Dados de Domínio de Reputação Zero – Spamhaus ZRD
Dados de Domínio de Reputação Zero – Spamhaus ZRD
A lista Spamhaus ZRD usada no Planisys AVAS permite que você identifique automaticamente domínios recém-registrados e bloqueia todos os e-mails originados neles até você confirmar que eles não estão associados a ataques de Dia Zero ou campanhas de phishing, ransomware ou spyware .
Os AVAS MX da Planisys usam o feed Spamhaus e rejeitam emails originados em domínios listados no ZRD com um código de rejeição permanente 554 e uma mensagem do estilo 5.7.1 Serviço indisponível; Endereço do remetente xxxxx @ yyyy bloqueado usando zrd.spamhaus.org … yyyyy visto pela primeira vez por ano / mês / dia
A mensagem fornece informações sobre quando o domínio apareceu pela primeira vez em cena, para que o tempo de guarda necessário para verificar seus dados possa ser calculado.
Esse recurso faz parte do capítulo Zero Day Intelligence que o Planisys AVAS tem como um produto de segurança cibernética para e-mail.
É uma prática comum no cibercrime registrar um domínio e começar a usá-lo rapidamente antes que ele possa ser colocado na lista negra. Geralmente, é assumido que uma organização que usa práticas normais de TI não usará um domínio recém-registrado com urgência