Сервис по блокировке спама SORBS (Spam and Open Relay Blocking System), принадлежавший компании Proofpoint и существовавший с 2001 года, прекратил работу.
SORBS предоставлял бесплатный доступ к списку для блокировки на основе DNS (DNS-based Block List, DNSBL), в который входили более 12 млн серверов, распространяющих спам, занимающихся фишингом и другими вредоносными почтовыми рассылками. В этом списке числились почтовые серверы, которые подозревались в рассылке или ретрансляции спама, а также взломанные, захваченные и зараженные малварью серверы.
Сервис существовал более двадцати лет: он был создан в 2001 году Мишель Салливан (Michelle Sullivan), которая руководила им, будучи сотрудником Proofpoint в Австралии. Данные SORBS использовали более 200 000 организаций по всему миру, и сервис высоко ценился за свою точность.
Когда журналисты The Register поинтересовались у представителей Proofpoint о причинах прекращения работы SORBS, в компании сделали следующее заявление:
Журналисты полагают, что восстановление информации в «зонах» не потребует особых усилий, ведь кодовая база сервиса неповреждена. Поэтому перезапуск SORBS все еще возможен. Так, новость о закрытии SORBS уже вызвала в антиспамерском сообществе обсуждения о возможном приобретении проекта.
Дело в том, что ранее SORBS уже существовал в трех разных формах. Так, когда Мишель Салливан только создала сервис, он размещался в инфраструктуре, принадлежащей университету, в котором она тогда работала. Однако со временем влияние SORBS на университетскую сеть возросло до такой степени, что руководство вуза потребовало перенесли SORBS в другое место. В результате проект приобрел поставщик ПО GFI Software, а через несколько лет GFI передала SORBS компании Proofpoint, которая владела сервисом с тех пор, предоставив Салливан соответствующую должность.
По информации The Register, в настоящее время стоимость хостинга и операционных расходов сервиса находятся на таком уровне, что физическое лицо попросту не сможет взять их на себя.
Кроме того, источники издания сообщают, что интерес к приобретению SORBS проявляют и спамеры, которые на протяжении многих лет интересовались сервисом в преступных целях. Антиспамерское сообщество по понятным причинам надеется, что обязательства по управлению SORBS возьмут на себя не злоумышленники, а легитимные стороны.
Хотя Proofpoint справедливо отмечает, что на рынке существуют альтернативы (например, SpamCop и Spamhaus) одним из главных аспектов работы SORBS всегда была его прозрачность. В работе блок-листов это имеет первостепенное значение, поскольку их операторы могут серьезно усложнить жизнь всем, кто зарабатывает на жизнь рассылкой электронных писем.
Так, в SORBS действовала система тикетов поддержки, а сотрудники документировали все обсуждения и тщательно их архивировали. Таким образом, сервис обладал многолетними записями, которые документировали весь процесс принятия решений и содержали доказательства того, что SORBS не принимает сиюминутных решений, а также не используется для мести и сведения счетов.
SORBS предоставлял бесплатный доступ к списку для блокировки на основе DNS (DNS-based Block List, DNSBL), в который входили более 12 млн серверов, распространяющих спам, занимающихся фишингом и другими вредоносными почтовыми рассылками. В этом списке числились почтовые серверы, которые подозревались в рассылке или ретрансляции спама, а также взломанные, захваченные и зараженные малварью серверы.
Сервис существовал более двадцати лет: он был создан в 2001 году Мишель Салливан (Michelle Sullivan), которая руководила им, будучи сотрудником Proofpoint в Австралии. Данные SORBS использовали более 200 000 организаций по всему миру, и сервис высоко ценился за свою точность.
Когда журналисты The Register поинтересовались у представителей Proofpoint о причинах прекращения работы SORBS, в компании сделали следующее заявление:
При выводе из эксплуатации SORBS его «зоны» (18 списков, каждый из которых был посвящен отдельному классу спамерских серверов) были полностью очищены.«Решение о прекращении работы продукта никогда не бывает простым, и оно было принято после тщательного рассмотрения различных факторов, влияющих на устойчивость сервиса. Мы можем подтвердить, что SORBS был выведен из эксплуатации 5 июня 2024 года, и сервис больше не предоставляет репутационные данные. Учитывая наличие на рынке широкого спектра потенциальных решений для замены [SORBS], Proofpoint не может давать рекомендации или поддерживать какой-либо конкретный продукт в качестве замены, все зависит от потребностей организации».
Журналисты полагают, что восстановление информации в «зонах» не потребует особых усилий, ведь кодовая база сервиса неповреждена. Поэтому перезапуск SORBS все еще возможен. Так, новость о закрытии SORBS уже вызвала в антиспамерском сообществе обсуждения о возможном приобретении проекта.
Дело в том, что ранее SORBS уже существовал в трех разных формах. Так, когда Мишель Салливан только создала сервис, он размещался в инфраструктуре, принадлежащей университету, в котором она тогда работала. Однако со временем влияние SORBS на университетскую сеть возросло до такой степени, что руководство вуза потребовало перенесли SORBS в другое место. В результате проект приобрел поставщик ПО GFI Software, а через несколько лет GFI передала SORBS компании Proofpoint, которая владела сервисом с тех пор, предоставив Салливан соответствующую должность.
По информации The Register, в настоящее время стоимость хостинга и операционных расходов сервиса находятся на таком уровне, что физическое лицо попросту не сможет взять их на себя.
Кроме того, источники издания сообщают, что интерес к приобретению SORBS проявляют и спамеры, которые на протяжении многих лет интересовались сервисом в преступных целях. Антиспамерское сообщество по понятным причинам надеется, что обязательства по управлению SORBS возьмут на себя не злоумышленники, а легитимные стороны.
Хотя Proofpoint справедливо отмечает, что на рынке существуют альтернативы (например, SpamCop и Spamhaus) одним из главных аспектов работы SORBS всегда была его прозрачность. В работе блок-листов это имеет первостепенное значение, поскольку их операторы могут серьезно усложнить жизнь всем, кто зарабатывает на жизнь рассылкой электронных писем.
Так, в SORBS действовала система тикетов поддержки, а сотрудники документировали все обсуждения и тщательно их архивировали. Таким образом, сервис обладал многолетними записями, которые документировали весь процесс принятия решений и содержали доказательства того, что SORBS не принимает сиюминутных решений, а также не используется для мести и сведения счетов.