PDA

Tam Sürüm Bilgini Göster : SPAM Mesajların Önlenmesi


economist
24-10-2006, 16:38
SPAM Mesajların Önlenmesi (DRAFT)



SPAM mesajların önlenmesi açısından gerek sistem yöneticilerinin gerekse Internet kullanıcıların alabilecekleri bir dizi önlem vardır:



Internet Kullanıcıları


1. Aldığınız SPAM mesajlarına kesinlikle saldırı ile yanıt vermeyin. (Bkz. SPAM Karşısında Yapılmaması Gerekenler)

2. Aldığınız SPAM iletisinde bu tip bir ibare bulunsa dahi, maili REMOVE veya benzeri bir konu satırı ile yanıtlamayın, bu büyük olasılıkla bir işe yaramayacağı gibi aynı zamanda adresinizin doğruluğunun tesbitine ve daha fazla SPAM iletisi almanıza sebep olacaktır.

3. Aldığınız iletiyi yanıtlamak ve gönderici kişi veya kuruluşa şikayetinizi bildirmek istiyorsanız bunu mail programınızın yanıtla “reply” seçeneği ile yapmayın. Bu durumda mesaj büyük olasılıkla ilgisiz yada gerçekte var olmayan bir kullanıcıya gidecektir. Eğer mesajın kendi içerisinde bir mail adresi verilmişse bu adresi kullanın.

4. Mümkünse aldığınız ileti konusunda ilgili sistemin yöneticisini bilgilendirin, SPAM iletisinin hangi servis sağlayıcıdan geldiğini bulmak için mesaj seçeneklerinden “Full Header”, “Tam Başlık” seçeneğini seçmeniz, gelen detaylı görüntüde, “From:” ile başlayan satırın üzerindeki ilk “Received:” satırına bakmanız yeterlidir. Sistem yöneticisi ile bağlantıya geçerken mesajin bu açık halini de iletiniz.

5. Eğer belirtilen yöntem konusunda zorluklar yaşıyorsanız, mesajın açık halini doğrudan kendi sistem yöneticinize iletiniz. O SPAM kaynağı sistemin yöneticisi ile temas kuracaktır.



Sistem Yöneticileri


1. Size bildirilen SPAM mesajlarına kesinlikle saldırı ile yanıt vermeyin. (Bkz. SPAM Karşısında Yapılmaması Gerekenler)

2. İletiler mail sunucunuzun bir ara sunucu (relay) olarak kullanılması şeklinde iletiliyorsa, relay özelliğini iptal etmek için sunucunuzda gerekli ayarlamaları yapın. (Bkz. Mail Sunucuların Relay’e Kapatılması)

3. İletiler kurumunuz bünyesindeki veya servis sağladığınız bir kurum veya bireysel kullanıcı tarafından gönderiliyorsa, ilgili kurum veya kullanıcıyı SPAM konusunda uyarınız, durumun sürmesi halinde gerekli yaptırımlara (kullanıcı hesabının, servisin, bağlantının bir süreliğine veya süresiz olarak kapatılması veya iptali gibi) başvurarak gönderilerin sonlandırılmasını sağlayınız.

4. Kurumunuzun Kabuledilebilir Kullanım Politikasında (Acceptable Use Policy) kesinlikle SPAM’e karşı olduğunuzu belirtiniz. Mümkünse bu konuda öngörülen yaptırımları belirtiniz. Bu sayede hem yeni müşteri ve kullanıcılar daha servisten yararlanmaya başlamadan önce, servisi SPAM amaçlı kullanamayacakları konusunda bilgilendirilecekler, hem de herhangi bir yaptırım durumunda gelecek itirazlar önlenmiş olacaktır.

5. Eğer yoksa, yönetiminizdeki alan adları için, abuse@domain şeklinde, SPAM ile ilgili haberleşmenin sağlanabileceği bir adres tanımlayınız.

