetése

Budapesti Műszaki Egyetem

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

ENUM technológia. Széchenyi István Egyetem

Fábián Zoltán Hálózatok elmélet

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Maia Mailguard és amavisd-new a Spam levelek és a vírusok réme

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

LINUX BIND. Forrás:

Hálózati architektúrák és Protokollok PTI - 7. Kocsis Gergely

Postfilter. Kadlecsik József KFKI RMKI

Adatbázisok elleni fenyegetések rendszerezése. Fleiner Rita BMF/NIK Robothadviselés 2009

Számítógépes hálózatok

fejlécek megjelenítése - felhasználói segédlet -

Alkalmazás rétegbeli protokollok:

Általános Szolgáltatási feltételek

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Department of Software Engineering

PROFIT HOLDING Hungary Zrt. WEB üzletág

Hálózat Dynamic Host Configuration Protocol

{simplecaddy code=1005}

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) (RFC 821/822) Domain Name System

Webes alapozás. url, http, szerver oldal

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

DDoS támadások, detektálás, védekezés. Galajda József - Core Transport Network Planning Expert

Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet

DNS. DNS elmélet és szerverkonfiguráció. Összeállította: Sallai András. Terjesztés csak csak engedéllyel. Copyright 2006 v.2

Szolgáltatási szerződés Szerződésszám: 2010/ BusinessWeb szolgáltatási csomagról (üzleti előfizetők részére)

Tűzfal építés az alapoktól. Kadlecsik József KFKI RMKI

. Dr. Nyéki Lajos 2019

Postfix. KFKI RMKI Kadlecsik József

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

IP anycast. Jákó András BME TIO

Számítógépes hálózatok

A T-Online Adatpark és Dataplex hálózati megoldásai

Információ és kommunikáció

applikációs protokollok

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Saját mail szervert használó Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra

Közháló Szolgáltatás Felügyelet. Végponti technikai információk

TESZ INTERNET ÉS KOMMUNIKÁCIÓ M7

15. Tétel. Extran et olyan biztonsá gos, privát, intranet hálózat amely internet protokol lok segítség ével teszi lehetővé a

Összeállította: Sallai András. Levelezőszerver

PC Connect. Unique ewsletter. program leírás

6/2000. sz. Rektori Utasítás a Szent István Egyetem számítógépes hálózatának használatával kapcsolatos szabályokról

ELTE, IK, Információs Rendszerek Tanszék

Hálózati architektúrák és Protokollok GI Kocsis Gergely

DNSSEC az időben. Pásztor Miklós március, Debrecen ISZT. Pásztor Miklós (ISZT) DNSSEC az időben március, Debrecen 1 / 39

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

à ltalã nos elmã leti fogalmak Category Ebben a szekciã³ban az online marketinghez à s az internethez kapcsolã³dã³ Ã ltalã nos fogalmakat mutatjuk be.

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Hálózati architektúrák és Protokollok GI Kocsis Gergely

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA

T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Bendes László * AZ -HASZNÁLAT AKTUÁLIS KÉRDÉSEI

Átírás:

SPF és spamszűrés Kadlecsik József KFKI RMKI <kadlec@sunserv.kfki.hu>

Tartalom Az elektronikus levelezés működés Spammer technikák Mi az SPF és miért okoz több kárt, mint hasznot?

Elektronikus levelezés mail.kiss-pista.hu mail.isp.hu SMTP MTA SMTP MTA SMTP MUA POP/IMAP I N B O X I N B O X POP/IMAP MUA kiss.pista@kiss-pista.hu kissp@kiss-pista.hu nagy.pal@nagy-pal.hu nagypali@nagy-pal.hu

Az SMTP és a DNS @domain-part: MX vagy A (AAAA) rekord MX rekord: súly és A rekord (nem CNAME): % dig t mx domain part Backup MX rekord Wildcard A/MX rekord 2003.09.15: Verisign SiteFinder:.com..net hibadetektálási nehézségek potenciális E-mail cím gyűjtés hamisított (nem létező) E-mail címek valódinak tűnnek

SMTP store and forward Levél (nyomtalanul) nem veszhet el: bounce double-bounce A '.'-ra válaszul adott '250 Ok' üzenettel a levél kezelésének gondját a fogadó szerver veszi át. A '.'-ra a válasz nem jöhet túl soká : levél-duplikálás demo

