Taloussanomat
Lue uutinen mobiilisivustolla
D-Fencellä vain 3 prosenttia hyötyviestejä

Exchangen oletusasetus lähetti 180 miljoonaa roskapostia

Kuva: Niko Jylhä

6.7.2009 16:41 Sähköpostiturvayhtiö D-Fencen kautta kulkevasta sähköpostiliikenteestä vain kolme prosenttia oli oikeita viestejä. Roskapostin suhteellinen osuus lähes kaksinkertaistui ja nousi 97 prosenttiin huhti-kesäkuussa.

D-Fence Oy:n johtaja Juha Oravala sanoo, että ammattimaiset roskapostittajat ovat aiempaa paremmin pystyneet hyödyntämään puutteellisin asetuksin asennettuja sähköpostipalvelimia.

Käytännössä se merkitsee sitä, että yhtiön vajaasta kolmesta tuhannesta asiakkaasta kymmenkunta ylläpitää väärin konfattuja sähköpostipalvelimia. Ongelma on Exchange-palvelimen oletusasetus, joka suostuu vastaanottamaan viestejä olemattomiin osoitteisiin.

– Spammerit pystyvät hyödyntämään oletusasetuksen mukaisesti toimivia postipalvelimia välityspalvelimina. Nuo palvelimet nimittäin ilmoittavat virheellisestä sähköpostiosoitteesta viestin lähettäjätietoihin merkatulle lähettäjälle. Roskapostin lähettäjät täyttävät lähettäjätietoihin oikeita sähköpostiosoitteita, joita on koottu monenlaisista lähteistä tai ostettu suuria määriä, Oravala selvittää.

– Yksi tällainen roskapostien välityspalvelin voi välittää jopa kymmeniä miljoonia roskaposteja ilman, että palvelimen ylläpitäjä edes havaitsee asiaa.

D-Fencen verkossa olevista kymmenestä "ongelma"-Exchange-palvelimesta lähti maailmalle 180 miljoonaa bumerangiviestiä. Kaikkiaan turvayhtiön palvelimet käsittelivät 430 miljoonaa roskapostiviestiä. Hyötypostin määrä oli vain 12 miljoonaa.

Oravalan mukaan on lähes mahdotonta tietää, kuinka suuri on roskapostin osuus kaikesta liikenteestä. Hän arvaa, että Suomen kaikkien yritysten sähköpostista 70-80 prosenttia on roskapostia, mutta myöntää, että arvaus on tempaistu hatusta.

Roskapostin lisääntyessä sähköpostivirusten suhteellinen määrä on laskenut alle prosenttiin koko liikenteestä.

– Kokemuksemme mukaan .com .net ja muiden kansainvälisten domainien käyttö moninkertaistaa riskin joutua tällaisen roskapostihyökkäyksen kohteeksi, Oravala sanoo.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (23)

Huono 0
Minä kun luulin että posti ei lähde D-Fencen kautta koska suodatus toimii vain vastaanotetuissa. Mitenkäs tämä sitten on mahdollista?
a
Huono 6
väärin konfattuja sähköpostipalvelimia.

Nuo palvelimet nimittäin ilmoittavat virheellisestä sähköpostiosoitteesta viestin lähettäjätietoihin merkatulle lähettäjälle.

Mikä tuossa on väärin?
xx
väärin konfattuja sähköpostipalvelimia.

Nuo palvelimet nimittäin ilmoittavat virheellisestä sähköpostiosoitteesta viestin lähettäjätietoihin merkatulle lähettäjälle.

Mikä tuossa on väärin?
Väärennetty lähettäjän osoite ;)
SJL
Ilmeisesti palvelimet pitää nykyisin konffata siten ettei NDR (non delivery report) viestejä palauteta lähettäjille, koska lähettäjätieto usein on väärennetty.

Mutta mukavahan se on tietää ettei viesti ole mennyt perille.

Miten vain, ojasta allikkoon joutuu.
Huono 3
Eikös nyt kuitenkin kannattaisi laittaa ne SPF:t kuntoon. Ja sitten vasta mietitään kannattaako NDR:ään vastata.

Mielenkiintoista muutenkin kuulla palveluntarjoajan moittivan asiakkaitaan, vai eikös asiakkaat ole pyytäneet roskapostinsuodatusta heiltä itseltään? Keskimäärin kait mikätahansa suodatin pitäisi purra NDR roskapostiin.

