1- هرزنامه به چه چیز اطلاق میشود؟
2- هرزنامه چه معایبی برای دریافت کننده به همراه دارد؟
3- آیا لزوماً هرزنامه خطرناک است؟
4- انواع هرزنامه؟
5- چه نوعی از هرزنامه خطرناک است؟
6- چرا استفاده از راهحلهای ضد هرزنامه توصیه میشود؟
7- پس از آنکه هرزنامهای دریافت کردم، چه کنم ؟ (کاربر)
8- آیا پاسخ دادن به هرزنامه و یا درخواست حذف آدرس الکترونیکی از لیست ارسال عمل مناسبی است ؟
9- چه راهحلهایی برای مبارزه با هرزنامه وجود دارد؟
10- در چه مواردی استفاده از راهحلهای سختافزاری توصیه میشود؟
11- چه نوع نرمافزاری برای من مناسب است؟
12- چطور میتوان از اینکه ایمیلهای شخصی، هرزنامه شناخته نشوند اطمینان حاصل نمود؟
13- چند درصد از ایمیلهای یک دامنهی نام ایمیل، هرزنامه هستند؟
14- آیا نرمافزارهای ضد هرزنامه مستقل عمل مینمایند و یا نیازمند نرمافزارهای جانبی هستند؟
15- آیا باید برای استفاده از نرمافزارهای ضد هرزنامه به اینترنت پر سرعت دسترسی داشته باشم؟
16- چه میزان هزینه برای داشتن یک نرمافزار ضدهرزنامه باید صرف نمود؟
17- آیا نرمافزار کد باز وجود دارد تا آن را برای کاربرد خود سفارشی نمایم؟
18- چطور میتوان احتمال دریافت هرزنامه را کاهش داد؟
19- بهترین نقطه در شبکه برای اعمال سیاستهای ضدهرزنامه کجاست؟
20- چه سیاستهایی پس از دریافت هرزنامه، به منظور جلوگیری از نامههای آتی، میتوان در پیش گرفت؟
21- آیا راهی وجود دارد که به کمک آن بتوان هرزنامه را از نامهی ناخوانده اما مهم تمییز داد؟
22- در انتخاب یک نرمافزار ضدهرزنامه چه مواردی را باید مدنظر قرار داد؟
23- نرمافزارها پس از تشخیص هرزنامه چه رویکردهایی را در پیش میگیرند؟
24- تکنیکهای موجود نرمافزاری چه نوع هرزنامههایی را تشخیص میدهند؟
25- آیا برای استفاده از نرمافزارهای سمت سرویسدهنده به سختافزار خاصی نیاز است؟
26- آیا قوانینی برای مبارزه با هرزنامه وجود دارد؟
27- استفاده از روشهای روی gateway یا
28- هرزنامه چه هزینههایی را به سازمانها تحمیل مینماید؟
29- چه مکانهایی در شبکه برای تشخیص هرزنامه متصور است؟
30- آیا نیاز به بروزرسانی نرمافزار ضد هرزنامه وجود دارد؟
1- هرزنامه به چه چیز اطلاق میشود؟
هرزنامه[1] به نامهالکترونيکي ناخواستهاي اطلاق ميشود که در تعداد بالا[2] ارسال شده است.
2- هرزنامه چه معایبی برای دریافت کننده به همراه دارد؟
حجم بالاي هرزنامههاي ارسالي علاوه بر هزينهبر بودن از لحاظ ترافيک و زمان، مديريت نامههاي الکترونيکي کاربران را نيز مشکل مينمايد. علاوه بر آن، برخي از هرزنامهها، خوانندگان را فريب داده و آنها را تشويق به فاش نمودن اطلاعات محرمانهي خود ميکنند. برخی دیگر نیز ممکن است به انتشار بدافزار بپردازند و رایانهی کاربر را آلوده سازند.
3- آیا لزوماً هرزنامه خطرناک است؟
هرزنامه لزوماً خطرناک نیست. هرزنامهها معمولاً اهداف تبلیغاتی دارند. اما هرزنامههایی نیز هستند که هدف آنها انتشار بدافزارها و یا ترغیب خواننده به فاش اطلاعات محرمانه[3] باشد. همچنین هرزنامهها ممکن است که محصولات و یا خدماتی را تبلیغ کنند که برای افراد با سن کم و یا ناآگاه نامناسب و خطرناک نیز باشد.
