Что такое спам и как бороться со спамерами в интернете
Здравствуйте, уважаемые читатели блога KtoNaNovenkogo.ru. Наверняка вы уже сталкивались со спамом, даже если не знали точно, как это безобразие называется.
И для этого даже не обязательно иметь электронный почтовый ящик.
Спам с завидной регулярностью сыпется и в обычный почтовый ящик — это те самые бесчисленные рекламные буклеты, которые вам подсовывают в надежде, что вы что-то закажите или купите.
Так вот, спам — это как раз и есть назойливая, лезущая со всех сторон реклама (но не только реклама — бывает и похуже). Вы ее не заказывали, вам она не нужна, но он прет и прет изо всех щелей. В этом ворохе запросто может потеряться нужная вам информация и приходится тратить массу времени на ее отсеивание.
В наш компьютерный век основным источником спама стала электронная почта. Причем кроме рекламы спамные рассылки могут нести и опасность как для вашего кошелька (фишинг, социальный инжиниринг, разводки), так и для вашего компьютера (вирусы, черви, трояны).
Что же означает слово Spam, какой он бывает и как с ним можно бороться вы узнаете просмотрев эту небольшую заметку. Надеюсь, что будет интересно (ну, уж точно полезно — это я вам обещаю).
Спам — что это такое
Что означает слово SPAM
Само слово Spam происходит от названия мясных консервов, которые яро рекламировались после окончания второй мировой войны (очевидно, нужно было срочно распродать солдатские мясные рационы).
Реклама была настолько агрессивной, всеобъемлющей и вездесущей, что с появлением интернета это слово (и связанный с ним «осадок») вспомнилось, но уже по поводу появившейся вместе с ним навязчивой рекламы в конференциях (тогда еще в фидонете, если кто помнит).
Слово прижилось, тем более, что навязчивой рекламы меньше не становилось, а скорее наоборот. Когда же набрала популярность электронная почта, то несанкционированные массовые рекламные и вредоносные рассылки писем стали обыденным делом. Спамерам такие рассылки были выгодны, потому что без особых затрат нужная информация доводилась до большого числа людей.
Но электронной почтой дело не ограничивается.
Спамят в личку социальных сетей, на форумах, в мессенджерах мгновенных сообщений, на досках объявлений, в комментариях к блогам, даже в Википедию спамят, ибо эта энциклопедия открыта для редактирования и добавления текста всеми желающими. Спамят и на ваш телефон, например рекламным обзвоном или же рассылкой рекламных SMS сообщений.
Где в интернете его можно встретить
Это приносит им трафик и деньги.
Они заспамливают выдачу поисковиков, но зато зарабатывают на заходах на них посетителей (разными способами).
Т.е. все письма в вашем почтовом ящике (либо сообщения на форуме, комментарии в блоге, сообщения в личку) рекламного или иного характера от неизвестного вам отправителя — это и есть spam.
Правда, назойливыми могут быть и рассылки, на которые вы подписались, но от них все же можно отписаться (отказаться от их дальнейшего получения).
Сам по себе спам раздражает и мешает, ибо замусоривает то где появляется. Чаще всего это ваш почтовый ящик, и бывает весьма сложно отделить зерна от плевел, когда нежелательных сообщений приходит слишком много. Но так же спам может нести реальную опасность как вам, так и вашему компьютеру. Давайте с этим со всем разберемся.
Разбираемся в сортах спама (безобидного и опасного)
Сейчас и далее я в основном буду говорить про спамные сообщения приходящие на электронную почту, ибо именно этот канал считается особенно подверженным этому явлению.
Все остальное не так запущено и не так активно используется спаммерами, да и касается это далеко не всех пользователей сети.
А вот Емайлы есть практически у всех и проблема их защиты от нежелательных сообщений стоит остро.
Разновидности безобидного спама
Сюда же можно отнести рекламу порочащую конкурентов, ибо это тоже запрещено делать по закону (себя хвали, но других не ругай).
Письма вообще могут рассылаться якобы от какого-то лица, чтобы его скомпромитировать, изменить о нем мнение или использовать его авторитет для наживы. Но лично вам это опасности не несет.
Spam повышенной опасности — что это может быть
Если обычный (безобидный) спам может лишь слегка повлиять на ваше душевное равновесие и психическое здоровье, то приведенные ниже примеры могут быть весьма опасны для вашего кошелька или компьютера. И это не шутки.
Я сам (тот, кто всех поучает и научает) пару лет назад «купился» на подобного вида письмо (фишинговое) и расстался с несколькими тысячами рублей (читайте «Как у меня украли деньги с Яндекс Кошелька»). Просто замотался и делал все «на автомате» лишь бы отстали, ну, а когда спохватился, то было поздно.
Итак, спамные рассылки могущие причинить весомый вред:
Защита от спама
Откуда спамеры берут базы с Емайл адресами?
Причем подобные спамерские базы Емайлов можно и не собирать, а купить их у тех, кто на этом деле специализируется (такой вот аутсорс).
О том, как спаммеры проверяют реальность адресов, читайте ниже.
Как спамеры чистят базы от неактивных Емайл адресов?
