Solução Anti-Spam. Set/2006



Documentos relacionados
Implementando Políticas ANTI-SPAM

ANÁLISE DE FERRAMENTAS PARA O CONTROLE DE SPAM

Manual do Usuário. Resumo

Análise de Desempenho de Políticas de Segurança em Servidores de Correio Eletrônico

Resultados do uso dos protocolos SPF, Greylisting e DK

CONFIGURAÇÕES PARA AUTENTICAÇÃO

Tecnologias de Certificação Anti-SPAM

Chasqu O e mail da UFRGS

O primeiro passo é verificar se a pasta Junk está disponível entre as pastas IMAP do usuário:

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Configuração de um servidor SMTP com Postfix no CentOS

Combatendo Spam com Greylisting no sistema de

Servidor de Correio Eletrônico Postfix

AKNA SOFTWARE. Configurações. de DNS

Ironmail Filtrando s indesejados

Suporte e Consultoria

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Segurança na Rede UFBA

Entregabilidade nos provedores A entregabilidade é um grande desafio para as ações de marketing no mercado brasileiro. Confira dicas para

Catálogo de Serviços de Tecnologia da Informação. Versão 0.2

WebMail Manual do cliente

MANUAL DO CLIENTE DE CONTAS DE

Solução de correio eletrônico com Software Livre implantada no CEFET-MG, vantagens e adaptações

Revisão 7 Junho de 2007

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Segurança de Redes & Internet

Prevenção. Como reduzir o volume de spam

GUIA DE CONFIGURAÇÃO FILTRO DE URL

Chasqu da UFRGS

Tecnologias e Políticas para Combate ao Spam

Política de privacidade do Norton Community Watch

Série Manuais. Tudo o que você deve saber sobre SPAM

Business . Managed Applications. Business Managed Applications

Curso de Instalação e Gestão de Redes Informáticas

FIREWALL (HARDWARE) Módulo para segurança de com suporte e subscrição

ADMINISTRAÇÃO DE SERVIÇOS PARA INTERNET ADMSI ENVIO DE S - POSTFIX

Introdução. Olá! Seja bem-vindo ao manager. O melhor sistema de marketing do mercado.

Winconnection 6. Internet Gateway

(eletronic mail )

NOVOMAIL. A nova geração do corporativo

Firewalls. Firewalls

Novidades do AVG 2013

Utilização do Webmail da UFS

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Componentes de um sistema de firewall - I

Políticas de Segurança

SERVIDOR VIRTUAL BÁSICO - LINUX

Combate ao Spam no Brasil SPAM. Tipos de Spam. Correntes: Boatos e lendas urbanas. Propagandas. Ameaças, brincadeiras e difamação.

COMBATE AO SPAM UMA ABORDAGEM RADICAL

COLÉGIO IMPERATRIZ LEOPOLDINA. Como utilizar o Webmail nome.sobrenome@colegiocil.com.br

Diego Ramon Gonçalves Gonzalez João Vitor Costa Pércia Tiago Afonso Monteiro

Conheça as soluções que irão transformar sua comunicação por e trazer resultados expressivos.

Nettion Security & Net View. Mais que um software, gestão em Internet.

MINI-CURSO MÉTRICAS DO MARKETING

Tradução para o Português

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

Manual de utilização Anti-Spam: Usuário. Anti-Spam: Usuário v.1.0

reputação da empresa.

6 PLANEJAMENTO DE SI 6.1 Planejamento de Segurança da Informação O planejamento em S.I é algo crucial para que haja o bom funcionamento de uma

Aranda INVENTORY. Benefícios Estratégicos para sua Organização. (Standard & Plus Edition) Beneficios. Características V

1 de 5 Firewall-Proxy-V4 :: MANTENDO O FOCO NO SEU NEGÓCIO ::

Apresentação - Winconnection 7

SolarWinds Kiwi Syslog Server

SPAM e SCAM. Roteiro. Introdução. O sistema proposto. A implementação. Políticas adotadas. Testes realizados. Resultados obtidos.