4- انواع هرزنامه چیست؟
5- چه نوع از هرزنامه خطرناک است؟
هرزنامههایی که شامل بدافزار هستند، هرزنامههایی که خواننده را فریب داده و ترغیب به فاش نمودن اطلاعات محرمانه (ومعمولاً مالی) مینمایند و هرزنامههایی که تبلیغ محصولات و یا خدمات نامناسب برای افراد ناآگاه میکنند خطرناک محسوب میشوند.
6- چرا استفاده از راهحلهای ضد هرزنامه توصیه میشود؟
علاوه بر آنکه هرزنامه ممکن است خطرناک باشد (شامل بد افزار باشد و یا خواننده را با فریب ترغیب به فاش اطلاعات محرمانه نماید)، هزینهای را نیز به دریافت کننده تحمیل مینماید. هرزنامه هزینههایی مانند زمان، پهنای باند و پشتیبانی فنی را به گیرنده تحمیل مینماید. تحقیقات &&&& [g1] نشان میدهد که شرکتها به ازای هر کارمند، ماهانه بین 50 الی 100 دلار آمریکا هزینهی محافظت در برابر هرزنامه میکنند.
7- پس از آنکه هرزنامهای دریافت کردم، چه کنم ؟ (کاربر)
هرگز نباید به هرزنامههای دریافتی هیچ پاسخی داد. حتی درخواست حذف آدرس از لیست دریافتکنندگان نیز توصیه نمیشود. پاسخ دادن به یک هرزنامه، فرستندهی آن را از معتبر بودن آدرس مطمئن میسازد و او را ترغیب به استفادهی آن مینماید. از آنجایی که مکانیزمهایی برای اطلاع از باز شدن هرزنامه وجود دارد، بهتر است در صورتی که هرزنامه بدون باز شدن قابل تشخیص است، قبل از خواندن حذف شود.
8- آیا پاسخ دادن به هرزنامه و یا درخواست حذف آدرس الکترونیکی از لیست ارسال عمل مناسبی است؟
هرگز نباید به هرزنامههای دریافتی هیچ پاسخی داد. حتی درخواست حذف آدرس از لیست دریافتکنندگان نیز توصیه نمیشود. پاسخ دادن به یک هرزنامه، فرستندهی آن را از معتبر بودن آدرس مطمئن میسازد و او را ترغیب به استفادهی آن مینماید. از آنجایی که مکانیزمهایی برای اطلاع از باز شدن هرزنامه وجود دارد، بهتر است در صورتی که هرزنامه بدون باز شدن قابل تشخیص است، قبل از خواندن حذف شود.
9- چه راهحلهایی برای مبارزه با هرزنامه وجود دارد؟
به منظور مبارزه با هرزنامه میتوان با تصویب قوانین ضد ارسال هرزنامه و مبارزه با نرمافزارهای اتوماتیک ارسال هرزنامه، از ارسال آن جلوگیری نمود. پس از آنکه هرزنامه ارسال شد نیز روشهایی وجود دارند که آن را در سطح شبکه شناسایی کرده و جلوی آن را بگیرند. همچنین تشخیص و قیلترینگ هرزنامه در سرویسدهندهی نامهی الکترونیکی و یا نرمافزار دریافت نامهی الکترونیکی کاربر نیز از روشهای معمول و کاربردی است.
10- در چه مواردی استفاده از راهحلهای سختافزاری توصیه میشود؟
11- چه نوع نرمافزاری برای من مناسب است؟
نوع نرمافزار انتخابی به کاربرد بستگی دارد. برای کاربران پست الکترونیکی نرمافزارهای سمت سرویسگیرنده توصیه میشوند. نرمافزار انتخابی بهتر است با نرمافزار مدیریت پست الکترونیکی مورد استفادهی کاربر یکپارچه شود. همچنین نرمافزارهایی نیز هستند که خدمات مختص برای کار با سرویسدهندههای شناخته شدهی پست الکترونیکی مانند Yahoo ارائه مینمایند.
نرمافزارهایی نیز هستند که مدیران شبکه برای محافظت شبکه و کاربران انتخاب میکنند. این نرمافزارها عمل تشخیص و فیلتر کردن هرزنامه را بر روی دروازهی شبکه[4] و یا سرویسدهندهی پست الکترونیکی انجام میدهند. نرمافزارهای دیگری نیز هستند که مناسب برای سرویسدهندههای اینترنت هستند که به منظور جلوگیری از به هدر رفتن پهنای باند مورد استفاده قرار میگیرند.
