Door AnoniemZij monitoren wereldwijd het e-mailverkeer en maken een
classificatie op basis van het verspreidingspatroon van mass-mailings.
Dat betekend uiteindelijk toch dat ze de bron blokkeren op basis van wat er
vandaan komt? Zo werkt DNSBL ook. Als er veel spam vanaf een bepaal
locatie komt dan kom die locatie op een zwarte lijst. Net zoals bij
OutbreakShield. Wellicht dat ze een iets ander trigger mechanisme
hebben maar elke DNSBL werkt ook anders. Het criterium om ge-
blacklisted te worden verschil per lijst.
Ze maken in feite een gigantische database van alle mass-mailings en op
basis van de specifieke verspreidingspatronen classificeren ze een mail
als spam / worm / newsletter / enz. Er wordt dus niet gekeken naar wie de
afzender is, maar naar de manier waarop de mail van de ene naar de
andere gaat. Elke mail krijgt vervolgens een soort fingerprint en op basis
daarvan wordt er nagegaan in die database of de mail OK is of niet.
Een bijkomend voordeel daarbij is dat het werk niet gebeurt op jouw PC,
maar op de servers van Commtouch (en dus bijna geen lokale
systeemresources verbruikt).
In de praktijk scoort G Data heel goed in de tests, ook op gebied van
spamdetectie (al gebruiken zij meerdere methodes, niet alleen
Commtouch-technologie) en met een zeer laag aantal false positives