Nolisting

Nolisting — это метод защиты доменных имен электронной почты от спама . [1] [2]

Каждое доменное имя в Интернете имеет ряд из одной или нескольких записей MX, указывающих почтовые серверы, ответственные за прием сообщений электронной почты от имени этого домена, каждая из которых имеет предпочтение. Nolisting — это просто добавление записи MX, указывающей на несуществующий сервер как на «основной» (т. е. с наименьшим весовым значением) — это означает, что первоначальный почтовый контакт всегда будет неудачным. Многие источники спама не повторяют попытки при неудаче, поэтому спамер переходит к следующей жертве — в то время как законные почтовые серверы должны повторить попытку следующего MX с более высоким номером, и обычная почта будет доставлена ​​с небольшой задержкой.

Выполнение

Простой пример записей MX, демонстрирующих данную технику:

MX 10 dummy.example.com.MX 20 реальный-основной-почтовый-сервер.example.com.

Это позволяет нейтрализовать спам-программы, которые подключаются только к MX с наивысшим приоритетом (с наименьшим номером) и не следуют стандартной обработке ошибок, повторяя попытку подключения к MX со следующим приоритетом.

Недостатки

  • Этот метод основан на использовании спамерами простого программного обеспечения, которое не повторяет попытку следующего приоритетного MX, и поэтому становится неэффективным, если спамеры начинают использовать более сложное программное обеспечение.
  • Некоторые легитимные приложения SMTP также очень просты и отправляют только на запись MX с наименьшим номером. Это может быть в случае с простыми устройствами, такими как принтеры или регистраторы данных, или со старым устаревшим программным обеспечением. Почта с них также не будет доставлена, если только не будет какого-либо механизма, позволяющего " белому списку " IP-адресов получить доступ к почтовому серверу через запись MX с наименьшим номером.
  • Важно, чтобы MX с наивысшим приоритетом (с наименьшим номером) полностью не отвечал на порту 25. Если он открыт и отвечает ошибкой 4xx (т. е. «повторите попытку позже»), то электронная почта от некоторых MTA (например, qmail ) может быть потеряна, если они не перейдут к следующей записи MX, а вместо этого будут ждать и постоянно повторять первую. [3]

Похожие методы

Существуют альтернативные методы, которые предлагают «разместить» допустимые записи MX между неотвечающими. [3] Некоторые варианты также предлагают настроить хосты с наибольшим номером так, чтобы они всегда возвращали ошибки 4xx (т. е. «повторить попытку позже»). [3]

Простой пример записей MX, демонстрирующих данную технику:


MX 10 dummy1.example.com.MX 20 реальный-основной-почтовый-сервер.example.com.MX 30 dummy2.example.com.


Серые списки также основаны на том факте, что спамеры часто используют пользовательское программное обеспечение, которое не может доставить сообщение в правильном, соответствующем RFC, виде. [2]

Смотрите также

Ссылки

  1. ^ «Помогает ли „nolisting“ остановить спам?» Архивировано 21 сентября 2017 г. в Wayback Machine , февраль 2007 г., M Edwards, Windows IT Pro
  2. ^ ab "Внесение в список: серый список бедняков"
  3. ^ abc "Другие трюки", Apache SpamAssassin
  • Борьба со спамом с помощью статьи Nolisting на Slashdot
  • Другой прием блокировки спама, в котором обсуждалась концепция использования поддельных записей MX.
Взято с "https://en.wikipedia.org/w/index.php?title=Nolisting&oldid=1224409280"