스팸 리포트
Spam reporting스팸 보고(남용 보고)는 전자 메시지를 처리할 수 있도록 당국(예: 전자 메일 관리자)에게 보고하기 위해 학대하는 것으로 지정하는 행위입니다.보고되는 메시지는 이메일 메시지, 블로그 댓글 또는 모든 종류의 스팸일 수 있습니다.
웹 사이트에서 사용자가 생성한 컨텐츠에 플래그를 지정하는 중
남용 보고서는 사용자가 다른 사용자의 게시물을 욕설 콘텐츠로 표시할 수 있는 특정 유형의 피드백입니다.사용자 생성 콘텐츠를 허용하는 대부분의 웹 사이트는 정의된 임계값에서 위반 콘텐츠를 숨기거나 삭제하는 등 남용 보고서에 따라 모종의 모델레이션을 적용하거나 사용자가 [1]공동으로 사이트의 콘텐츠를 관리할 수 있는 다양한 사용자 역할을 구현합니다.
전자 메일 스팸 보고
스팸 발송자의 행동에는, 유저에게 어떠한 방법으로든 승낙을 강요하는 것부터, 공동으로 탈퇴의 가능성을 제공하는 것, 송신자의 ID를 마구 숨기는 것(피싱 포함)까지 다양합니다.가장 다루기 어려운 사건은 예를 들어 다른 희생자들을 위해 Vipul's Razor와 같은[2] 해시 공유 시스템에 학대 메시지를 보고함으로써 처리될 수 있습니다.경우에 따라서는 스팸 보고서를 사용하여 문제의 원점에서 문제를 해결하거나 완화하는 공동 컴포넌트가 송신 측에 있는 경우가 있습니다.예를 들어, 스팸 보고서를 사용하여 [3]봇넷을 검출하거나 송신자를 교육하거나 보고서 발신자를 등록 해제하거나 하는 경우가 있습니다.전자 메일 스팸 관련 법률은 국가에 따라 다르며, 학대 행위를 어느 정도 금지하고 있으며, 일부 경우에는 스팸 발송자를 기소하거나 손해배상을 청구할 가치가 있습니다.
RFC 6650 에서는, 악용 메시지의 수신자가 메일 박스 프로바이더에 보고하는 것을 추천합니다.제공자의 남용 팀은 해시 공유 및 법적 절차를 고려하여 최선의 행동 방침을 결정해야 합니다.송신자가 Feedback Loop(FBL; 피드백루프)에 가입하고 있는 경우, 메일 박스 프로바이더는 기존의 FBL 계약에 따라 불만을 피드백리포트로 전송합니다그렇지 않은 경우 우편함 공급자는 악용에 대한 책임이 누구에게 있는지 판단하여 불만 사항을 전송해야 합니다.메일 박스 프로바이더가 보고서 스트림을 관리하기 위한 수단을 제공해야 하기 때문에 이들 부정사용 리포트의 수신자는 실제로는 잠재 FBL 사용자입니다.한편, 메일 박스 프로바이더는, 비협력적인 악플의 [4]송신자로부터 송신되는 그 이상의 메세지를 막을 수 있습니다.
부정사용 리포트는, 메일 박스 실장에 의해서 보다 직접적인 수단이 제공되는 경우는, 수신자에 의한 최초의 통지를 제외하고, 부정사용 리포트 형식(ARF)을 사용해 전자 메일로 송신됩니다.학대 보고서의 대상 주소는 학대 메시지가 보고되는 권한에 따라 달라집니다.선택지는 다음과 같습니다.[5]
- 퍼블릭 리포트 허브 또는 SpamCop 또는 Abusix의 blackhole.mx과 같은 글로벌 평판 추적기.다른 허브와 적절히 상호 작용하려면 다른 수준의 기술이 필요합니다.
- 도메인 고유의 리포트 허브는 최종 [6]사용자에게 권장되는 선택입니다.제공된 경우 메일 클라이언트에 표시되는 버튼 또는 메뉴 항목으로 액세스할 수 있어야 합니다.
- 피드백 루프 가입자는 최종 사용자 보고서를 수신한 후 우편함 프로바이더에 의해 타깃으로 선택될 수 있다.사용자는 공급자의 정책을 알고 있어야 합니다.
- 는 보고된 메시지를 처리한 인증된 도메인의 POC를 악용합니다.도메인 키 식별 메일(DKIM)은 일반적인 인증 [7]프로토콜이지만 SPF(Sender Policy Framework)도 동일한 방식으로 사용할 수 있습니다.우편함 공급자 선택.
