反垃圾技术
垃圾邮件的产生
垃圾邮件并不是无中生有的,对于纯商业性质的垃圾邮件来说,它是由一些想通过电子邮件来销售或宣传某种产品的厂商所提供的,这也就是垃圾邮件的提供者。但是,垃圾邮件的提供者并不会自己去发送它们,而是将发送任务交给某些拥有大量邮箱地址的专业垃圾邮件发送者或团体,并按某种协议付给发送者一定的费用。剩下的工作,就是发送者如何按提供者的要求将一定数理的垃圾邮件发送到最终的各用户邮箱中。垃圾邮件提供者看到了此种方式所带来的低成本和高效率,而发送者看得了发送垃圾邮件带来的利益,并且这种利益会随着最终发送数量的增多而不断增加。他们之间的不断利用,就构成了现在垃圾邮件泛滥的根本原因所在。
但是,垃圾邮件要想最终到达众多的用户邮箱之中,也不是人们想象中的那么简单。首先,发送者必需得到相当多的有效邮箱地址,这样才能满足提供者发送数量的要求。发送者一般在刚开始时是向一些机构或个人直接购买或在互联网中进行搜索的方式得到,当在这个圈子中熟****以后,还可以通过与其它发送者之间相互交互的方式来扩大邮箱地址库。现在,许多网站中给出的电子邮箱地址,都将“@”符号改为了“#”号,就是为了防止被按“@”符号为关键字邮箱地址收集软件搜索到。
另一方面,就是如何确保垃圾邮件都能最终到达用户邮箱当中,不然,一切都是枉然。解决此问题的关键,就是如何躲避各种反垃圾邮件产品的过滤。现在,一些技术高超的发送者已经使用了许多相当有效的方法来躲避被过滤,并且其发展速度要快于反垃圾邮件技术,这也是为什么垃圾邮件不能完全被过滤的主要原因。
最后,就是要解决被追踪的问题,这是垃圾邮件发送者设法使自己免于法律惩罚所要进行的必要手段。一般会通过下列方式中的一种或几种来达到目的:
修改垃圾邮件头中与发送者相关的所有域的内容,使这些内容与自己无任何联系。
2、使用第三方可以匿名转发邮件的邮件服务器来发送垃圾邮件;
3、自建邮件服务器,并使用***进行网络连接;
4、通过控制正常的邮件服务器来发送垃圾邮件,通过Rootkit隐藏在服务中的痕迹;
5、通过控制僵尸网络中的主机来发送垃圾邮件;
6、也可通过自己的多台邮件服务器,设置按某个时间间隔,一次只发送十到二址封垃圾邮件,让反垃圾邮件产品不能通过行为检测方式来判断这些主机为垃圾邮件服务器。一段时间后,也能达到相当大的垃圾邮件发送数量。
只有同时满足了上述的三个条件,垃圾邮件发送者与提供者之间的利益关系才能真正实现。
反垃圾技术现状
面对垃圾邮件技术发送方式日益隐蔽、垃圾邮件网络初具规模、结合黑客和Web技术发送等新特征,矛盾之争的另一端——反垃圾邮件技术需要经历深刻变化,从而才能有效应对日益严峻的邮件安全形势。
传统的反垃圾邮件技术依旧在发挥作用(如众所周知的实时黑名单 RBL、智能分析的贝叶斯算法、深度的内容分析),但是必须正视面临的新挑战。实时黑名单 RBL通过第三方提供的实时黑名单数据库可快速检查发送IP地址的合法性,但是也存在部分IP地址(段)错误列入实时黑名单的情况,而且目前实时黑名单提供者多为国际组织(如大名鼎鼎的Spamhaus),国内IP地址错误列入后投诉相对困难。智能分析的贝叶斯算法基于统计学原理拦截垃圾邮件,但如何适应图片、PDF等附件、内嵌HTML链接的垃圾邮件尚待进一步研究。基于规则的评
反垃圾技术 来自淘豆网www.taodocs.com转载请标明出处.