adv
اسپم چيست؟
آموزش تنظيمات Microsoft Outlook 2007   و آموزش تنظيمات Outlook Express، آموزش تنظيمات Microsoft Outlook 2003، تنظيمات Mozilla Thunderbird.

مشترک گرامي،

شرکت توسعه رسان پاسارگاد در نظر دارد  براي جلوگيري از روي دادن مشکلات و اختلالاتي که به صورت روز افزون توسط اسپم‌ها (SPAM) براي شبکه ‌ها ايجاد مي‌شود، ،  تدابير جديدي  بيانديشد.

در صورتی که شما از MailServer داخلی براي ارسال Email استفاده می‌کنید‌، براي انجام تنظيمات SmartHost سرور خود اين جا كليك كنيد.

براي به كارگيري اين تدابير،  پورت ارسال ايميل (25) بسته خواهد شد و کاربران براي ارسال ايميل خود ازطريق   Microsoft Office Outlook  ،Outlook Express ،Thunderbird  و ... بايد از پورت Submission يا همان (TCP587) استفاده كنند.

نكته: در صورتی که برای دسترسی به سرویس ايميل خود با استفاده از Web Browser به سایت هایی چون Yahoo ، Gmail ، Hotmail و ... ، متصل می شوید، نیازمند این تنظیمات نیستید!

نکته: کاربراني که براي دسترسي به Gmail از تنظیمات SMTP/POP3 استفاده مي‌کنند نيازي به انجام هيچ‌گونه تغييري نخواهند داشت !

براي استفاده از شرايط مطرح شده و همچنين پيش‌گيري از بروز مشکلات احتمالي لازم است در صورتي که از mail client براي ارسال ايميل استفاده مي‌کنيد، تنظيمات لازم را براي ارسال ايميل انجام دهيد. مي‌توانيد براي راهنمايي در اين زمينه به فايل راهنماي تنظيم mail client مراجعه کنيد. در صورت مواجه شدن با هر گونه مشکل می توانید با واحد پشتيباني فني توسعه رسان پاسارگاد تماس بگيريد.

نکته: تنظيمات مربوط به دریافت ایمیل نیازمند هیچ گونه تغییری نیستند!

افزون بر اين، گفتني‌ست، سياست‌هاي جديد فقط مربوط به ارسال ايميل است و درباره  ساير سرويس‌هاي توسعه رسان پاسارگاد صدق نمي‌كند.

در صورت تمايل مي توانيد براي آشنايي هر چه بيشتر باSPAM  و مشکلات آن متن تکميلي كه در سطرهاي آتي آورده شده است  را مطالعه فرماييد.

اسپم چيست؟

اگر براي مدت طولاني است که از اينترنت استفاده مي‌کنيد، بدون شک تاکنون تعداد زيادي از ايميل‌هاي ناخواسته (Unsolicited Bulk Email) را دريافت کرده‌ايد. بعضي ادعا مي‌کنند که شما را به سرعت ثروتمند مي‌کنند.  بقيه قول محصولات يا خدمات جديد را مي‌دهند. بعضي فضايي از صندوق پستي شما را اشغال مي‌کنند و از شما مي‌خواهند که ايميل را به بقيه ارسال کنيد يا وب‌سايت مشخصي را ببينيد.

در جامعه اينترنتي ايميل‌هاي (بعضاً تجاري) ناخواسته، “اسپم” ناميده مي‌شوند. اسپم اثري بيش از مزاحمت براي استفاده‌کنندگان اينترنت دارد و به طور جدي بازدهي شبکه و سرويس‌دهندگان ايميل را تحت تاثير قرار مي‌دهد.  اين به اين دليل است که فرستندگان اسپم با  استفاده از هزينه بسيار پايين ارسال ايميل،   صدها هزار يا حتي ميليون‌ها ايميل را در يک زمان ارسال مي‌کنند. حمله‌هاي اسپم پهناي باند زيادي را مي‌گيرد، صندوق‌هاي پستي را پر مي‌کند و زمان خوانندگان ايميل را تلف مي‌کند. گاهي مي‌توان اسپم‌ها را از عناوين عجيب، غيرمنطقي و مضحک‌شان تشخيص داد.

