Sunucuda E Posta Filtreleme Serdar KÖYLÜ Gizem Telekomünikasyon Hizmetleri



Benzer belgeler
qmail ile üniversite mail sistemi yönetimi Devrim Sipahi Dokuz Eylül Üniversitesi


Sözü fazla uzatmadan bu durumlar için bir çözüm yolunu sizlere paylaşmak istiyorum..

qmail ile üniversite mail sistemi yönetimi Devrim Sipahi Dokuz Eylül Üniversitesi

SMTP Protokolü ve Spam Mail Problemi

qmail ile SPAM engelleme Devrim Sipahi Dokuz Eylül Üniversitesi

İleti Sunucuları Seviyesinde Virüslü İletilerden Korunmak

4.0 Yeni Özellikler. Surgate. L a b s

Postfix ile E-Posta Sistemi. Devrim GÜNDÜZ PostgreSQL Geliştiricisi Red Hat Certified Engineer.

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

Merak serverı MS Exchange için Antispam ve AntiVirus olarak nasıl kullanabiliriz?

Özgür ve Açık Kaynak Kodlu Yazılımlar Kullanılarak Merkezi Servisler Nasıl Verilebilir?

Spam Nedir? Benim e-posta adresimi nereden buluyorlar?

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

Yeni Nesil Ağ Güvenliği

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Topluluğun gücü düşündüğünüzden daha yakın IBM Lotusphere Comes to You 2009

Türkiye Temsilciliği

Basit ve etkili bir spam engelleme yöntemi

Berqnet Sürüm Notları Sürüm 4.1.0

FortiMail Gateway Modunda Kurulum. v4.00-build /08

CISCO IRONPORT C-SERİSİNİ TERCİH ETMEK İÇİN ÖNE ÇIKAN 10 ÖNEMLİ ÖZELLİK

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

1.Mailbox Server Role:

Smoothwall URL Filter Kurulumu

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

Disk Alanı 100 Mb Mb Mb Mb Mb Mb. Aylık Trafik (Bandwidth) 1 Gb 5 Gb 10 Gb 15 Gb 25 Gb 35 Gb

Web Tasarımının Temelleri

Outlook Express ayarları.

Yerel Disk Üzerinde CentOS 7.0 Kurulumu 17 Red Hat Enterprise Linux 6 Kurulumu 32. Sisteme Giriş ve Çıkış 49 İÇİNDEKİLER 1 LINUX HAKKINDA 1

EXCHANGE 2007 TRANSPORT RULE İLE KULLANICI BAZLI MAİL GÖNDERİM KISITLAMASI... 1 LOTUS DOMINO SERVER'DA İNTERNET MAİL ALIM KISITLAMALARI...

CLR-232-ES RS232 - Seri Ethernet Çevirici

E-Posta Sunucularında Adım Adım SPAM ve Spoofing Denetiminin Gerçekleştirilmesi

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

FTP ve Güvenlik Duvarları

5. Sınıflar Bilişim Teknolojileri ve Yazılım Dersi Çalışma Soruları 2

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

BTP 207 İNTERNET PROGRAMCILIĞI I. Ders 1

Örnek bir kullanım ve bilgisayar ağlarını oluşturan bileşenlerin özeti

CLR-232-ES RS232 - Seri Ethernet Çevirici

OUTLOOK E-POSTA HESABI KURULUMU

Exchange Server 2013 Kurulum Sonrası Yapılandırmalar

İÇİNDEKİLER VII İÇİNDEKİLER

URKUND da Nasıl Analiz Yaparım?

ŞEHİT FEHMİ BEY ORTAOKULU

1 Simscan Nedir? 2 Simscan Nasıl Çalışır?

İNTERNET VE BİLGİ AĞLARININ KULLANIMI

Script. Statik Sayfa. Dinamik Sayfa. Dinamik Web Sitelerinin Avantajları. İçerik Yönetim Sistemi. PHP Nedir? Avantajları.

E-Posta Sunucularında Adım Adım SPAM ve Spoofing Denetiminin Gerçekleştirilmesi Gökhan MUHARREMOĞLU

ICEWARP WEBMAIL ENTEGRELĐ SPAM FĐLTRESĐ. Kullanım klavuzu

İÇİNDEKİLER. Amaç. Ürün / Servis Tanımı Ürün / Servis Özellikleri... 2 Standartlar Ve Kısıtlar... 2 Sistemin Özellikleri...

Outlook Ahi Evran. Posta Kurulum Klavuzu BAUM Bilgisayar Bilimleri Araştırma ve Uygulama Merkezi 2015

SİBER ESPİYONAJ FAALİYETLERİ VE TÜRKİYE

OUTLOOK E-POSTA HESABI KURULUMU

Internet Nedir? Devlet Kurumları. Internet Servis Sağlayıcılar. Lokal Ağ. Eğitim Kurumları. Kişisel Bilgisayar. Dizüstü Bilgisayar.

