Roskapostisuotimen toiminta
Miten sähköpostiviestejä tulkitaan roskapostiksi?
Roskapostisuodin-palvelu lisää jokaiseen roskapostisuodattimen läpi kulkeneen viestin otsikkotietoihin X-Spam -alkuiset otsikkorivit. Viestin otsikkotietoja tutkimalla voidaan selvittää, mistä syystä asiallinen viesti on tulkittu roskapostiksi roskapostisuodin-palvelussa.
Otsikkotiedot (englanniksi headers), joskus myös otsakkeet, internet-otsikot, header-tiedot tai headerit, ovat sähköpostiviestin teknisiä tietoja. Otsikkotiedoista pystytään saapuneesta viestistä tarkistamaan muun muassa palvelimien tarkat osoitteet, joiden kautta viesti on kulkenut, mistä osoitteesta viesti on alunperin lähetetty, kenelle viesti on lähetetty ja roskapostisuodin-palvelun tapauksessa, käytössä olleen roskapostisuodin-palvelun lisäämät palvelun omat otsikkorivit. Roskapostisuotimen läpi kulkeneen viestin otsikkotiedoista voidaan tarkistaa, millaisen pisteytyksen saapunut viesti on palvelussa saanut, onko viesti tulkittu roskapostiksi ja mistä syystä.
Elisa Kotipostin Webmailissa otsikkotiedot saadaan esiin avaamalla sähköpostiviesti ja napsauttamalla sen jälkeen ylärivin painikkeista Täydet otsikot. Samat tiedot saadaan esiin myös jokaisella sähköpostiohjelmalla, mutta valikot ja valinnat vaihtelevat sähköpostiohjelmien mukaan. Microsoftin Outlookissa, Windows Mailissa ja Outlook Expressissä otsaketiedot saadaan esiin yleisesti ottaen napsauttamalla hiiren oikealla painikkeella haluttua viestiä halutusta kansiosta (esim. Silppuri-kansiosta), valitsemalla sen jälkeen Asetukset (tai Ominaisuudet, riippuen käytössä olevasta sähköpostiohjelmasta) ja Internet-otsikot (tai Lisätiedot, riippuen käytössä olevasta sähköpostiohjelmasta).
Otsaketietojen tutkiminen
Olennaisimmat rivit otsikkotiedoissa Roskapostisuodin-palvelun osalta ovat X-Spam-Status -rivi ja X-Spam-Report -rivi. X-Spam-Status -riviltä nähdään onko viesti tulkittu roskapostiksi (Yes tai No), viestin saama pisteytys (score), vaadittu pistemäärä (required), jonka ylittämisen jälkeen viesti tulkitaan roskapostiksi sekä testit, jotka kyseisen viestin kohdalla on roskapostisuodin-palvelussa tehty. X-Spam-Report -riviltä nähdään, mistä eri testeistä viesti on pisteitä saanut ja kuinka paljon.Otsaketiedot voivat näyttää esimerkiksi tältä:
X-Spam-Status: Yes, score=14.8 required=4.0 tests=CLAMAV,CLAMAV_SANE, HTML_MESSAGE,URIBL_BLACK,URIBL_JP_SURBL,URIBL_SBL
X-Spam-Report: * 0.0 HTML_MESSAGE BODY: HTML included in message * 0.0 CLAMAV Clam AntiVirus detected something... * 2.0 URIBL_BLACK Contains an URL listed in the URIBL blacklist * [URIs: hangloep.com] * 2.9 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist * [URIs: hangloep.com] * 2.5 URIBL_SBL Contains an URL listed in the SBL blocklist * [URIs: hangloep.com] * 7.5 CLAMAV_SANE SPAM found by ClamAV SaneSecurity signatures
Yllä olevasta esimerkkitapauksesta voidaan päätellä, että ko. viesti on tulkittu roskapostiksi (Yes), koska se on saanut 14,8 roskapostipistettä, kun maksimiraja on 4 pistettä. Jos maksimipisteraja ylittyy, viesti tulkitaan palvelussa roskapostiksi. Suurimpana syynä tähän on lähettäjän sähköpostiosoitteen ja/tai lähettäjän käyttämän sähköpostipalvelimen osoitteen esiintyminen erilaisilla estolistoilla, joka selviää X-Spam-Report -rivin testeissä mainituista blacklist- ja blocklist-viittauksista.
Elisa Roskapostisuodatin -palvelussa on käytössä Spam Assassinin roskapostisuodatus, jonka perussäännöt löytyvät Spam Assassinin omilta sivuilta. Elisa käyttää palvelussaan myös erillisiä itse määriteltyjä sääntöjä, joita ei Spam Assassinin sivuilta löydy.
Roskapostille tyypilliset piirteet, joita on suositeltavaa välttää viestiä lähetettäessä
Tilanteissa, joissa asiallinen ja toivottu viesti tulkitaan palvelussa virheellisesti roskapostiksi on lähes poikkeuksetta syynä se, että viesti on sisältänyt roskapostiviesteille tyyppillisiä piirteitä. Vastaus löytyy X-Spam-Report -rivin testituloksista ja huomiota kannattaa kiinnittää erityisesti niihin testeihin, joista viesti on saanut suurimmat pisteet.
Vähennät asiallisen viestisi todennäköisyyttä päätyä roskapostiksi roskapostisuodin-palveluissa ottamalla huomioon seuraavat seikat lähettäessäsi sähköpostia:
- älä jätä viestin aihe -kenttää tyhjäksi
- vältä ylimääräisiä välilyöntejä sanojen välillä erityisesti viestin aihe -kentässä (suositeltavaa välttää myös viestiosiossa)
- vältä pelkästään isojen kirjaimien käyttämistä viestin aihe -kentässä (suositeltavaa välttää myös viestiosiossa)
- vältä erikoisen kirjoitusasun käyttämistä, kuten sanojen painottamista esim. N.Ä.I.N ja numeroiden käyttämistä korvaamaan osaa kirjaimista sanoissa esim. El1s4 (Elisa)
- älä käytä sähköpostihäntänä mainoksia tai muita mainokseen verrattavissa olevia sähköpostihäntiä
- jos käytössäsi on oma domain (sähköpostiosoitteesi on esim. muotoa oma.nimi@yrityksennimi.fi), varmista domainiasi ylläpitävältä palveluntarjoajalta, että domainillesi on nimipalveluissa määritelty kunnollinen reverse DNS -osoite (PTR-tietue)
- mikäli mahdollista, vältä HTML-muotoisen sähköpostin käyttämistä kokonaan
- jos lähetät postia HTML-muodossa, varmista että viestissä käytetään standardin mukaista validia HTML-koodia
- jos lähetät postia HTML-muodossa, älä käytä viestiosiossa piilotettuja elementtejä kuten piilotettua tekstiä tai piilotettuja kuvia
- vältä tyypillisten ja yleisimpien roskapostiviesteissä esiintyvien sanojen käyttämistä kuten rolex, viagra, drugs jne.
- vältä massapostitukseen suunniteltujen sähköpostiohjelmien käyttämistä, sillä suuri osa roskapostin lähettäjistä käyttää kyseisiä ohjelmistoja
Tarkemmat ohjeet löytyvät Spam Assassinin sivuilta.