Taloussanomat
Lue uutinen mobiilisivustolla
HostTracker selvittää spammin alkuperän

Ohjelmisto pistää roskapostin lähettäjät kiinni

Kuva: Niko Jylhä

13.8.2009 13:32 Kolme Microsoftin tutkijaa on kehittänyt ohjelman, jonka avulla voidaan nykyistä helpommin jäljittää roskapostin lähettäjiä ja palvelunestohyökkäysten tekijöitä.

Prototyyppiasteella oleva HostTracker-ohjelma ei selvitä sentään verkkohyökkääjien henkilöllisyyttä, mutta se pystyy selvittämään, miltä verkkopalvelimilta hyökkäykset ovat lähtöisin.

Ohjelmaa laatiessaan Microsoftin tutkijat Yinglian Xie, Fang Hu ja Martin Abadi analysoivat noin kuukauden verran suuren sähköpostipalvelun liikennettä selvittääkseen roskapostin lähettäjät. Aineistossa oli 550 eri käyttäjätunnusta, 220 miljoonaa ip-osoitetta sekä lukemattomia aikatietoja esimerkiksi sähköpostitileille kirjautumisista ja viestien lähettämisistä.

Viestien alkuperää jäljitettiin muun muassa tutkimalla eri käyttäjätunnuksia sekä verkkopalvelimia, joiden kautta käyttäjät ovat kirjautuneet sähköpostitililleen. Aineistosta etsittiin ristiriitoja, esimerkiksi samasta ip-osoitteesta yhtä aikaa tulevia käyttäjiä tai käyttäjiä, joka näyttivät käyttävän useita sähköpostitilejä samanaikaisesti.

HostTracker pystyy selvittämään liikenteen alkuperän tietyille verkon proxy-palvelimille asti, joista liikenne oli peräisin.

Tekniikalla voidaan löytää paljon verkkoliikennettä aiheuttavia bottiverkkoja, joita käytetään esimerkiksi palvelunestohyökkäyksissä ja roskapostikampanjoissa, kertoo Technology Review -lehti.

Tutkijat kehittivät myös keinon, jolla voidaan automaattisesti estää liikenne verkon ip-osoitteesta, josta tulee suuria määriä haitallista liikennettä.

Tutkijat esittelevät ratkaisunsa ensi viikolla Barcelonassa pidettävässä SIGCOMM 2009 -tietoliikennetapahtumassa.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Tämän ratkaisun soisi mielellään toimivan.
Huono 3
Jeesh... Gmail suodattaa tehokkaasti roskapostit, mutta kyllä niitä siellä junk folderissa vain pirusti tuntuu olevan. Olisi todella hyvä jos ratkaisu löytyisi jostain.

Sääli, ettei sähköposteihin aikanaan saatu säädettyä&rakennettua mitään maksua jonka kerääminen olisi onnistunut hyvin. Eurosentin maksu per posti ei tuntuisi normikäyttäjällä missään, mutta tekisi suurimman osan roskapostittamisesta täysin kannattamattomaksi. Liian moni kysymysmerkki vain nousi pintaan: mitä tehdä jos kone joutuu bottiverkkoon ja spämmää viestejä sinun tietämättäsi etc.

Tuollainen tehokkaampi mustalistaus olisi todellakin tervetullutta.
Sisyfos
Huono 4
Pelottaa ajatus mikkihiirisoftan kikkulasta joka automaattisesti estää verkkoliikennettä.
Wulf
Huono 1
Pelottaa ajatus mikkihiirisoftan kikkulasta joka automaattisesti estää verkkoliikennettä.

