过滤技术也无法对绕过网关的
222.1
垃圾邮件可以说是互联网带给人类最具争议性的副产
品,它的泛滥已经使整个互联网不堪重负。然而,由于商业驱
动,垃圾邮件仍然以不同的形式增长于互联网中。在2007年
第四季度反垃圾邮件调查报告中列出,个人邮箱平均每周收
到垃圾邮件为16.71封。2007年垃圾邮件给中国造成的损失
达到188.4亿人民币[1】。赛门铁克公布的2008年6月垃圾邮
件报告指出,垃圾邮件占总邮件数量的80%。垃圾邮件正在
以各种形式争取进入到每一个信箱。
192.16g.1.2 192.16g.1.1
图1 网关和邮件服务器共用一个公网IP
随着垃圾邮件的泛滥,反垃圾邮件网关也大量涌现,一
些致力于网络服务的企业都部署了反垃圾邮件网关,象网
2.2网关与邮件服务器均有公网IP
易、HOTMAIL等,使用该类信箱很少会收到垃圾邮件。然而
很多高校和企业自己建立了邮件服务器,阻止垃圾邮件的
任务就落到了反垃圾邮件网关上。但是事实证明即使架设
了反垃圾邮件网关,用户仍然可能会收到相当数量的垃圾
邮件。分析垃圾邮件原文后发现,这些信件并没有经过网关
的过滤,而是直接发送到邮件服务器的。反垃圾邮件网关的
202_l2口・222- 1L 202.120.222.2
Fizew ̄1
吼
1L t
i.单锄
192.168。1.1 192.168.1.2
工作原理,是根据网关在DNS中的MX记录的优先级比较
高,来先于邮件服务器收取信件,再发送给邮件服务器。而
如果垃圾邮件发送者不按照MX纪录来发信,就可以直接
发信到邮件服务器,这也就是所谓的邮件绕发问题。
2.反垃圾邮件网关的接入形式
垃圾邮件如洪水猛兽般的侵袭着我们的邮箱,应运而
生的反垃圾邮件网关产品也比比皆是。但是其作用都是对
发往邮件服务器的邮件进行过滤识别,根据相应的算法和
H M mr
图2网关和邮件服务器有独立的公网lP
图2中,网关与邮件服务器有独立的公网 ,这种情况
在高校比较常见。发往test.tom邮件会查看该域的MX记
录,按照优先级别,一般都是发往网关(200.120.222.1),由
网关再发送给邮件服务器(202.120.222.2)。但是这种情况
下会产生垃圾邮件绕发现象。
策略,对认定为垃圾邮件的丢弃,对不能确定其性质的邮件
标识别为隔离,对正常的邮件放行,继续送往邮件服务器。
其在网络中的安装形式一般有两种。
2.1 网关和邮件服务器共用一个公网IP
图1中,只有一个公网IP,需要使用防火墙的NAT功
能将公网IP(202.120.222.1)的25端口映射到网关(192.
168.1.2)的25端口。这样外部信件发往test.com域的信件
会先发送到邮件网关,再由网关送到邮件服务。这种安装方
式不会产生绕发的问题。但是用户在外发送邮件时,网关必
须支持SMTP认证。
3.垃圾邮件绕发产生的原因及解决办法
3.1 IP地址暴露
垃圾邮件发送者通过各种方式获得邮件账号,其中采用
自动收集是一种主要方式。垃圾邮件发送者通过程序解析后
可能将用户的II,地址缓存,这样垃圾邮件发送者就可以直
接向邮件服务器发送邮件。比如图2中,发送者不是解析
test.com的MX纪录,而是,通过其它手段得到了邮件服务
器的 地址202.120.222.2,直接将垃圾邮件发往该地址,
这样就避开了网关202.12.222.1。
作者简介:葛昕,男,安徽淮南人,硕士,讲师,研究方向:网络安全与信息系统。
—-——
54・-——
本文发布于:2023-11-18 15:58:15,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/1700294295219044.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:垃圾邮件绕发问题探析.doc
本文 PDF 下载地址:垃圾邮件绕发问题探析.pdf
留言与评论(共有 0 条评论) |