当前位置主页 > 邮箱品牌 > 腾讯企业邮箱 >
2011垃圾邮件欲卷土重来 企业如何防范
发布时间:2011-02-25 16:55

 2010年在国际各大反垃圾邮件机构,政府、以及各大油箱提供商的不断努力下,垃圾邮件数量出现比较明显的下滑。根据赛门铁克统计2010年11月份,垃圾邮件日平均发送量下降了17.4%。与8月份相比,垃圾邮件数量下降了56%。同时,12月初Mega-D僵尸网络的作者被联邦调查局抓获,又一次沉重的打击了垃圾邮件发送源,基于各种有利因素,在垃圾邮件极易泛滥的年底节假日,相对以往垃圾邮件数量仍然维持在了低位。

  而2011年垃圾邮件趋势又将如何?根据赛门铁克预计,2011年垃圾邮件将有反土重来的趋势。利用当前新闻、事件为主题,通过社交网络,以及使用恶意软件,力图重现其昔日光辉。特别是在利用当前新闻、事件为主题的方式,该方式在2010年11月广州亚运会、残运会期间就已经成为了垃圾邮件发送的一种手段。当然,在对于该手段上各大反垃圾邮件机构也作了一定的措施。互联网反垃圾邮件协会就组织了国内各大邮箱运营商,加入了为亚组委专业制定的白名单,以减少亚运受到垃圾邮件滋扰。例如,国内专业企业邮箱、及其解决方案提供商尚易,就参与其中,并加强了对利用亚运会,残运会为主题的垃圾邮件过滤,在此期间成功过滤了46906封相关主题垃圾邮件。

  当然这仅仅是反垃圾邮件工作的冰山一角,面对可能会来势汹涌的又一轮反垃圾邮件大战,企业又将如何防范?企业邮箱提供商又需要做好哪些充分的准备?

  第一:反向域名检测

  反向域名检测是目前通用的一种方式,但是也让仍然是2011年企业防范垃圾邮件必不可少的手段。一些老道的垃圾邮件发送者熟知目前主要的客户端反垃圾邮件软件所用的检测方法,因此他们能使用一些技巧,绕过反垃圾邮件软件的防范措施,例如伪造发送者地址。而为了限制伪造发送者地址,企业邮箱系统会验证发送者地址,通过反向的MX纪录,用来判断是否邮件的指定域名和IP地址是完全对应的。这就是我们通常说所的反向查找区域,即IP反向解析。

  反向域名检查是目前国际高端邮件系统采用的较为严格的反垃圾邮件过滤规则之一。

第二:关键词过滤

  关键词过滤技术通常是指创建一些简单或复杂的与垃圾邮件关联的单词表来识别和处理垃圾邮件。比如某些关键词大量出现在垃圾邮件中,如一些病毒的邮件标题。这种方式比较类似反病毒软件利用的病毒特征一样。可以说这是一种简单的内容过滤方式来处理垃圾邮件,它的基础是必须创建一个庞大的过滤关键词列表。

  一般权威性企业邮箱提供商均有一只精良的技术团队,负责给垃圾邮件过滤关键词的添加。例如尚易企业邮箱则拥有一支资深的技术团队,专项的人员负责了解垃圾邮件的各种动向,手段,变换,并实时更新和添加最新的关键词,确保与时俱进,有力防范垃圾邮件入侵。

  第三:黑白名单

  通过我们经常会听到黑名单和白名单之说,他们分别是指已知的垃圾邮件发送者或可信任的发送者IP或者邮件地址。利用“黑白名单”进行邮件限制或过滤。尚易企业邮箱就利用了DNS的实时黑名单过滤,与用户自定义邮件白名单通道加严整的过滤方法,有效的避免垃圾邮件的滋扰。

  第四:强大的反垃圾邮件系统

  在采用了以上三种手段的同时,采用强大的反垃圾邮件系统是企业邮箱对抗垃圾邮件的核心所在。目前企业邮箱提供商多引进门户级反垃圾邮件系统、智能型反垃圾邮件系统,或者自行研发的反垃圾邮件系统。

  例如:尚易企业邮箱则采用了门户级反垃圾邮件系统+智能型反垃圾邮件系统组合。即可通过“垃圾邮件过滤器、过滤器、黑名单及反病毒”四种配置功能来拒绝不同类型的垃圾邮件。还可利用灰名单技术、邮件评分技术、指纹算法、个性化过滤策略设计、自动控制+人工控制双层机制自行分辨哪些是正常邮件,哪些是垃圾邮件,并创立智能垃圾邮件过滤库。

  以上四点,是企业邮箱提供商在防止垃圾邮件入侵上所采取的一些列措施。除开这些措施外,在技术研发、技术人员管理上形成有机联动机制,对其来也将必不可少。而这种结果对于企业用户来说,想必更是乐见。