邮件服务器应注意防垃圾邮件

如果你是一个中小型出版公司,地产经济公司或者律师事务所的邮件管理员,那么,你很可能要比其他行业的邮件管理员面对更多的垃圾邮件。现在,不管你在哪里工作,你的邮件服务器都很可能遭受攻击,而且你可能会对此毫无察觉。

上述结论来源于今天发布的管理服务提供商Postini的一份详尽的年度电子邮件威胁报告。Postini每天要处理4亿SMTP和电子邮件消息。Postini的全球产品市场高级主管Chris Smith说:“这是迄今为止我们最深入的一次调查。”

大部分该公司分析人员从去年的数字分析中得出的结论对业内人士来说都不是新闻。尽管出台了如CAN-SPAM的新法案,垃圾邮件还是占据了企业邮件的75%到80%。网络钓鱼越来越令人担忧,每年窃取的企业财政数据造成企业数以十亿计美元的损失。数以百万计的感染了如Netsky和Bagle的垃圾邮件蠕虫的个人电脑,现在成了发送垃圾邮件者的邮件转发帮凶。

通过归纳,可以从这份报告中发现的是,越来越多的企业正在与不断增长的更加狡猾的网络欺诈和服务器攻击进行斗争,这些欺诈和攻击消耗了大量的人力物力。Smith认为,这份报告的目的是为了能让全球范围内的更多的企业把这些统计数字当作警钟,建立更完善的电子邮件(安全)机制。

从报告中可以得出一些令人惊讶的发现,一些公司需要比其他公司对此问题作出更多的努力:

大小有别:员工在100人以下的较小企业平均每人每天收到35封垃圾邮件,而员工超过10000人的企业平均每人每天只收到3条类似信息。这其中的原因可能主要是由于大企业一般会采用安全工具过滤掉垃圾邮件。另一种分析推测,垃圾邮件发送者有意选择较小的企业,因为他们认为小企业更易于攻击。

Simth说:“我不认为垃圾邮件发送者有那么诡计多端,但是我们必须要考虑到这两种可能性都存在的情况。小型企业由于不具有大企业的一些资源,因此,他们承受了更多垃圾邮件方面的麻烦。“

不要将自己暴露出来:垃圾邮件对不同行业的影响显示出更大的区别。那些主要依靠电子通信手段的企业很明显是垃圾邮件的主要目标,其中特别是出版业,它在统计中以每人每天受到25封垃圾邮件而高居榜首。这些发现并不奇怪。象记者,律师和咨询业者在执业时常常将他们的电子邮件地址放到网上。

那么你应该从那些方面减少垃圾邮件的入口呢?做得最好的电子业,食品和饮料业或是制药业平均每人每天收到一封垃圾邮件。金融和银行业,非常出人意料,在阻断垃圾邮件方面也做得十分出色。

邮件地址被盗而未被发现,被盗的数量被低估:在过去几年里,Postini一直致力于提高人们对帐号搜集攻击(directory harvest attack)的警觉性。帐号搜集攻击在去年对Postini的系统中的各个企业发起了每天多达150次的攻击。每次攻击要进行250次查找。这样一个企业每天要应对惊人的40000次查找——这还只是来自攻击的查找,而不包括合法请求。

在一次帐号搜集攻击中,垃圾邮电发送者对邮件服务器采用强力攻击(brute force),搜集详尽的有效邮件地址以使用或出售。邮件服务器被过多的探测所充斥,由攻击产生的大量未发送报告导致邮件服务器拒绝服务。Lotus Domino和 Microsoft Exchange最容易受到这些“NDR风暴“的攻击,因为它们的服务器在其域内默认接受所有信息。

Smith说:“帐号搜集攻击以令人担忧的速度蔓延,并可能是2004年最被低估的威胁。”他将不断上升的对邮件服务器攻击比作不断受到蚊虫的叮咬。“被蚊子叮一次不是什么致命威胁,但是被蚊子叮上40000下就危险了。”

大多数邮件管理员并不会将大量的未发送报告和攻击联系起来,也注意不到汹涌而来的请求会降低服务器的反应速度。“这是因为那些蚊虫叮咬,美国的公司正在遭受帐号搜集攻击。 它们造成了世界范围的企业邮件管理员在基础构架上花费比所需要更多的钱。这是电子邮件界的灾难。”

Smith总结说:“如果你常常使用电子邮件,有时候这也是件颇让人头痛的事情。通过有限度地公开邮件地址,情况会变得好些。但是,垃圾邮件发送者在取得邮件地址方面变得越来越精明。从我们掌握的情况来看,他们的手段很有效。这是一个相当令人担忧的趋势。”

时间: 2024-11-05 07:56:53

邮件服务器应注意防垃圾邮件的相关文章

Linux系统下防垃圾邮件基本设置

垃圾电子邮件成为了人们最头疼的问题之一.在Windows操作系统中也许您已经尝够了垃圾邮件给您带来的苦头,不要以为在Linux操作系统平台中就能避免垃圾电子邮件给我们带来的骚扰,反击和过滤垃圾电子邮件是一件很重要的工作.下面介绍一些在Linux中广泛使用的防垃圾邮件技术. (1)SMTP用户认证 目前常见并十分有效的方法是,在邮件传送代理(Mail Transport Agent,MTA)上对来自本地网络以外的互联网的发信用户进行SMTP认证,仅允许通过认证的用户进行远程转发.这样既能够有效避免

