• Sök domän

  • Loading
  • Stäng

Hur fungerar spamfiltreringen?

För att skydda våra kunder mot spam och skadliga mail använder vi flera olika system för filtrering av mail. Denna artikel beskriver översiktligt de olika systemen och dess funktion.

I ett av de system som används för filtrering, SpamAssassin, kan du själv påverka vissa inställningar. Detta finns beskrivet i en separat artikel.


Gemensam filtrering

Innan ett mail tas emot av våra system sker ett antal grundläggande kontroller och dessa syftar främst till att undersöka om avsändande mailserver (dvs den mailserver som avsändaren använder) är legitim. Här kontrolleras exempelvis:

  • RBL - avsändande mailservers IP-adress jämförs mot listor över mailservers som är kända för att skicka spam
  • HELO/EHLO - kontrollerar att avsändande mailserver identifierar sig korrekt enligt de standarder som finns
  • DNS - kontrollerar att avsändande mailserver har korrekta inställningar i DNS (reverse lookup)

Mail som blockeras i den gemensamma filtreringen tas inte emot av oss och du som användare kan inte se dessa mail. De stannar helt enkelt kvar på avsändande mailserver som i sin tur väljer om ett visst mail skall returneras till avsändaren med ett felmeddelande eller om det skall raderas.

Det kan i sammanhanget vara värt att notera att flera olika bedömningar gör gällande att strax under 50% av all mail som skickas i världen är spam och i princip alla aktörer arbetar med denna typ av filtrering för att minska mängden mail som kommer in i den lite mer resurskrävade innehållsfiltreringen.


SpamAssassin

Mail som passerar den gemensamma filtreringen går vidare till SpamAssassin som gör en mer detaljerad analys av mailets innehåll. SpamAssassin arbetar med ett poängsystem där ett mail bedöms utifrån en mängd olika parametrar som ger olika antal poäng. Ett högt poängvärde indikerar stor sannolikhet att mailet är spam.

SpamAssassin bedömer exempelvis:

  • Förekomst av ord/fraser som ofta förekommer i spam
  • Tekniska avvikelser/fel i mailets header
  • Länkar till kända spamdomäner
  • Brist på (eller fel) i autentisering (SPF/DKIM/DMARC)

 

Leverans

Ett mail som passerar båda den gemensamma filtreringen och Spamassassin levereras till mottagarens inkorg.



Alla priser angivna exklusive moms.