反垃圾邮件防火墙的核心技术分析

  垃圾邮件的来历和技术根源

  SMTP协议本身是一个简化的邮件递交协议,缺乏很多必要的身份认证,这是SMTP协议造成垃圾邮件泛滥的原因之一。由于SMTP协议中,允许发信人伪造绝大多数的发信人特征信息,如:发信人、信件路由等,甚至在通过匿名转发、开放转发和开放代理等手段后,可以近乎完全的抹去垃圾邮件的发信人特征。目前,绝大多数的垃圾邮件都伪造了其真实的发信来源,这对于发现制止垃圾邮件的传播造成了很大的困难。

  SMTP协议还缺少一些必要的行为控制,不能有效的甄别正常的邮件发送和垃圾邮件发送行为,这是造成垃圾邮件泛滥的原因之二。垃圾邮件的发送通常有一定的行为特征,比如在较短的时间内发送极其大量的电子邮件,发信通讯中通常有特定的通讯特征等。

  反垃圾邮件技术手段要么是本身带有一定的缺陷,比如在垃圾邮件的判断上不能做到绝对精确,或者需要很大实现成本等等;要么就是由于实际环境的限制而不能应用,比如不能彻底推翻原有的SMTP协议而使用一种新的可以避免垃圾邮件产生和传播的邮件协议。所以,单纯依赖技术手段并不能完全解决垃圾邮件。

  反垃圾邮件技术的解析

  我们以一款垃圾邮件厂商博威特-梭子鱼反垃圾邮件防火墙所用的防护技术为代表,来分析一下反垃圾邮件防火墙使用了哪些技术。以下是这款反垃圾邮件防火墙使用的防护技术:

  1 拒绝服务攻击和安全防护

  2 IP阻挡清单

  3 速率控制

  4 双层病毒扫描

  5 用户自定义规则

  6 垃圾邮件指纹检查

  7 邮件意图分析

  8 贝叶斯智能分析

  9 基于规则的评分系统

  10 解压缩文件的病毒防护

  由于速率控制、病毒扫描以及解压缩文件的病毒防护针对病毒的,属于反垃圾邮件的附属功能我们暂不讨论,值得一提的是防火墙的防止DDOS攻击和反垃圾邮件防火墙防止DOS攻击是不一样的。根据博威特技术工程师的介绍:反垃圾邮件防火墙的防止DOS攻击主要是防止往一个邮件地址在一个较短的时间内发送大量的垃圾邮件,从而形成Dos攻击。

  而针对垃圾邮件的核心技术有贝叶斯智能分析、垃圾邮件指纹检查、基于规则的评分系统、用户自定义规则,其核心是贝叶斯智能分析、垃圾邮件指纹检查技术。下面我们来逐一分析反垃圾邮件过滤技术:

  1 垃圾邮件指纹检查

  谈到对垃圾邮件的指纹检查,很多人觉得有些神秘,其实所谓邮件的指纹,就是邮件内容中的一些字符串的组合,又称为快照。就是从类似、但不相同的信息,识别其中已经被确认为垃圾邮件的信息。举例来说:如果您经常受垃圾邮件此地困扰一定对下面的词汇不会陌生:"代理服务"、"招生"、"现金",是不是在你一看到他们就不免联想到垃圾邮件呢?

时间: 2024-08-02 21:45:11

反垃圾邮件防火墙的核心技术分析的相关文章

反垃圾邮件防火墙与防毒墙

目前,计算机安全领域新的名词越来越多,防火墙,防毒墙--随着垃圾邮件越来越猖獗,美国最大的反垃圾邮件厂商博威特网络公司推出了梭子鱼垃圾邮件防火墙产品,这个产品不仅能够准确地阻断垃圾邮件,而且能够很好地实现邮件防毒墙的作用,同时还具有抵御攻击的能力,成为国际上最畅销的反垃圾邮件硬件产品.而这个产品与防火墙及防毒墙到底有何异同呢? 垃圾邮件防火墙 垃圾邮件防火墙,就是只对邮件数据包进行过滤的防火墙.它关心的只是邮件,只负责侦听25端口(SMTP协议也就是邮件协议的端口)的数据包.有些垃圾邮件防火墙还

企业反垃圾邮件应牢抓管理

以下的文章主要描述的是安全管理探讨之企业 反垃圾邮件重在管理,常言道:好马配好鞍,红花绿叶衬,龙井茶要用虎跑水一样.一个企业的迅 速发展需要每一位员工各司其职.各尽其责.反之,一个成功的工程师也需要一个体制健全的企业做后台.工程师张先生所在的企业对技术与信息化建设比较重视,因此,企业安全设备部署也比较完善.古谚语道:好马配好鞍,红花绿叶衬,龙井茶要用虎跑水一样.一个企业的迅速发展需要每一位员工各司其职.各尽其责.反之,一个成功的工程师也需要一个体制健全的企业做后台.工程师张先生所在的企业对技术与

