Základy fungování ochrany před nevyžádanou poštou (SPAMem)

16.1.2009 | Marek Mikuš


Program The Bat! má pro ochranu před viry a nevyžádanou poštou pluginové rozhraní, které mohou využívat vývojáři třetích stran - může se jednat jak o specifické programy jako populární AntispamSniper, tak i kombinované produkty jako např. Kaspersky Internet Suite nebo Grisoft AVG Internet Security, které standardně nabízejí antivir, firewall a další doplňkové typy ochrany.

Rozšiřující plugin se při instalaci přidá do vlastností programu automaticky nebo je možné ho následně vložit ručně tlačítkem Přidat v menu Nastavení | Vlastnosti | Antispamová kontrola.

Většina rozšiřujících pluginů pro program The Bat!, jako i ostatní programy používané pro detekci nevyžádaných zpráv, používají jako základní techniku Bayesovský statistický algoritmus, který se zaměřuje na výskyt charakteristických slov ve zprávě a z vytvářené klasifikační databáze povolených a zakázaných slov si následně vypočítává pro danou zprávu hodnotící číslo, často označované jako Skóre. Samotný Bayesovský statistický algoritmus ale sám o sobě v dnešní době nestačí a proto se k němu dále přidávají další podpůrné funkce jako jsou seznamy povolených (White list) a zakázaných (Black list) adres, kontrola IP adres na DNSBL serverech, kontrola proti Phishingu, kontrola klíčových slov ve zprávě nebo předmětu, kontrola celých zpráv na serveru SpamNet a další.

Dnes se zaměříme na Skóre, tedy jak již bylo zmíněno, jedná se o hodnotící číslo, podle kterého se následně zpráva zpracuje v programu The Bat!. Co se týká výše Skóre, neexistuje přesné číslo, které by fungovalo každému uživateli, protože každý uživatel dostává jiné zprávy, ať už vyžádané, tak nevyžádané. Určitě ale neuděláte chybu, pokud ve Vlastnostech programu nastavíte pro přesouvání zpráv do složky Nevyžádané číslo v intervalu 80 a 85.

Čím nižší číslo nastavíte, tím větší počet nevyžádaných zpráv uvízne v Příchozí složce zpráv, ale méně vyžádaných zpráv může být mylně označeno za nevyžádané. A samozřejmě i naopak.

Nejlepším způsobem je nastavení nižší hodnoty skóre a sledováním tohoto poměru buď přidávat nebo ubírat jeho hodnotu. Pokud budete používat antispamový plugin AntispamSniper, ten vám umožní zobrazit protokol obsahující skóre u jednotlivých zpráv, podle nějž můžete kontrolovat úspěšnost, přidávat zprávy mezi povolené (Přátelé) nebo zjišťovat, zda nejsou některá pravidla neúčinná či spíše příliš agresivní.

Poznámka: program The Bat! umožňuje přidat více antispamových pluginů a zvolit, podle které výše Skóre se má se zprávou nakládat, zda s tou vyšší, nižší nebo průměrem těchto hodnot. Ze zkušeností nedoporučujeme používat více pluginů a použít pouze jeden, hlavní důvody jsou dva - takový systém vyžaduje udržování dvou klasifikačních databází, což nemusí být dlouhodobě praktické a dále každý plugin má jiné techniky a je těžké určit, který způsob je vhodnější pro dlouhodobější používání.

Zpět na články »