Protocole SMTP
• Réputation d’adresse IP
• Consultation inverse du DNS
• Tarpitting
• Vérification de la validité de l’expéditeur
Vérification de la validité du destinataire
• Liste locale
• RCPT TO: mailserver query
• Requête LDAP
• Intégration Active Directory
Protection comportementale
• Blocage des "early talkers"
• Régulation des envois en masse
• Ratio de destinataires valides/invalides
Actions sur la connexion
• Drop ou Reject
• Temporarily Reject
• QoS - tarpitting
• Bloquer dynamiquement les adresses IP
Protection par réputation
• Multiples listes noires RBL
• Détection dynamique d'IP
• Listes locales des « spammers » déjà identifiés
• Multiples listes noires d’URLs
Moteur d’analyse heuristique
• Plusieurs milliers de règles
• Efficacité immédiate : pas d’apprentissage
• Evaluation conditionnelle et progressive
• Mises à jour automatiques et quotidiennes du moteur
• Signatures « ADN »
• Analyse sémantique
• Corrélation des analyses entête/message
• Protection contre le spam par image
Antiphishing Antiscamming
• Analyse URL : format et contenu
• Listes noires dynamiques d’URLs
• Détection des techniques de contournement |