思威电邮LOGO
有退信,用中继
 
 
 
当前位置
文章正文
exchange大量外发垃圾邮件的危害
www.email-cm.com    2013-06-27 09:47:45    文字:【】【】【
摘要:exchange大量外发垃圾邮件的危害
    如果不治理外发垃圾邮件问题,中国可能会被国际社会阻断在邮件通讯之外国际上著名的反垃圾邮件组织Spamhaus在网站上列出的统计排行榜,中国已经稳居第二大垃圾邮件发送国的位置,而右边的一个排行榜则从另一个角度向我国敲响了警钟——在专为发送垃圾邮件的ISP所列的黑名单SBL中,我国Chinanet的两个省级ISP在前10名中分列第2和第5名。
具备较高知名度的Spamhaus所维护的这份黑名单中,我国的ISP竟然多达80家(如图3),几乎所有的省级ISP都位列其中。“中国很多大的ISP都在不同的‘黑名单’里,从这些国内ISP发出的邮件,那些用‘黑名单’的客户根本就收不到。现在‘黑名单’是比较好用的一种办法,所以使用‘黑名单’服务的企业也越来越多,国际上针对中国的信息壁垒就越来越厉害,再不采取措施,中国就等着被全世界‘封掉’吧!”
1.1 国际国内黑名单组织介绍
外部黑名单,有时称为DNSBLs或者RBLs,是垃圾邮件发送者的IP列表,用该列表可以阻断潜在的垃圾邮件进入你的网络。该清单不包括域名或垃圾发件人清单。
1. Spamhaus.org
Spamhaus.org是国际上最著名的国际黑名单组织,全球有424,081,541个用户采用了该组织的黑名单服务。Spamhaus.org包括两份清单:sbl和xbl。
Spamhaus阻挡列表(SBL)是实时的对垃圾邮件来源和垃圾邮件服务进行封锁的列表。
拓展阻挡列表(XBL)是实时的对非法第三方(代理服务器/蠕虫/特洛伊病毒等)进行封锁的列表。Spamhaus在全球十二个国家设有32个服务器组。
2.  ardb.org
该黑名单组织专注于收集哪些open relay的服务器的IP地址。
3.  spamcop.net
该组织的主要职责是收集报告垃圾邮件给互联网服务商,也收集IP黑名单。
4. anti-spam.org.cn
中国反垃圾邮件联盟维护的黑名单,负责收集维护国内的垃圾邮件黑名单。目前已经收集到10万个IP黑名单地址,每日查询量超过600万。
 
1.2 进入国际黑名单组织企业的应对之道
1. 您的IP为什么会加入到国际国内黑名单组织
黑名单组织通过遍布的服务器网络收集垃圾邮件发送者的IP地址,也接受其使用用户的举报,一旦您的邮件服务器发送垃圾邮件被侦测到,将被列入到这些黑名单中。
2. 如果加入了国际国内黑名单组织如何处理
第一步 确定被列入了那个黑名单
如果您的邮件服务器IP地址被列入到黑名单组织中,您首先需要确认您被列入到哪些黑名单组织中。通常被列入后,发出的邮件将获得黑名单组织发出的弹回信息,指出您被列入了那个黑名单组织。您也可以到[url]http://www.anti-spam.org.cn[/url]进行快速查询。例如东风集团dfmc.com.cn的IP地址202.103.49.252查询结果是:被列入了ORDB黑名单。
第二步 排除垃圾邮件隐患。
邮件服务器可能因为被当作代理服务器,或者因为蠕虫/特洛伊病毒等大量发送垃圾邮件;也可能是主观发送大量垃圾邮件而被列入。因此应该加强管理,排除上述因素。
第三步 自动撤除或申诉。
被列入黑名单的IP地址通常会在清单中保存一段时间,例如Spamhaus中为48小时至六个月不等。个别大量发送垃圾邮件的“恶棍”发送者可能被列入的时间长达2年。如果不在发送垃圾邮件,超过该黑名单时间后,一般将被自动撤除出清单。
用户也可以进行申诉。例如:下图为anti-spam.org.cn申诉表。
 
3. 根本防御之道:阻断外发垃圾邮件
但是,由于邮件系统的脆弱性,极有可能因为发送垃圾邮件再次被列入某些黑名单,邮件系统管理员将疲于应付上述的各种申诉事务,并且由于多次被列入黑名单,相应的组织可能拒绝您的申诉请求。因此根本的解决之道在于建构安全的邮件系统,或者利用第三方的邮件中继服务来外发邮件,使自己公司的邮件服务器公网ip不直接连接公网。
浏览 (1412) | 评论 (0) | 评分(0) | 支持(0) | 反对(0) | 发布人:管理员
将本文加入收藏夹
联系方式
联系电话:18321295370
微信客服:
QQ  客服:点击这里给我发消息
 
脚注信息

上海馨竺信息技术有限公司沪ICP备14043405号-3