《反垃圾邮件市场研究报告.docx》由会员分享,可在线阅读,更多相关《反垃圾邮件市场研究报告.docx(146页珍藏版)》请在三一办公上搜索。
1、 第三次中国反垃圾邮件市场研究报告版权声明:该报告的所有图片、表格及文字内容的版权归中国互联网协会和上海艾瑞市场咨询有限公司共同所有。其中,部分图表在标注有数据来源的情况下,版权归属原数据所有公司。艾瑞公司取得数据的途径来源于公开的资料,如果有涉及版权纠纷问题,请及时联络艾瑞公司。前 言上海艾瑞市场咨询有限公司受中国互联网协会委托,于2004年8月开始的为期一个月的有关中国反垃圾邮件的第三次调查项目已经告一段落,本次调查主要通过iUserSurvey的E-mail调研以及各大网站联机调研获得。在第三次中国反垃圾邮件市场调查报告中,将对从04年3月份至04年8月份以来中国垃圾邮件的情况做一个详细
2、的了解,特别是在网民对垃圾邮件的态度及被骚扰程度方面,做一个比较详尽的阐述。 报告中将涉及以下方面的主要内容- - 中国邮件服务商反垃圾邮件分析- 中国邮件用户反垃圾邮件整体现状- 中国免费邮箱用户反垃圾邮件现状- 中国收费邮箱用户反垃圾邮件现状- 使用单位/学校邮箱用户反垃圾邮件现状- 各类型邮箱用户反垃圾邮件现状对比分析 - 三次反垃圾邮件报告相关数据对比目录.研究背景 4 .概念说明 4.研究方法 41.中国垃圾邮件现状 6 1.1中国邮件服务提供商反垃圾邮件现状 62、中国邮箱用户反垃圾邮件分析 8 2.1. 邮箱用户基本特征 9 2.2. 用户邮箱使用基本情况 14 2.2.1用户使
3、用邮箱和收发邮件方式 14 2.2.2用户最常使用的电子邮箱服务商比例 17 2.3邮箱用户使用反垃圾邮件软件情况 一八 2.4用户收发电子邮件情况 21 2.5用户收到垃圾邮件情况 23 2.5.1收到垃圾邮件的数量和比例 23 2.5.2用户收到的垃圾邮件形式和处理时间 26 2.5.3用户对垃圾邮件的看法 30 2.5.4用户对垃圾邮件的处理 32 2.5.5用户对垃圾邮件的投诉情况 34 2.6用户使用邮箱的反垃圾邮件功能 36 2.7用户认为垃圾邮件带来的影响和有效的解决方式 38 2.8不同邮箱用户对比 42 2.8.1不同邮箱用户收发邮件量的对比 423、2004年和2003年相
4、关数字对比 44 3.1收到垃圾邮件量与垃圾邮件语言种类对比 444、意见和建议 465、法律声明 476、联系方式 47附录1.垃圾邮件群发技术 48附录2.反垃圾邮件的方法和技术 50附录3.中国反垃圾邮件软件简介 88I. 研究背景我公司经过多次对反垃圾邮件的研究 ,对中国垃圾邮件的状况了解越发深入。这次,受中国互联网协会反垃圾邮件协调小组的委托,进行第三次反垃圾邮件的市场研究。通过今年年初的第二次反垃圾邮件市场调查,我们发现中国垃圾邮件量有上涨的趋势,这不仅是因为年初多种病毒爆发造成的垃圾邮件量猛增,也是受到国际上垃圾邮件发送者以中国为跳板等多种因素造成的。现在我们进行的第三次反垃圾邮
5、件市场研究,就是为支持我国反垃圾邮件的事业,及反垃圾邮件的立法工作。我们希望通过这份报告,让所有关心反垃圾邮件事业的有识之士,能够了解这件半年来中国垃圾邮件的情况变化,为反垃圾邮件尽自己的一份微薄之力。II. 概念定义垃圾邮件的定义:(注:此定义主要来源自互联网协会关于垃圾邮件的定义,和此次调查中我们所关注的一些内容)(一)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件(二)收件人无法拒收的电子邮件(三)隐藏发件人身份、地址、标题等信息的电子邮件(四)含有虚假的信息源、发件人、路由等信息的电子邮件(五)含有病毒、恶意代码、色情、反动等不良信息或有害信息的