ISSN Procmail

Instalação Remota Distribuição Linux

F-Secure Anti-Virus for Mac 2015

BLACKBERRY - PME e PL Passo a Passo Registro Site BIS BlackBerry PME e Profissional Liberal

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Arquitetura de Rede de Computadores

Tipos de pragas Virtuais; Como funciona os antivírus; Principais golpes virtuais; Profº Michel

Principais Benefícios. ESET Endpoint Security

A partir do XMon é possível:

parcerias de sucesso 200 maiores Construindo top Sobre a Aker Curiosidades Aker Security Solutions A Aker está entre as

LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER

Software de gerenciamento de impressoras

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

MRS. Monitoramento de Redes e Sistemas

Manual de Instalação e Operação RECIP

Introdução. Definição de um Sistema Distribuído (1) Definição de um Sistema Distribuído(2) Metas de Sistemas Distribuídos (2)

UNIVERSIDADE FEDERAL DE PELOTAS

Auditoria e Segurança de Sistemas Segurança de Redes de Computadores Adriano J. Holanda

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

GUIA ENVIO DE EXTRATO POR

Transcrição:

Solução Anti-Spam Set/2006

Motivação do Projeto PROBLEMA : A taxa de recebimento de spams muito alta, gerando insatisfação dos usuários E-mails: Picos de 640 mil/dia Usuários: Média de 30 spams/dia

Objetivo do Projeto Melhorar/atualizar os serviços anti-spam dos servidores de mail corporativos da UNICAMP Equipe: Aguinaldo Cristina (DBA) Denise Rachel (Equipe de Redes) Sandra Tereza (Tete)

Premissas Básicas Manter o serviço de email útil e funcionando. Evitar perda de emails válidos por erro (falso positivo). Utilizar o recurso racionalmente evitando gastos desnecessários de upgrade de hardware. Gastar menos tempo na manutenção do Ambiente, sobrando mais tempo para outras atividades.

Critérios da Avaliação das Ferramentas Grau de dificuldade de Instalação e Configuração Freqüência de manutenção dos dados e software - Maturidade do software Impacto de performance no Ambiente Análise Pré-Data ou Pós-Data (sem ou com enfileiramento, antes ou depois da fase de dados) Consumo de CPU, Memória e I/O Taxa de erro - Falso Positivo/Falso Negativo Eficiência Impacto de Implantação

Ferramentas Estudadas Postfix (*) Greylisting (*) SPF (Sender Policy Framework) (*) Amavisd-new (*) SpamAssassin (*) Bogofilter DSPAM (*) Razor (*) Pyzor DCC (Distributed Checksum Clearinghouse) RBL (Realtime Backlist) (*) TMDA ( Tagged Message Delivery Agent ) DomainKeys Indentified Mail (DKIM)

Pré-requisitos Na escolha das ferramentas foi levado em consideração a compatibilidade com nosso ambiente Postfix IMAP/POP: Cyrus-imap Sem usuários unix reais Sem home Autenticação: cyrus-sasl+pam_mysql -> cyrus-sasl+ldap (CCUEC)

Ferramentas Adotadas Postfix (RBL - cbl.abuseat.org) Policyd Escrito em C Vários recursos (Greylisting, Auto- Blacklist, etc.) Banco de Dados (MySQL) Amavisd-new Anti-virus (McAfee) SpamAssassin (Razor, RBL, SPF, etc.) DSPAM

Postfix Servidor de Mail (MTA) Proposta: Mais rápido, fácil de administrar e seguro que o sendmail Parâmentros anti-spam : smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_authenticated_sender_login_mismatch, reject_unauth_destination, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_invalid_helo_hostname, reject_non_fqdn_helo_hostname,

Postfix-Parâmentros (cont.) check_client_access proxy:mysql:/usr/local/etc/postfix/mysql-policyd-whitelist.cf, check_client_access proxy:mysql:/usr/local/etc/postfix/mysql-policyd-blacklist.cf, check_client_access pcre:/usr/local/etc/postfix/pcre-client-access, check_recipient_access pcre:/usr/local/etc/postfix/pcre-recipient-access, reject_unlisted_recipient, check_policy_service inet:127.0.0.1:10031 smtpd_data_restrictions = reject_unauth_pipelining

RBL (Real Time Blacklist) Listas de Bloqueio (DNS blacklist) Contém endereços IP/e-mails de Spammers conhecidos Falso Positivos Cópia local de RBL RBLDNS