Adli Bilişim Açısından E-posta Sistemi

Internet / Network Güvenlik Sistemleri

Forcepoint WDLP-C-CP24-N Forcepoint TDSD-C-CP24-N

T.C. MĠLLÎ EĞĠTĠM BAKANLIĞI AÇIK KAYNAK KODLU HAZIR SĠSTEMLERĠ

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

Cyberoam Single Sing On İle

Outlook ve benzeri programların Ayarları

FINDIK Herkese Açık Filtre

BİLGİ GÜVENLİĞİ. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

FortiGate Data Leak Prevention

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Messenger Sunucularının Kurulum Dokümanı

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

3. SORUMLULAR: Üniversitemizin tüm e-posta hizmetleri için gereken yazılım, donanım ve hizmetler Bilgi İşlem Daire

1.4. BİT Nİ KULLANMA ve YÖNETME

BİLGİSAYAR VİRÜSLERİ

ANDROID İŞLETİM SİSTEMİ YÜKLÜ OLAN TELEFON VEYA TABLETLERE ÖĞRENCİ WEBMAIL TANIMLAMA

EXCHANGE RAPORLAMA YAZILIMI ESASLARI

2008 Yılı Kritik Güvenlik Açıkları

Korhan GÜRLER 2002 Dikey8 Bilişim Güvenliği Girişimi

GRAVİTYZONE KURULUM VE KONFİGÜRASYON DÖKÜMANI

TBF 110 BİLGİSAYARDA VERİ İŞLEME ve UYGULAMALARI Ha9a- 2 - İnternet

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

Gökhan AKIN. ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK-CSIRT Güvenlik Grubu Üyesi.

KÖTÜ AMAÇLı YAZıLıMLAR VE GÜVENLIK

ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

Teknoloji ile Tanışalım

INTERNET VE INTERNET TARAYICISI

Açık Kod Dünyasında Ağ ve Sistem Güvenliği Afşin Taşkıran

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

AĞ ve İNTERNET TCP/IP. IP Adresi İNTERNET NEDİR? Standartlar :

PAPERWORK TEKNİK MİMARİ

İNTERNET VE AĞ GÜVENLİĞİ

AMAÇLAR: GÜVENLİK TESTLERİNDE BİLGİ TOPLAMA: AKTİF BİLGİ TOPLAMA

Maltepe Üniversitesi. Bilgisayar Mühendisliği Bölümü

BİLGİ GÜVENLİĞİ. M.Selim EKEN Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

EpostaGonder V1.4 KULLANIM KLAVUZU

Fidye Virüslerinden Korunma Rehberi

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

VIO ERP12 Muhasebe Kurulum

Transkript:

Sunucuda E Posta Filtreleme Serdar KÖYLÜ Gizem Telekomünikasyon Hizmetleri

Nedir SPAM? İstenmeyen Elektronik Postalar mı?

Nedir SPAM? Bu cevabı bulabilmek sorunun çözümünün en zor kısmıdır

SPAM Adı Nereden Geliyor? Monthy Python Flying Circus Bir skeçten alınmadır.

SPAM Nerede, ne zaman? Mücadelenin en zor ve önemli kısmı SPAM olarak kabul ettiklerinizi kesin sınırlarla belirlemektir.. Virüsler, istenmeyen en önemli içerik.. Duyurular.. Alakasız reklam ve propaganda... Zambia'da 30 Milyon dolarım var! Sayın Doç. Dr. Mustafa Akgül Hocamız...

SPAM Nasıl Yapılır? SMTP Sunucu. Internet Bağlantısı IP Adresi Bir PC.. E MAIL Adresleri. X bin adet e mail adresi şu fiyata! Bir kaç yoğun listeye üye olunur. Bir websuck programı ile web sitelerinden toplanır. Bir gecede bir virüs yazılır, nete salınır...

Mücadele Yöntemleri? SPAM yapan SMTP sunucularını reddetmek.. Kendi SMTP/Proxy sunucularımızdan SPAM'ı engellemek E Mail adreslerinin alanen ortada olmasını engellemek SPAM yapanları BlackHole listlerine bildirmek. SPAM postaları tespit edip çöpe atmak.