Joku tässä uutisessa taas mättää...
Asiantuntijoita?
Huono 0
Hauskaa - D-Fencen sivuilla ei ole aiheesta mitään. Tuntuu aika oudolta että he kertoisivat asiaa medialle mutteivät itse suoraan sanoisi sanaakaan. Mitään referenssiä ei myöskään uutisessa annettu tai kerrottu mistä asetuksista on kyse. Kommentaattorit tosin olivat etevämpiä onneksi.
Kyuu Eturautti
Huono 1
Tuo on kyllä ihq ominaisuus eks-kankeessa. Oikeilla palvelimilla on kuitenkin tapana SMTP-tasolla jo hylätä postin vastaanotto, jos vastaanottaja on tuntematon. Miksi ottaa posti vastaan, jos kerran on jo tiedossa, että sitä ei voida toimittaa? Oikeasti, ei niihin ilmoitettuihin sähköpostiosotteisiin tänä päivänä saa toimittaa suoraan erillisä virhemeilejä juuri back-scatter spammin takia.

Ja sitten tavallisen, ei-spammin kohdalla homma toimii, koska se menee näin:
1. Kirjoitat sähköpostin, ja painat "lähetä".
2. Käyttämäsi lähtevän postin palvelin ottaa viestisi toimitetavaksi, ja puskee sen palvelimelle joka on merkitty vastaanottamaan ko. domainin posteja.
3. Jos osoitteelle ei ole täällä määritetty tiliä, kertoo vastaanottajan palvelin sen jo kättelyssä käyttämällesi lähtevän postin palvelimelle.
4. Lähtevän postin palvelimesi kertoo epäonnistumisesta sinulle virheviestillä.

Huoma siis, että virheviesti tulee sinun käyttämältäsi palvelimelta, ei suoraan vastaanottajan palvelimelta.

Toimiva sähköposti nykyaiakana perustuu erilaisiin luottosuhteisiin suurelta osin. Sen takia erilaiset RBL:t, SPF:t, harmaalistaukset ja kumppanit näyttelevät tärkeää roolia. Varsinainen sisällön suodatus on se last-resort, joka vähänkin isommissa yrityksissä kannattaa toki tehdä, koska virusten siivilöinnissä se spämmikin "katoaa" samalla häpeällä.

Likimain spämmivapaa sähköposti ei ole mitään rakettitiedettä eikä vaadi huikeita resursseja sähköpostin käsittelyyn, mutta sen sijaan ylläpidolta toki hieman opiskelua ja asioihin perehtymistä. Pienelläkin panostuksella pääsee helposti 99% roskasta eroon, loppu on hienosäätöä.
SysOp
Heh.. on se vaan ihmeellistä että tääkin pistetään Exchangen viaksi, vaikka kysymys on vain siitä kuka tumpelo sen on konffinu. Valitettavaa että graaffisen liittymän päällä toimivan pannun pystyy saamaan perus toimintakuntoon melkein kuka tahansa puupää kun harva viitsii jostain kumman syystä edes yrittää asennella jotain linux pohjaista kikkanaa. Kyllä mä sanoisin että on kuitenkin ihan oikea palvelin, monelta osin valovuosia edellä jotain postfixiä, osin taas upuu jotain mutta kun on molemmat ni pärjää. Ymmärrän toki että perus linux asennevammanen nörtti ei tietenkään voi edes ajatella asiaa.

Ja väitän kyllä että jos pääset 99% roskasta eroon, siinä on tehty jo vähän muuta kuin pientä hienosäätöä ja virittelyä.

Mutta ihme uutinen joo.
daemon
Huono 0
SPF aiheuttaa suunnattomia ongelmia. Minäkin lähetän käytännössä kaikki postit väärennetyin osoittein. Jos SPF on käytössä, homma ei oikein toimi.
SPF aiheuttaa harmia
Kyllä mä sanoisin että on kuitenkin ihan oikea palvelin, monelta osin valovuosia edellä jotain postfixiä

LOL, tämä oli todella hauskaa sarkasmia :D
Exchange "palvelin" :D
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Infineon toimittaa Nokialle yhden sirun teknologiaa

08.02.2007 Nokia tilaa Infineonilta yhden sirun teknolgiaa halvimpiin matkapuhelimiinsa. Ensi vuonna markkinoille tulevat puhelimet merkitsevät Infineonille 200 miljoonan euron tuloja vuosina 2008-2009, arvelee Goldman Sachsin analyytikko Simon F. Schafer.


Kolme vuotta sitten

Myös Mårten Mickos lähtee Sunilta

08.02.2009 Suomalainen Mårten Mickos tekee "wideniukset" ja ottaa hatkat Sun Microsystemsiltä.

.