- 垃圾邮件过滤简介
-
发布时间:2010-12-06 16:36:04
发布时间:2010-12-06 16:36:04
电子邮件是目前互联网上应用最广泛的服务之一,因其用户数量众多,操作简单而受到不法份子的关注,邮件蠕虫病毒和各类垃圾邮件层出不穷。据统计,互联网上近70%的邮件为垃圾邮件和染毒邮件。由于计算机病毒对个人计算机造成危害,个人用户普遍安装病毒防火墙进行防范,所以这里讲一下关于垃圾邮件处理。
垃圾邮件的过滤通常是基于邮件服务器,邮件过滤程序监控邮件服务器收发信的过程,对进出的邮件进行判断和过滤。垃圾邮件过滤判断通常有以下几种方式:
一、基于特征字符串的判断:有很大一部分垃圾邮件会使用相同或相似的邮件主题,或者在邮件内容中包含类似的字串,比如“优惠信息”“代开发票”等。邮件过滤根据已经收集到的垃圾邮件特征字符串数据库对邮件进行检索,对含这些字串的邮件进行权重计算并作出是否为垃圾邮件的判断。个人正常的邮件来往中若包含这类文字就很容易被误过滤。另外,网络上邮件杂志众多且良莠不齐,其中大部分为商业推销,也有一些色情、政治类的邮件,当然也有专业技术、娱乐交流类,它们通常使用固定的主题,并在邮件中包含“退订”字样, 同样很容易被划属垃圾邮件。因此,用户如果要加入自己喜欢的邮件列表,尽可能不要使用学校邮箱地址,以免被严格过滤。
二、基于邮件来源地址的判断:有部分邮件服务器开放邮件转发功能,即任何人不需任何形式的身份验证即可通过这些服务器来发送邮件,这就给垃圾邮件制造者提供了便利。国际互联网上有专门的组织对这类服务器进行收集和测试,并将他们加入黑名单。大部分邮件过滤程序都能够读取这类黑名单,将黑名单内的服务器所发送的邮件列为拒收邮件。也有一部分企事业单位的局域网内感染邮件蠕虫病毒的计算机过多,导致邮件服务器不断向外发送染毒邮件而被列入黑名单,这就可能导致正常的邮件无法被接收。如果用户怀疑自己的信件误过滤,可以电话网络中心6669咨询。
三、基于收发信统计数据分析的判断:大部分垃圾邮件的一大特征就是同一封邮件发给数个、数十个收邮件人,具发信频率非常高。邮件过滤程序会对收发信的情况比如同一封信的收信人数、同一IP地址每秒发信数等等进行统计分析,超过一定的阀值就作垃圾邮件处理,将收到的邮件进行隔离或将发信计算机的IP地址暂时列入黑名单等。
一个强有效的垃圾邮件过滤程序具有人工智能,会对各类邮件按上面三种情况进行综合分析,甚至于可以自我学习完善,自行丰富特征字符串数据库,以降低误判率。我校采用的趋势科技邮件网关,将邮件病毒网关和垃圾邮件过滤有机结合,每天过滤近两万封邮件,出错率极低。为确保用户的邮件不丢失,管理员将垃圾邮件全部作隔离处理,一旦用户提出疑义,可以在隔离区进行查找,将误判的邮件重新发还用户。