GFI
English Deutsch Français Italiano Nederlands Español
Table of ContentsPreviousNextIndex

Black list in tempo reale di URI anti-spam (SURBL)

Un URI (Universal Resource Identifier, Identificatore Universale di Risorse) rappresenta un mezzo standard di indirizzamento delle risorse sul Web. URI comuni, quali Uniform Resource Locators (URL) e Universal Resource Names (URN) sono utilizzati per identificare la destinazione di collegamenti ipertestuali e le sorgenti di immagini, informazioni e altri oggetti di una pagina web. Gli URL sono perlopiù utilizzati in siti web, ma possono anche essere inclusi nel corpo di un messaggio di posta elettronica, ad esempio, per attrarre nuovi visitatori su un sito web.

Le SURBL si differenziano dalla maggior parte delle RBL in quanto sono utilizzate per individuare lo spam basato su URL del corpo del messaggio. A differenza di molte altre RBL, le SURBL non sono utilizzate per bloccare i mittenti di spam. Consentono invece di bloccare i messaggi che hanno spam-host (ad esempio, server web, domini, siti web) menzionati nel corpo del messaggio.

Schermata 43 - Proprietà delle black list in tempo reale di URI anti-spam

Per abilitare il controllo SURBL, procedere come segue:

  1. Fare clic con il pulsante destro del mouse sul nodo "Anti Spam > Spam URI Realtime blacklist (Black list in tempo reale di URI anti-spam)" e selezionare Properties (Proprietà).
  2. Nella pagina iniziale predefinita, selezionare l'opzione "Check if mail message contains URLs with domains that are in these blacklists:" ("Verifica se il messaggio di posta contiene URL con domini presenti in queste blacklist:") per abilitare il controllo SURBL sui messaggi in entrata.
  3. Nell'elenco fornito, selezionare le black list da utilizzare come riferimento quando si controllano i messaggi con la funzione SURBL (ad esempio, se si seleziona "sc.surbl.org", i domini (URL) presenti nel corpo del messaggio sono confrontati con la blacklist scelta (sc.surbl.org). Se il messaggio contiene URL con domini presenti nella lista nera selezionata, viene segnato come spam).
  4. Fare clic sul pulsante Apply (Applica) quando si è pronti.

NOTA: è possibile provare la connessione ai provider SURBL selezionati facendo clic sul pulsante Test (Prova).

NOTA: Per aggiungere più SURBL, fare clic sul pulsante Add (Aggiungi), indicare il nome completo del dominio (ad esempio, URIBL.com) contenente la black list e fare clic sul pulsante OK per accettare la nuova voce.

SUGGERIMENTO: Multi.surbl.org combina in un unico elenco le seguenti liste:

  • sc.surbl.org
  • ws.surbl.org
  • la sorgente di dati phishing da "mailsecurity.net.au"
  • la sorgente di dati phishing da "fraud.rhs.mailpolice.com"
  • ob.surbl.org
  • ab.surbl.org
  • la sorgente di dati jp

Questo significa che "Multi.surbl.org" comprende tutte le altre liste SURBL già elencate in GFI MailEssentials 11 e anche altre due fonti. Di conseguenza, è possibile abilitare "multi.surbl.org" unicamente per i controlli SURBL, poiché questo comporta i seguenti vantaggi:

  • È sufficiente scegliere una sola black list.
  • Si dispone di due ulteriori fonti con cui confrontare gli URL o domini.
  • Multi.surbl.org è munito di un'unica lista che non contiene ripetizioni (ossia, un dominio appare solo una volta in "multi.surbl.org" anche se viene riscontrato in più di una lista); così, è più rapida dell'utilizzo simultaneo delle altre quattro liste (a causa delle ripetizioni).

NOTA: quando si abilita "multi.surbl.org", si consiglia di disabilitare tutte le altre liste SURBL dalla configurazione; diversamente, viene eseguita la stessa scansione più di una volta (in liste diverse) con una più lunga elaborazione della posta.

NOTA: gli svantaggi di utilizzare soltanto "multi.surbl.org" sono:

  • La probabilità di rilevare una percentuale di falsi positivi più alta per la presenza di molte liste nere.
  • Le voci presenti nella lista "multi.surbl.org" hanno un TTL (Time to live, durata) più elevato (6 ore) di quelle presenti nelle altre liste (il TTL delle voci di "sc.surbl.org" è pari a 10 minuti). Questo significa che è possibile incorrere in qualche falso positivo.
  • Nel caso la lista "multi.surbl.org" sia, per qualche ragione, irraggiungibile, non viene eseguito alcun controllo.

SUGGERIMENTO: se SURBL rilascia molti falsi positivi, si consiglia di disabilitare "multi.surbl.org" e abilitare le altre quattro liste SURBL. Si può tentare di ridurre la quantità di liste abilitate nel filtro SURBL ogni volta che sia presente un'alta percentuale di falsi positivi.

Per maggiori informazioni sulle liste SURBL, visitare il sito: http://www.surbl.org/lists.html.

Scheda Actions (Azioni)

Dopo aver impostato le SURBL di riferimento, fare clic sulla scheda Actions (Azioni) per indicare i provvedimenti che si desidera adottare nei confronti delle email segnate come spam da questo filtro. Per maggiori informazioni sulle azioni possibili, consultare la sezione "Azioni: cosa fare della posta spam" del presente capitolo.

Scheda Altro

Si rimanda alla sezione "Altre opzioni" del presente capitolo.


Table of ContentsPreviousNextIndex


   © 2008. Tutti i diritti riservati. GFI Software Home Prodotti Scarica Per Prova Supporto Ordinare Mappa del Sito Chi Siamo Contattaci