过滤垃圾邮件,守内安助你招式变化多端

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

上网通讯,电子邮件以其快速和便捷而深受喜爱,而带给我们方便的同时,垃圾邮件使我们在使用电子邮件时大打折扣,有效地防范垃圾邮件已经成为所有用户的共同目标。 

如何才能有效地防范垃圾邮件呢?单靠一招鲜,吃遍天的绝招在网络上是站不住脚的,但将多种反垃圾邮件的技术有效地结合在一起形成,通过技术间的互补,采用的技术越多越完善,防范的效果才能更好。

主要防垃圾邮件解决方案

邮件发送协议

通过此技术的方式,可以从根本上解决垃圾邮件的困扰,但是邮件发送协议SMTP现阶段缺少认证的过程;雅虎等大型供应商目前在推广DomainKeys Identified Mail技术,解决此认证环节,由于要求邮件收发双方都需支持此技术,顾目前收效不大。

邮件服务器

关闭邮件系统的OPEN RELAY功能,是防范垃圾邮件最基本的,一般作为辅助手段。

防垃圾邮件系统

主要有单机版、邮件系统和专业的防垃圾网关这3种:

² 单机版技术单一,效果不尽如人意;

² 邮件系统处理垃圾邮件,影响邮件系统本身的处理效能;

² 专业的防垃圾网关,目前最好的一种反垃圾邮件的方法,功能比较强大,能够识别防范大多数的垃圾邮件。以下就是防垃圾网关的主要技术。

常用的垃圾邮件过滤技术

关键字过滤

主要采用的技术是关键词匹配;技术比较容易实现,判断处理速度比较快,误判率比较高。

/白名单

IP地址、发件人、域等加入黑白名单,来快速判断;技术比较容易实现,判断处理速度比较快,误判率比较高。

垃圾邮件评分

单一的关键字判断会导致大量的误判,于是就衍生出多关键字检测的方式——评分;该技术比较容易实现,可降低一定的误判率。

RBL名单

第三方机构提供的IP黑名单,减少用户的工作量和难度;降低一定的误报率,但是用户无法修改此名单。

贝叶斯算法

系统智能学习功能,可根据样本邮件学习判断,形成邮件贝叶斯库;可提高垃圾邮件的判断准确性,但需要用户进行干预,判别的速度较慢。

链接检测

对邮件中的URL进行检查,依其链接的内容来判断此邮件是否为垃圾邮件;可提高垃圾邮件的识别率,供应商或用户需维护非法URL

邮件指纹识别

将垃圾邮件抽样提取标本,形成特征文件作为指纹,再利用这些指纹来判定是否为垃圾邮件。可提高垃圾邮件的识别率,供应商需维护指纹库。

反向查找DNS

在收到邮件时对发件人的地址的真实性进行核查;可提高垃圾邮件的识别率。

防止字典或退信攻击

垃圾邮件的发件人就利用了邮件系统退信的功能,大量地向邮件系统发送邮件,没有被退回来的邮件就是邮件系统当前拥有的邮件地址。采用防止字典攻击的技术就是让邮件系统在没有真实用户存在于系统当中时不退信,这样攻击者就不能够获得有效的用户列表,邮件系统也就避免处理大量的退信,防止退信攻击。

防止DoS攻击

DoS攻击就是在短时间内占用邮件服务器的资源,使邮件服务器不能正常地提供邮件服务。一般可将邮件系统处理的邮件数量限制在合适的范围内,就可以有效地防止DoS攻击。

目前市场上的防垃圾邮件网关,都会综合采取以上的反垃圾邮件的技术。Softnext SPAM SQR 完整含概以上所有的机制,并又创新引用了多种新技术,兼顾管理与人性化需求,为您的信息净土把关。

Ø URIBL

原来所说的 URL 只是构成 URI 元素的成分。URI 包括 URL  URNUniform Resource Name)两部分, URIBL 就是连接黑名单针对恶意广告或非法连接的 URI列表,许多广告信的目地为了是让收到信的人点击连接,达到广告目的或收益,因此从连接的防护比起RBL 只针对IP及域来源的防护效果要好上许多。

Ø DomainKeys

域认证钥匙(DomainKeys)是反垃圾邮件技术发展的一大突破。能有效地判断发件人的域(Domain)是否是伪造的以及发出邮件是不是来自于伪造的域。一旦域经过认证,域认证钥匙马上再去比对邮件里的发件人是否符合这个域。一旦发现不符合,这封信很有可能是垃圾邮件或诈骗信,那么域认证钥匙就在第一时间过滤掉这种邮件。通过认证的域以及发件人,域认证钥匙会将其加入发件人评价数据库,守内安科技 SPAM SQR使用域认证钥匙比对,更有效对钓鱼邮件进行判别。

Ø 指纹比对

每封垃圾邮件都有一定的特征,通过SPAM SQR垃圾邮件反馈机制,将新型变种的垃圾邮件分析后产生独一无二的指纹档,反馈至ASRC 研究中心进行学习修正,后建立于垃圾邮件数据库中,可通过主动更新,有效防止新型垃圾邮件攻击。

Ø 流量控制

通过ASRC垃圾邮件研究中心每天收集亚太地区超过3000万封垃圾邮件分析,可针对垃圾邮件中过多非存在域的检测,启动流量控制,防止暴发性的垃圾攻击。

标签: dns 电子邮件 服务器 数据库 推广 网络 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:守内安解析反垃圾邮件解决方案的主要机制

下一篇:天清入侵防御系统获金融业优秀IT产品奖