Osirusoft блокировала электронную почту в мировом масштабе
Громкий уход Osirusoft с рынка, скорее всего, сильно пошатнет доверие к черным спискам как таковым и отрицательно скажется на бизнесе их составителей |
Один из поставщиков черных списков для фильтрации спама — компания Osirusoft 26 августа заявила о своем выходе из бизнеса. Причем довольно экстравагантным способом: «на прощание» в черный список был занесен весь Internet. В результате вся почта у пользователей списков Osirusoft начала опознаваться как спам и перестала доходить до адресатов. А поскольку список Osirusoft распространялся бесплатно и был одним из самых популярных, в том числе и среди провайдеров, то проблемы с электронной почтой возникли в глобальном масштабе.
Для понимания ситуации придется несколько слов сказать о технологии черных списков и политике их составления. Сервис черного списка работает по протоколу DNS: клиент посылает на сервер запрос с указанием IP-адреса, а сервер отвечает, занесен этот адрес в список неблагонадежных или нет. На основании ответов сервера спам-фильтр отказывается от письма или передает его дальше. Существует несколько таких списков, и каждый из них составляется в соответствии с собственными правилами.
Следует отметить, что почтовый сервер пользователя знает и может проверить только последний IP-адрес, с которого и поступил запрос на передачу почты. Фиксирование IP-адреса отправителя в почтовом письме не предусмотрено, а протокол SMTP позволяет передать почту не напрямую, но через промежуточный SMTP-сервер — именно его IP-адрес становится известен получателю. Большинство почтовых серверов-посредников требуют авторизации отправителя, но есть и анонимные серверы, которые принимают и рассылают дальше любую почту. Именно через них спамеры и передают свои массовые рассылки. Их же и стараются занести в черные списки составители таковых.
Впрочем, для постоянного пополнения базы серверов-посредников требуется большая и кропотливая работа по исследованию сети, поэтому бесплатные проекты, такие как Osirusoft, пошли по другому, более простому пути — они заносили в черный список IP-адреса по жалобам получателей спама. Причем делали это очень грубо, внося в список не только промежуточные узлы, но и компании, чьи услуги рекламировались в рассылках. В результате в таких списках оказывались целые диапазоны адресов. Такие методы вызвали большое количество юридических претензий к составителям списков, что, возможно, и разорило Osirusoft.
По оценкам Игоря Ашманова, генерального директора компании «Ашманов и партнеры», разрабатывающей технологии фильтрации спама, черные списки позволяют фильтровать до 30% спама, но для них характерен и наиболее большой процент ложных срабатываний — также до 30%. Поэтому для предотвращения потерь писем лучше комбинировать черные списки с другими технологиями фильтрации спама.