Solaris

SBL(SpamHaus Block List) 소개

알 수 없는 사용자 2008. 3. 2.
728x90
SBL(SpamHaus Block List) 소개



국내외로는 유명한 DNSBL(Blacklist DNS, RBL) 사이트들이 많이 있습니다. 이 중에서 가장 대표적인 곳이 SpamHaus Project입니다. SpamHaus에서 개별적으로 모아 놓은 블랙 리스트를 바로 SBL(SpamHaus Black List)라고 합니다. 이 글에서는 SBL을 어떤 방식으로 쿼리하는지 살펴 보고, 메라크 메일서버에서 이를 이용하는 방법에 대해서 소개합니다.

SBL 사용시, 소규모의 메일 서버나 개인용인 경우에는 무료로 제공되지만, 대형 ISP에서는 별도의 비용을 내야할 경우가 있습니다. 메라크 메일 서버의 경우 중소규모이므로 별다른 돈을 들이지 않고 SBL을 이용할 수 있습니다.


DNSBL 쿼리 방식
DNSBL 쿼리 영역 전달 세부사항
sbl.spamhaus.org 127.0.0.2 Direct UBE sources, verified spam services and ROKSO spammers
xbl.spamhaus.org 127.0.0.4-6 Illegal 3rd party exploits, including proxies, worms and trojan exploits
SBL+XBL
sbl-xbl.spamhaus.org 127.0.0.2-6 Combined zone to reduce queries
Includes both SBL and XBL zones

  보다 나은 스팸 차단을 위해서, SBL과 XBL을 혼용하여 사용하기를 추천합니다. 위의 표에서 세 번째 있는 주소 부분이 바로 이러한 요구에 부응하기 위해 제공되는 SBL 서버입니다.

URIBL_SBL
  SBL은 주로 도메인 이름(정확히는 IP) 주소의 등록을 관리하지만, 스팸 차단의 성공율을 높이기 위해 좀더 나은 방법이 고안되었는데 바로, 스팸 어새신 v3에서 제공하는 URIBL입니다. URIBL은 메일 본문에서 URL을 추출하여 SBL/XBL에서 등록 여부를 조회하는 기술입니다.


메라크 메일서버에서 구성하는 방법
  메라크 메일 서버에서는 모두 2가지 방식으로 이용할 수 있습니다. 먼저 SBL은 다음 그림과 같이, DNSBL에 간단히 등록함으로써 이용할 수 있습니다. 참고로, 국내에서 제공하는 DNSBL로는 KISARBL이 있습니다. 이에 대한 정보는 www.kisarbl.or.kr을 참고하시기 바랍니다.

사용자 삽입 이미지


SURBL
  메라크 메일서버 안티 스팸 옵션에서 제공하는 기술 중의 하나가 바로 SURBL입니다. 이에 대해 간략히 설명해 보면 다음과 같습니다.

  스팸 메시지를 열어 보면, 대부분 본문에 링크가 있습니다. 바로 이 링크는 스패머가 접속해 달라고 요청하는 웹사이트일 경우가 대부분입니다. 하지만, 웹사이트는 도메인 이름으로 개설해야 하므로, 도메인 등록 비용/서버 설정 시간 등의 부담때문에 그리 쉽게 만들거나 변경할 수 없다는 점에 착안한 기술입니다.

SURBL은 메시지의 본문에 들어 있는 URL을 수집하여 이를 기반으로 스팸으로 분류하는 기술로 메라크 메일서버에서는 다음의 부분에서 설정이 가능하며, 가급적 사용하기를 추천합니다.
사용자 삽입 이미지


감사합니다.
728x90

댓글