163企业邮箱是中国市场第一品牌企业邮箱,网易企业邮箱:无限容量,极速收发,安全稳定,畅邮海外,高效管理,金牌服务,网易企业邮箱提供管家式服务坚持不断投入和创新.

163企业邮箱,网易企业邮箱,深圳163企业邮箱,广东网易企业邮箱,网易企业邮箱购买

当前主流六种反垃圾邮件技术

发布时间:2013-12-30 17:08:21

当前主流六种反垃圾邮件技术

  传统的反垃圾邮件技术主要是黑名单和邮件过滤,还有带宽控制、贝叶斯加权统计分析等方塞,目前都在实际中应用,但至今还没有非常理想的解决方案。

  1.实时黑名单技术

  实时黑名单RBL(Realtime Blackhole List)是借助DNS解析技术的黑名单查询技术,当需要验证某个邮件服务器IP地址是否被列入黑名单时,就向RBL服务器发出一个特殊的DNS解析请求,RBL服务器将返回一个IP地址,邮件服务器就知道该IP是否被列入黑名单。

  实时黑名单是使用较早的技术,对于早期拥有合法域名的服务器专门从事垃圾邮件转发或开放Open Relay的邮件服务器非常有效。当一台邮件服务器是Open Relay或未开放OpenRelay任由其合法用户发送垃圾邮件时,该服务器将被投诉,通过RBL机构确认其大量发送或转发垃圾邮件后,被列入黑名单,邮件服务器在收到邮件时,可以向RBL查询这台发送邮件的服务器是否被列入黑名单,如果确认,邮件将被拒收。但这种技术无法防止用户自行发出的邮件,包括动态IP(例如拨号用户和ADSL),因为如果把这一段IP列入黑名单将导致正常用户无法使用邮件服务。中国互联网协会就曾因国外将中国大片IP列入黑名单而提出抗议。

  2.关闭openRelay

  关闭OpenRelay其实是一个能够部分解决问题的方法,这使得Mail服务器在对外发送邮件的时候要求身份认证,只有Mail服务器上的合法用户才能通过本服务器对外发送邮件,避免了垃圾邮件制造者借助本服务器对外发送垃圾邮件。在很大程度上降低了垃圾邮件的泛滥程度,但关闭Open Relay是单向的反垃圾邮件技术,只能保证自己不对外发送垃圾邮件,不能防止自己被垃圾邮件骚扰。

  3.内容过滤技术

  邮件过滤按照邮件系统的角色结构可以分为三类:MTA(邮件传输代理)过滤——信封检查;MDA(邮件递交代理)过滤——信头检查、信体检查;MUA(邮件用户代理)过滤——客户端检查。

  邮件过滤技术作为一个有效对抗垃圾邮件的手段,同杀毒软件一样,需要不断根据情况更新邮件过滤规则。邮件过滤实际上只针对通常的垃圾邮件有效,这些垃圾邮件常常是电子广告,有些更规矩的广告在邮件主题上提示“ADV”,如果用户不想接收广告邮件,只需简单过滤邮件主题,发现ADV即拒收。而目前用程序自动生成和发送的垃圾邮件对于发件人、收件人、邮件主题甚至邮件内容都是随机生成的,在邮件内容中经常被过滤的词汇,例如“免费”、“赌博”、“色情”等词汇,被随机变形,防垃圾过滤如果采用“免。费”这样的模式匹配来发现变形,有时反而导致了正常邮件被误拒绝(例如邮件中可能有这样一句话:“要免除处罚是很费劲的”,并没有免费的意思,但被拒绝)。

  从实际应用情况来说,内容过滤还很不成熟,其作用很有限,而且内容过滤技术比较消耗资源、分析速度也比较慢。

  4.客户端过滤技术

  客户端防垃圾技术通常是在邮件客户端安装垃圾分析软件,或在邮件接收软件中增加一些简单的垃圾分析功能,如Foxmail和Outlook等客户端软件都具有简单的垃圾分析、阻断功能。客户端防垃圾只是方便最终用户管理和分离垃圾邮件,对降低网络流量、防止垃圾泛滥没有实际意义,不能有效减轻垃圾邮件对Mail服务器的严重负担,也不能减低垃圾邮件对网络带宽的占用,因此单独的客户端防垃圾对整体环境的净化没有意义。

  5.正在研究的技术思路

  当前被广泛研究和引用的是“贝叶斯”加权统计分析算法,它基于统计的原则,根据对用户认为的垃圾邮件和非垃圾邮件进行统计计算,具有学习渐进的功能,可以逐渐取得好的效果,据称能达到90%以上的判断准确率。

  另外还有一种方式,在所有的SMTP服务器间增加信任认证,相互认证的服务器和用户之间建立信任关系。

   目前Challenge-Response方案是较为有效的方案。如源头验证,基本概念是由服务器先截住来自身份未知的发送者的信件,然后回信要求发送者简单答复一些问题。事实上这些简单答复只是为了确认发迭源不是一个发送垃圾邮件的临时账户。更复余—些的系统要求身份不明的发送者必须通过某种测验(如链接到某个网站,输入一串电脑无法识别的图像密码)后才能放行。但上述访问增加了发件方的任务,有可能引起发件方的不满。

  6.新的思路-MX查询验证:

  目前,MX查询验证技术思路正在被关注和初步应用。

  根据大量的调查结果,在所有垃圾邮件中,大约95%以上的邮件的发件人身份是伪造的,由此引出新的反垃圾邮件技术思路——验证邮件是否经过伪造。如果是伪造的,则基本可以判断为垃圾邮件。该技术思路基于目前的邮件服务器应用情况:大量接收邮件服务器(域名解析的MX项)本身就是发送邮件服务器(尤其针对中小邮件服务器);部分分离的接收邮件服务器和发送邮件服务器是IP地址相邻相近的,范围扩展与上一类似,其他允许发送邮件的计算机,如WWW/mailist/ftp服务器,可能与MX项定义的机器的IP地址相邻相近。这样,通过验证邮件是否来自它所声称的邮件域的合法计算机,就可以判断其是否为垃圾邮件。这种技术从SMTP握手信息及邮件头信息来分析邮件来源,能有效识别虚假路由信息,识别95%以上的垃圾邮件。目前这种技术思路还在探索阶段,尚没有看到成熟的应用。

  垃圾邮件问题已经成为严重的社会问题,引起了广大社会学者和科学研究者的关注,越来越多的人呼吁进行立法解决。在技术领域,也有新技术不断涌现和被尝试。尽管实时黑名单技术、关闭openRelay、内容过滤技术、客户端过滤技术和基于贝叶斯算法的技术各自都存在不同的缺陷,但同时我们也看到了它们的优点。对于新的MX查询验证,相信随着技术的不断成熟,一定可以在反垃圾邮件领域发挥很大的作用。

网易官网|邮箱介绍|邮箱购买|邮箱价格|邮箱资讯|邮箱优势|DNS设置|客户端设置|网站地图|TAG标签|网易合同

163企业邮箱 网易企业邮箱 Copyright © 2013-2020 深圳市天诚鑫网络有限公司 版权所有 粤ICP备13066084号 服务热线:4006-281-163