12- چطور میتوان از اینکه نامههای عادی، هرزنامه شناخته نشوند اطمینان حاصل نمود؟
نمیتوان از اینکه نامههای عادی هرزنامه شناخته نمیشوند به طور کامل اطمینان حاصل نمود اما راههایی برای کاهش احتمال این خطا وجود دارد. بسته به مکانیزم مورد استفادهی نرمافزار پست الکترونیکی، روش جلوگیری از هرزنامه شناخته شدن نامههای عادی متفاوت است. در صورتی که نرمافزار قابلیت لیست سفید را داشته باشد، میتوان با اضافه نمودن آدرس دوستان و آشنایان در لیست سفید، از هرزنامه شناخته شدن نامههای آنها جلوگیری نمود. نرمافزارهایی نیز هستند که لیست سفید را به صورت خودکار ایجاد مینمایند. (مثلاً با آدرسهایی که در لیست تماس وجود دارند و همچنین آدرسهایی که نامهای به آنها ارسال میگردد.) البته در این صورت هنوز احتمال از دست دادن نامههای مهمی وجود دارند، چرا که ممکن است نامه از آدرسی فرستاده شده باشد که قبلاً در اختیار شما قرار داده نشده باشد.
در نرمافزارهایی که تنها بر اساس محتوا عمل مینمایند، جلوگیری از هرزنامه شناخته شدن نامههای عادی سختتر است. در این حالت بایستی اطمینان حاصل نمود که محتوای نامه فاقد پارامترهایی باشد که نرمافزار نسبت به آنها حساس است. برای مثال اگر نرمافزار، نامهای را بر اساس وجود کلمهی خاصی، هرزنامه تشخیص دهد، نامهای از طرف یک دوست که حاوی یک شوخی با آن کلمهی خاص باشد نیز هرزنامه تلقی خواهد شد. از آنجا که تمامی پارامترها و وزن آنها معمولاً برای استفاده کننده و به خصوص برای فرستندهی نامه مشخص نیست، همیشه احتمال هرزنامه شناخه شدن یک نمامهی شخصی وجود دارد.
13- چند درصد از ایمیلهای یک دامنهی نام ایمیل، هرزنامه هستند؟
تخمین MAAWG[5] برای نیمهی دوم سال 2007 آن است که 85% نامههای الکترونیکی وروردی، نامههای فریبدهنده هستند. Spamhaus نیز تخمین میزند که 90% ایمیلهای ورودی در آمریکای شمالی، اروپا و استرالیا هرزنامه هستند.
14- آیا نرمافزارهای ضد هرزنامه مستقل عمل مینمایند و یا نیازمند نرمافزارهای جانبی هستند؟
نرمافزارهای سمت سرویسگیرنده معمولاً وابسته به نرمافزار مدیریت نامههای الکترونیکی کاربر هستند و
15- آیا باید برای استفاده از نرمافزارهای ضد هرزنامه به اینترنت پر سرعت دسترسی داشته باشم؟
خیر ! نرمافزار ضدهرزنامه هزینهی ترافیکی زیادی تحمیل نمینمایند. در واقع نرمافزارهای ضدهرزنامه تنها برای به روزرسانی متدهای خود نیاز به مصرف پهنای باند دارند. استفاده از نرمافزار ضدهرزنامه در مکانهای خاصی در شبکه به کاهش پهنای باند کمک نیز خواهد کرد.
16- چه میزان هزینه برای داشتن یک نرمافزار ضدهرزنامه باید صرف نمود؟
هزینهی نرمافزار ضد هرزنامه بسته به نوع آن متفاوت است. برای نرمافزارهای سمت سرویسگیرنده، قیمیت حدوداً چند ده دلار است. البته نرمافزار کد باز و رایگان نیز وجود دارد.
17- آیا نرمافزار کد باز وجود دارد تا آن را برای کاربرد خود سفارشی نمایم؟
بله – از نرمافزار سمت سرویسگیرنده میتوان به SpamBayes اشاره نمود (البته گزارشاتی از بکارگیری این نرمافزار در سمت سرویسدهنده نیز وجود دارد). نرمافزار SpamBlocker نیز در سطح دروازهی شبکه استفاده میشود. نرمافزار SpamAssassin نیز برای سرویسدهندهها و سرویسگیرندههای پست الکترونیکی قابل استفاده است.
18- چطور میتوان احتمال دریافت هرزنامه را کاهش داد؟
آدرس خود را در فروم ها و .... نگذاریم !
19- بهترین نقطه در شبکه برای اعمال سیاستهای ضدهرزنامه کجاست؟
در شبکه، بهترین نقطه : اولین مسیریاب در سمت فرستنده ! اما معمولاً ممکن نیست => دروازهی شبکهی داخلی
20- چه سیاستهایی پس از دریافت هرزنامه، به منظور جلوگیری از نامههای آتی، میتوان در پیش گرفت؟
گزارش آن به سرویسدهندهی اینترنت سمت فرستنده
بلاک کردن آدرس آن
بلاک کردن IP آن
....
