זיהוי שרתי דיוור למניעת סיווג הדואר האלקטרוני כדואר זבל
הדרך לתאי הדואר האלקטרוני של לקוחותיכם רצופה בסכנות מסוגים שונים, גם אם אתם חלק מחברה מבוססות מאוד בתחומה. העבירות (Deliverability) של הדואר האלקטרוני שהחברה שלכם שולחת תלויה בגורמים רבים כגון רשימות שחורות, רשימות לבנות, קשרים עם ISP'S (ספקי אינטרנט) ועוד.
אחד הגורמים המשפיעים על עבירות דואר אלקטרוני הוא זיהוי השרתים – פעולות טכניות שיש לבצע על שרתי הדיוור. פעולות אלה מאפשרות למסנני ה- SPAM "לסמוך" יותר על המסרים המגיעים משרתי הדיוור שבהם חברתכם עושה שימוש כדי שהם לא יוגדרו כ"דואר זבל".
מה חשוב לדעת כדי להעלות את עבירות הדיוור?
על מנת להילחם בנושא דואר הזבל, שלוש חברות הוציאו תקנים שיסייעו לזהות שרתי דיוור כשרתים מורשים:
-
התקן הראשון הוא Sender ID של "מייקרוסופט". ה-Sender ID Framework הוא טכנולוגיה לאימות דואר אלקטרוני המסייעת להתמודד עם בעיית הרמאות על-ידי אימות שם הדומיין ממנו נשלח הדואר האלקטרוני. ה-Sender ID בודק שכל דבר דואר אלקטרוני – מקורו אכן בדומיין שכביכול הוא נשלח ממנו באמצעות בדיקת כתובת שרת השולח כנגד רשימת שרתים שאותם בעל הדומיין הסמיך לשלוח דואר אלקטרוני. אימות זה מבוצע אוטומטית על-ידי ספק שירותי האינטרנט או שרת הדואר של המקבל, לפני שדבר הדואר מועבר ליעדו. לפרטים והדרכה בקרו בכתובת הבאה –http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx.
-
Yahoo! מנסה לקדם את הטכנולוגיה הנקראת DomainKeys. זוהי טכנולוגיה המספקת מנגנון לאימות, הן של הדומיין של כל שולח, והן של אמיתות ההודעה שנשלחה (כלומר, בדיקה שלא בוצעו בה שינויים במהלך המשלוח). מרגע שניתן לאמת את הדומיין, ניתן להשוותו לדומיין בו משתמש השולח בשדה ה-FROM בדואר האלקטרוני, כדי לאתר ניסיונות הונאה. אם מדובר בניסיון הונאה, דבר הדואר לא יישלח. אם לא מדובר בניסיון הונאה, הדומיין זוכה למעמד של דומיין בעל מוניטין תקין במערכות המפקחות על כללי מדיניות האנטי-ספאם המשותפות לספקי שירותי האינטרנט ודבר הדואר יועבר ליעדו.
-
חברת AOL משתמשת ב – (SPF (Sender Policy Framework. זהו תקן פתוח שמטרתו לסייע בעצירת תרמיות של דומיינים של דואר אלקטרוני ושל סוגים מסוימים של דואר זבל. SPF מאפשר לשרתי הדואר להבחין בקלות בין ניסיונות הונאה לבין דואר אלקטרוני "אמיתי". SPF פועל לפני שגוף ההודעה נשלח, ובאופן זה חוסך את עלות רוחב הפס הנדרש להורדת ההודעה ואת עלות ה-CPU הנדרש לפילטור ההודעה. מכיוון ש-SPF מגן על נתיב החזרה של הודעה, משתמשים המוגנים על-ידי SPF יפסיקו לקבל הודעות חוזרות (bounces) עבור דואר אלקטרוני שהם לא שלחו. בעתיד הקרוב תתחיל AOL להשתמש ברשומות SPF כדי לתחזק whitelist של דומיינים.שימוש בתקני זיהוי אלו יגבירו את עבירות המסרים ובכך את האפקטיביות. לא לשכוח שזה עדיין לא מספיק – בניוזלטרים הבאים נסביר על עוד צעדים להשגת מטרה זו.
חשוב לזכור – קל מאוד לבצע דיוור אלקטרוני – אך לא קל להצליח בדיוור אלקטרוני!