6、邮件III. 研究方法III. 研究方法用户调研:性别比例统计样本数男性68.8%2271女性31.2%1030总计100%3301本次调查结果主要于2004年8月通过iUserSurvey数据库对中国网络用户E-mail调研和各大网站联机获得,对网络用户收到的垃圾邮件情况进行了研究,本次调查共收有效的调查问卷近一五000份,并随机抽取了3301份作为样本。1. 去除重复问卷:针对用户填写的问卷的个人信息,去除重复用户填写的问卷。2. 本次调查问卷在网上共分30个问题完成,完成全部问题的问卷作为有效问卷。3.样本量地区比例:地区用户比例统计样本数广东9.39%310北京20.96%692江苏6
7、.33%209山东4.84%160浙江4.一八%一三8湖北4.33%143四川3.99%一三2上海3.9%129福建3.51%116辽宁3.51%116河南3.75%124湖南3.75%124陕西2.57%85黑龙江2.09%69河北3.78%125重庆1.3%43广西2.24%74安徽2.99%99天津1. 96%65江西1.9%63山西1.39%46吉林1.84%61云南1.一五%38甘肃0.84%28新疆0.93%31贵州0.6%20内蒙古0.9%30宁夏0.09%3海南0.42%14青海0.03%1香港 0.09%3澳门0.03%1西藏0.03%1台湾0.06%2其它地区0.一八%6运
8、营商深度访谈调研:在这次调研中我们先后走访了包括新浪、网易、263、等多家邮件服务提供商,并针对中国反垃圾邮件现状提出包括邮箱用户数、收到邮件数、收到垃圾邮件数、反垃圾邮件投入人员经费、平均投诉数等一三道问题,基本了解了中国邮件服务商反垃圾邮件的现状。1. 中国垃圾邮件现状通过此次研究发现,我国垃圾邮件状况较年初又有很高的上升趋势。现在邮件用户所收到的垃圾邮件都是经过邮件运营商过滤后的漏网之鱼,但是由于垃圾邮件发送的手法多样性,其数量的极其庞大,邮件运营商们只能过滤掉其中的50%-80%左右,剩余的垃圾邮件则流入了最终用户的邮箱中。我国用户现在平均每人每周发送电子邮件11.2封,收到正常电子邮
9、件14.5封,收到垃圾电子邮件27.8封。收到的垃圾邮件量占收到的总邮件的65.7%。像比年初从收到的邮件、发送的邮件到受到的垃圾邮件都有所上涨,特别是垃圾邮件量上涨幅度惊人。现在,中国邮箱用户每人每周用在处理垃圾邮件的时间平均为7.7分钟,较年初又有所下降。我国拥有邮件服务器的企业普遍受到垃圾邮件的侵扰,有的企业每年要为应付垃圾邮件投入上百万元设备和大量人力,垃圾邮件的泛滥已带来严重后果。1.1中国邮件服务提供商反垃圾邮件现状服务商现有免费邮箱用户(万户)现有收费邮箱用户(万户)平均每天收到邮件(万封)平均每天收到垃圾邮件(万封)每月收到垃圾邮件投诉人次免费和收费邮箱用户投诉比例拥有专职反垃
10、圾邮件员工(人)已投入经费(万元)世纪龙275025025002000难估算05难估算尚易0100万以下243100300031002630230333330003000一三上千万万网近200一三04030难估算难估算0难估算新浪6000 300万562545005005:16数百万网易7400 10050003750难估算9:110660搜狐5000万以上200800480难估算04500万以上雅虎中国35000难估算难估算300(电话)020数百万方正宽带不到1000201510023各运营商反垃圾邮件技术各服务商在防范垃圾邮件上基本采用了:软件自动过滤和人工管理相结合的方式。采用了:(1
11、)系统全局规则:基于SMTP协议过程的反垃圾邮件规则和系统规则;(2)IP过滤规则:基于IP的反垃圾邮件过滤规则;(3)用户过滤规则:基于特定用户的反垃圾邮件过滤规则;(用户对垃圾邮件能进行个性化设定)(4)内容过滤规则:基于邮件内容的反垃圾邮件过滤规则。 在技术方面大多采取了以下技术:l 邮件全文关键字匹配识别技术。l 结合防病毒系统,拦截病毒垃圾邮件。l 能限制一次性发送n封以上邮件,能限制连接最大邮件数。l IP黑名单功能,阻断特定IP、服务器连接到邮件服务器发送邮件。l 限制来自相同客户端IP的并发连接数量。l AI 智能数据统计分析识别技术l 用户在线举报分析识别技术2. 中国邮箱用