مفهوم چند اصطلاح:

SMTP:  در اينترنت از پروتکل SMTP (Simple Mail Transfer Protocol) براي ارسال ايميل استفاده مي شود. اين پروتکل سال‌ها پيش که اينترنت شبکه اي بسيار کوچک‌تر و دوستانه تر از شبکه کنوني بوده طراحي شده است، به همين علت به لحاظ امنيتي داراي ضعف‌هايي‌ست. يکي از مهم‌ترين ضعف‌هاي اين پروتکل اين است که در آن به سادگي مي توان هويت فرستنده ايميل را مخفي کرد .

Open Relays: اين اصطلاح به Mail Serverهايي اطلاق مي‌شود که به لحاظ ضعف در طراحي يا تنظيمات Mail Server ، به Spammerها اجازه مي‌دهند؛ که اسپم‌ها را از طريق اين Serverها ارسال کرده و هويت خود را پنهان کنند.

 

 

 

Bot : Bot مخفف کلمه Robot است. اين اصطلاح به کامپيوتري اطلاق مي شود که از آن براي ارسال اسپم (Relay) استفاده مي شود. يک کامپيوتر زماني به Bot تبديل مي شود که به Virus ، Trojan  Worm  و يا  Trojan Horse ( برنامه‌اي‌ست که براي نصب Backdoor بر روي سيستم طراحي شده است. Backdoor برنامه‌اي‌ست که امکان دسترسي و کنترل سيستم را به Spammer  و Spammer ها به کمک آن از سيستم قرباني براي ارسال اسپم استفاده مي‌کنند) آلوده شود، مي‌دهد.

يکي از روش‌هاي بسيار معمول و موثري که Spammer ها براي فرستادن اسپم استفاده مي‌کنند ، اين است که ابتدا با انتشار Virus و Spyware ها در اينترنت، کامپيوترهاي بسياري از کاربران اينترنت را آلوده کرده و سپس با روش‌هاي خاص خود کامپيوترهاي آلوده را شناسايي و تحت کنترل در مي‌آورند. بدين‌ترتيب آنها  از کامپيوترهاي بسيار زيادي در نقاط مختلف دنيا (که بيشتر آنها کامپيوتر هاي شخصي‌ست که از طريق خطوط DSL به اينترنت متصل هستند) شروع به ارسال اسپم مي‌کنند . روزانه حجم بسيار زيادي از اسپم ها به اين طريق از کامپيوترهاي شخصي به دنياي اينترنت ارسال مي شود.

کاملا" واضح است که با اعمال چندينPolicy  ساده و مديريت ايميل‌هاي ارسالي از طرف کامپيوترهاي شخصي، مي‌توان حجم بسيار زيادي از اسپم ها را کاهش داد.

در صورتي که حجم ايميل‌هاي ارسالي از طرف کامپيوترهاي شخصي متصل به اينترنت کنترل نشود، ريسک بزرگ و جدي کاربران و سرويس دهندگان اينترنت را تهديد مي‌کند.

کامپيوترهاي شخصي متصل به اينترنت که توسط Spammerها و يا اشخاص غيرمجاز (unauthorized) کنترل مي‌شوند zombies يا botnets ناميده مي‌شوند.

روزانه بيش‌تر از %80 اسپم‌هاي ارسالي توسط Zombieها فرستاده مي شود.

مبارزه با اسپم

براي مبارزه با اسپم روش‌هاي بسياري وجود دارد . ولي با اين وجود هيچ‌گاه نمي توان ادعا کرد که به طور کامل اسپم متوقف شده است . براي مثال مي توان به روش هايي همچون Blacklisting ، Heuristic Filtering ، White listing ، Throttling ، SPF (Sender Policy Framework) و ... اشاره کرد.

