Sempre buscando inovações informamos as inovações implantadas nos servidores Linux + cPanel
Execução a nível de servidor (global, configuração única).
Exim Dictionary Attack ACL => Sistema de Filtragem que identifica sucessivas tentativas de envio de e-mails sequenciais (exemplo: aa@dominio.com, , ab@dominio.com, ac@dominio.com
e etc.). Este sistema impede que mensagens não solicitadas, enviadas
com base em listas de e-mails geradas por programas spammers sejam
recebidas nas caixas postais dos usuários, ou que lotem as contas
pega-tudo dos domínios.
Proteção por RBL(Realtime Blackhole List)
=> Sistema de filtragem baseado em listas de bloqueio distribuídas
no mundo. As RBL´s contém informações atualizadas sobre servidores
spammers, esta proteção também verifica uma série de quesitos antes de
aceitar um email, dentre elas se o servidor em questão possuí um
reverso válido e também se possí um registro SPF. Para esta proteção
possuímos um recurso global de proteção/bloqueio, este recurso é
mantido em nosso servidor master e é divido em ´Bloqueio´, que é uma
lista onde podemos adicionar domínios para bloqueio, independente de
Blacklists e ´Liberado´, que é uma lista onde podemos adicionar
domínios para libre acesso, atualmente os grandes provedores
brasileiros estão em nossa lista segura.
SPF (Sender Policy Framework)
=> Entrada adicionada a zona DNS de cada domínio no servidor, onde
são definidos os IP´s de envio de e-mails para este domínio, em geral o
ip do próprio servidor. Isso impede, por exemplo, que seu domínio seja
configurado em outro servidor e sejam enviadas mensagens a partir dele,
outro exemplo seriam os emails enviados via script, onde são definidos
todos os headers de acordo com o programador, que pode ainda usar
qualquer remetente que deseje. Os registros SPF são obrigatórios para o
envio de mensagens aos provedores @hotmail e @terra entre outros. No
básico os sistemas verificam o registro SPF e verificam se o servidor
de origem corresponde ao registro gravado no DNS do domínio.
MailScanner =>
MailScanner é um completo sistema de segurança de e-mail projetado para
uso em servidores gateways de e-mail. Ele também pode detectar quase
todo e-mail comercial não-solicitado (spam) que passa por ele e
responder a todos os incidentes de diversas maneiras. Para garantir um
alto nível de confiabilidade, MailScanner tem código aberto,
distribuído gratuitamente sob a GNU Public Licence (GPL). MailScanner
pode também proteger contra vírus ainda desconhecidos escondidos dentro
de anexos de e-mail através da recusa de anexos cujos nomes de arquivo
coincidam com qualquer padrão desejado (exemplo: rejeitar todo arquivo
com extensão ".txt.vbs"). Anexos contendo vírus podem ser
automaticamente desenfectados, se possível.
ClamAV
=> Usado em conjunto com o MailScanner, o ClamAV é um Antivírus que
automaticamente escaneia e limpa o corpo da mensagem, arquivos anexos,
campos rich text e objetos OLE em e-mails Domino. Quando o email ou
documento é considerado infectado ou suspeito, ele coloca o arquivo em
quarentena e informa automaticamente ao adminstrador do sistema sobre o
que descobriu. Os resultados descobertos são gravados em log, caso você
queira verificar mais tarde ou ter apenas um simples relatório do que
aconteceu.
Execução a nível de usuário (particular, configuradoe ativado via cpanel)
SpamAssassin
=> Sistema que usa uma série de testes heurísticos no cabeçalho e
corpo das mensagens, analisando o texto e identificando o spam através
do cálculo de regras violadas. Cada regra possui uma determinada
pontuação que é atribuída ao email. Quando chega-se a um determinado
limite especificado (por padrão 3), a mensagem é identificada como
sendo spam. O SpamAssassin também integra as tecnologias SURBL, SPF e
Filtros Bayesianos e ainda, oferece recursos úteis como relatórios
referentes contendo detalhamento da pontuação atribuída por essa
tecnologia.
Boxtrapper =>
Esta ferramenta permite acabar de vez com o envio de Spam (e-mails
indesejados) para a sua conta. Se você habilitar Boxtrapper para uma
conta de e-mail, qualquer pessoa ou empresa que enviar e-mails para a
sua conta pela primeira vez, receberá uma mensagem solicitando que
valide o e-mail remetente para que a mensagem seja entregue em sua
caixa postal. Como normalmente os spammers utilizam endereços de e-mail
inválidos e mesmo que utilizem endereços válidos não vão perder tempo
em confirmar o e-mail remetente (pois enviam milhares de e-mails), você
deixa de receber Spam. Você pode ainda criar uma lista de remetentes
cadastrados que não necessitam de confirmação, lista de bloqueio e
personalizar as mensagens que são enviadas ao remetente.
Tais
inovações visam a reduzir a quantidade de spam recebido pelos usuários
finais e aumentar a qualidade dos serviços prestados.