Тем, кто собирает базу адресов, по сути все равно, кто владеет тем или иным адресом — шлют письма всем подряд, ибо все равно найдется тот, кто на них отреагирует (что называется — бьют по площадям).
Но все же, для оптимизации расходов и повышения отдачи от рассылок им выгодно очистить базы от несуществующих адресов. Как они это делают? Давайте посмотрим.
Как снизить вероятность попадания вашего Емайл а спам-базу?
В общем, как только ваш почтовый ящик будет «подтвержден», спамеры с вас уже просто так не слезут. Важно понимать, что от спама не застрахован никто. Но можно существенно снизить вероятность попадания в подобную spam-базу, если принимать опредмеченные меры предосторожности:
Что делать если spam уже не дает вздохнуть?
Это все были превентивные меры борьбы со спамом (а точнее снижения его количества). Но есть возможность эффективной борьбы даже в уже полностью запущенной ситуации. В этом случае крайне важно становится, где у вас зарегистрирован Емайл.
Дело в том, что в таких крупных сервисах, как Почта Джимейл или Почта Yandex, имеются мощные антиспам-фильтры.
Они помещают все подозрительные письма в отдельную папку «Спам», освобождая тем самым папку «Входящие» от мусора. Да, идеальной спаморезки не существует, и по мере возможности содержимое папки «Spam» перед очисткой лучше будет просмотреть по диагонали на предмет попадания в нее легитимной корреспондеции. Но это все же много проще, чем копаться во всем этом мусоре постоянно.
Если у вас почтовый ящик на другом сервисе, где спаморезка некудышняя (например, как в Почте Рамблера), то отчаиваться не стоит. Заведите себе Емайл на Гмайл или Яндексе, после чего настройте пересылку в него почты со своего старого ящика. Причем эти настройки можно сделать как в старом ящике (т.е. настроить пересылку — на скриншоте показаны настройки Почты на Майле):
Так же и в новом ящике можно настроить сбор почты с уже имеющихся у вас Емайлов (на скриншоте показаны настройки сбора почты в Гмайл):
То же самое можно сказать и о программах почтовых клиентах. У них тоже в большинстве своем имеется встроенная спаморезка.
Но в этом случае не стоит забывать, что на почтовом сервисе будет своя папка со спамом, которую тоже нужно будет периодически просматривать (или искать там сообщения, которые должны прийти, но не дошли — например, подтверждение регистрации где-бы то ни было часто режется спамфильтром), ибо из нее почта по умолчанию на ваш компьютер пересылаться не будет (хотя это можно исправить в настройках сервиса или программы клиента).
Удачи вам! До скорых встреч на страницах блога KtoNaNovenkogo.ru
* Нажимая на кнопку “Подписаться” Вы соглашаетесь с политикой конфиденциальности.
Подборки по теме
Использую для заработка
Рубрика: Отвечаю на частые вопросы
Антиспамовые фильтры
Сегодня, наверное, уже все, кто пользуется Интернетом, знакомы с таким явлением, как спам, то есть с массовыми неадресными рекламными рассылками по электронной почте.
Некоторые ученые (например, профессор технологического университета Хельсинки Ханну Кари) даже считают, что компьютерные вирусы и спам приведут к разрушению Интернета, причем не в какой-то отдаленной перспективе, а уже в 2006 году. Такой безрадостный вывод исследователи делают на основании наблюдающихся тенденций.
По мнению ученых, проблемы, стоящие перед Сетью, связаны не только с недостатками ее технологий, но и с неизбежным расширением аудитории Интернета, куда сегодня легко попадают все желающие, в том числе и те, кто собирается повергнуть Сеть в хаос.
В результате свободно организованная Глобальная сеть будет функционировать все менее стабильно. Когда же объем спама в Сети преодолеет «болевой порог», пользователи перестанут доверять информации, собранной в Интернете.
Спасение Интернета ученым видится не только в улучшении инфраструктуры и программного обеспечения, но и в усовершенствовании пользовательской идентификации.
Действительно, если рекламу в электронной почте можно было бы цивилизованно идентифицировать (написав в сообщении слово «реклама», обозначив внятную тему рассылки, указав реквизиты отправителя), то можно было бы более действенно защититься хотя бы от вирусов в электронной почте.
А пока, по данным аналитических организаций, более двух третей всех сообщений, отсылаемых по e-mail, приходится именно на долю «электронного мусора». По отзывам клиентов Gartner, например, от 60 до 75% электронных сообщений являются спамом.
Для компаний спам — это не только причина раздражения сотрудников и роста расходов на хранение и резервное копирование данных, но и основной источник вирусов и предложений поучаствовать в каких-либо аферах.
И, как это ни печально, действительно эффективных средств борьбы со спамом очень мало. Причем разного рода списки, фильтры и другие подобные службы иногда сами закрываются по вине спамеров. Скажем, так было в случае с онлайновыми сервисами Monkeys.com и Osiriusoft.
com, которые просто-напросто не выдержали натиска мощнейших атак, продолжавшихся в течение нескольких недель.
Кстати, российские спамеры — одни из самых изобретательных в Интернете.