با اين وجود در سال‌هاي اخير سعي بر اين است که با اسپم در نقطه مبدا مبارزه شود، که در نوع خود بسيار موثر است. يکي از روش هاي ياد شده Port 25 Blocking است که در سطرهاي آتي به آن اشاره مي شود .

در کاربران اينترنت به طور عادي ايميل خود را به MailServer تحويل داده و از طريق آن ايميل‌هاي خود را ارسال مي کنند.  در این روش اين کار بايد از طريق پورت Submission (tcp 587) انجام شود . (RFC 2476).

پس به اين صورت دليلي وجود ندارد که کامپيوتر هاي کاربران عادي مستقيما به پورت 25  Serverهاي اينترنتي وصل شده و Data ارسال كنند. آمار ها نشان‌گر اين واقعيت هستند که بيشتر کامپيوترهاي شخصي که به طور مستقيم به پورت 25 Server هاي اينترنتي متصل مي‌شوند آلوده بوده و مورد سوء استفاده (abuse) قرار گرفته ‌اند.

گفتني‌ست، درصد بسيار کمي از اين نوع ارتباط (وصل شدن به پورت 25) از کامپيوترهاي شخصي نيز به علت تنظيمات غلط و بي ‌اطلاعي کاربران از وجود پورت Submission است که ايميل خود را به جاي تحويل دادن از طريق پورت Submission از طريق پورت 25 به سرور ايميل خود تحويل مي دهند.

يکي از موثرترين روش‌هاي جلوگيري از ارسال اسپم  که در سال‌هاي اخير در بسياري از کشورهاي دنيا انجام مي‌شود ، جلوگيري از ارسال اسپم توسط Zombie هاست . براي اين منظور، دسترسي به پورت 25 از کامپيوترهاي شخصي توسط سرويس دهندگان اينترنت مسدود مي‌شود  که البته هيچ‌گونه اختلالي در کار کاربران اينترنت ايجاد نمي‌کند.

نکاتي در مورد  ايميل

آدرس ايميل خود را بدون دليل در اختيار ديگران قرار ندهيد:

آدرس‌هاي پست الکترونيکي به اندازه‌اي متداول شده‌اند که شما مي‌توانيد برروي هر فرمي که به منظور کسب اطلاعات شما در نظر گرفته مي شود وجود فيلد خاصي به منظور دريافت آدرس ايميل را مشاهده كنيد. تعداد زيادي از مردم بدون در نظر گرفتن مسائل جانبي آدرس ايميل خود را در هر محلي و هر فرمي ثبت مي‌كنند.

بررسي سياست‌هاي محرمانه بودن:

همواره اين پرسش را براي خود مطرح كنيد که آيا ما آدرس ايميل خود را در سايت هايي درج مي‌كنيم  که نسبت به آنان شناخت کافي داريم؟

شما بايد قبل از ارسال آدرس ايميل خود و يا ساير اطلاعات شخصي, سياست هاي اعلام شده توسط سايت مورد نظر را مطالعه نموده و از اين موضوع آگاه شويد که مالکين و يا مسئولين سايت قصد انجام چه کاري را با اطلاعات ارسالي شما دارند.

دقت لازم در خصوص گزينه‌هايي که به صورت پيش فرض فعال شده‌اند:

زماني که شما براي دريافت خدمات و يا Account جديد عمليات Sign In را انجام مي‌دهيد، ممکن است بخشي وجود داشته باشد که به شما مجموعه‌اي از گزينه‌ها را درباره دريافت ايميل محصولات و يا سرويس‌هاي جديد ارائه كند. در برخي مواقع, گزينه‌ها به صورت پيش فرض انتخاب شده اند. بنابراين در صورتي که شما آنان را به همان وضعيت باقي بگذاريد, در آينده نه چندان دور براي شما حجم زيادي از نامه‌هاي الکترونيکي که شايد انتظار آن را نداشته باشيد، ارسال خواهد شد.