Heh, ja mikä tahansa muu firma... ei pelottaisi yhtään ? :D
Heh
Huono 0
Menee varmaan koko Kanada mottiin ...
J-P Laine
Huono 0
Spämmiä saataisi kuriin suuri osa hyvinkin helposti, mutta kun ei pystytä pakottamaan operaattoreita hoitamaan hommiaan. Kaksi yksinkertaista muutosta tekisi spämmäyksestä paljon vaikeampaa:

- estetään pääsy muille kuin operaattorin SMTP-palvelimelle (Suomessa taitaa melkolailla kaikilla olla toteutettuna, hyvä)
- asetetaan postipalvelimeen hidastustoiminto, joka hidastaa viestien vastaanottoa määrän mukaan

Tällöin ei olisi mahdollista lähettää järkyttävää määrää sontaa yhdestä koneesta ja bottiverkkojenkin tuhot pienenisivät kun ei pystyisikään lähettämään niin suurta määrää roskaa.

Muitakin ratkaisuja olisi, mutta eipä se paljoa auta jos tietyt maat eivät välitä toimia yhteisen hyvän nimeen.
Symbiatch
Huono 0
- estetään pääsy muille kuin operaattorin SMTP-palvelimelle (Suomessa taitaa melkolailla kaikilla olla toteutettuna, hyvä)
- asetetaan postipalvelimeen hidastustoiminto, joka hidastaa viestien vastaanottoa määrän mukaan

Samalla myös viedään idea mm. yritysten omista sähköpostipalveluista, kolmannen osapuolen sähköpostipalveluista (esmes gmail) ja kaikki sähkäöpostit olisi joko muotoa @pp.inet.fi /@elisa.fi / @kolumbus.fi (tokin rahalla tuohonkin saisi muutosta, mutta). Saati sitten jos joku noheva päättäisi suunnatan palvelunestohyökkäyksen tuota palveluntarjoajan smtp palvelinta vastaan...

Tuosta hidastamisesta puolestaan kysäisen että mikä onkaan koko sähköpostin idea? - Nopeus.

Jeesh... Gmail suodattaa tehokkaasti roskapostit, mutta kyllä niitä siellä junk folderissa vain pirusti tuntuu olevan. Olisi todella hyvä jos ratkaisu löytyisi jostain.
Roskapostin suodattaminen ja roskapostin lähettämisen estäminen on kaksi aivan eri asiaa. Oli roskapostifiltterit kuinka hyviä tahansa, ei ne vie sitä tosiasiaa että ne filtteröidyt roskapostit kuitenkin rasittavat verkkoa, palvelinta ja käyttäjää, mutta mikäli lähettäjät saadaan jäljitettyä ja lähetys voidaan estää jo alkutekijöihinsä, ei ne roskapostit koskaan kerkiäkään kohdesähköpostiin asti => filtterit olisivat ihannetilaisuudessa käytännössä turhat.
jup
Huono 0
Samalla myös viedään idea mm. yritysten omista sähköpostipalveluista, kolmannen osapuolen sähköpostipalveluista (esmes gmail) ja kaikki sähkäöpostit olisi joko muotoa @pp.inet.fi /@elisa.fi / @kolumbus.fi

No eihän se nyt ihan sitä tarkoita. Esimerkiksi valtaosalla tuntemistani yrityksistä on tuollainen esto käytössä (eli smtp liikenne on sallittu vain yrityksen sähköpostipalvelimille). Tämä estää/vaikeuttaa bottiverkkoon kuuluvan koneen smtp lähetystä huomattavasti ja haittaohjelman havaitsemisessa. Mikäli tuollainen esto olisi myös kaikilla Internet-yhteyksiä tarjoavilla operaattoreilla, niin väitän että meillä ei olisi mitään roskapostiongelmaa !
just
Huono 0
F-Secure messaging gateway
ei spämmiä
Huono 0
Pelottaa ajatus mikkihiirisoftan kikkulasta joka automaattisesti estää verkkoliikennettä.

Heh, ja mikä tahansa muu firma... ei pelottaisi yhtään ? :D

Omenaporukat olisivat varmaan vain innoissaan joa Apple blokkaisi heitä internetistä..
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.