Так, они ищут незащищенные компьютеры, через которые можно анонимно рассылать спам, — пользуются домашними компьютерами, например, американских пользователей, поскольку в США очень распространено постоянное домашнее подключение, когда компьютеры стоят включенными целый день и, как правило, ничем не защищены.
Компьютер заражают специальными программами, которые позволяют пересылать спам, причем таким образом используются сотни и тысячи компьютеров. Кстати, российские спамерские «технологии» экспортируются и на Запад, где тоже внедряют подобные технологии и используют наши базы.
Методы защиты от спама
Решения, которые в той или иной мере могут помочь снять проблему спама, можно условно разделить на следующие группы:
Рассмотрим последний случай подробнее. По такому принципу работает DrWeb Mail filter, который можно применять для защиты от вирусов, почтовых бомб и червей. Подобным образом функционируют специальные антиспамерские модули от Касперского (Kaspersky Anti-Spam) и других известных производителей антивирусных программ.
Однако об антивирусных программах и их антиспамерских модулях мы уже неоднократно писали, поэтому сегодня рассмотрим их альтернативы.
Программы и подключаемые модули для почтовых пакетов
Среди программ, предназначенных для борьбы со спамом, особенно интересны те, что работают по принципам Байеса и самообучаются в процессе анализа корреспонденции. Данная технология отличается использованием байесовских принципов для распознавания спама по образу, моделирование которого происходит благодаря анализу самого спама.
Однако простота применения байесовских принципов обманчива, так как отнесение письма к спаму производится по сложным алгоритмам выявления общих элементов в реальных посланиях.
Таким образом, чем большее количество спама подверглось анализу, тем лучше работает фильтр.
Кроме того, метод Байеса обладает автокоррекцией, поскольку в случае изменения структуры писем фильтр изменяется автоматически.
Давайте жить дружно: Спам-фильтры и принципы их работы
В канонический список смертных грехов email маркетинга пора добавить понятие “чрезмерная навязчивость”.
Конечно же я имею в виду спам рассылки — незваные гости в почтовом ящике, намерения которых бывают не столь уж и безобидны.
Методы спамеров постоянно совершенствуются, поэтому мы решили обновить эту статью новой информацией, которая будет полезна не только честным маркетологам, но и простым юзерам.
Дабы защитить себя от настойчивых спамеров и предотвратить попадание ваших email кампаний в спам, необходимо знать все тонкости процесса фильтрации таких сообщений. Предлагаю вам детальнее ознакомится с работой спам фильтров — защитников честных емейл маркетологов и простых пользователей электронной почты.
Что такое спам фильтры?
Хотя все мы прекрасно знаем что такое спам, но не каждый представляет себе суть понятия спам-фильтры.
Возможно, вы не в восторге от их работы, ведь именно из-за фильтрации ваши тщательно подготовленные рассылки попадают в спам.
Но не стоит торопиться с выводами, ведь в то же время, они защищают человечество от сотен тысяч атак “подозрительных” писем, которые могут нанести вред вашему благополучию.
Равно как и в жизни, дабы “подружиться” с этими ребятами, нужно узнать их поближе.
От каких угроз нас защищает фильтрация спама?
Начнем с простого, по данным далекого 2011 года примерно 30 минут в месяц человек тратит на чистку спама, сегодня же это время увеличилось в разы.
- Спам-атака ведется по всем фронтам — соцсети, мессенджеры, доски объявлений, смс и конечно же email рассылки.
- В разных странах от 50% до 80% почтового трафика составляет спам.
- Из-за спама российский бизнес лишается $500 млн. в год, американский — $22 млрд., европейский — 51 млрд. евро.
- Посредством email рассылок распространены случаи кражи мошенниками личных данных, блокировки компьютеров и последующего за этим вымогательства.
Примеры спам рассылок
Виды спама в зависимости от канала распространения:
Подробнее о том как различить спам в email рассылках читайте в статье.
Сегодня нас интересует наиболее распространенный вид — спам в email рассылках.
По своей сути эти письма бывают четырех видов:
- Несанкционированные коммерческие рассылки рекламы легальных и нелегальных товаров/услуг.
- Антиреклама конкурентов, как коммерческого, так политического характера.
- Фишинг или мошеннические предложения, связанные с участием в денежных операциях, которые “принесут вам миллионы”.
- Вирусный спам, способен повредить работу вашего компьютера или похитить важную информацию (личные данные, пароли от банковских карт, сервисов и т.д.).
Как работает спам фильтр
Существует два главных принципа распознавания деятельности спамеров:
Автоматическая фильтрация рассылок более распространена, так как благодаря системе обучения, она отсеивает около 97% спама. Фильтры такого типа основываются на разных методах работы, основные из которых:
- Проверка содержания email-сообщенияНа основании анализа делается вывод – помещать письмо в спам или нет. Для этого используется статистический анализ содержания. Для работы этих методов требуется «обучение» фильтров, т.е. используются рассортированные вручную письма для выявления статистических особенностей нормальных писем и спама. Метод очень хорошо работает при сортировке сообщений, в которых рекламная информация представлена в виде простого текста или HTML. После обучения на достаточно большой выборке, удаётся отсечь до 95—97 % спама. Однако есть методы для обхода таких фильтров. Для этого в письмо помещается произвольный текст и реклама в виде присоединенного к письму изображения. Наличие случайного текста обманывает фильтр, и не даёт возможности его обучить. Для обучения фильтров многие почтовые сервисы используют кнопку «пожаловаться на спам». Сведения о том, какие сообщения пользователи считают спамом, используются как для фильтрации этих сообщений, так и для обучения фильтров в дальнейшем. Подобную систему использует Gmail.