6. Varsa, yönetiminiz altındaki tartışma listelerinde üyeler dahil tüm kullanıcıların üyeler listesine erişimini kapatınız, liste sahiplerini bu konuda bilgilendiriniz.

7. Müşteri kaybetme endişesi ile SPAM’e göz yummayın. 100,000’ler mertebesindeki gönderilerin sistem kaynaklarınız ve insan gücünüz üzerinde yaratacağı maliyet bir kullanıcı hesabının getirisinden çok daha fazla olacaktır.

8. SPAM konusunda yardım veya daha fazla bilgi almak için anti-spam web sitesini (http://anti-spam.ku.edu.tr - http://spam.org.tr olarak değişecektir) ziyaret edebilir, anti-spam@akgul.bilkent.edu.tr listesine üye olabilirsiniz.



Çağrı Yücel

economist
24-10-2006, 16:40
SPAM Niçin Kötüdür ?



Spam türündeki iletilerin yarattığı sorunlar şöyle özetlenebilir:



Email şeklindeki spam, alıcıların göndericiden çok daha fazla masraf yapmasını gerektiren bir özelliğe sahiptir. Bir örnekle açıklamak gerekirse, AOL (America Online) mahkeme kararıyla durdurulana kadar Cyber Promotions kuruluşundan günde 1.8 milyon spam iletisi aldığını belirtmiştir. Tipik bir kullanıcının bir spam mailini almak, tesbit etmek ve silmek için sadece 10 saniye harcadığı düşünüse bile, bu AOL tarafından karşılanması gereken ve sadece spam maillerin silinmesi için harcanan 5,000 saatlik bağlantı anlamına gelmektedir. Buna karşılık T1 hattı kullan spam kaynağı bunun için günde sadece $100 mertebesinde bir ücret ödemektedir.
Bir çok spam mesajında, bu tür iletiler alınmak istenmiyorsa, bir komut (genelde REMOVE vb.) gönderilmesine ilişkin bir ibare yer alır. Katılmak için kimsenin sormadığı bir uygulamadan, ayrılmak için niçin birşeyler yapmak gerektiği sorusu gözardı edilse bile, gönderilerin yoğunluğu arttıkça böyle bir yöntem işe yaramayacaktır. Şimdilerde çoğumuz, günlük olarak sadece birkaç spam alıyoruz. Ancak, Internet üzerindeki kullanıcıların sadece % 0.1’lik bölümün, günde 100,000 mail gibi ortalama bir oranla (bu bir dialup kullanıcısı için rahatlıkla ulaşılabilecek bir rakamdır) spam göndermeye başladığını düşünelim. Bu durumde her kullanıcı günde 100 spam mesajı alacaktır. Eğer kullanıcıların %1’i spam iletile göndermeye karar verirse, günde her kullanıcıya 1000 mail gibi bir orana ulaşılmış olacaktır. Bu anlamda bir kullanıcıdan günde 100 tane REMOVE mesajı göndermesini istemek ne kadar mantıklı olacaktır ? AOL kullanıcıları zaten bu rakamlara çok yakın bir durumda olduklarını belirtmişlerdir.
Gittikçe artan sayıdaki spam göndericisi, spam sitelerinden gönderilen iletilere izin vermeyen çeşitli önlemleri aşabilmek amacıyla iletileri kimi ara sistemler üzerinden göndermektedirler. (Mail sunucularının genel yapısının sadece kendi kullanıcılarına değilde bütün Internet’e mail gönderebilecek şekilde tasarlanmış olması bunu kolaylaştırır) Bu ise arada kullanılan sistemlerin ağ ve disk altyapısının istenmeyen spam mesajları ile dolmasına yol açar. Bunun da ötesinde ara sistem yöneticileri, spam mesajlarının son alıcılarının şikayetlerine doğrudan maruz kalırlar.