SMTP és E-mail fejléc SMTP: MAIL FROM: <joe@somewhere.com> RCPT TO: <target@mail.host> E-mail fejléc: From: George.W.Bush@whitehouse.gov To: Condoleezza.Rice@whitehouse.gov Return Path: <joe@somewhere.com> X Original To: <target@mail.host>

Spam formák Kéretlen E-mail illegális, fél-legális kereskedelem pornó pénzügyi beugratások, csalás, phising Vírusos levelek és értesítések Joe-jobbing és backscatter

Spammerek céljai Nagy tömegű E-mail küldése: open relay-ek lyukas CGI/PHP script-ek (formmail) open proxy (zombi) gépek vírusok offshore ISP-k: Kína, Dél-Korea, Indonézia, Malajzia, volt Szovjet államok, Dél-Amerika, stb. pink contract: neves ISP mögött felárért

Spammerek céljai, folyt. I. Rejtőzködés, nyomok elfedése host ISP mail szerverének elkerülése: direct-to-mx szoftverek hamisított E-mail fejlécek (Received, Message-ID, stb.) hamisított To: és From: E-mail fejlécek

Spammer trükkök Tartalomszűrők kikerülése: Kódolt/valódi mögé rejtett URL-e; MIME, URL, HTML kódolások alkalmazása Random karakterek, szövegrészek beillesztése: böngésző a felhasználó felé nem (észrevehetően) mutatja (MIME, HTML, CSS trükkök), tartalomszűrőt félrevezeti Szándékosan hibás írásmód Hibás, nem létező HTML tag-ek Példák: The Spammers' Compendium, http://www.jgc.org/tsc/

Spammer trükkök, folyt. DNS játékok: eldobható DNS nevek spam küldésére; domain kiting különböző IP blokkból több IP cím a webszervernek; portálok és társcégek az IP címek (akár több tucatnyi) gyors rotálása DNS kikapcsolása, miután a DNS cache-k megtanulhatták DNS válasz késleltetése/letiltása az automatizált spamkeresők számára (SpamCop) wildcard DNS rekordok

Védekezési lehetőségek SMTP szintű védelem: before-queue Tartalomszűrés before-queue: potenciális problémák atfer-queue Előnyök és hátrányok!

SPF Sender Policy Framework (Sender Permitted From) RFC-4408 Mely SMTP szerverek küldhetnek E-mail-t az adott E-mail cím(tartomány)al mint feladóval MAIL FROM (Return-Path) DNS TXT rekord SPF rekord

DNS rekord example.com TXT v=spf1 +mx a:colo.example.com/28 -all smtp-out.example.com TXT v=spf1 a -all a, mx, ptr, ip4, ip6, exists, include, all macro támogatás pass (+), fail (-), softfail (~), neutral (?), none Méretkorlátok: 450 byte (UDP)

Problémák: I. A DNS TXT rekord nem az SPF céljaira készült TXT rekord struktúra nélküli DNS SPF rekord: RFC-4408 az SPF mellett előírja a TXT rekord lekérdezését is

Problémák: II. SPF nem kompatibilis a már létező SMTP architektúrával és annak forward/alias funckionalitásával (RFC-1123) SMTP1 ---> SMTP2 ---> SMTP3 S: a@foo forward to S: a@foo R: x@bar y@fie R: y@fie SRS (Sender Rewriting Scheme) nem megoldás

Problémák III. Az SMTP fallback MX funkcionalitásával nem kompatibilis (RFC-974, RFC-2821) dobjuk ki a fallback MX rekordokat szeparáljuk az SMTP relay funkcionalitást, kezelt mail domain-enként

Problémák IV. A felhasználókat egyrész még jobban kiszolgáltatja az ISP-nek: más ISP-t levelezésre nem használhat; roaming Megköti az ISP-t: kötelező SMTP szerver üzemeltetés SMTP Auth, VPN, webmail egy mindenkiért, mindenki egyért

Problémák V. DNS lekérdezések eredménye cache-be kerül TTL SPF rekord cseréjét tervezni kell

Problémák VI. Az SPF nem megoldás a spam ellen zombi gépek az SPF-nek megfelelő SMTP szerveren keresztül küldik a leveleiket mail quota? spammereket semmi sem akadályozza meg SPF rekordok hirdetésében

Problémák VII. 2003. 08. 15: Verisign.com és.net wildcard A record (SiteFinder) Ugyanez megtörténhet az SPF rekorddal is!

Összefoglalás Az SPF nem megoldás és nem csökkenti a spam mennyiségét Tovább erodálja a már amúgy is a működőképesség határáig feszített SMTP működését Ne használjuk az SPF-et.