- Анализ отправителя письмаВ интернете существует множество черных списков IP-адресов компьютеров, о которых известно, что с них ведется рассылка спама. Для получения информации, находится ли IP в черном списке, делается обращение через службу DNS. Поэтому подобные списки называются DNSBL (DNS Black List). Данный метод в данный момент не очень эффективен, так как спамеры находят новые сервера для своих целей быстрее, чем их успевают заносить в черные списки. Кроме того, несколько компьютеров, отправляющих спам, могут скомпрометировать весь почтовый домен или подсеть, и тысячи законопослушных пользователей на неопределённое время будут лишены возможности отправлять почту серверам, попавшими такой чёрный список. Также нередко безответственное и неправильное использование черных списков администраторами ресурсов, приводящее к блокированию большого числа ни в чем не повинных пользователей.
- Байесовская система фильтрации спама Основана на процессе “обучения” программ путем анализа уже отсортированных писем. После данного “обучения” по выявленным параметрам программа будет сортировать письма на “хорошие” и “плохие”. НО, так как спамеры тоже не сидят сложа руки, их способы совершенствуются. Они научились обходить эту защиту с помощью замены текста тела письма на картинки, которые система не может адекватно проанализировать. Выход — постепенно “дообучать” программы.Именно таким способом проходит совершенствование относительно более новых способов фильтрации электронной корреспонденции:
- Проверка темы email рассылокПрограммы, которые используют спамеры для рассылки спама также далеко не идеальны. Например, они не умеют оформлять заголовки и письма не соответствуют установленным стандартам. Этот минус и стал еще одним ориентиром для фильтрации почты программами серверов.
- Анализ вложений электронных писемЧаще всего такими вложениями являются картинки. Эта методика анализа рассылок на спам является одной из наиболее успешных и позволяет практически полностью уберечь человека от нежелательных писем.
- Определение признаков массовостиЗдесь все понятно, в огромном потоке email-сообщений система определяет одинаковые или незначительно отличающиеся сообщения. Данная методика используется в бизнесе в случаях больших оборотов электронной коммерции.
- Проверка по черным спискамМетод старый и эффективный. Суть его состоит в том, что система создает список “плохих парней” и блокирует их домен, а иногда и всю сеть. Чаще всего в черный список заносят:
- IP компьютеров, с которых ведется подозрительная рассылка;
- адреса, которые попали в черные списки, составленные другими системами;
- списки dial-up;
- открытые релеи.
- Серые списки
Метод серых списков основан на анализе «поведения» программного обеспечения, предназначенного для рассылки спам писем, так поведение обычных почтовых серверов отличается от спам серверов. Простейший вариант работы ПО, основанный на серых списках, работает примерно следующим образом: все ранее неизвестные SMTP-сервера считаются «серыми». Почта с таких серверов не принимается, но и не отклоняется окончательно – им возвращается код временной ошибки. В случае, если сервер-отправитель повторяет свою попытку через определенный период, то сервер вносится в белый списо, если не повторяет — в черный. Поэтому нормальные письма не теряются, а только задерживается их доставка. Этот метод в настоящее время позволяет отсеять до 90 % спама практически без риска потерять важные письма. Однако его тоже нельзя назвать безупречным.
Как обойти спам фильтры при рассылке
2016-01-24 | Автор: Дмитрий | Рубрика: Email маркетинг
Обход спам-фильтров очень необходим. Важное условие, чтобы не угодить в спам: свежая база, около 500 подписчиков.
Нажатие на кнопку «Спам» подрывает репутацию отправителя IP – адреса и последующую доставляемость писем.
Необходимо знать: как обойди спам фильтры при рассылке, особенно авторам, желающим улучшить эффективность рассылки, качественные взаимоотношения с целевой аудиторией.
Обязательные способы обхода спам фильтров:
Пользуйтесь своим доменом. Указав свой email-адрес, как потенциального отправителя, провайдер регистрирует ваш домен сайта.
Пример: правильного написания —vacheimya@vashdoman.ru; неправильного — vacheimya@gmail.com адрес: noreply@, т. е. нечитаемый ящик. Вы сделали первый шаг против спама.
Пройдите регистрацию на 2-х сервисах почтовых провайдеров, добавьте свой домен, пройдите модерацию: postoffice.yandex.ru/; postmaster.mail.ru/ . Сообщите о своей готовности, использовать «белые» рассылки, попросите рекомендации, как стать лучшими. Шаг второй- Вы на 50% можете обойти антиспам.
