Spamhausは、同名の国際組織のプロジェクト名です。ロンドンとジュネーブにオフィスを構え、1998年に英国の起業家でスパムのカウンターパートであるSteve Linfordによって設立された。このプロジェクトの活動目的は、メールスパマーとスパム関連行為の両方を検出し、追跡(トレース)し、対策を提供することです。Spamhausという擬似ドイツ語は、リンフォードが、インターネットサービスプロバイダやその他の企業が、自ら スパム スパムの拡散、または故意にスパムの拡散を支援すること。
スパムハウスプロジェクトの理由
スティーブ・リンフォードは元々、作曲家、現役のプロミュージシャン、コンサートプロデューサーとして音楽シーンで活躍していました。音楽制作にコンピュータが使われるようになるにつれ、彼はコンピュータ技術への関心を高めていきました。従来のソフトウェアを最初に開発し、インターネット技術に着目したソフトウェア会社を設立した。その結果、サーバーベースのネットワークUXNを搭載したUltrades Internet社が誕生しました。リンフォードは、顧客が迷惑メールで嫌がらせを受け続けていることを知り、対策を模索した。それがスパムハウスの誕生です。
現在の状況と現在のプロジェクトスポンサー
Spamhausは、最大かつ最も重要なインターネットネットワークの支援を受けて、リアルタイムで更新されるブラックリストのデータベースを開発しました。使用されているのは データベース 現在では、インターネットサービスプロバイダ、政府機関、軍用ネットワーク事業者などに利用されています。Spamhausのサポートによりブロックされた迷惑メールやマルウェアメールの数は、現在数十億通にのぼります。このような成功は、当然ながらサイバー犯罪コミュニティからの反発を招き、サイバー犯罪者たちは自分たちの違法行為を大きく妨害されることになった。スティーブ・リンフォードは、世界中の犯罪組織の標的となり、しばしば電子メールで送られてくる死の脅迫を受けるようにまでなった。しかし、このプロジェクトはめげずに続けられ、現在では世界のインターネットネットワークオペレーターの4分の3がSpamhausの技術を利用していると推定されている。2005年、リンフォードはイギリスから地中海に移り住み、現在はモナコ近郊に住んでいます。現在は、複数の企業が集まって結成された国際組織「Spamhaus」の代表を務めている。本社はスイスのジュネーブにあります。グループ会社の活動分野は、インターネットセキュリティと通信フィルタリングです。このプロジェクトは人気があり、好評を博しています。2003年、Silicon Magazine誌の「Top 50 Agenda Setters」の一人に選ばれ、2004年には英国ISP協会ISPAから「Internet Hero Award」を受賞しています。2005年のニューヨーク・タイムズ紙のビジネス面では、スティーブ・リンフォードの記事が一面に掲載されました。以来、各国政府、欧州議会、国連などで行われたスパムやインターネットセキュリティに関する公聴会で、その専門知識が求められています。
迷惑メール対策の利用方法の詳細
Spamhausのブラックリストデータベースには、様々な アンチスパム-多くのインターネットサービスプロバイダや電子メールサーバのオペレータは、スパムからユーザを保護するためにリストにアクセスしています。2006年には、6億5000万人の電子メールユーザーがこのようにして、1日に何十億通ものスパムメールから守られていました。その中には、欧州議会、ワシントンのホワイトハウス、米軍、マイクロソフトなどが含まれていました。Spamhausでは、DNSベースのブロックリストをブロックリスト(DNSBL)とホワイトリスト(DNSWL)に区別して利用できるようにしています。低容量のメールサーバのオペレータには、リストへの自由なアクセスが認められています。しかし、市販の迷惑メールフィルタサービスやそれに類するサービス会社からの問い合わせが多い。これらのユーザーは、データフィードサービスと呼ばれるrsyncプロトコルに基づくDNSBLのフィードに登録しなければなりません。スパムハウスは「DNSBLフィルタリングを理解する」という文書の中で、その技術の仕組みを公開しています。
一目でわかるリストのスペクトル
- Spamhaus Block List (SBL)は、あらゆる種類の既知のスパムソースのIPアドレスを収集することを目的としています。SBLは一部、既知のスパマーのROKSOインデックスに基づいています。
- Exploits Block List (XBL) には、不正なサードパーティのエクスプロイト、オープンプロキシ、スパムエンジンを搭載したマルウェア、感染した PC やサーバーのエントリが含まれています。
- ポリシーブロックリスト(PBL)は、ダイヤルアップユーザーリストに似ています。これには動的および静的IPアドレスが含まれており、電子メールを第三者のサーバーに直接送信してはいけないようになっています。
- ドメインブロックリスト(DBL)は、URIブロックリストとRHSBLを組み合わせたものです。それは、追加の使用オプションを持つ強力に拡張されたSBLに似ています。
- ボットネットコントローラーリスト(BCL)にはボットネット構造を利用するサイバー犯罪者のIPアドレスが含まれています。 ホスト.
- Spamhaus White List (SWL)はIPv4とIPv6のアドレスをリストアップしており、メールサーバーが受信メールのトラフィックを「良い」「悪い」「不明」の3つのカテゴリーに分けることができるようにするためのものです。
- ドメインホワイトリスト(DWL)は、DKIM署名を使用してリストされたドメインの自動認証を可能にします。
- スパムハウスでは、2つの組み合わせリストも用意されています。そのうちの1つはSBLとXBLを組み合わせたものです。2つ目はZENと呼ばれるもので、すべてのIPアドレスベースのリストを組み合わせたものです。
いくつかの付随機能
スパムハウス「Register of Known Spam Operations」(ROKSO)は、人、ドメイン、住所、別名を含むデータベースです。登録されているのは、スパム行為を行ったために3社以上のISPからブロックされているスパマーやスパム運用です。Don't Route Or Peer List (DROP)は、盗用された、あるいはスパマーやスパムプロセスによって完全に制御されたCIDRブロックを示すテキストファイルです。