12、户反垃圾邮件分析注:此次调查的对象是协调小组成员单位的邮件用户和CNNIC等机构的调研受众有所不同,所以数据会有所出入,特此说明在被调研用户中,使用邮箱账号的用户占整体用户的99%。邮箱已成为人们生活、工作中不可缺少的一部分。2.1 邮箱用户基本特征据此次调研结果表明,中国的邮箱用户以男性为主,占到整体用户的68.8%。年龄集中于一八-34岁的青年,占50.2%。其中学生为邮箱使用的主要群体,达到32.7%的高比例。 用户的收入水平比较平均,月收入一五00元以下的比重较高,达59%,较上次调研没有太大的变化。高收入者(月收入4000 元以上)所占比重仅为6.5%。用户的教育程度多为大专或大本,
13、比例相差不大,本科37 %,大专32.4%。用户分布以华南、华北、华东、华中四大地区为主,其中华北地区比重最大,达到33.9%。2.2 用户邮箱使用基本情况2.2.1用户使用邮箱和收发邮件方式据调查显示,目前中国用户使用电子邮箱还是以免费邮箱为主,在最长使用的邮箱中占绝对比例,达到71.9%,较上次研究数据有所下降,收费邮箱的使用量呈一定的上升。在众多的邮箱使用者中,有9.6%的用户会经常使用国外邮箱(不包括Hotmail-中国和Yahoo-中国)比年初上涨了3.4个百分点。在收发邮件方面还是以“通过邮件服务提供商网页,收发电子邮件”方式为主,占总体的57.0%,也有27.7%的用户会选择“通
14、过邮件服务提供商网页,收发电子邮件”和“通过专用收发软件收发电子邮件”共同使用。2.2.2 用户最常使用的电子邮箱服务商比例调查表明,用户最常使用的电子邮箱前四位分别为:新浪、网易、雅虎中国、搜狐四家邮件服务商。三大门户网站分列进入前四名,说明其在邮箱领域不可动摇的地位。注:由于此次研究的问卷部分来源于各大网站链接,所以涉及运营商的数据可能有所偏颇,只作参考。2.3 邮箱用户使用反垃圾邮件软件情况通过此次调查表明在众多邮箱使用者中,安装过反垃圾邮件软件的用户为32.6%,相比上次研究数据上涨较快,说明现在反垃圾邮件软件越来越被人们所重视,也说明了垃圾邮件的泛滥程度有所增加。反垃圾邮件所带来的经
15、济效益日渐成长。在“用户使用过的反垃圾邮件软件”反馈中,我们选择了市场上比较常见的5款软件。其中呼声最高的为“金山毒霸v6”,高出第二名“Norton AntiSpam 2004”21.8个百分点,相比上次差距有所减小。我们主要研究的是反垃圾邮件的市场情况,所以关于软件的评测在这里就不再多说了。通过网民的反馈表明,在对反垃圾邮件软件的使用中,用户们认为最有效的功能为“建立垃圾邮件数据库,定期升级”此种功能类似于反病毒软件的升级方式,说明用户对反垃圾邮件软件的可持续使用性的关注。其次,用户们认为“能有效地将垃圾信件隔离,而且方便操作还原”的功能也很重要,这是由于垃圾邮件概念的不确定性所作成的。用
16、户们不能确定什么是自己所需要的邮件,什么是垃圾邮件。而且有些垃圾邮件在一定的特定时期也会成为对用户有用的邮件,所以此功能的设定,非常的人性化,受到使用者的拥护。通过这个问题的回馈我们可以看到,软件使用者对现有反垃圾邮件软件的功能需求,对于以后的功能开发,具有很高的指导意义。2.4 用户收发电子邮件的情况中国邮件用户每周发送邮件主要集中于1-5封,周发送量在50封以上的用户比例只占整体的4.8%。平均每人每周发送电子邮件11.2封。用户每周收到正常电子邮件的也主要集中在1-5封的范围之内,周收到邮件量在50封以上的用户达到整体的6.6%。平均每人每周收到正常电子邮件14.5封。收到的和发出的平均
