SpamFlow - nowatorska metoda wykrywania spamu
Grupa naukowców z U.S. Naval Academy opracowała technikę analizowania w czasie rzeczywistym ruchu email, identyfikując w ten sposób niechciane wiadomości (spam). Istotną cechą zaprojektowanego przez naukowców mechanizmu jest to, że wykrywa on spam analizując dokładnie informacje zawarte w pakietach TCP generowanych przez aplikacje pocztowe.
Polecamy:
- Jak zablokować spamerów? Odciąć ich od pieniędzy!
- Interdyscyplinarne blokowanie spamu
- system certyfikatów SSL - czas na zmiany
W opublikowanej pracy "Auto-learning of SMTP TCP Transport-Layer Features for Spam and Abusive Message Detection" naukowcy pokazują, że ruch zawierający spam ma pewne charakterystyczne cechy występujące w jego warstwie transportowej. Spam można wykryć analizując takie parametry jak timing, sposób i kolejność wysyłania pakietów, kontrola przepływu pakietów oraz przeciążenia. Bardzo dużo spamu generują tzw. spamboty, które wysyłają pakiety tak szybko jak jest to tylko możliwe, obciążając nimi nadmiernie lokalne połączenia i prowadząc do ich blokowania się i przeciążeń. Spamboty można wtedy wykrywać, analizując dokładnie zawartość całego strumienia pakietów TCP. Metoda pozwala także na wykrywanie spamu w szyfrowanych wiadomościach bądź przesyłanych przez szyfrowane łacze.
Opracowana przez naukowców wtyczka SpamFlow uczy się wykrywania spamu automatycznie. Testy wtyczki pokazały, że w próbie 1000 wiadomości e-mail, wykrywa ona ponad 95% spamu. Narzędzie przechodzi obecnie testy beta. Naukowcy mają zamiar udostępnić je jako open source.
Komentarze (1)
no to spamerom nie bedzie w sosie :D
- Prawo Moore’a zagrożone?
- Bezpieczeństwo WiFi - bezprzewodowe testy penetracyjne
- Wirtualizacja: obsługa SMB na czterech U
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Zaawansowane stacje Wi-Fi Ruckus Wireless
- Rozstanie z Javą nie będzie proste
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
- Serwery "zombie" w centrum danych
- Microsoft Office 15 będzie obsługiwał standard ODF 1.2
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...
