Наши почтовые сервера используют многоуровневую защиту почтовых ящиков клиентов от спама. От момента получения нами запроса на доставку сообщения до момента, когда это сообщение попадет к вам в ящик, оно проходит несколько этапов проверки:
В момент соединения почтового сервера-отправителя к одному из наших серверов производится ряд формальных проверок хоста-отправителя, позволяющих выявить значительную часть серверов - рассыльщиков спама. Обязательным условием является наличие MX и PTR записей у отправителя. При их отсутствии соединение сбрасывается. Далее анализируются заголовки HELO/EHLO, MAIL FROM, RCPT TO. Как правило, так отлавливаются так называемые компьютеры-зомби - рабочие станции обычных пользователей, зараженные вирусами.
На данном этапе включается защитный алгоритм, имеющий название greylisting (серые списки). Принцип его работы заключается в том, что он временно отклоняет прием сообщения от сервера-отправителя, который ранее ему был незнаком (т.е. ранее не отправлял нам письма). Многие программы рассылки спама ограничиваются одной единственной попыткой доставить сообщение. В то же время в соответствии с протоколом SMTP почтовый сервер-отправитель при получении временного отказа повторяет попытку доставки письма через некоторое время (этот период зависит от настроек отправителя и составляет в среднем 5-15 минут). Грейлистинг зарекомендовал себя как эффективная технология защиты от спама, практически не имеющая ложных срабатываний.
Следующий этап защиты – проверка наличия цифровой подписи DKIM и соответствие сервера-отправителя SPF записи. SPF (Sender Policy Framework) позволяет владельцу домена указать в DNS-зоне TXT-запись, содрежащую список серверов, имеющих право отправлять email-сообщения с обратными адресами в этом домене.
На заключительном этапе письмо подвергается автоматическому анализу содержимого. Специальное программное обеспечение проверяет заголовки и текст письма, пытаясь обнаружить в нем элементы оформления или слова, характерные для спамеров. За каждый найденный подозрительный элемент письму начисляется “штрафной балл”. Превышение количества штрафных баллов установленного порога приводит к тому, что в тему сообщения добавляется текст *****SPAM*****
. В случае если письмо набирает большое количество штрафных баллов, прием письма прерывается и отправитель уведомляется об этом. Если письмо является вероятным
спамом, но количество набранных им баллов не велико, письмо доставляется в почтовый ящик. Почему такое письмо не удаляется? Все письма проверяет робот, а его эвристические алгоритмы могут иногда допускать ошибки, поэтому неисключена вероятность того, что, с одной стороны, сообщение со спамом пройдет его проверку, а, с другой стороны, обычное сообщение может быть помечено как спам.
Сообщения с отметкой *****SPAM*****
мы не удаляем по причинам, изложенным выше. Тем не менее, любой почтовый клиент имеет возможность выполнять фильтрацию входящей корреспонденции. На основании определенных опризнаков он может перекладывать сообщения в определенные папки или сразу же удалять их.