A Spamhaus produz muitas DNSBL (listas de bloqueio) diferentes: umas focadas em domínios, outras em IPs e outras em hashes. Cada um de nossos datasets pode ser aplicado a partes diferentes de um e-mail. A pergunta é: qual delas aplicar e onde?

Bolos e listas de bloqueio: veja aqui o que eles têm em comum

Qualquer um que já tenha tentado fazer um bolo vai dizer para você não “improvisar”. Os ingredientes precisam ser medidos com exatidão e misturados na ordem certa. Do contrário, o resultado ficará abaixo do esperado ou, no meu caso, algo que lembra um tijolo!

Isso também se aplica à ordem em que você utiliza as nossas listas de bloqueio: use a lista de bloqueio errada na parte errada do processo de filtragem de e-mail e o resultado ficará abaixo do ideal. Por outro lado, combine as listas de bloqueio certas nos estágios certos do processo de filtragem e você maximizará suas taxas de captura, aumentando a proteção da rede e dos usuários finais.

Onde aplicar as listas de bloqueio da Spamhaus

Estamos pressupondo que você tenha um bom conhecimento sobre código-fonte de e-mail; contudo, se precisar recapitular os procedimentos, consulte esta postagem consulte esta postagem que se aprofunda na análise da codificação.

Por enquanto, vamos dar uma olhada na tabela abaixo, que detalha os diferentes elementos de e-mail. Cada elemento é associado à lista de bloqueio relevante para usar com ele. Além disso, também destacamos a qual fase de SMTP ele se associa.

Os benefícios

Usando as listas de bloqueio da Spamhaus no ponto certo do processo de filtragem de e-mail, você pode bloquear uma grande porcentagem de e-mails indesejados no handshake de SMTP e depois eliminar outras ameaças de e-mail no decorrer do processo de filtragem de conteúdo. Essa técnica se mostrou eficiente para as empresas não apenas economizarem dinheiro nos custos de infraestrutura e soluções de filtragem de e-mail dispendiosas, mas também nos custos com mão de obra… E não vamos nos esquecer do objetivo principal: manter seus usuários e redes seguros.

Produtos relacionados

Data Query Service (DQS)

O Data Query Service (DQS) da Spamhaus é uma solução acessível e eficaz para proteger seus usuários e sua infraestrutura de e-mail.

Usando sua solução já existente de proteção de e-mail, você será capaz de bloquear spams e outras ameaças relacionadas, incluindo malwares, ransomwares e e-mails de phishing.

O serviço nunca falhou e trabalha com as listas DNSBL mais utilizadas no setor.

  • Proativo e preventivo
  • Economia nos custos de gerenciamento e infraestrutura de e-mail
  • Acionável

Recursos

Equipe de TI do UOL obtém grandes vantagens usando o Data Query Service da Spamhaus

Estudo de caso

O Data Query Service capacita o provedor de e-mail UOL (Universo Online) a proteger milhões de usuários contra spams e outras ameaças de e-mail maliciosas, e ainda libera 20% do tempo da equipe.

Por que você deve usar listas de bloqueio de hash e domínio

Blog

É um fato bem conhecido que filtrar e-mails usando listas de bloqueio de IP (DNSBLs) bloqueia a grande maioria dos e-mails maliciosos. Essa é uma opção eficaz e econômica, que usa o mínimo do poder computacional. Então, por que você também deve usar listas de bloqueio de hash e domínio para filtragem?

O valor das listas de bloqueio de hash

Blog

Listas de bloqueio de domínio e IP (DNSBLs) são bastante eficientes na filtragem de e-mails maliciosos. Contudo, elas têm uma grande limitação: como bloquear um e-mail enviado de uma conta comprometida do Gmail, Hotmail ou outro provedor de serviço de e-mail (ESP)? As listas de bloqueio de hash são a resposta.