17、邮件量都比上次有大幅上涨。2.5 用户收到垃圾邮件情况3.5.1 收到垃圾邮件的数量和比例在过去6个月中,有93.5%的邮箱用户收到过垃圾邮件,其中每周收到1-5封的比例达到34.7%,占较大比例。中国邮箱用户平均每人每周收到垃圾邮件27.8封,较以前有大幅增长,这点从各邮件服务商收到的垃圾邮件有所增长,也能看得出来其中的部分原因。在用户所收到的所有邮件中,垃圾邮件占整体的65.7% ,较今年3月份上涨了近5个百分点。2.5.2 用户收到的垃圾邮件形式和处理时间通过此次调查表明,用户收到的垃圾邮件中最多的为“HTML网页”格式的邮件,其次为“纯文本”邮件和“图片”邮件。用户收到的垃圾邮件类型基
18、本上没变化,这也是现在世界上垃圾邮件的主流方式。在用户收到的垃圾邮件语言种类中以中文(简体)和英文为主,这两种语言的垃圾邮件占所收到的垃圾邮件的86.6%。其中尤以中文(简体)最多,达到52.4%。与今年3月份相比中文(简体)和英文垃圾邮件的整体比例没有太大变化,但是中文(简体)的比例有所下降,英文垃圾邮件的比例有所上升。 在用户收到的垃圾邮件中,“网上购物”、“IT产品推销”和“网上赚钱”三种邮件站用户收到的垃圾邮件前三位。其余几种垃圾邮件收到比例相差不大,比较平均。总体来说,带有广告性质的邮件为垃圾邮件的主要组成部分。 对垃圾邮件的处理时间上,用户每周花费时间大多集中在10分钟以内,在30
19、分钟以上的比例也占到了5.1%。中国网民平均每人每周用来处理垃圾邮件的时间为7.7分钟。2.5.3 用户对垃圾邮件的看法用户最讨厌的垃圾邮件中“色情、暴力相关”的邮件最引起用户反感,其他几项的比例也比较平均,相差不大。表明用户对垃圾邮件具有普遍的无差别排斥性。在收到过垃圾邮件的用户中,有17.8%的用户感到垃圾邮件带给了他们较大的骚扰。没有感到骚扰的用户只占整体的2.6%,可见垃圾邮件已经成为了严重的社会问题,它给人们的学习生活带来了诸多不便。2.5.4 用户对垃圾邮件的处理有68.4%的用户会选择收到垃圾邮件后马上删除,但是84.7%的用户曾经察看过垃圾邮件的内容,有54.7%的用户曾经从垃
20、圾邮件中获得过资讯。和今年3月相比,数据涨幅很大。这是因为人们并不确定所收到的邮件是否就是垃圾邮件,是否对自己真的毫无用处。这就涉及到了“垃圾邮件的广义定义”和“用户对垃圾邮件的个性化定义”两个问题,这也是所有反垃圾邮件的工作者在今后的工作中所应迫切解决的问题。2.5.5 用户对垃圾邮件的投诉情况在收到垃圾邮件后,有82.9%的用户会选择不去投诉,而不去投诉的原因中占首要位置的是“不知去那里投诉”。和前几次的研究结果没有太大的分别。2.6 用户使用邮箱的反垃圾邮件功能调查显示,用户使用的电子邮箱中具有反垃圾邮件功能的占63.4%(不包括29.5%的用户不清楚自己的邮箱是否有反垃圾邮件功能)。较
21、今年3月上涨了近30个百分点。用户认为反垃圾邮件功能比较好的邮件运营商以Yahoo(中国)、及三大门户为代表。2.7 用户认为垃圾邮件带来的影响和有效的解决方式垃圾邮件给用户造成了多方面的影响,其中以“浪费时间”、“传播病毒”和“浪费电脑和网络资源”三项影响最大。用户认为防止垃圾邮件的首要方式还是从技术入手,以技术防止为主,配合以法律法规的完善和行业自律,在个人方面不能随便公开自己的邮件地址。2.8 不同邮箱用户对比2.8.1 不同邮箱用户收发邮件量的对比3. 2004与2003年相关数字对比3.1 收到垃圾邮件量和垃圾邮件语言种类对比03到04年以来,垃圾邮件量呈不多上涨趋势,04年8月比0