- 는 마지막 릴레이의 IP 주소에 대해 POC를 남용합니다.이러한 데이터를 올바르게 찾으려면 몇 가지 기술이 필요합니다.이것은 서버가 (수신자가 보고하기 전에) 욕설 메시지를 수신하고 관련 IP 주소에 주석을 달았던 메일함 공급자의 기본 선택입니다.POC 데이터베이스를 유지하는 사이트는 Network Overse Clearhouse(이름별), Abusix(IP 주소별) 등 다양합니다.또한 관련 Regional Internet Registry(RIR; 지역 인터넷레지스트리)에는 위임 계층이 존재하며, 대응하는 Whois 레코드 각각에는 주석 또는 보다 구체적인 데이터베이스 오브젝트(예를 들어 사고 대응 팀)로서 POC가 포함될 수 있습니다.
처음 세 가지 방법에서는 보고서를 보낼 전체 전자 메일 주소를 제공합니다.그 이외의 경우, 타겟의 악용 메일 박스는 RFC 2142(abuse@example.com)에 정의되어 있는 형식으로 간주하거나 RIR의 whois 데이터베이스(쿼리 결과[8] 제한이 있을 수 있음) 또는 이 목적을 위해 특별히 작성된 기타 데이터베이스 중 하나를 쿼리함으로써 판별할 수 있습니다.정확한 학대 [9][10]POC의 출판을 의무화하는 경향이 있다.
악용된 수신자는 메시지를 볼 때 버튼을 누르거나 스팸으로 인식된 메시지를 자동으로 검역하여 보고하는 도구를 실행할 수 있습니다.특정 도구를 사용할 수 없는 경우 수신자는 수동으로 스팸 메시지를 보고해야 합니다.즉, 스팸 메시지를 첨부 파일로 전송하여 헤더 전체를 포함하여 선택한 기관에 전송합니다.우편함 공급자는 도구를 사용하여 사고 [11]통지를 자동으로 처리할 수도 있습니다.
「 」를 참조해 주세요.
레퍼런스
- ^ Felix Schwagereit; Ansgar Scherp; Steffen Staab (June 14–17, 2011). Survey on Governance of User-generated Content in Web Communities (PDF). WebSci'11. ACM. Retrieved 2012-01-04.
- ^ "Hash-Sharing Systems". wiki. Apache Foundation. Retrieved 15 August 2012.
- ^ Jason Livingood; Nirmal Mody; Mike O'Reirdan (March 2012). Recommendations for the Remediation of Bots in ISP Networks. IETF. doi:10.17487/RFC6561. RFC 6561. Retrieved 15 August 2012.
- ^ Murray Kucherawy, ed. (June 2012). Creation and Use of Email Feedback Reports: An Applicability Statement for the Abuse Reporting Format (ARF). IETF. doi:10.17487/RFC6650. RFC 6650. Retrieved 28 June 2012.
Rather than generating feedback reports themselves, MUAs SHOULD create abuse reports and send these reports back to their Mailbox Providers so that they can generate and send ARF messages on behalf of end users (see Section 3.2 of [RFC6449]). This allows centralized processing and tracking of reports, and provides training input to filtering systems.
- ^ Theo Clarke (10 October 2005). "Finding network abuse contacts". Wikimedia Foundation. Retrieved 22 April 2011.
- ^ John R. Levine (9 December 2009). "Adding a spam button to MUAs". mail. ASRG. Retrieved 22 April 2011. 메일 스레드의 Wiki 요약도 참조하십시오.
- ^ J.D. Falk, ed. (November 2011). Complaint Feedback Loop Operational Recommendations. IETF. doi:10.17487/RFC6449. RFC 6449. Retrieved 18 November 2011.
Appendix B. Using DKIM to Route Feedback
- ^ "Community Consultation Underway - Removal of WHOIS Query Result Limit". ARIN. 2007-03-12. Retrieved 2009-09-28.
[T]he ARIN WHOIS query limit of 256 results [...] has been in place since ARIN's inception as a means of curtailing data mining.
- ^ Leslie Nobile (18 July 2011). "Abuse Contact To Be Mandatory per Policy 2010-14". announcements. American Registry for Internet Numbers. Retrieved 24 August 2011.
- ^ Tobias Knecht (8 November 2010). "Abuse contact information". Asia-Pacific Network Information Centre. Retrieved 22 April 2011.
- ^ 하나는 학대 도우미