21- آیا راهی وجود دارد که به کمک آن بتوان هرزنامه را از نامهی ناخوانده اما مهم تمییز داد؟
در روشهای مبتنی بر محتوا و مبتنی بر نظر اجتماع[6]، تشخیص هرزنامه بر اساس محتویات آن است و بنابراین احتمال تشخیص نامههای ناخوانده به عنوان هرزنامه کاهش خواهد یافت.
22- در انتخاب یک نرمافزار ضدهرزنامه چه مواردی را باید مدنظر قرار داد؟
از آنجا که عدم دریافت نامههای مهم و عادی بدتر از دریافت هرزنامه است، نرخ بسیار کم و نزدیک به صفر یکی از مهمترین فاکتورهای انتخاب نرمافزار است. از دیگر عوامل، سازگاری نرمافزار ضد هرزنامه با سختافزارها، نرمافزارها و سرویسهای نامهی الکترونیکی است. نرخ تشخیص درست هرزنامه نیز از دیگر عوامل مطرحه است.
23- نرمافزارها پس از تشخیص هرزنامه چه رویکردهایی را در پیش میگیرند؟
نرمافزارها پس از تشخیص هرزنامه دو رویکرد را پیشرو دارند: ایزولهسازی و حذف. در ایزولهسازی، هرزنامه پس از تشخیص به یک پوشهی مجزا از نامههای ورودی عادی فرستاده میشود. در حذف، هرزنامه پس از تشخیص حذف میشود. این رویکرد برای هرزنامههای حاوی بدافزار مناسب است.
24- تکنیکهای موجود نرمافزاری چه نوع هرزنامههایی را تشخیص میدهند؟
هرزنامههای حاوی ویروس؛
هرزنامههای حاوی phisihig؛
هرزنامههای حاوی لغات خاص؛
هرزنامههای حاوی فایلی با پسوند خاص؛
هرزنامههای حاوی فایل خاص (صرفنظر از پسوند)؛
هرزنامههای حاوی کد HTML؛
هرزنامههای حاوی عکس؛
هرزنامههایی که پارامترهایی مانند تعداد زیاد دریافتکنندگان و محتوای خاص دارند.
25- آیا برای استفاده از نرمافزارهای سمت سرویسدهنده به سختافزار خاصی نیاز است؟
گفته میشود برای فیلتر کردن هرزنامه، به سختافزاری با دو برابر توان سختافزار مورد استفاده برای سرویسدهندهی پست الکترونیکی نیاز است.
26- آیا قوانینی برای مبارزه با هرزنامه وجود دارد؟
در برخی از ایالات ایالات متحدهی آمریکا قوانین ضد هرزنامه وجود دارد و در ضمن تقریباً تمام سرویسدهندههای اینترنت قوانین ضد هرزنامه دارند (البته سرویسدهندههای اینترنت نوعی از خدمات را نیز ارائه میدهند که کاربر با پرداخت هزینهی بیشتر، میتواند هرزنامه ارسال نماید.)
27- استفاده از روشهای روی gateway یا
28- هرزنامه چه هزینههایی را به سازمانها تحمیل مینماید؟
هرزنامه باعث هدر رفتن پهنای باند مصرفی، افزایش نیاز به پشتیبانی فنی (به میزان 5 مورد در روز به ازاء هر100 نفر) و کاهش بازدهی کارمندان سازمان میشود.[g2]
29- چه مکانهایی در شبکه برای تشخیص هرزنامه متصور است؟
تشخیص هرزنامه میتواند در سرویسدهندههای اینترنت، دروازهی شبکه، سرویسدهندهی پست الکترونیکی و یا سرویسدهندهی پست الکترونیکی صورت گیرد. هرچه تشخیص و حذف هرزنامه در لایههای بالاتری انجام شود، هزینهی پهنای باند تحمیل شده به اینترنت کمتر خواهد بود.
30 - آیا نیاز به بروزرسانی نرمافزار ضدهرزنامه وجود دارد؟
اگر نرمافزار تکنیکهای دیگری به جز لیست سفید را به کار گیرد، بله! نرمافزارها برای آگاهی از پارامترهای جدید در تشخیص هرزنامه، گرایشهای جدید فرستندگان هرزنامه، الگوهای تشخیص داده شدهی هرزنامه توسط اجتماع، اطلاع از الگوی بدافزارهای موجود در هرزنامه و ... نیاز به بروزرسانی دارند.