22、3年11月垃圾邮件量增长了50%以上,反垃圾邮件还是一个需要长期坚持的工作。4. 意见和建议在这次的市场调研中,邮箱使用者为垃圾邮件的防治与治理提了很宝贵的建议。在此我们综合其中的几点,及我公司的一些想法向大家做一个简明的介绍:一. 技术方面l 实现疑似垃圾邮件的分离存放l 明确垃圾邮件的定义,对其中的具有明确垃圾邮件特征的邮件(如:色情暴力、反动信息等)直接删除l 加强反垃圾邮件的个性化设置l 运营商加强保密职能,杜绝邮件地址外流l 加强反垃圾邮件软件的开发l 设置可选择接收邮件功能,在用户先看过邮件目录后再决定是否接受二. 行业合作和政府监控l 加强行业合作,建立黑名单机制l 政府加快立法
23、步伐l 继续实施查封发送垃圾邮件IP的行动l 加强国际合作,反垃圾邮件不是一国之事,要靠世界各国组织共同努力 法律声明:本报告为上海艾瑞市场咨询有限公司制作,报告中所有的文字、图片、表格均受到中国法律知识产权相关条例的版权保护。没有经过本公司书面许可,任何组织和个人,不得使用本报告中的信息用于其它商业目的。本报告中发布的调研数据部分采用样本调研方法,其数据结果受到样本的影响。由于调研方法及样本的限制,调查资料收集范围的限制,部分数据不能够完全反映真实市场情况。所以,本报告只提供给购买报告的客户做为市场参考资料,本公司对该报告的数据准确性不承担法律责任。本报告中部分文字和数据采集于公开信息,所有
24、权为原著者所有。没有经过原著者和本公司许可,任何组织和个人不得使用本报告中的信息用于其他商业目的。公司联系方式:上海艾瑞市场咨询有限公司地址:上海市紫阳路80号210室邮编:200030x(021)64381678,64699956传真:(021)64699956上海艾瑞市场咨询有限公司北京办事处地址:北京市朝阳区建国路88号SOHO现代城D座29一三室邮编:100022x010-85806810 85800987 85804143传真:010-85800987网站:xiresearchxx报告顾问/业务联系:杨伟庆电话: (021) 64381678Email: henryxiresearc
25、hxx附录1. 垃圾邮件群发技术现在国内比较流行的几种垃圾邮件发送技术,在这里给大家做一个简介亿虎Email全系列零售版软件全系列软件注册机注:亿虎系列正版软件包含:亿虎Email群发大师、亿虎Email扫描大师、亿虎Email搜索大师、亿虎Email探索大师、亿虎Email校验大师、亿虎Email清除大师、亿虎Email安全大师、亿虎Email邮差大师。 超级邮件群发机 1.无须SMTP,直接把邮件送到对方邮箱2.运用线程技术,速度极快。支持标准邮件加密发送技术,支持附件发送,支持HTML邮件。3.发件人可以隐藏自己的身份,隐藏发件人姓名,发件人地址。VolleyMail邮件群发专家企业级的
26、邮件群发软件,采用VC+开发,按照Windows应用程序和多线程标准编写。具有1.多线程特快专递与服务器转发双重发送2.反Anti-span和动态域名技术提高发送成功率3.支持HTML和文本自动切换格式邮件4.多附件添加功能5.动态显示邮件发送状态提供发送记录6.发件人和邮箱可自动随机产生,7.发送完自动关机,自动断开拨号连接功能,8.附带Internet域名注册查询、域名到IP查询,和IP地址到国家地区的查询9.无时间限制未注册也可长期使用拓易邮件特快 V4.5.5 一款高速直达的专业邮件群发软件。内建邮件发送服务器,绕过SMTP服务器,直接把邮件发给收件人。发送结束,收件人即可浏览到该邮件
27、,没有通常利用SMTP服务器发送可能存在的延迟和延误。对一些紧急信息发送尤其重要。快速的群发能力。使用多线程技术,每小时能够发送几万份邮件,适合少量或大量的邮件发送。专业性一对一发送。收件人只能看到自己的邮箱。支持附件。自动删除重复的邮件地址。提供多个邮件列表整合排除功能。例如:能够排除上次已经发送过的邮件,避免重复发送。 极星邮件群发V1.75发送邮箱全面、工作稳定。内STMP服务器功能,直达对发邮箱,支持多线程同时发送,自动检测DNS,发送结及时显示。具邮箱分组功能,可保存发送成功或失败的邮件地址。 金锋邮件群发标准 2.5 支持附件发送,可发送无限个附件;支持SMTP身份验证;可设置多个
28、服务器;可以匿名、不匿名、友好名称、无名、对方信箱发信;“个性化邮件”,可根据不同收件人自动产生不同的邮件内容;内码转换;可将其它软件编辑的邮件导入以便发送。奇志搜邮圣手高速Email地址搜索器 2003只需输入您想搜索的电子邮件后缀如、etangx等,搜邮圣手就会搜索出这些邮件服务器下的所有Email!SouMail基于Java和SMTP技术开发,无需用户干预、多线程(最大可达到512个线程)、跨平台(支持Windows、Linux、Solaris、Mac等平台)、速度快(2000个/分钟到一五000个/分钟)、搜索方式灵活多样等特点。同时,由于SoMail内置了SMTP服务器,可以和目标服
29、务器直接通讯,确保所搜索出的所有Email都是真实有效的。并且,SoMail采用了SmartSend+技术,有效的避免了同类软件往往会被邮件服务器认为是垃圾发送者(Spamer)而被列为黑名单的缺点。附录2. 反垃圾邮件的方法和技术注:以下文章部分来源于“中国反垃圾邮件联盟技术参考”现在应对于垃圾邮件发送技术的更新,反垃圾邮件技术也在不断增强 ,在这里我们将其中比较主流的几种技术对大家做一个简单的介绍A. 实时黑名单技术为了有效地拒绝来自恶意的垃圾邮件来源站点和/或被利用的垃圾邮件来源站点所发来的垃圾邮件,最直接和有效的办法就是拒绝该来源的连接。虽然从理论上说,这样也有可能会拒绝掉来自该站点的
30、正常邮件,从而造成邮件不能正常的投递,但是有以下理由支持我们这样做: 接收任何来源的邮件则有可能导致邮箱中充满了垃圾邮件,影响了邮件服务器的性能和容量以及带来高额的带宽费用,而且导致了收取邮件的人浪费了不必要时间处理这些垃圾邮件; 通过程序过滤垃圾邮件不但从技术上不能保证完全可靠,而且会对服务器带来很多负载; 通过人工一一分拣邮件基本上是不可行的,不但从工作量上不可承受,而且有可能会带来隐私问题; 通过拒绝恶意的垃圾邮件站点的连接,可以使垃圾邮件的实际发送量下降,从而缩小了垃圾邮件市场和压制了垃圾邮件的发展; 通过拒绝被利用的垃圾邮件来源站点的连接,可以使该站点的管理员能充分认识到被利用所带来
31、的后果,从而消除被利用的条件。 综合以上利弊,我们认为,通过将确认后的垃圾邮件来源站点(无论是否是恶意与否)放入一个黑名单(Blackhole List),然后通过发布该名单来保护邮件服务器不受到黑名单中站点的侵扰确实是一个目前对抗日益严重的垃圾邮件的行之有效的方法。目前在黑名单技术上最流行和最有前景的是实时黑名单(Realtime Blackhole List,简称RBL)技术。通常该技术是通过DNS方式(查询和区域传输)实现的。目前国外流行的几个主要的实时黑名单服务器都是通过DNS方式提供的,如Mail-Abuse的RBL、RBL+等。国内目前尚未出现比较大的RBL服务(本站即将发布一个R
32、BL服务)。实时黑名单实际上是一个可供查询的IP地址列表,通过DNS的查询方式来查找一个IP地址的A记录是否存在来判断其是否被列入了该实时黑名单中。举例来说,比如如果要判断一个地址111.222.333.444是否被列入了黑名单,那么使用黑名单服务的软件会发出一个DNS查询到黑名单服务器(如cbl.anti-spam.orgx),该查询是这样的: 444.333.222.111.cbl.anti-spam.orgx是否存在A记录?如果该地址被列入了黑名单,那么服务器会返回一个有效地址的答案,按照惯例,这个地址是127.0.0.2(之所以使用这个地址是因为127/8这个地址段被保留用于打环测试,
33、除了127.0.0.1用于打环地址,其它的地址都可以被用来做这个使用,比如有时候还用127.0.0.3等。)。如果没有列入黑名单,那么查询会得到一个否定回答。有时候,由于邮件服务器非常繁忙,而且这个查询结果是不缓存的,那么对黑名单服务器的查询会非常多,导致查询响应迟缓。在这种情况下,可以使用DNS的区域传输,将黑名单服务器的数据传输到本地的DNS服务器,然后对本地的DNS服务器进行查询即可。区域传输可以设置为手工更新、定时更新或自动更新等方式,这依赖于你的应用。黑名单服务器的DNS查询和区域传输,并不是都可以随意使用的。有些服务器可供任何人查询和区域传输,而有些只对特定的用户开放。目前多数的主
34、流邮件服务器都支持实时黑名单服务,如Postfix、Qmail、Sendmail、IMail等等。黑名单服务的提供和黑名单的维护由黑名单服务提供者来提供和维护。所以该名单的权威性和可靠性就依赖于该提供者。通常多数的提供者都是比较有国际信誉的组织,所以对于该名单来说还是可以信任的。不过由于多数的黑名单服务提供者是国外的组织和公司,所以其提供的黑名单并不能有效地反映出国内的垃圾邮件情况,因此国内使用实时黑名单服务的邮件商很少,这也是我们之所以要提供自己的实时黑名单服务的原因。我们希望提供一个主要针对国内的垃圾邮件状况和动态地址分布的黑名单来为有效地遏制垃圾邮件做些有益的贡献。B. 邮件过滤技术在对
35、抗垃圾邮件的技术中还有一种极为重要的技术是邮件过滤技术(Mail Filter)。通过实时黑名单技术并不能完全解决垃圾邮件的问题,使用邮件过滤技术与之配合才能更有效的消除垃圾邮件带来的影响。邮件过滤按照邮件系统的角色结构可以分为三类: MTA(邮件传输代理)过滤 MDA(邮件递交代理)过滤 MUA(邮件用户代理)过滤 MTA过滤是指MTA在会话过程中对会话的数据进行检查,对于符合过滤条件的邮件进行过滤处理。邮件会话过程中有两个阶段可以进行过滤: 邮件发送邮件数据前,即在发送DATA指令前的过滤。在发送DATA指令前,邮件对话可以在SMTP连接开始、HELO/EHLO指令、MAIL FROM指令
36、和RCPT TO指令中对会话数据进行检查。SMTP连接时,可以检查客户端IP地址是不是特定不允许连接的地址,如被列入黑名单IP就会被立刻拒绝连接。 对HELO/EHLO指令所提供的身份,可以检查是不是FDQN(完全限定域名,包括完整的主机名、域名的地址)、是不是要求的身份等 o 对MAIL FROM指令所提供的邮件来源,可以检查是不是有效域(可以通过DNS反向查询检查)、是不是FDQN、是不是符合RFC822格式等 o 对RCPT TO指令所提供邮件接收者,可以检查是不是属于允许转发的域、是不是符合RFC822格式、是不是通过认证的发信人等 如果在检查中该会话符合过滤的条件,就可以按照规则采取
37、相应的动作,如直接在会话阶段断开连接、发出警告代码等。邮件发送邮件数据前的检查也叫做信封检查。 邮件发送邮件数据后,即在发送DATA指令后的过滤。在通过一个点的单行结束DATA指令后,可以对DATA指令接收到的数据进行检查,这包括信头检查和信体检查。在DATA指令所传送的数据中,信头和信体是通过一个空行分隔开的。 信头检查。通常垃圾邮件在信头中都有一定的特征可供识别。通过这些特定信头字段可以很快地识别为垃圾邮件。 o 信体检查。有时候通过信头检查还不足以判断一封邮件是否是垃圾邮件,往往还要针对情况进行信体检查。 信头一般都比较小,通常在1KB10KB之间,检查信头也比较快。而信体检查就要检查大量的数据,会给邮件服务器带来很大的负载。所以通常不做信体检查。邮件发送邮件数据后的检查实际上是在邮件数据传输基本完毕后进行的,因此并不能节省下被垃圾邮件占用的带宽和处理能力,只是可以让用户不再收到这些已被过滤的垃圾邮件。MDA过滤是指MDA在从MTA中接收到信件,在本地或远程进行递交时进行检查,对于符合过滤条件的邮件进行过滤处理。很多
链接地址:https://www.31ppt.com/p-2017647.html