网站大量收购独家精品文档,联系QQ:2885784924

反垃圾邮件技术简述.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
反垃圾邮件技术简述

反垃圾邮件技术简述 何飞 1 引言 电子邮件现在已经发展成为公司、机构以及社会网络(Social Networks)中标准的通讯 方式。电子邮件由于其接近即时传输的便捷性以及极低的成本而得到广泛的应用。但它的优 点在促进电子邮件作为一种重要的通讯媒介的同时,也导致了相当严重的误用和滥用。发送 电子邮件的低成本,促使一些机构或个人向他们能发送的任何人发送未索取的商业信件。这 种未索取的信件,称为垃圾邮件,已日益严重。据中国互联网络信息中心(CNNIC )2005 年7 月发布的《中国互联网络发展状况统计报告》显示,中国网民人均每周收到5.2 封正常 邮件,9.3 封垃圾邮件,垃圾邮件占了总邮件数量的 64.7% 。如此泛滥的垃圾邮件,促使各 种反垃圾邮件技术被研究出来,来高效准确地阻止垃圾邮件。 2 垃圾邮件的发送技术 2.1 用 Webmail 服务 垃圾邮件发送者一个常用的方法是在免费的Web 邮件服务,比如Hotmail ,注册许多帐 号,用这些帐号来发送垃圾邮件或者接受他们的潜在客户的邮件。由于垃圾邮件发送者需要 发送大量的邮件,所以一般他们需要大量邮件帐号,他们会用web bots 这种程序来自动创 建这些帐号。 为了阻止这种方式的滥用,现在几乎所有的Web 邮件服务提供商都采用了一种被称为 captha 的系统:每个企图创建一个新帐号的用户会被要求将一个在复杂背景上有着几个奇怪 字符的图案中的字符识别出来。人可以比较容易的识别这些字符,但对于计算机程序来说, 至少现有的标准的OCR 技术很难识别出这些字符。对于盲人用户,一些网站会提供一段音 频,要求识别其中的字符。 2.2 通过其他人的计算机 2.2.1 利用中继转发 早期,很多邮件服务器都提供开放中继(Open Relay )功能。该功能允许转发所有的入 站邮件,而对该邮件的发送和接收者是否是本邮件系统用户不进行检查。所以早期的垃圾邮 件发送者一般就利用打开开放中继的邮件服务器作为中转站来发送垃圾邮件。 2.2.2 开放代理 最近几年,大多数的邮件发送代理(mail transport agent, MTA )都已经关闭的Open Relay 功能,而且采用了需要认证的ESMTP 协议。垃圾邮件发送者开始诉诸于其他手段,其中最 显著的一种是利用公开的代理服务器。 公开代理是指一个为任意客户端创建联通任何服务器,而不需要认证的代理服务器。 像早期的开放中继一样,现在的开发代理服务相对来说是很常见的。一个垃圾邮件发送者可 以通过一个开放代理服务器连接一个邮件服务器,然后发送垃圾邮件。由于邮件服务器只会 记录来几代理服务器的连接,而不是垃圾邮件发送者的计算机,这种方法比利用开放中继提 供了更好的隐秘性。 2.2.3 垃圾邮件病毒 从2003 年开始,垃圾邮件的调查者们发现,垃圾邮件发送者发送垃圾邮件的方式有了 一个根本性的改变。垃圾邮件发送者开始创建自己的“服务”,而不是满世界搜寻类似于开 放中继和开放代理。通过传播可以部署代理服务器或邮件发送服务器的恶意代码,垃圾邮件 发送者可以利用成千上万的受害主机来发送垃圾邮件[1] 。 2003 年爆发的主要的Windows 上的邮件病毒,包括Sobig 和Mimail ,都属于垃圾邮件 病毒:这些病毒使得感染的主机迅速成为一个发送垃圾邮件的工具[2][3] 。 除了发送垃圾邮件,垃圾邮件病毒对于垃圾邮件发送者来说还有另外的作用。从 2003 年6 月开始,垃圾邮件发送者开始用一些类似的病毒对DNSBL 等反垃圾邮件资源实施分布 [4] 式拒绝服务(distributed denial-of-service, DDoS )攻击。 3 反垃圾邮件技术 3.1 源地址过滤 源地址过滤一般部署在邮件传输代理上,是一种针对发件服务器的基于IP 地址的过滤, 主要有白名单、黑名单两种。 3.1.1 白名单(Whitelist )技术 在垃圾邮件过滤中,白名单指的是一个可信的放送方的列表。邮件传输代理将从这个列 表中的IP 地址收到的邮件直接投递到用户的邮箱中,而可以不做其他方式的过滤。事实上, 白名单也可以不仅仅是基于IP 的,也可以是基于发件人的邮件地址。但这时候就会涉及到 发件人伪造的问题,由于 SMTP 协议的

您可能关注的文档

文档评论(0)

magui + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8140007116000003

1亿VIP精品文档

相关文档