Сделайте «лицензионной» вашу базу, добавьте ключевые технические параметры (DKIM-подпись, SPF-запись, DMARC-спецификаци) . Третий шаг придал Вам уверенность в победе над спамом. Пользуйтесь поддержкой функции double opt-in-. Активационное письмо отправляется подписчику по спец. ссылке. Шаг четвертый — Вы одержали победу.
Обязательно используйте цифровую подпись со спец. ключами SPF, DKIM, пропишите DMARC-политику для собственного сайта. Подпись подтверждает, что лицо проверенное. Пятым шагом – Вы неприкосновенны, достойно сделали обход фильтров.
Дополнительный список рекомендаций пользователям, как обойти спам фильтры, не попасть в «черный список»
- Равномерное отправление рассылок, через неделю, десять дней.
- Сохраняйте тематическую рассылку.
- Будьте доброжелательными, не пишите текст с ошибками.
- Не шлите рассылку, не подписавшимся клиентам.
- Употребляйте слова Subscribe / Unsubscribe, вместо Remove, читаемые автоматическими системами.
- Заголовки: «Free», «Money», «Respond Now!» обычно применяют для спам-рассылок, вместо (Subject).
- Наиболее значимые для вас слова пишите через тире, пробел. Например:« и н т е р н е т», «и-н-т-е-р-н-е-т». Рекомендуется также заменять русские буквы: е, а латинскими. Антиспам не поймет нововведения.
Спам — рассылка — отправление письма пользователю без его согласия. Получая частые, нежелательные сообщения, подписчик совершает действие, прикладываясь к кнопке «спам». Не попадает ваша информация в инбокс, происходит сначала частичная, затем полная блокировка вашего домена почтовыми сервисами.
Вы тоже можете попасть в спам, получить жалобу, не являясь профессиональным спамером. Несмотря на то, что работаете добросовестно по правилу: имеете добро на отправку корреспонденции у подписчиков.
Спам фильтры — автоматически определяют спам программным обеспечением. Используются серверами, пользователями на конечном этапе, фильтруют, отделяя переписку хорошего качества от спам — рассылок.
В сложной многоуровневой системе фильтры фильтруют письма, направляя их в папки «Входящие» (инбокс), или «Спам». По количественному показателю доставляемости писем, виден результат работы системы.
Присутствует: тройная защищенность для подписчиков и тройная преграда для отправителей рассылок.
Основные принципы фильтрования письма:
- по содержанию. Сортируют на обыкновенные и спам письма по статистическим особенностям, рекламные сообщения в виде НТМL.
- по анализу отправителя. Служба DNS отслеживает черный список «IP- адресов» компьютеров, ведущие спам рассылку. Они носят название DNS Black List, в интернете насчитывается их множество. Не зря их занесли в «черный список», они делают черные дела- могут скомпрометировать подсеть, почтовый домен, лишить отправки почты серверам на некоторое время тысячам законопослушным пользователям. Черных спамеров отслеживают, заносят в список. Но они пользуются новыми серверами, наносят неудобства невиновным людям за счет блокировки ресурсов.
- по анализу программных обеспечений. В «серые» списки отправляются все неизвестные SMTP-серверы. Их корреспонденция не принимается, не отклоняется, ПО отправляет код, якобы, «временная ошибка». Серверу- отправителю следует повторить попытку, выдерживая время. Не переживайте. Ваш сервер будет занесен в «белый» список. Письма на короткий срок задерживаются в доставке.
Отправленные письма спамерами, либо их программа не способная сделать вторую попытку; либо серверы, используемые ими, попадают в «черный» список DNSBL за счет задержки. Метод дал хороший результат: 90 % спама отсеиваются.
Почтовые сервисы (mail.ru и yandex.ru, а так же gmail.com) занимают до 70% рынка и обслуживают электронные адреса.
Осуществлять 100% спам фильтрацию программное обеспечение не способно. При нажатии кнопки «пожаловаться на spam», применяют фильтры для получения навыков, для фильтрации писем.
Если ваши письма попадают в папку «spam», то обратитесь к службе поддержки Mail.ru или к Яндексу. Почтовые службы ведут борьбу, принимают, оспаривают жалобы по поводу доставляемости писем по указанному сервису.
Установка и настройка системы фильтрации спама Rspamd
История электронной почты началась еще в далеком 1965 году, когда сотрудники американского института написали программу для пересылки электронных сообщений для операционной системы того времени, установленной и работавшей на компьютере IBM.
С тех пор прошло много времени и электронная почта стала ежедневным средством обмена сообщениями практически для любого современного пользователя.
Конечно, популярностью данной технологии не могли не воспользоваться некоторые недобросовестные люди, которые стали использовать данную технологию для рассылки различного рода рекламы, вредоносных программ и другой бесполезной мелочи, которые в повседневной жизни прозвали спамом. И так появились на свет системы фильтрации спама.
Сегодня пойдет речь о достаточно молодом и перспективном проекте Rspamd. Основными достоинствами Rspamd являются: низкое потребление ресурсов и высокая скорость работы.
Rspamd достаточно гибкий в настройке и позволяет реализовать надежную систему фильтрации спама, поддерживается всеми популярными MTA и имеет собственный веб-интерфейс для просмотра статистики.
