image

Onderzoekers ontwikkelen TCP-gebaseerd spamfilter

zondag 25 december 2011, 10:14 door Redactie, 4 reacties

Onderzoekers van de Amerikaanse marine hebben een techniek ontwikkeld om spam aan de hand van TCP-paketten te analyseren, waarbij er niet meer naar de inhoud wordt gekeken. De meeste spam is vandaag de dag afkomstig van botnets. Om spambotnets aan te pakken, keken de onderzoekers naar de TCP-eigenschappen van botnet-gerelateerd verkeer, zoals timing, volgorde van pakketten, verstopping en flow-control.

Uit eerder onderzoek bleek dat een machine deze verkeerseigenschappen kan identificeren, en zo een verschil tussen botnet en legitieme afzenders kan maken. De spambots zouden in veel gevallen zoveel spamberichten als mogelijk versturen, waardoor de lokale uplink verstopt raakt. Door naar de stroom van TCP-pakketten te kijken, zijn de bots daardoor te detecteren.

SpamAssassin
De onderzoekers van de Naval Postgraduate School verfijnden de techniek voor real-time gebruik en als model om zonder menselijke tussenkomst zichzelf te trainen. Het resultaat is de "SpamFlow" plugin voor de populaire anti-spamoplossing SpamAssassin, alsmede de daemons voor de transportlaag signaalanalyse.

Het zichzelf lerende spamfilter zou na duizend e-mails al een nauwkeurigheid van boven de 95% hebben. De nauwkeurigheid zou nog verder kunnen stijgen als het spamfilter wordt aangevuld met bestaande anti-spamtechnieken, zo lieten de onderzoekers tijdens de afgelopen USENIX LISA conferentie weten.

Reacties (4)
25-12-2011, 14:11 door golem
En dit succes zal van korte duur zijn, want de spambot-makers zullen
hun bots snel aanpassen.
25-12-2011, 15:25 door Anoniem
Door golem: En dit succes zal van korte duur zijn, want de spambot-makers zullen
hun bots snel aanpassen.

Dat valt wel mee; ik hou nog een hele hoop tegen met greylisting.
26-12-2011, 12:11 door spatieman
de oplossing, crue maar effectief.
zodra ze een spamboer oppakken, deze via een LIFE video stream een kogel door de kop jagen, met de mededeling, spam versturen is nog nooit zo leuk geweest.
27-12-2011, 04:48 door Anoniem
Door spatieman: de oplossing, crue maar effectief.
zodra ze een spamboer oppakken, deze via een LIFE video stream een kogel door de kop jagen, met de mededeling, spam versturen is nog nooit zo leuk geweest.

Heb jij een vuurwapen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.