No me malinterpreten, estoy contento de que esto haya sucedido. Sin embargo, quiero asegurarme de que las razones para que ocurra sean sólidas, en lugar de que haya un problema con nuestros métodos. Me gustaría ilustrar lo que está sucediendo aquí con un gráfico:
http://lightspeed.ca/personalpage/ernied/spam_junk-year.png
La línea verde brillante aquí muestra la velocidad a la que nuestro servidor ha rechazado los mensajes de las direcciones IP que figuran en las listas negras en tiempo real en el transcurso de los últimos 12 meses. En mayo pasado, rechazamos un promedio de aproximadamente 175 mensajes cada 5 minutos, o 35 por minuto, usando solo este filtro. Está bastante claro que desde octubre, se redujo a una fracción de eso: ahora estamos promediando alrededor de 8 mensajes rechazados por minuto en este filtro:
http://lightspeed.ca/personalpage/ernied/spam_junk-week.png
Dado que no vemos un aumento correspondiente en el número de mensajes atrapados por Spamassassin (la línea verde azulada en gran parte ahogada en la parte inferior del gráfico) o cualquier otro filtro, puedo llegar a una de dos conclusiones basadas en estas estadísticas:
1) Todos nuestros filtros se han vuelto ineficaces.
o
2) Los spammers ya no son spam como solían hacerlo.
Históricamente hablando, creo que 1 es mucho más probable que 2. Sin embargo, debido a la experiencia y las quejas de los clientes (más bien, la falta de ellas), 1 no es cierto porque ya no vemos mucho spam en nuestras bandejas de entrada. Entonces, ¿qué diablos está pasando aquí? No puedo entender que el spam se haya vuelto de alguna manera no rentable. ¿Han pasado a objetivos más suaves? Veo poco o nada de spam en Facebook o Twitter o en cualquier foro HTTP. ¿Ha habido arrestos masivos, eliminando spammers de la naturaleza y desanimando a nuevos delincuentes a ingresar al ring?
Cualquiera sea la razón, me parece una victoria muy reñida para alguien por ahí. Pero todavía quiero asegurarme de que sea el momento de romper el champán o comenzar a afilar nuestras espadas.
Respuestas:
Hace unos meses, se retiró 'Rustock' (que creo que fue la botnet más grande productora de spam) ( http://blogs.technet.com/b/microsoft_on_the_issues/archive/2011/03/17/taking-down- botnets-microsoft-and-the-rustock-botnet.aspx )
Si bien no produjo el 100% del spam, creo que fue una gran contribución. También, en general, las compañías han estado agregando métodos que ralentizan los robots de spam, incluso si no hiciste nada, por ejemplo, si GMail cambió algo que hizo que BotNets tardara un segundo más en entregar cada mensaje, también retrasaría el spam enviado a tus servidores.
fuente
El spam sube y baja como una gran marea de aguas residuales, lamiendo las costas de nuestras queridas islas de correo electrónico.
Con toda seriedad, esta es una combinación de dos factores principales: como samarudge señaló, al menos una gran botnet recientemente fue eliminada. También he oído hablar de algunos otros que fueron golpeados recientemente, y creo que la EM puede haber tenido algún impacto con los parches recientes (aunque también podría estar recordando varios conjuntos de parches).
El otro factor es que, sí, los spammers están pasando los filtros. He notado un ligero aumento en el correo no deseado en algunas de mis cuentas que está empezando a disminuir a medida que SpamAssassin se pone al día con la nueva actualidad del correo no deseado.
Si sus estadísticas se parecen más o menos a las estadísticas de SpamCop, es probable que sus filtros funcionen bien: disfrute del respiro y tenga en cuenta que cuando la marea vuelva a subir, sus usuarios estarán en su puerta gritando que se verán obligados a vadear las aguas residuales. otra vez.
fuente
Por lo que veo, la mayor diferencia entre ahora y hace unos meses es que el spam que se origina en los sistemas rusos se ha desplomado notablemente, lo que sugiere que alguien ha tomado medidas positivas. Más allá de eso, me parece que el nivel simplemente ha vuelto a lo que ha sido la norma a largo plazo después de un pico en el último año.
Esta imagen muestra las estadísticas de nuestro sistema desde agosto de 2009. Ignore los números, solo la tendencia es importante.
Las estadísticas fueron bastante estables durante los 5 años anteriores a esto, que es cuando comencé a trazar estas cosas. Sin embargo, ya no tengo los datos antiguos.
fuente
La verdadera razón por la cual disminuye la cantidad de mensajes de spam es la lista http://www.uceprotect.net/ . Esta lista no se preocupa por quién envía y por qué ... Ellos pondrán en la lista negra al ISP completo mediante la lista negra de su número AS (lo que significa que todos los servidores de correo del ISP estarán en la lista negra, sin importar si enviaron spam).
El objetivo principal es obligar a los administradores de red a bloquear el puerto 25 y dejar que solo los servidores de correo legítimos atraviesen el firewall. Entonces las computadoras comprometidas no pueden usarse como servidores de correo.
Obligar a los usuarios a usar su servidor de correo es la segunda parte de la cuerda ...
fuente