大多数来自 *.ru 的邮件都可以被视为垃圾邮件吗?

信息安全 电子邮件 垃圾邮件
2021-09-07 11:30:35

假设来自 *.ru 域的大多数(如果不是全部)电子邮件可能被视为垃圾邮件是否安全?从 *.ru 的 30000 封电子邮件的日志中可以看出,它们都是垃圾邮件(超过两个月)。

4个回答

邮件的服务器端过滤器是一个更好的解决方案。从几个非常好的 DNSRBL 开始,然后添加 SPF 检查。此外,请确保您的主机不是使用 Internet 上的各种工具的开放中继。最后,设置一个系统(例如“fail2ban”),当他们尝试登录托管服务并反复失败时,该系统将自动在“iptables”级别阻止 IP 地址一段确定的时间。这种方法可以让自动化软件在您一开始就不想收到的原始来源处阻止坏邮件 - 并且会阻止 *.ru 垃圾邮件,同时让合法邮件通过。

在我的服务器上完成这些操作后,我发现我的电子邮件客户端收到的垃圾邮件减少了 99%。通过设置一些简单的客户端过滤器来处理其余的入站垃圾邮件。您可以再次选择在此级别阻止 *.ru,但这取决于您。如果您不关心俄罗斯或不认识那里的任何人,那么请远离,但垃圾邮件发送者总是会找到新的方法绕过此类通用块,因此您将打一场失败的战斗。

可能 99.99% 的邮件来自 .ru 域。

但是,您是否可以阻止它取决于不是垃圾邮件的 0.01%。您想对它们做什么,最重要的是,您丢失该信息的成本是多少。

如果这是远离俄罗斯的另一个国家/地区的本地站点,那么这可能会给您带来一点不便,并且您会与某人失去联系。但是,如果您是一个覆盖范围更广的网站,并且说需要在俄罗斯开展业务,那么丢失这些电子邮件可能会在声誉方面造成可衡量的成本,如果不是金钱的话。在这种情况下,我认为您必须询问企业主失去该联系将花费多少,并告诉他们过滤掉 .ru 域并让他们做出业务决策可以节省多少。

我会根据您进行业务沟通的地点和方式进行评估。如果您从未在美国以外开展业务,那么我将阻止所有其他流量。我已经为几家中小型公司这样做了,我还没有因为必须为国际地址破例而被召回。

不,你不能安全地假设这一点。也许根据您的邮件服务器,您可以假设这一点,但根据Trustwave的数据,总体而言,只有 4.9% 的垃圾邮件来自俄罗斯

根据Securelist的数据,2012 年 1 月这一数字低至 1.7%。

请参阅这张图片,了解俄罗斯在垃圾邮件列表中的排名: 卡巴斯基实验室 印度:11.6% 印度尼西亚:8.1% 韩国:7.7% 巴西:7.6% 秘鲁:3.9% 越南:3.5% 意大利:3.2% 英国:3.2% 波兰:3.0% 阿根廷:2.7% 哥伦比亚:2.4% 台湾: 2.4% 哈萨克斯坦:2.0% 法国:2.0% 西班牙:1.9% 美国:1.8% 俄罗斯:1.7% 沙特阿拉伯:1.5% 罗马尼亚:1.3% 菲律宾:1.3% 其他:27.3%

编辑:附加信息。

如果您有时必须与俄罗斯人做生意,您可能会遇到一个以后可能难以识别的错误,也许在几年后您会忘记此配置。俄罗斯是全世界第 9 大人口大国,因此阻止它可能是一件大事。

我会查看指定给您的垃圾邮件,看看您是否可以识别垃圾邮件标题或内容中的任何共同点。除了阻止所有内容之外,可能还有其他方法可以区分垃圾邮件和无垃圾邮件。