选择反垃圾邮件产品应考虑几个方面

我们都知道,在网络安全中,垃圾邮件问题是非常普遍的问题.那么对于一个企业来说,垃圾邮件的干扰总是令人烦恼.那么我们在选择一件反垃圾邮件产品的时候,应该注意一些什么呢?垃圾邮件产品的面世在一定程度上解决了企业垃圾邮件威胁企业网络安全的问题,就在企业纷纷拿出预算准备购置反垃圾邮件产品的同时,问题又出现了.究竟什么样的产品才是一个优秀的产品,购买之后才能够足以应对企业面临的安全问题呢? 评估反垃圾邮件产品成熟性: 垃圾邮件过滤已从简单的关键字搜索和域阻挡发展到全面.综合的检测机制.许多解决方案采用先进

掌握反垃圾邮件“秘笈”治标又治本

中介交易 SEO诊断 淘宝客 云主机 技术大厅 从互联网诞生之日起,似乎就与垃圾邮件有了"不解之缘".中国仅次美国之后,是全球第二大垃圾邮件受害国,其危害举不胜举.垃圾邮件以其数量多.反复性.强制性.欺骗性.不健康性和传播速度快等特点,占用大量传输.存储和运算资源,造成邮件服务器拥堵,严重影响正常的邮件服务. 垃圾邮件忍无可忍 防御骚扰已成共识 自从垃圾邮件在我国大规模蔓延以来,网民好像就被拖进了一场看不见对手的较量中,各种各样的广告.花边新闻等总是能通过层层防护,钻进我们的邮箱.据美

远离垃圾侵扰 全面了解各种反垃圾邮件解决方案

自2000年后,互联网技术飞速发展,邮件技术已经逐步成为了现代社会最重要的沟通工具之一.然而,予生俱来的是垃圾邮件对邮件用户的侵扰:到2006年末,这种侵扰已经成为公认的最大的互联网应用威胁之一.有许多数字让人触目惊心:每天全球产生的垃圾邮件达1000封:用户收到的邮件之中,有94%是垃圾邮件:美国.中国是全世界最大的两个垃圾邮件生产国家和消费国:中国网民每周收到的垃圾邮件数平均达到了19.4封.这些垃圾邮件充斥着各种非请求的商业广告.色情与反动内容.政治敏感话题传播.甚至计算机病毒与恶意代码,

2007年反垃圾邮件市场谁主沉浮

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2006年全球垃圾邮件发送数量比2005年同期的增长率飙升67%,图片垃圾邮件增长了超过500%,随着垃圾邮件数量的飙升,全球反垃圾邮件市场也取得了大幅度增长, 2006年全球反垃圾邮件市场整体规模达到了10亿美元,据说到2008年全球反垃圾邮件市场将近17.4亿美金,中国市场则占到2-5%左右的份额. 所有产业的发展都离不开一个起步.发展.繁荣到整合的过程,反垃圾邮件市场亦如是.该产业刚刚兴起的时候,全球总计有超过100家各类公司投身到这个行业当

透析2005年中国反垃圾邮件市场

2005年国际反垃圾邮件厂商生存状态传统型的网络安全厂商著名的网络安全服务商SurfControl公司于2004年4月收购了美讯智公司在美国的股份, 借力大力发展其在中国的反垃圾邮件市场.随即,又收购了后者的所有股份,全面接管其业务,并将公司旗下的 众多产品带入中国,如SurfControl webfilter网页过滤系统;SurfControl ETS企业安全盾 等等.标志着SurfControl公司在中国业务范围将朝着多层面发展,不再专注反垃圾邮件市场.融资进入反垃圾邮件市场随着垃圾邮件势头

梭子鱼垃圾邮件防火墙力保TCL网络安全

TCL集团概况: TCL集团股份有限公司创办于1981年,是一家从事家电.信息.通讯.电工产品研发.生产及销售,集技.工.贸为一体的特大型国有控股企业.经过20年的发展,TCL集团现已形成了以王牌彩电为代表的家电.通讯.信息.电工四大产品系列.并开始实施以王牌彩电为龙头的音视频产品和以手机为代表的移动通信终端产品的发展来拉动企业增长的战略.二十年来,TCL发展的步伐迅速而稳健,特别是进入九十年代后,连续十二年以年均50%的速度增长,是全国增长最快的工业制造企业之一.公司一直以"研制最好的产品,提

谈垃圾邮件防火墙产品

电子邮件以便捷快速等特点成为人们日常交流必不可少的工具之一,但是我们每天接收到垃圾电子邮件远远超过正常邮件,垃圾邮件给我们带来很大的麻烦. 当一个网民打开电子邮箱,很可能在他收下的10封EMAIL里有8封是垃圾邮件.一位"反垃圾邮件联盟"的专家详细地阐述了这样一个现象:在南方浙江省的一个地区有一家生产塑料筷子的小厂,因为没有太多的钱做广告,于是就花几百块钱找一个服务器地址来狂发邮件,只要有1%的人感兴趣的话,效果就会和做电视广告差不多,但是花的钱却是连电视广告1%的费用都不到. 网络垃