动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 同域认证 识别伪造垃圾邮件

作者来源: 
阅读 数 168 人次 , 2006-4-25 9:45:00 

mail地址与mail from地址的不一致是垃圾邮件的重要特征之一,这是针对发送端采取的防范措施。那么对接收端来说,有没有更有效的识别方法呢?

带着这样的疑问,我们来到了263反垃圾攻防实验室。正巧,反垃圾专家Tony刚好在处理一个有关同域认证的问题。

什么是同域认证呢?Tony微笑着从一堆文件中抬起头来:"我们先来解释清楚同域用户这个概念:同一个域名下的用户,比如同一个公司的员工,使用的企业邮箱后缀相同,这就是同域用户。"伪造成同域用户,是垃圾邮件传播者惯用的伎俩,以此来降低接收方的警惕性。对于这样的垃圾邮件,263网络通信的"反垃圾"攻防实验室同样制定了周密的解决方法--同域认证。

"正常情况下,邮件系统中负责传送邮件的服务器有两个角色,一种是接收本系统用户(同属于一个服务提供商的用户)发送的邮件,替用户把相应的邮件投递到别的邮件服务器或者是本服务器用户的邮箱中,叫做SMTP服务器;另一种是负责接收别的邮件服务器投递给本服务器用户的邮件,叫做MX服务器,这组服务器只接收收件人本系统内用户的邮件。"Tony接着解释道,"也就是说,同一个系统的用户往来的邮件,只可能经过SMTP服务器组,而不会经过MX服务器组。因此,那些通过MX服务器收下来、而Mail地址却是同系统用户的邮件,就可以被判定为伪造的垃圾邮件。"

经过263同域认证技术的过滤,凡是那些伪装成同域用户的邮件,只要是经过263 MX服务器接收到的,就会被系统打入垃圾邮件之列,绝不会让它骚扰到263的用户。

伪造mail from地址或是伪装成同域用户,还是比较初级的手段。如今,垃圾邮件制造者的手段越来越狡猾,单靠地址一重过滤一道拦截关卡已经远远不够了。如何通过邮件内容的智能分析来识别那些更善于伪装的垃圾邮件呢?敬请关注下期内容:《垃圾邮件智能内容分析》

"反垃圾"攻防实验室友情提示:对于本系统用户发来的邮件,也不能轻信哦。而选择了263邮件服务的用户则可以高枕无忧了,同域认证技术可以帮我们有效地识破垃圾邮件,从而实现"反垃圾"。

以下是263反垃圾攻防实验室发布的第三期"企业邮件垃圾邮件分类统计"(2005年9月12日-9月18日)

同域认证 识别伪造垃圾邮件
 相关阅读:识破"mail from"伪造

  
 本文Tags邮件  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:“灰鸽子”病毒手工清除方法
· 下一篇:节后上班先杀毒:谨防ACCESS漏洞木马
· 金盾抗DDOS系统的技术优势
· 在两台linux服务器之间用RSA键对的方法SSH/SCP不需密码
· PIX构筑铜墙铁壁
· 基于角色的方式管理SQL Server安全
· 搭建基于netfilter/iptables的防火墙实验环境


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077