Exchange的防垃圾邮件功能及防病毒功能配置详解

配置防垃圾邮件功能 n     垃圾邮件是指未经用户许可,强行发送到用户邮箱中的电子邮件 n     垃圾邮件具有以下特性: u    收件人事先没有提出要求或同意接收 u    收件人无法拒绝 u    隐藏发件人身份.地址.标题等信息 u    含有虚假的信息源.发件人.路由等信息 Exchange反垃圾邮件功能 n     Exchange 2007内置了多种反垃圾邮件功能,可以保证用户免受垃圾邮件的困扰 n     Exchange 2007垃圾邮件过滤方式: u    连接筛选 u  

真正防垃圾邮件的小技巧

我的邮箱,大概收取三类内容.一方面是工作方面的一些往来,如工作安排和通知.一方面是一些私人信件,例如老同学.好友发来的问候.使用同一邮箱注册很多站点的帐户之后,部分服务商会被利益驱使,将邮件地址透露给一些垃圾邮件的传播者.导致邮箱经常收到一些垃圾邮件,或是骗取点击的,或是带有病毒的.而有没有办法,过滤这些邮件,真正做到"非诚勿扰"呢?使用KIS2009的垃圾邮件过滤功能,即可轻松实现这一功能.记得一定是KIS啊,不是KAV. 卡巴斯基软件安装完成之后,用户启动系统自带的Outlook软

Exchange 2007 防垃圾邮件问题

问题描述 关于这个邮件数据流我还一直没有弄明白,数据流出去的时候是经过集线器-->Edge然后出外网,那么邮件流进来的时候也要经过Edge才能起到过滤的作用.那么这样的话,公司的IP(mail.xxx.com)应该映射到集线器(192.168.1.2)还是应该映射到Edge(192.168.1.3)?如果是Edg,那么从外网WEB.POP3访问自的邮箱的j时候又是通过mail.xxx.com访问"客户端访问"也是通过Edge转吗?那么我在公司对外的防火墙上面应该开放哪些端口?然后

避免邮件被过滤鉴别为垃圾邮件应注意的问题

垃圾邮件可排放温室气体?是的,这不是危言耸听.据国外研究机构ICF公司最近发布的报告称,去年全球总共发出了62兆亿封垃圾邮件,按处理每封垃圾邮件所产生约0.3克的二氧化碳排放量计算,一年的时间全世界的垃圾邮件就产生了170万吨的二氧化碳.这等于开车绕地球160万次,或150万个美国家庭一年的排放量.由此可见,垃圾邮件不但浪费资源,而且影响到我们生存环境的地步. 该报告称,垃圾邮件中几乎80%的能耗是来自于用户删除的垃圾邮件和搜索合法的电子邮件.而且垃圾邮件过滤器本身的能耗也占到了与垃圾邮件相关的

“僵尸服务器”被斩魔爪 全球垃圾邮件骤降40%

中介交易 SEO诊断 淘宝客 云主机 技术大厅 站长网讯 (记者 邵贵虎) 据国外媒体称,近日美国互联网服务提供商切断了主机代管服务供应商McColo网络.当天世界范围内的垃圾邮件骤减了780亿,与当月每天平均数量相比大幅下降了40%. McColo为全国最大的垃圾邮件团伙,它代管了全球最大的垃圾邮件僵尸网络服务器,以垃圾邮件散布伪药.儿童色情.恶意程序等方式从事犯罪活动.通过垃圾邮件分布监测网络分析,全球垃圾邮件总数的75%左右的垃圾邮件都是由McColo送出的.

Mdaemon邮件服务器作为Exchange反垃圾网关部署方案

系统环境:Exchange邮件服务器.MDaemon邮件网关操作系统均使用server 2003,另模拟外网邮件服务器收发邮件的邮件系统随意(本实验环境采用 MDaemon 10.1.2) 实验基本配置:MDaemon 12.0.3 作为 Exchange邮件服务器的网关,ip:192.168.1.158,域名:sg.kity.com:内部建设Exchange 2003邮件服务器用于接收外部邮件,ip:192.168.1.159,域名:mail.kity.com:MDaemon10.1.2 模拟

邮件服务器:如何加强招生邮件的安全防护

谁透漏了考生的信息,虽然全国各类院校都陆续结束了招考工作,但是回顾一下这场硝烟战,想说的自然很多,有些家长还险些被骗,下面我们就一起来回顾一下那些招考邮件诈骗的事儿. "军官"高价出售军校指标 不法分子冒充某军区的重要领导或其下属,实施诈骗.这类分子一般先是攻占官方邮箱,以官方人士发邮件给考生家长,实施诱惑.一般先收取部分活动费,然后向家长索要礼品费.招待费等,也有假冒军官的骗子一次向家长收取数额不菲的"活动费". 典型案例:山西一个"地下军招办"

垃圾邮件服务器数据泄露 惊现7亿条邮件地址数据 暴露了Onliner垃圾邮件黑产

近日,来自巴黎的恶意软件研究人员Benkow发现,一台服务器因配置不当,被Onliner 垃圾邮件 僵尸程序(Spambot)入侵并利用,入侵的服务器中存有7亿多条数据供Onliner使用,包括大量的邮件地址.密码和SMTP配置.随后,研究人员Troy Hunt将这些数据添加到了自己的"Have I Been Pwned (HIBP)"网站及服务中. Onliner垃圾邮件服务器数据泄露 对涉事服务器进行追踪,发现其IP地址位于荷兰.Hunt在昨天的博文中写道, "我和Ben