Вместе с тем, учитывая возраст проекта и высокую интенсивность разработки, разработчиками происходит изменение структуры конфигурационных файлов, ПО достаточно плохо задокументировано и многие вещи приходится додумывать логически, что конечно осложняет процесс интеграции. Однако один раз разобравшись, дальше будет проще. Все же, к настоящему времени проект Rspamd достиг некоторой стабильности и готов к эксплуатации в боевом режиме.
Отмечу, что в статье я не буду рассматривать общие принципы работы систем фильтрации спама. Данной информации полно как на официальных сайтах соответствующего ПО, так и вообще на просторах сети Интернет. Ну что же, от слов к делу…
Установка Rspamd будет осуществляться из портов на ОС FreeBSD версии 11. На сегодняшний день в портах доступна версия Rspamd 1.4.2. Однако мне пришлось использовать разрабатываемую ветку 1.5, поскольку в стабильной версии некорректно работает модуль multimap (внизу статьи приведена ссылка на описание данной проблемы).
Большинство параметров я оставил без изменений, настройки по умолчанию достаточно точно классифицируют нежелательные письма как спам, в тоже время я добавил свой список нежелательные доменов, письма с которых классифицируются всегда как спам. Отмечу, что реализацию белых и черных списков возможно реализовать с помощью модулей regexp, multimap и whitelist.
Я реализовал все это дело через модуль multimap, поскольку на мой взгляд он оказался более удобным.
Из предложенных опций я ничего не выбрал. По окончанию установки, в /usr/local/etc появится папка rspamd с конфигурационными файлами. Редактирование конфигурационных файлов Rspamd имеет свои особенности, так созданные при установке конфиги не редактируются, вместо этого в директориях /usr/local/etc/rspamd/local.
d и /usr/local/etc/rspamd/override.d создаются одноименные конфигурационные файлы, в которых осуществляется изменение параметров. Обобщая изложенное, в директории local.d конфиги дополняют существующую конфигурацию, а в override.d конфиги изменяют ранее определенные переменные.
У меня содержимое дынных директорий такое, /usr/local/etc/rspamd/local.d:
/usr/local/etc/rspamd/override.d
Далее я приведу содержимое всех файлов с комментариями. В файле /usr/local/etc/rspamd/local.d/metrics.conf я определил свои “символы” (в терминологии Rspamd), которые добавляют и уменьшают количество спам баллов проверяемого письма. Таким образом я реализовал черные и белые списки почтовых доменов.
Любой символ имеет свое имя, состоящее из латинских букв, количество спам очков, которое он прибавляет или убавляет, а также описание. Символы могут объединяться в группы.
Группы позволяют определить какие-либо дополнительные параметры, например ограничить максимальное количество спам баллов в этой группе или задать значение по умолчанию.
0;
0;
0;
В файле /usr/local/etc/rspamd/local.d/multimap.conf я определил дополнительные правила анализа писем. Через него возможно реализовать анализ сообщений практически по любым свойствам письма. Подробное описание есть в документации Rspamd.
ru для проверки будет браться только доменная часть.
Далее я переопределил стандартные настройки, разместив необходимые файлы в папке override.d. Вот содержимое файла /usr/local/etc/rspamd/override.d/options.inc:
В файле /usr/local/etc/rspamd/override.d/worker-controller.inc задаются параметры администрирования сервиса Rspamd, количество рабочих процессов, пароль и другие данные:
В файле /usr/local/etc/rspamd/override.d/worker-normal.inc задаются параметры сервиса Rspamd, количество рабочих процессов, привязка к IP и другие параметры:
Далее необходимо скачать с официального сайта базы данных со статистикой для bayes фильтра или использовать свои (см. файл statistic.conf):
Добавить сервис в /etc/rc.conf и запускать:
После запуска должно появиться множество процессов Rspamd:
0)
0
Если Rspamd у вас не стартовал, тогда смотрите логи в /var/log/rspamd. На этом настройку Rspamd можно считать завершенной. Подробное описание всех модулей Rspamd смотрите на официальном сайте. Местами документация там конечно скудная, но поиск в интернете и просмотр стандартных конфигурационных файлов подскажет что делать.
Достаточно полезной для отладки является утилита rspamadm, с помощью которой, например, можно посмотреть какой конфиг получился в итоге и найти опечатки или неточности. Для отладки своих фильтров можно использовать утилиту rspamc -v , которая покажет какие проверки были применены, за что сообщение получило те или иные баллы.
29 способов обойти спам-фильтры
Маркетологи тратят массу времени на написание текста емейл-сообщений, создание красивых шаблонов и конверсионных тем — всё ради высоких показателей открытий и кликов.
Однако перед отправкой стоит задуматься, какова вероятность, что подписчики получат письмо. В последние годы во многих странах ужесточаются законы о борьбе со спамом, а спам‑фильтры становятся всё более изощрёнными.
Сегодня мы поделимся секретами попадания в Inbox.
Не покупайте базы емейл-адресов
Купить базу рассылки — плохая идея. Во-первых, такая практика противоречит договору с емейл‑провайдером. Во-вторых, потенциальные получатели ничего не знают о вашей компании, не оформляли подписку и с большой вероятностью пометят письма как спам. К тому же продаются, как правило, некачественные адреса.
