{"id":286,"date":"2007-02-23T23:12:48","date_gmt":"2007-02-23T22:12:48","guid":{"rendered":"https:\/\/www.dsenieuws.nl\/archief\/uncategorized\/het-gevecht-tegen-de-spam\/"},"modified":"2007-02-23T23:12:48","modified_gmt":"2007-02-23T22:12:48","slug":"het-gevecht-tegen-de-spam","status":"publish","type":"post","link":"https:\/\/www.dse.nl\/archief\/uncategorized\/het-gevecht-tegen-de-spam\/","title":{"rendered":"Het gevecht tegen de spam"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.dse.nl\/~ideler\/images\/2007-0222-spam.jpg\" \/>Bijna iedereen heeft wel eens last van ongewenste berichten in zijn mailbox. Dat is niet leuk. DSE krijgt regelmatig vragen of we daar wat aan kunnen doen. Nou, dat doen we zeker en ik ga proberen dat eenvoudig uit te leggen. We nemen de situatie van de maand januari als voorbeeld.<\/p>\n<p><!--more--><br \/>\n<img decoding=\"async\" src=\"http:\/\/www.dse.nl\/~ideler\/images\/2007-0222-spam.jpg\" \/>Bijna iedereen heeft wel eens last van ongewenste berichten in zijn mailbox. Dat is niet leuk. DSE krijgt regelmatig vragen of we daar wat aan kunnen doen. Nou, dat doen we zeker en ik ga proberen dat eenvoudig uit te leggen. We nemen de situatie van de maand januari als voorbeeld.<br \/>\n<!--break--><br \/>\n<strong>STAP 1<\/strong><br \/>\nVan elke mail die binnen komt leggen we drie gegevens vast: welke server de mail verstuurd heeft, wie de afzender is en voor wie de mail bestemd is. Hebben we die combinatie van gegevens nog niet eerder gezien, dan wordt die mail afgewezen en wordt de server verzocht de mail opnieuw te sturen. We noemen dat &#8220;greylisting&#8221;. Veel spammers sturen de mail dan niet opnieuw waardoor we al een flink deel van de spam kwijtraken. In januari hebben we 1.682.000 mailtjes &#8220;gegreylisted&#8221; waarvan er maar een deel weer opnieuw aangeboden is.<\/p>\n<p><strong>STAP 2<\/strong><br \/>\nUiteindelijk zijn er 1.108.000 mailtjes binnengekomen waarvan we de afzender en ontvanger eerder gezien hebben. Ongeveer elke twee seconden een mail. Die mails gaan we verder onderzoeken.<br \/>\nEerst wordt getest of de versturende server wel degene is die hij zegt te zijn. We doen vervolgens nog een aantal basischecks. Daarmee vissen we er ruim 673.000 berichten uit die niet kloppen en direct geweigerd worden.<\/p>\n<p><strong>STAP 3<\/strong><br \/>\nBlijven er nog 435.000 over waar we zwaar aan gaan rekenen. Eerst verwijderen we 2.000 berichten die met een virus besmet zijn. Dan gaan we checken op typische spamkenmerken zoals:<br \/>\n&#8211; staat de server waar de mail vandaan kwam op een zwarte lijst van spammende servers? Zulke lijsten worden centraal op internet bijgehouden.<br \/>\n&#8211; woorden die op die populaire pillen lijken<br \/>\n&#8211; bekende zinnen die spammers gebruiken<br \/>\n&#8211; detectie van stocks\/aandelen aanbiedingen<br \/>\n&#8211; overdadig gebruik van kleurtjes en plaatjes<br \/>\n&#8211; fouten in de mailheaders<br \/>\n&#8211; en nog een groot aantal andere kenmerken<br \/>\nVoor al die kenmerken worden &#8216;strafpunten&#8217; uitgedeeld. Komt een bericht daarmee boven een bepaalde drempel (die je via MijnAccount kunt instellen) wordt het bericht gemarkeerd als &#8220;SPAM&#8221; en kun je het bericht zelf makkelijk verwijderen of door ons automatisch direct in je Trash-box laten verdwijnen. Wij hebben op die manier alsnog 68.000 berichten als spam aangemerkt.<\/p>\n<p><strong>STAP 4<\/strong><br \/>\nTenslotte konden er 39.000 berichten niet bij de ontvanger afgeleverd worden vanwege niet beschikbare mailboxen (gebounced).<\/p>\n<p><strong>RESULTAAT<\/strong><br \/>\nHet eindresultaat is dat er van die oorspronkelijke 1.108.000 mailtjes na veel rekenwerk en weggooien uiteindelijk 326.000 mailtjes overbleven die we netjes hebben afgeleverd. Ongeveer 29%.<\/p>\n<p><strong>TOCH NOG SPAM<\/strong><br \/>\nToch komt er zelfs dan nog wel wat spam doorheen. Met name hebben we de laatste  tijd heel veel last van &#8220;image-spam&#8221;. Daarbij wordt de spam niet meer als normaal leesbare tekst aangeboden maar als plaatje. Dat is voor een machine heel moeilijk te detecteren, tenzij je heel veel rekentijd tot je beschikking hebt. Op DSE hebben we die extra rekentijd niet want onze machine moet ook nog een hoop andere dingen doen &#8230;<\/p>\n<p><strong>TIPS<\/strong><br \/>\nTijdens de DSE-bijeenkomst werd gevraagd of het zin heeft om de adressen van de spammers op je blacklist te zetten. Het antwoord is: nee. Spammers gebruiken steeds wisselende e-mail adressen als afzender en zelden hun eigen adres.<\/p>\n<p>Bezoek onze <a href=\"http:\/\/www.dse.nl\/helpdesk\/faq.php?category=spam\">helpdesk-pagina <\/a> met nadere info over spam!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bijna iedereen heeft wel eens last van ongewenste berichten in zijn mailbox. Dat is niet leuk. DSE krijgt regelmatig vragen of we daar wat aan kunnen doen. Nou, dat doen we zeker en ik ga proberen dat eenvoudig uit te leggen. We nemen de situatie van de maand januari als voorbeeld.<\/p>\n","protected":false},"author":29,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/posts\/286"}],"collection":[{"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/comments?post=286"}],"version-history":[{"count":0,"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/posts\/286\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/media?parent=286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/categories?post=286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dse.nl\/archief\/wp-json\/wp\/v2\/tags?post=286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}