استفاده از فيلترها:

تعداد زيادي از برنامه‌هاي پست الکترونيکي امکان فيلترينگ را دارا هستند. اين امكان  به شما اين اجازه را خواهد داد که آدرس هاي خاصي را مسدود نموده و يا امکان دريافت نامه را فقط از طريق ليست تماس موجود بر روي کامپيوتر خود داشته باشد.

هرگز برروي لينک موجود در Spamها کليک نكنيد:

برخي از منابع ارسال کننده Spam با ارسال آدرس‌هايايميل  متغير در يک Domain خاص، سعي در تشخيص معتبر بودن يک آدرس ايميل مي‌كنند. (به عنوان مثال، تشخيص آدرس هاي ايميل معتبر موجود برروي Hotmail و يا Yahoo). در صورتي که شما بر روي يک لينک ارسالي توسط يک SpamEmail خود را به اطلاع آنان رسانده‌ايد. پيام‌هاي ناخواسته اي که يک گزينه "عدم عضويت" وسوسه انگيز را در اختيار شما قرار مي‌دهند، در حقيقت از اين ابزار براي اطمينان از معتبر بودن آدرس ايميل شما استفاده مي‌كنند. (شما با کليک کردن برروي اين گزينه‌ها به Spammer ثابت مي‌کنيد که شما علاوه بر دريافت اسپم، محتواي آنرا نيز به طور کامل خوانده ايد!!)

غير فعال ساختن گزينه دريافت اتوماتيک گرافيک در نامه‌هاي الکترونيکي با فرمت HTML :

تعداد زيادي از شرکت ها، نامه‌هاي الکترونيکي را با فرمت HTML و همراه با  يک فايل گرافيکي لينک شده ارسال مي‌كنند که از آن به منظور رديابي فردي که پيام الکترونيکي را باز كرده  است، استفاده ميكنند. زماني که برنامه سرويس گيرنده پست الکترونيکي شما، اقدام بهDownload  فايل گرافيکي از سرويس‌دهنده آنان مي‌كند، بدين‌ترتيب آنان مي‌دانند که شما پيام الکترونيکي را باز نموده‌ايد. با غير فعال ساختن HTML Mail و مشاهده پيام‌ها با فرمت صرفا متن، مي‌توان پيش‌گيري لازم در اين باره را انجام داد.

ايجاد Accountهاي جديد اضافي:

تعداد زيادي از سايت‌ها، اقدام به عرضه آدرس پست الکترونيکي به صورت رايگان مي‌كنند. در صورتي که شما به طور مداوم از ايميل استفاده مي‌كنيد (براي خريد Online، دريافت سرويس و....) ممکن است مجبور به ايجاد Account ديگري به منظور حفاظت از آدرس Account اوليه خود در مقابل Spam شويد. افزون بر اين، شما بايد يکAccount  ديگر را در زماني که اطلاعاتي را برروي بولتن‌هاي خبري Online, اتاق هاي چت, ليست‌هاي عمومي Mailing و يا  Usenetارسال مي‌كنيد, به كار گيريد. بدين ترتيب مي‌توانيد يک سطح حفاظتي مناسب در برابر دريافت Spam به آدرس ايميل اوليه خود ايجاد کنيد.

براي سايرين Spam ارسال نكنيد:

يک کاربر متعهد و دلسوز باشيد. درباره پيام‌هايي که قصد Forward ساختن آنان را داريد سخت‌گيرانه عمل کنيد. هرگز هرگونه پيامي را براي هر شخص موجود در ليست دفترچه آدرس خود Forward نكنيد و اگر فردي از شما بخواهد که پيامي را براي وي Forward نكنيد، به درخواست وي احترام بگذاريد.

منبع شرکت شاتل