Introdução
A proteção AVASCloud usa várias fontes para a análise de assinaturas antivírus e antispam, alimentando-se de várias bases com lógica, tecnologias e algoritmos padrão para a detecção de vírus e spam. Os algoritmos e lógicas dessas empresas são dinâmicos e são constantemente atualizados.
A ferramenta analisa os cabeçalhos dos e-mails, seu conteúdo e os anexos, para realizar diferentes verificações (para citar apenas um exemplo, o remetente está em conformidade com a política SPF do seu domínio, que o e-mail não contém links para sites com malware, ou que não há arquivos ou scripts infectados em anexo ).
O AvasCloud faz isso com base em políticas diferentes e sendo alimentado por listas de bloqueio e feeds de dados para atribuir uma pontuação ao e-mail, o que determina sua categorização.
O antivírus usado pela Planisys, Inbound e Outbound, inclui, entre outras, as assinaturas de Securiteinfo, Sanesecurity, LinuxMalwareDetect, FOXHOLE, OITC, Scamnailer, BOFHLAND, CRDF, eXtremeShok e MalwarePatrol, que são atualizadas a cada hora e contêm proteção contra ameaças de dia zero.
Avascloud – Blocklists/Data Feeds
Abaixo, você pode encontrar uma lista de listas de bloqueio e feeds de dados, a partir dos quais o antivírus e o antispam do AVASCloud são alimentados para categorizar e-mails:
- bl.score.senderscore.com
- bl.mailspike.net
- bl.spameatingmonkey.net
- b.barracudacentral.org
- bl.deadbeef.com
- bl.emailbasura.org
- bl.spamcannibal.org
- bl.spamcop.net
- blackholes.five-ten-sg.com
- blacklist.woody.ch
- bogons.cymru.com
- cbl.abuseat.org
- cdl.anti-spam.org.cn
- combined.abuse.ch
- combined.rbl.msrbl.net
- db.wpbl.info
- dnsbl-1.uceprotect.net
- dnsbl-2.uceprotect.net
- dnsbl-3.uceprotect.net
- dnsbl.inps.de
- dnsbl.sorbs.net
- dnsbl.spfbl.net
- drone.abuse.ch
- drone.abuse.ch
- duinv.aupads.org
- dul.dnsbl.sorbs.net
- dul.ru
- dyna.spamrats.com
- dynip.rothen.com
- http.dnsbl.sorbs.net
- images.rbl.msrbl.net
- ips.backscatterer.org
- ix.dnsbl.manitu.net
- korea.services.net
- misc.dnsbl.sorbs.net
- noptr.spamrats.com
- ohps.dnsbl.net.au
- omrs.dnsbl.net.au
- orvedb.aupads.org
- osps.dnsbl.net.au
- osrs.dnsbl.net.au
- owfs.dnsbl.net.au
- owps.dnsbl.net.au
- pbl.spamhaus.org
- phishing.rbl.msrbl.net
- probes.dnsbl.net.au
- proxy.bl.gweep.ca
- proxy.block.transip.nl
- psbl.surriel.com
- rbl.interserver.net
- rdts.dnsbl.net.au
- relays.bl.gweep.ca
- relays.bl.kundenserver.de
- relays.nether.net
- residential.block.transip.nl
- ricn.dnsbl.net.au
- rmst.dnsbl.net.au
- sbl.spamhaus.org
- short.rbl.jp
- smtp.dnsbl.sorbs.net
- socks.dnsbl.sorbs.net
- spam.abuse.ch
- spam.dnsbl.sorbs.net
- spam.rbl.msrbl.net
- spam.spamrats.com
- spamlist.or.kr
- spamrbl.imp.ch
- t3direct.dnsbl.net.au
- tor.dnsbl.sectoor.de
- torserver.tor.dnsbl.sectoor.de
- ubl.lashback.com
- ubl.unsubscore.com
- virbl.bit.nl
- virus.rbl.jp
- virus.rbl.msrbl.net
- web.dnsbl.sorbs.net
- wormrbl.imp.ch
- xbl.spamhaus.org
- zen.spamhaus.org
- zombie.dnsbl.sorbs.net
- Malware Patrol (Brazil) – hourly
- Securiteinfo (France) – hourly
- Sanesecurity
- Oitc (http://winnow.oitc.com/avcentral.html)
- Anti-phishing-email-reply project
- Foxhole (zero-hour e-mailed malware)
- Scamnailer (anti-spear-phishing filter)
- Bofhland (anti-phishing malware)
- CRDF France threat center
- Porcupine Brazil phising & malware signatures
- Phishtank phishing database
- IP Blocklists (mainly Spamhaus)
Lista Branca
Se acontecer de um email que o usuário final considerar como desejado estiver marcado como Spam, Email indesejado ou Quarentena, exceções a essas verificações poderão ser feitas adicionando esses endereços ou domínios de remetente à Lista Branca.
Como não podemos controlar que terceiros (os remetentes) cumpram as políticas e boas práticas de envio de e-mails, adicionando um endereço ou domínio de remetente à Lista Branca do AVASCloud, os e-mails destes serão sempre marcados como Limpos e serão entregues diretamente na Caixa de entrada do usuário final.
Para obter mais informações sobre como adicionar um domínio ou endereço à lista de permissões da ferramenta, visite o artigo Lista de permissões / Lista negra: Adicionar um domínio ou email
Mais informação
Para obter mais informações sobre o funcionamento da classificação de spam para correspondência recebida, recomendamos o artigo Classificação do email recebido (entrada)