Erkennung und Eindämmung des Spam-Versands von internen Rechnern
Bearbeiter:
Betreuung:
- Dr.-Ing. Martin Gaedke
- Dipl.-Inf. Frank Richter
In den E-Mail-Relays der TU Chemnitz werden alle E-Mails, die von außerhalb
der TU empfangen werden, von mehreren Spamschutz-Mechanismen gefiltert.
Von lokalen Rechnern in der TU gesendet E-Mails werden lediglich auf
Viren geprüft.
Durch Schadprogramme auf PCs oder missbrauchte (oder falsch
programmierte) Skripte auf Servern können aber auch dubiose E-Mails
(Spam oder Phishing-Mails) von TU-Rechnern versendet werden, die dann über
die regulären Mail-Relays an externe Empfänger gesendet werden.
Dies kann einschneidende Folgen für die TU haben, indem unsere Mail-Server
international geblockt werden, da diese als Spam-Versender auftreten.
Aufgabe
Es sind Verfahren zu untersuchen, zu diskutieren und zu implementieren,
die solche Gefahren erkennen und eindämmen, ohne den regulären
E-Mail-Verkehr zu behindern.
Dabei ist die bestehende Infrastruktur (Mail-Server unter Linux mit
Exim) beizubehalten.
Isbesondere sind die in Exim vorhandenen Möglichkeiten zu analysieren
(z.B. ratelimits), vorhandene Literatur und Online-Dokumente auszuwerten
und auf Anwendbarkeit zu prüfen.
http://www.exim.org
Anforderungen
- gute Kenntnisse von E-Mail-Protokollen
- Kenntnisse von Linux und Exim
Weitere Vorkenntnisse sind nicht zwingend notwendig.
Die Bereitschaft zur schnellen Einarbeitung in neue
Technologien und Gebiete wird erwartet.