廣泛使用的防垃圾郵件技術有以下這些:
SMTP用戶認證技術:目前常見并十分有效的方法是,在郵件傳送代理MTA上對來自本地網絡以外的互聯網的發信用戶進行SMTP認證,僅允許通過認證的用戶進行遠程轉發。這樣既能夠有效地避免郵件傳送代理服務器為垃圾郵件發送者所利用,又為出差在外或在家工作的人提供了便利。如果不采取SMTP認證,那么在不犧牲安全的前提下,設立面向互聯網的Web郵件網關也是可行的。此外,如果SMTP服務和POP3服務集成在同一臺服務器上,在用戶試圖發信之前對其進行POP3訪問驗證就是一種更加安全的方法,但在應用的時候,我們要考慮到當前支持這種認證方式的郵件客戶端程序還不多。
逆向DNS解析:無論哪一種認證,其目的都是避免郵件傳送代理服務器被垃圾郵件發送者所利用,但對于發送到本地的垃圾郵件仍然無可奈何。要解決這個問題,最簡單、有效的方法是對發送者的IP地址進行逆向名字解析。通過DNS查詢來判斷發送者的IP地址與其聲稱的名字是否一致。
實時黑名單過濾:對此,比較有效的方法就是使用黑名單服務了。黑名單服務是基于用戶投訴和采樣積累而建立的,由域名或IP地址組成的數據庫,如RBL、DCC和Razor等,這些數據庫保存了頻繁發送垃圾郵件的主機名字或IP地址,并供MTA進行實時查詢,以決定是否拒收相應的郵件。但是,目前各種黑名單數據庫難以保證其正確性和及時性。
白名單過濾:白名單過濾是相對于上述的黑名單過濾來說的。其建立的數據庫的內容和黑名單的基本一樣,但其性質是數據庫中存在的都是合法的,不應該被阻斷。同樣,該過濾方法存在的缺點與黑名單的類似,它也是更新和維護難以達到實時,一些正常的、不為系統白名單所收集的郵件有可能被阻斷。從應用的角度來說,在小范圍內使用白名單是比較好的。
內容過濾:對此,目前最有效的方法是基于郵件標題或正文的內容過濾。其中比較簡單的方法是,結合內容掃描引擎,根據垃圾郵件的常用標題語、垃圾郵件受益者的姓名、電話號碼、Web地址等信息進行過濾。更加復雜但更具智能性的方法是,基于貝葉斯概率理論的統計方法所進行的內容過濾。
回答所涉及的環境:聯想天逸510S、Windows 10。
廣泛使用的防垃圾郵件技術有以下這些:
SMTP用戶認證技術:目前常見并十分有效的方法是,在郵件傳送代理MTA上對來自本地網絡以外的互聯網的發信用戶進行SMTP認證,僅允許通過認證的用戶進行遠程轉發。這樣既能夠有效地避免郵件傳送代理服務器為垃圾郵件發送者所利用,又為出差在外或在家工作的人提供了便利。如果不采取SMTP認證,那么在不犧牲安全的前提下,設立面向互聯網的Web郵件網關也是可行的。此外,如果SMTP服務和POP3服務集成在同一臺服務器上,在用戶試圖發信之前對其進行POP3訪問驗證就是一種更加安全的方法,但在應用的時候,我們要考慮到當前支持這種認證方式的郵件客戶端程序還不多。
逆向DNS解析:無論哪一種認證,其目的都是避免郵件傳送代理服務器被垃圾郵件發送者所利用,但對于發送到本地的垃圾郵件仍然無可奈何。要解決這個問題,最簡單、有效的方法是對發送者的IP地址進行逆向名字解析。通過DNS查詢來判斷發送者的IP地址與其聲稱的名字是否一致。
實時黑名單過濾:對此,比較有效的方法就是使用黑名單服務了。黑名單服務是基于用戶投訴和采樣積累而建立的,由域名或IP地址組成的數據庫,如RBL、DCC和Razor等,這些數據庫保存了頻繁發送垃圾郵件的主機名字或IP地址,并供MTA進行實時查詢,以決定是否拒收相應的郵件。但是,目前各種黑名單數據庫難以保證其正確性和及時性。
白名單過濾:白名單過濾是相對于上述的黑名單過濾來說的。其建立的數據庫的內容和黑名單的基本一樣,但其性質是數據庫中存在的都是合法的,不應該被阻斷。同樣,該過濾方法存在的缺點與黑名單的類似,它也是更新和維護難以達到實時,一些正常的、不為系統白名單所收集的郵件有可能被阻斷。從應用的角度來說,在小范圍內使用白名單是比較好的。
內容過濾:對此,目前最有效的方法是基于郵件標題或正文的內容過濾。其中比較簡單的方法是,結合內容掃描引擎,根據垃圾郵件的常用標題語、垃圾郵件受益者的姓名、電話號碼、Web地址等信息進行過濾。更加復雜但更具智能性的方法是,基于貝葉斯概率理論的統計方法所進行的內容過濾。
回答所涉及的環境:聯想天逸510S、Windows 10。