直面垃圾邮件威胁 反垃圾邮件技术面面观
[导读]目前,随着Internet的迅猛发展,网上电子邮件的传输日益频繁,电子邮件得到了越来越广泛的应用,很多中小型企业都拥有了电子邮件系统。但是由于电子邮件本身的开放性,也给一些人通过电子邮件传播不良信息,反动黄色信息,甚至是炸弹、病毒等提供了可乘之机。
目前Challenge-Response方案是较为有效的方案。如源头验证,基本概念是由服务器先截住来自身份未知的发送者的信件,然后回信要求发送者简单答复一些问题。事实上这些简单答复只是为了确认发迭源不是一个发送垃圾邮件的临时账户。更复余—些的系统要求身份不明的发送者必须通过某种测验(如链接到某个网站,输入一串电脑无法识别的图像密码)后才能放行。但上述访问增加了发件方的任务,有可能引起发件方的不满。
新的思路-MX查询验证:
目前,MX查询验证技术思路正在被关注和初步应用。
根据大量的调查结果,在所有垃圾邮件中,大约95%以上的邮件的发件人身份是伪造的,由此引出新的反垃圾邮件技术思路——验证邮件是否经过伪造。如果是伪造的,则基本可以判断为垃圾邮件。该技术思路基于目前的邮件服务器应用情况:大量接收邮件服务器(域名解析的MX项)本身就是发送邮件服务器(尤其针对中小邮件服务器);部分分离的接收邮件服务器和发送邮件服务器是IP地址相邻相近的,范围扩展与上一类似,其他允许发送邮件的计算机,如WWW/mailist/ftp服务器,可能与MX项定义的机器的IP地址相邻相近。这样,通过验证邮件是否来自它所声称的邮件域的合法计算机,就可以判断其是否为垃圾邮件。这种技术从SMTP握手信息及邮件头信息来分析邮件来源,能有效识别虚假路由信息,识别95%以上的垃圾邮件。目前这种技术思路还在探索阶段,尚没有看到成熟的应用。
垃圾邮件问题已经成为严重的社会问题,引起了广大社会学者和科学研究者的关注,越来越多的人呼吁进行立法解决。在技术领域,也有新技术不断涌现和被尝试。尽管实时黑名单技术、关闭openRelay、内容过滤技术、客户端过滤技术和基于贝叶斯算法的技术各自都存在不同的缺陷,但同时我们也看到了它们的优点。对于新的MX查询验证,相信随着技术的不断成熟,一定可以在反垃圾邮件领域发挥很大的作用




![[图]黑莓BB10系统主屏界面抢先看:MeeGo泪流满面](http://img.bbs.chinabyte.com/data/attachment/forum/201205/15/204553bbsbyasz3k3kahn6.jpg)


![[图]《暗黑3》开服9小时](http://img.bbs.chinabyte.com/data/attachment/forum/201205/15/105452z164x1irp6ez4rxi.jpg)