Не собирайте открытые емейл-адреса с сайтов
Сбор открытых емейлов с сайтов — это быстрый способ нарастить базу, но он не позволяет сделать эффективную рассылку. В некоторых странах (например, США) такая практика незаконна.
Удалите емейл-адреса, с которых регулярно приходят сообщения об ошибке доставки
Жёсткая ошибка доставки означает, что емейл-сообщение было отправлено на неправильный или несуществующий электронный адрес. Показатель жёстких ошибок доставки — один из ключевых факторов, которые интернет-провайдеры используют, чтобы определить репутацию отправителя. Если у вас много таких ошибок, ваши рассылки попадут в папку со спамом.
Не пишите заглавными буквами
Писать целые слова заглавными буками — всё равно что кричать на людей. Конечно, заглавный шрифт привлекает внимание. Но он многих раздражает и не внушает доверия, потому что часто используется при рассылке спама.
Согласно исследованию Radicati Group, более 85 % пользователей предпочитают, чтобы тема письма была набрана строчными буквами. Эффективные альтернативы Caps Lock — персонализация, релевантный контент и интересный текст.
Не злоупотребляйте восклицательными знаками
Из-за чрезмерного количества восклицательных знаков емейл-сообщения выглядят непрофессионально и напоминают спам. 69 % получателей помечают письмо как спам, прочитав только его тему. Сообщения с несколькими восклицательными знаками подряд оказываются в папке «Спам» в первую очередь.
Не размещайте в письме видео, флеш-ролики или JavaScript
По умолчанию большинство почтовых клиентов не позволяют просматривать мультимедийные файлы, например, флеш-ролики или видео. Используйте изображение видеоплеера и ссылку на сайт. С JavaScript и другими динамическими скриптами дело обстоит сложнее. Даже если спам-фильтр пропустит сообщение, почтовый клиент заблокирует работу скриптов, поэтому лучше совсем отказаться от них.
Не размещайте в письме форму
Большинство почтовых клиентов не поддерживают формы в емейл-сообщениях из соображений безопасности. Включите в емейл СТА или ссылку на посадочную страницу, где размещена форма.
Не прикрепляйте вложения
Если вы хотите отправить клиентам файл (например, в формате PDF или Word), не прикрепляйте его к письму. В противном случае на сообщение могут отреагировать спам-фильтры. Загрузите документ на сайт и разместите в сообщении ссылку с эффективным призывом к действию. Так вы обезопасите емейл от попадания в спам и уменьшите время загрузки сообщения.
Не используйте слова, на которые реагируют спам-фильтры
Тщательно выбирайте слова при составлении темы емейла. Фильтры реагируют на типичные фразы, которые используются в рекламных сообщениях: «бесплатно», «гарантированно» и т. д. Подходите к написанию писем творчески: емейл‑сообщение должно быть интересным и информативным.
Не используйте красный шрифт
Красный шрифт или невидимый текст (белый шрифт на белом фоне) часто используют спамеры. Спам‑фильтры немедленно реагируют на такие уловки. Необычные шрифты и цвета не нравятся подписчикам.
Согласно исследованию Radicati Group, более 60 % пользователей не одобряют использование необычных шрифтов и разных цветов в рассылках.
Почти 70 % пользователей предпочитают, чтобы символы были одинакового размера.
Не делайте орфографических ошибок
Исследование Radicati Group study также показало, что 80 % подписчиков считают орфографические ошибки неприемлемыми. К тому же ошибки — сигнал для спам-фильтров. Будьте внимательны и не забывайте делать проверку правописания с помощью специальных инструментов.
Не злоупотребляйте ключевыми словами
Не старайтесь вставить в текст как можно больше ключевых слов. Никому не хочется читать сообщения, оптимизированные для роботов. Такие письма имеют все шансы оказаться в папке «Спам». Текст должен быть персонализированным, информативным и дружелюбным. Не стесняйтесь писать простым и живым языком.
Хороший пример — емейл-сообщение от американской сети фитнес-центров Turnstyle Cycle. «Хотим напомнить, что скоро истекает срок действия Вашего абонемента. Мы знаем, что Вы заняты, и не хотим расставаться с Вами. Позвоните нам, если мы можем быть чем-то полезны».
Искреннее и дружелюбное сообщение даёт всю необходимую информацию: дату, когда истекает срок действия абонемента, и номер телефона для связи.
Письма, перегруженные изображениями, часто попадают в папку «Спам» и медленно открываются. Кроме того, Microsoft Outlook не распознаёт фоновые изображения. Вместо картинки используйте фоновый цвет.
Обновляйте и очищайте список рассылки
Даже если все ваши подписчики дали согласие на рассылку, не забывайте о гигиене листа. В противном случае интернет-провайдер может посчитать, что вы рассылаете спам. Провайдеры учитывают жалобы активных подписчиков и не обращают внимания на размер базы.
Электронные адреса, которыми давно никто не пользуется, часто становятся спам-ловушками. Попадание даже в одну такую ловушку плохо повлияет на доставляемость.