Spam iletileri, hemen hemen istisnasız olarak gereksiz iletilerdir. Reklamı yapılan ürünler genellikler değersiz, işe yaramaz, kimi zaman zararlı olabilirler. Spam iletilerinin masrafı düşük olduğundan iletiler gönderilirken bir hedef kitle aranmaz.
Spam gönderen yazılımlar bu tip ilanları almak istediği ileri sürülen binlerce kişinin mail adresi ile birlikte dağıtılırlar. Ancak, bu yanlış bir bilgidir, aslında bu adresler Usenet gruplarından, mail listelerinden toparlanmış, büyük olasılıkla da bu tarz mailleri almak istemeyen kurbanlardan oluşur. Spam yazılımları çoğunlukla servisin alındığı servis sağlayıcı tarafından tesbit edilmesini güçleştirecek şekilde tasarlanır.Hemen her spam mesajinda REMOVE komutu gönderilirse iletilerin sona ereceği belirtilmesine karşın bu genellikle yapılmaz. Hatta kimi kullanıcılar, yeni açılmış bir hesaptan, test amaçlı gönderdikleri bir REMOVE iletisinin ardından spam mailleri almaya başladıklarını belirtmişlerdir.
Spam kaynakları genellikle iletileri gönderdikleri kişilerin kendilerinen mesaj almak istemediklerini bilirler. Bu sebepler spam iletilerinde yanlış cevap adresleri kullanarak, şikayet mesajlarından kurtulurlar. Bu iş için mümkünse servis sağlayıcıların bir kerelik deneme hesaplarını tercih ederler, servis sağlayıcı onların arkasından hesapları temizlemek için uğrasır. Bu yönde bir çok başka örnek vermek mümkünse de, spam’in zararları genelde bu şekilde özetlenebilir. Ahlaki yönü bu derece düşük olan başka bir iş kolu düşünmek zordur. Bazı ülkelerde türüne bağlı olmakla birlikte spam mesajlarının yasalarca cezaya tabi olduğu dikkate alınmalıdır.
Spam iletileri kullanıcıların olduğu kadar sistem yöneticilerinin de vakitlerini almaktadır. Internet e-posta sisteminde bir ileti alıcısına ulaştırılamadığı durumda göndericisine, alıcı ve göndericisine ulaştırılamadığı durumda ise postmaster hesabına geri dönmektedir. Spam iletilerin bir çoğunda gönderici adresi uydurma bir hesap olduğundan yerine ulaşamayan iletiler postmaster hesaplarında birikecek ve normalde e-posta sistemindeki aksaklıkları takip etmek için kullanılan postmaster hesapları aşırı yüklenecektir. Gelen iletilerin içinde hangisinin gerçekten e-posta sistemindeki bir aksaklık, hangisinin geri dönen bir spam iletisi olduğunu bulmak için iletilerin hepsinin tek tek denetlenmesi gerekecek ve sistem yöneticisinin iş yoğunluğu artacaktır (yada sistem yöneticisini postmaster hesabını denetlemekten vazgeçirerek e-posta sistemindeki gerçek aksaklıkların da farkedilmesini engelleyecektir).

economist
24-10-2006, 16:40
SPAM Karşısında Neler Yapılmamalıdır


SPAM ile savaşırken unutulmaması gereken en önemli kural sakin davranmak ve ortamın gerginleşmesine izin vermemektir. Bu sebeple:



Tehdit, yıkıcılık ve zarar verme,
Siteyi email bombardımanına tutmak,
Maillerin geldiği adresi email bombardımanına tutmak (ki bu ilgisiz bir kişi olabilir),
Ping, SYN-flood veya benzeri yöntemlerle servisin kesilmesini sağlamaya çalışmak,
Siteyi veya sistemi kırmaya çalışmak,
Her ne şekilde olursa olsun yasadışı yollarlar site veya sistemin devre dışı kalması yönünde uğraşmak,


Kesinlikle yapılmaması gereken uygulamalardır.



BÜTÜN BUNLARIN ÖTESİNDE SPAM’E KARŞI KESİNLİKLE SPAM KULLANMAYINIZ