Mücadele Yöntemleri? SPAM yapan SMTP sunucularını reddetmek.. SMTP için Authentication işlevi POP Before SMTP SMTP AUTH Geçersiz SMTP sunucuların reddi.. Reverse DNS Kayıtlarının kontrolü RBL Kayıtlarının kullanılması Pyzor gibi servisler

Mücadele Yöntemleri? Kendi SMTP/Proxy sunucularımızdan SPAM'ı engellemek SMTP RELAY'ın engellenmesi Sadece kendi domain'lerimiz için RELAY izni. Proxy ve Firewall üzerinden SPAM'ın engellenmesi SQUID için CONNECT metodunun reddedilmesi SSL Proxy'lerin dikkatli kullanılması. SOCKS/WinGate gibi proxy servislerinin dış ağa kapatılması

Mücadele Yöntemleri? E Mail adreslerinin alanen ortada olmasını engellemek Liste arşivlerinde üye adreslerinin gizlenmesi groups.yahoo.com Web sayfalarında e mail adreslerini karıştırmak http://search.cpan.org/~miyagawa/apache AntiSpam 0.05/ skoylu at gizemcafe dot net skoylu at gizemcafenospam dot net skoylu spamyapma dot net sknospamoylu at giz no war emcafe nokta net

Mücadele Yöntemleri? SPAM yapanları BlackHole listlerine bildirmek. SPAM postaları tespit edip çöpe atmak. EXE/COM/BAT/PIF ve ZIP (!?) uzantılarını engellemek. Ah şu Windows olmasaydı :) Makro virüsleri? SPAM olma ihtimali yüksek olan mesajları tespit etmek. Hangi mesaj nereye kadar SPAM'dır? AI Teknikleri ne kadar güvenilir? Sizce SPAM olan bence hayati önemde olabilir.

SPAM postaları tespit etmek REGEXP yöntemi, basit ama çok katı kampanya free pics click %60 70 %40 50 AI Teknikleri, olgun değil ama doyurucu Histogram yöntemi Bayesian Teoremi %30..95 %25...1

BAYESIAN Teoremi Thomas BAYES (1702 1761) tarafından ortaya konmuş istatistik yaklaşımlar için bir tür öğrenmeye dayalı kestirme yöntemidir. (SH)/(TS) (SH)/(TS) + (IH)/(TI) SH: Spam Hits TS: Total Spam Messages IH: Innocent Hits TI: Total Innocent Messages

Postfix ve Antispam EXE/COM/BAT/PIF ve ZIP (!?) uzantılarını engellemek. header_checks = regexp:/etc/postfix/maps/header_checks mime_header_checks = regexp:/etc/postfix/maps/mime_header_checks /^Subject:.* / REJECT Too Many Spaces 1 /^Subject:.*f[ _\.\*\-]+r[ _\.\*\-]+e[ _\.\*\-]+e/ REJECT Hidden 'free' in Subject.. /^Subject:.*free* / REJECT Spam Mail.. /name=[^>]*\.(bat com exe)/ REJECT No Executables

Postfix ve Antispam SPAM yapan SMTP sunucularını reddetmek.. maps_rbl_domains = relays.ordb.org, inputs.orbz.org smtpd_recipient_restrictions = reject_unknown_client, permit_mynetworks, reject_maps_rbl, check_relay_domains smtpd_client_restrictions = reject_unknown_client, reject_maps_rbl

Procmail ve Filtreleme :0 Wc pyzor check :0 a pyzor-caught Procmail ile pyzor kullanımı Çalıştırılabilir dosyaları engelleme :0HB * ^Content-Type: MULTIPART/MIXED * ^Content-Disposition: (attachment inline); * filename=".*\.(bat bif exe pif com vbs)" /etc/procmail/filtered/virus

BAYESIAN Filtreleri DSPAM, Geliştirilmiş BAYESIAN Algoritması ile son derece başarılı sonuçlar verebilir. mailbox_command = /usr/local/bin/dspam -t -Y -a $DOMAIN -d $USER

BAYESIAN Filtreleri BogoFilter http://www.paulgraham.com/spam.html http://www.paulgraham.com/better.html smtp inet n - - - - smtpd -o content_filter=bogofilter: bogofilter unix - n n - - pipe \ user=bfilter \ argv=/usr/local/sbin/bfilter.sh \ -f ${sender} -- ${recipient} export PATH=$PATH:/usr/sbin export HOME=/home/filter cd $HOME bogofilter -p sendmail -i "$"

BAYESIAN Filtreleri

RBL Sunucuları Http://selwerd.cx/xbl/ Son derece katı kuralları olup en fazla adresi ihtiva etmektedir http://www.five ten sg.com/blackhole.php Dialup IP adresleri, free e mail servisleri vs. http://www.rfc ignorant.org/ Genel olarak RFC kaidelerine uymayan servisler.. http://www.sdsc.edu/~jeff/spam/cbc.html RBL servislerinin upuzun ve karşılaştırmalı bir listesi.

Pyzor Servisi SPAM mesajın kullanıcılar tarafından tespit edilerek veritabanına eklenmesi prensibiyle çalışır.. http://pyzor.sourceforge.net

Antivirusler