Регулярная гигиена базы снижает вероятность, что рассылку пометят как спам. Неактивных подписчиков и неиспользуемые адреса можно вычислить, если проанализировать показатели открытий, CTR и активность на сайте.
Постарайтесь повторно заинтересовать подписчиков, которые неактивны или проявляют нерегулярную активность
Отправка сообщений неактивным подписчикам отрицательно сказывается на доставляемости. Сообщения от отправителей с низкой доставляемостью часто попадают в папку «Спам», и получатели их просто не видят.
Проводите реактивационные кампании. Отслеживайте поведение пользователей (посещение сайта, переход по ссылкам и т. д.
) и создайте триггерное емейл-сообщение, которое будет отправляться, если в течение определённого времени подписчик не проявляет активности. Например, клиентов может заинтересовать эксклюзивное предложение или купон на скидку.
Ещё один вариант — включить в сообщение ссылку на опрос, чтобы подписчики могли рассказать, чего ожидают от рассылки.
Используйте double opt-in подписки
Double opt-in означает, что после оформления подписки пользователь получает «confirm» емейл со специальной ссылкой. Перейдя по ней, подписчик подтверждает согласие на рассылку. Как правило, пользователи, подтвердившие подписку, более активны и вовлечены.
Просите подписчиков добавить ваш from email в адресную книгу
В последнее время фильтры становятся строже, и часто в папку со спамом попадают письма, которые интересны подписчикам. Но большинство фильтров позволяют добавить адрес в «белый список». Напомните подписчикам о такой возможности, чтобы они не пропускали ваши емейл-сообщения.
Добавляйте в письмо ссылку отписки
Возможность без труда отменить подписку — важная составляющая емейл-маркетинга. Она позволит людям, которые не хотят получать рассылку, отказаться от неё.
В некоторых странах (например, США) закон обязывает маркетологов включать в емейлы ссылку отписки. По американскому закону, подписчик должен иметь возможность отказаться от рассылки, отправив письмо или перейдя по одной ссылке.
Пользователи привыкли, что информация об отписке располагается в нижней части письма.
Стоит также включить в письма ссылку, которая позволяет отписаться от емейлов определённого типа, не отменяя подписку полностью.
Не игнорируйте отмену подписки
ь его адрес из базы. Автоматизация такого процесса сэкономит много времени. При этом необходимо обеспечить полную интеграцию CRM и программного обеспечения, которое используется для создания рассылок.
Указывайте знакомое имя в поле «Отправитель»
Многие люди не открывают письма от незнакомых отправителей. Используйте название бренда, чтобы подписчики понимали, от кого получают сообщения. Ещё лучше — делать рассылку с электронного адреса реального человека. Пользователи больше доверяют личной почте, чем корпоративной.
Указывайте имя подписчика в поле «Кому»
Так вы покажете, что знаете имя получателя, и сможете избежать спам-фильтра. К тому же персонализация повышает вовлечённость клиентов.
Предлагайте две версии письма: без форматирования и в формате HTML
HTML даёт возможность создавать емейлы с привлекательными визуальными элементами. Если вы одновременно предлагаете текстовую версию емейл-сообщения без форматирования, то облегчаете жизнь как интернет-провайдерам, так и подписчикам. Большинство современных инструментов дают возможность сделать текстовую версию письма за несколько минут.
Работая с HTML, не забывайте проверять правильность кодировки. Из-за ошибок в тегах емейл-провайдер может посчитать письмо спамом.
Дайте подписчикам возможность просматривать сообщение в браузере
Почтовые клиенты иногда плохо отображают письма, даже если их дизайн безупречен. Обязательно добавляйте в сообщение ссылку, которая позволит открыть его как веб-страницу.
Многие почтовые клиенты по умолчанию блокируют изображения. Получатель не увидит их, пока не нажмёт на кнопку или не изменит настройки почтового ящика. Альтернативный текст поможет пользователю понять сообщение, даже если изображение не открывается.
Особенно плохо, если вы используете изображение как призыв к действию. Без альтернативного текста он выглядит вот так:
Если добавить текст, подписчик поймёт, по какой ссылке нужно перейти, чтобы завершить действие.
Можно изменить текст в редакторе форматированного текста (достаточно щелчка правой кнопкой мыши) или ввести текст вручную в редакторе HTML.
Длинный текст активирует спам-фильтры и отталкивает подписчиков. Старайтесь писать лаконичные и живые емейл-сообщения. Если без длинного письма нельзя обойтись, делите текст на абзацы и добивайтесь чёткой структуры (введение, основная часть и вывод).
Тестируйте емейлы перед отправкой
При создании рассылки нужно учитывать особенности разных почтовых клиентов и мобильных устройств. Сегодня 53 % пользователей читают письма на мобильных устройствах.
Тестирование рассылки для каждого почтового клиента заняло бы слишком много времени, но самые популярные почтовые клиенты точно заслуживают внимания.
Специалисты Litmus исследовали 1,06 млрд емейлов и определили самые распространённые почтовые клиенты:
- почтовое приложение для iPhone (28 % пользователей);
- Gmail (16 % пользователей);
- почтовое приложение для iPad (11 % пользователей);