近年来,随着网络服务越来越发达,人们传递信息的工具也越来越先进,在我们享受先进科技的同时,其带来的负面影响也随之而来。据中国反垃圾邮件联盟预计,2007年全球垃圾邮件的比例将占全部电子邮件的90%,这是一个多么惊人的数据。行动起来看好自己的门户,不要让垃圾邮件在我们的网络中泛滥。
一、存在的安全问题
可能你会认为这不管你的事情,你没有收到任何垃圾邮件,你没有被垃圾邮件骚扰。但是有可能你的服务器正沦为不法分子的中转站,笔者曾经建立一个电子邮件服务器不到3天时间就非常荣幸的被CBL列表收录了!
1、从企业管理者的角度来看,发出的所有信件被其他使用CBL列表的电子邮件服务商抛弃,这对一个企业来说是致命的打击,很多信息不能正常的传达。
2、从一个邮件服务器的管理员来看,当你所管理的服务器充当了垃圾邮件中转站随之而来的是网络负荷超常,系统资源降低,正常服务受到影响;所中专的邮件携带不名附件,邮件防火墙过滤等等。
3、从一个普通使用者来看,你的邮箱充满了垃圾邮件,每天需要耗费大量时间来删除,还得防止邮件夹带的病毒;使用企业邮件服务器传送邮件效率降低,掉包严重,这都是不可以容忍的。
二、解决的方法和措施
要合理有效的解决垃圾邮件的困扰,个人认为主要从两个方面进行。首先,是通过一切技术手段进行各中可能的限制,加强对邮件的验证;其次,是规范企业邮件服务器的使用规则。
1、规范邮件服务器使用规范,邮件服务器不可用做私人邮件的传送;邮件服务器不可用做广告信息的传送;邮件服务器不可用做高负荷的邮件传送等都是避免邮件服务器被列入CBL或者CDL的途径。
2、使用技术手段过滤垃圾邮件。目前最流行的垃圾邮件过滤方式有“垃圾邮件指纹检查”、“贝叶斯智能分析法”、“基于规则的评分系统”等都是目前比较有效的防范途径。
A、加强SMTP的安全设置,SMTP本身是一个较简单的邮件发送协议,他没有强大的验证功能。所以如果没有必要可以停止SMTP服务,如果非得使用SMTP,必须要开启“SMTP身份验证”拒绝部分非法用户中转。
B、升级你的邮件服务器版本,修改、关闭邮件服务器内置的管理帐户、初始帐户、匿名帐户。避免不法用户利用这些用户进行垃圾邮件中转。
C、关闭不相关的服务,有的不法用户曾使用SQL服务器,对想要的内容进行生成,都不需要邮件服务器中转。所以其他不相关的服务,尽可能关闭,非得使用也要提高安全级别,不要影响邮件服务器的使用。
D、对来源IP进行访问控制,在单位时间内一个IP访问的频率进行评分,达到关闭分值进行IP的屏蔽。
三、反垃圾邮件实战
这里使用目前比较流行的ORF反垃圾邮件系统说明,这是一款国外的过滤软件,可以和众多邮件服务器进行无缝连接,是比较大众的一款。整个软件的安装过程是相当的方便,几乎不需要多选择,设置,一路NEXT就能完成整个安装过程,但是英文版的,说明文件也没有中文说明比较茫然,还好有朋友翻译了这个说明文档。
首先对ORF进行简单设置,是运行ORF的必须设置,主要分5个方面。
1、DNS设置,该项目的设置主要是对DNS黑名单进行校验是的必须设置,不但是为了进行黑名单的校验,其他的所有服务几乎都需要使用到DNS解析。所以,这里配置好你的DNS服务器,最好能是自己当地的服务器,可以得到最高的响应速度。图1
设置DNS服务器
2、设定主机,我们可以看做是对需要监控的邮件服务器的一个设置,条件是如果ORF和邮件服务器不在同一主机上,如果在同一主机上可以省略此步骤。图2
指定主机非必选
3、要让ORF发挥到最基本的作用就是配置SMTP绑定,这个设置可以对出站邮件进行过滤,避免自己被列入CBL和CDL列表,也可以对入站邮件进行过滤,避免成为垃圾邮件的中转站。这里强化了SMTP作为简单邮件协议的安全功能。图3
绑定SMTP提高协议安全性
4、开启ORF日志功能,一个服务系统对整个系统的操作都要有一个详细的记录,这可以方便管理员及时的找到系统问题所在,找到非法的一切资料。所以最基本的日志功能是要开启的。图4
启动日志记录
5、开启过滤功能,你需要对你的邮件服务器从那几个方面来进行邮件过滤,通过这个功能设置。如图5
开启邮件过滤相关功能
简单的设置基本可以保证ORF的作业,为了更好的提高ORF的作业能力,我们以SPF方式的防控来做更高级的讲解,SPF方式我个人理解可以看作是一个扩展了的白名单系统,他要求收件方事先创建一个域名和IP的对应列表(这个列表其实就是DNS服务器),当该域名的邮件传送到,从DNS列表中找到项目和发送方进行比对,如果符合就接收,不符合抛弃或退信。开启SPF功能,开启方式参照图4中的方法操作。开始设置如图6
启用SPF的Blacklist email on SPF SoftFail
该功能是一个加强功能,开启后可以增加对垃圾邮件的判定能力,同时也有可能出现误判;如果不开启这个选项,虽然不会有错判,但是拦截率回下降。其中利弊还需要自己斟酌。接着我们可以选择开启SMTP RESPONSE功能如图7
开启SMTP RESPONE
开启后可以反馈垃圾邮件警告给发送方,同时还可以设置你自己需要的内容进行反馈如图8
设置RESPONE信息
ORF还提供了URL过滤,RDNS过滤,GREYLLISTING等高级过滤措施,只要配置得当,你的服务器被垃圾邮件骚扰的几率将大大降低。
四、新的技术出现
国内的一些邮件服务器软件,虽然没有国外的强大,但是也继承了他一贯的小巧易用的功能,比如WINMAIL自己开发了一个防垃圾邮件功能,开启后,陌生人发送过来的邮件,服务器一律默认为“垃圾邮件”同时回复一条算术题给发件人,发件人回答正确算术题后邮件服务器将邮件列入收件人的收件箱。这就是整个过程,这倒是能很好的防止垃圾邮件的问题,但是随之而来的是服务器效率降低了,一封信变成了两封了,如果发件人处理不及时,这封信笺就可能成为一份垃圾邮件。
后记:防止垃圾邮件的泛滥是整个互联网世界的一大任务,从它的诞生到如今,断断的几年时间里,壮大到了让人难以想象的地步,如何有效的遏止进一步扩大,需要每一位互联网使用者自律。国家的立法也要紧跟,才可以从根本上解决垃圾邮件的问题。
名词解释:CBL 近期中国国内的主要垃圾邮件发送源。
CDL 近期中国国内动态分配地址垃圾邮件发送源。
CBL+ 包含CBL和CDL的所有数据。
CML 中国邮件服务运营商白名单服务。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |