Spamhaus

SPAMHAUS是一個跨國且非營利事業的反垃圾信專門機構。自從一九九八年開始,從瑞士的日內瓦和英國的倫敦開始。他們日以繼夜地與各地的ISP,政府機構,網路警察一起追緝專發垃圾信的駭客們。Spamhaus Technology 擁有涵蓋全球的的數據來源。 為電子郵件的管理和安全性評分提供最新的威脅情報資訊,阻止可疑的電子郵件,成為預防網路犯罪的第一道重要防線。

邊界網關協議(BGP)

可以輕鬆地阻止與最危險的網絡犯罪中涉及的IP通信、阻擋來自殭屍網域的連結,並有助免於DDoS攻擊。

數據查詢服務(DQS)

Spamhaus的封鎖清單(DNSBL),可輕鬆集成全球超過30億的郵箱到現有的電子郵件基礎架構中,可阻止99%的惡意電子郵件,從而保護其免受電子郵件傳播的威脅。

DNS防火牆

可在DNS自動防禦惡意流量,阻止網絡釣魚站點和惡意軟件下載。還可以防止意外下載勒索軟件、殭屍網絡命令與控制器(C&C)服務器。它會破壞殭屍網絡命令和控制器(C2)服務器與網絡上受感染的殭屍網絡節點之間的通信,從而防止數據丟失。

優點

最小化安全事件的風險

節省相關的補救成本和潛在的聲譽損失。

降低電子郵件基礎設施成本

電子郵件在進入您的網絡之前被拒絕,從而節省了處理和存儲成本。

減少人力資源需求

更少的時間專注於電子郵件管理,因此有更多時間用於其他問題。

風險管理

保護客戶和最終用戶免受網絡上以前未知的威脅的侵害。

十多年來,他們把全部的垃圾信來源分析並歸類到四大類資料庫:1. Spamhaus Block List (SBL); 2. Exploits Block List (XBL); 3. Policy Block List; 4. Domain Block List。由於他們的專業性和即時性,各大郵件服務商,大型公司團體,大專院校,政府機構甚至到軍事單位等等都沿用他們的資料庫服務。為了因應如此大的需求,他們在十八個國家裡設置了超過六十個伺服器紮駐點來應付每天超過數十億個資料庫查詢人次。到目前為止,全世界有十四億人的郵件信箱都受到Spamhaus的反垃圾信機制的保護。除了基本的反垃圾信機制以外,Spamhaus也會定期在其網站上公布世界前一百大的垃圾信製造商好讓大眾查詢。

1. The Spamhaus Block List (Spamhaus SBL):

SBL是一個Spamhaus不建議使用者接收來自這些IP位址的郵件的IP位址資料庫。這名單能夠讓郵件伺服器或是郵件管理員做即時的查詢。這些IP位址都已經被查證有涉嫌亂發垃圾信的行為。為何我們可以放心的參考這名單呢?因為這個資料庫每天二十四小時有專人在看管隨時更新垃圾信製造者的名單之外也隨時把「改過自新」的IP位址從這名單上移除!

2. The SBLCSS(Spamhaus Block List Composite SnowShoes):

SBLCSS是和SBL一樣功能的即時IP位址名單。唯一不同的是SBLCSS名單中的IP位址帶有『雪靴效應』的特性。何謂『雪靴效應』?垃圾信發信者使用不實的身份透過很多不同IP位址和不同網域發佈垃圾信。由於從每個IP位址發出的垃圾信量非常小,以致於反垃圾信過濾機制偵測不易。

3. The Exploits Block List (Spamhaus XBL):

XBL是一個收集了世界上已知被各類病毒、蠕蟲、木馬、代管跳板程式、Adware、Spyware等等有害物質入侵的宿主電腦主機的即時IP位址名單。為了能準確無誤的把握住即時的資訊,Spamhaus跟CBL (Composite Block List) 還有 NJABL Open Proxy IPs List合作。有這麼多人幫普羅大眾把關,我們要懷感激的心來好好利用才是!

4. The Policy Block List (Spamhaus PBL):

PBL是一個由Spamhaus和世界上許多ISP合作集結出來的即時用戶端IP位址名單(包括固定IP位址和動態IP位址)。為何需要這些名單呢?因為這些用戶端IP位址區塊經常被垃圾信製造商利用拿來當作垃圾信的工廠:所謂的”botnet zombies”,此名單的效果是讓採納PBL做參考的單位免去掃垃圾信的煩惱,比如Hotmail.com就是拿這做參考的。若是您剛好落在這IP位址區塊造成常常寄信被退回怎辦呢?沒有關係!Spamhaus的作法是事先把整個區塊檔起來,等待落在這IP位址區塊的使用者自行通報Spamhaus來解除這窘境,速度狠快並且一點也不費事。

 

進入官網→https://www.spamhaustech.com/about/#partners

 


思普的產品