Policyd Greylisting Sender-(envelope, SASL or host / ip)-based throttling Recipient rate limiting Spamtrap monitoring HELO auto blacklisting HELO randomization preventation

Policyd Greylisting Greylisting O nome surgiu da idéia que este método fica entre o conceito de whitelist e blacklist Este método se propõe : Impacto mínimo com o máximo de eficiência; Bloquear a habilidade dos spammers se desviarem do bloqueio de spams e inventarem um novo método de envio de mensagens não solicitadas; Requer pouca manutenção do administrador e usuário; Transparente para o usuário, pois atua no nível de MTA (Mail Tranfer Agent) - delay

Funcionamento Greylisting Referência : http://www.antispam.br/admin/greylisting/

Amavisd-new É uma interface de alta-performance entre o servidor de mail (MTA) e o analisador de conteúdo: virus scanners(virus Scan McAfee) SpamAssassin DSPAM Escrito em Perl

SpamAssassin filtro anti-spam open-source testes locais ou com acesso a rede mecanismos para tentar identificar spam: análise de textos filtros bayesianos (treinamento?!?!) DNS backlists (cabeçalho e corpo da mensagem) Razor - base de dados colaborativas SPF autenticidade do remetente outros

Razor Vipul's Razor é uma rede distribuída e colaborativa de catálogos de spams. A detecção de spams é feita através de assinaturas digitais estatísticas e randômicas Ele vem como plugin na instalação do SpamAssassin

SPF (Sender Policy Framework) Tenta identificar remetentes forjados comparando o servidor de origem da mensagem com mapas DNS onde estão listados os outgoing-mail-servers autorizados a encaminhar mensagens por um determinado domínio. SRS (Sender Rewriting Scheme)

Dspam DSPAM é um filtro de Spam, escalável e opensource, feito para sistemas de multi-usuário, capaz de aprender e se adaptar a cada usuário. Algoritmos: Concept Identification, Neural Networking, Message Inoculation, advanced de-obfuscation techniques, Bayesian Noise Reduction, Bayes, Chi-Square, Geometric, and Markovian Discrimination. Estratégia de Implantação: Tendo em vista, sua grande complexidade, falta de documentação e para facilitar sua administração optamos por utilizá-lo através do amavisd-new sem base personalizada por usuário. Status: Experimental. Para aliviar a carga do MySQL, estamos avaliando sua desativação.

Arquitetura Camada de Entrada : Primeira linha de defesa Protege demais camadas Analisa envelope, IP cliente, Helo, etc. Blacklists Filtros rápidos Camanda de Delivery e Análise de Conteúdo : Protegida pela primeira camada Analisa conteúdo de emails Protege usuários de vírus e spams Encaminha para mailboxes

Fluxo de Mensagens Camada Entrada Postfix (MTA) INTERNET Postfix (MTA) Camada de Analise Cont. e Delivery Storage

Fluxo de Mensagens Camada de Entrada INTERNET Camada Analise de Conteúdo e serv1 X X Delivery ac1 serv2 ac2 Storage

Fluxo de Mensagens (1.a Parte) INTERNET RBLDNS Policyd Postfix (MTA) Mysql Contas/Aliases Policyd

Fluxo de Mensagens (2.a Parte) INTERNET Spam Assassin Postfix (MTA) Amavisdnew McAfee (anti virus) Storage Mysql DSPAM Contas/Aliases DSPAM

Procedimentos de blacklist local Rotate de logs de hora em hora, via newsyslog.conf Rodar shells na crontab alguns minutos depois Inserir IPs na blacklist do mysql ou ipfw Shells: excessive_body_reject.sh (mysql) excessive_header_reject.sh (mysql) excessive_user_unknown.sh (mysql) persistent.sh (email para suporte ipfw) excessive_spam_virus.sh (mysql)- experimental policyd_fail.sh (email para suporte) Referência: http://www.acme.com/mail_filtering

Resultados Satisfação do cliente De 30 para 2 spams/dia Reduzimos o número de erros (falso positivos) Melhor uso dos recursos Computadores (disco, CPU/memória) Menos tempo gasto na manutenção dos servidores Lições Aprendidas Conscientização dos usuários Educação Políticas Falso Positivos

www.postfix.org www.acme.com www.sans.org www.antispam.br Referências Gerais

Dúvidas?