å垃圾邮件技术之“实时黑åå•æŠ€æœ¯â€
Solution
ã€€ä¸ºäº†æœ‰æ•ˆåœ°æ‹’ç»æ¥è‡ªæ¶æ„çš„åžƒåœ¾é‚®ä»¶æ¥æºç«™ç‚¹å’Œ/æˆ–è¢«åˆ©ç”¨çš„åžƒåœ¾é‚®ä»¶æ¥æºç«™ç‚¹æ‰€å‘æ¥çš„垃圾邮件,最直接和有效的办法就是拒ç»è¯¥æ¥æºçš„连接。   虽然从ç†è®ºä¸Šè¯´ï¼Œè¿™æ ·ä¹Ÿæœ‰å¯èƒ½ä¼šæ‹’ç»æŽ‰æ¥è‡ªè¯¥ç«™ç‚¹çš„æ£å¸¸é‚®ä»¶ï¼Œä»Žè€Œé€ æˆé‚®ä»¶ä¸èƒ½æ£å¸¸çš„æŠ•递,但是有以下ç†ç”±æ”¯æŒæˆ‘ä»¬è¿™æ ·åšï¼š   1. æŽ¥æ”¶ä»»ä½•æ¥æºçš„邮件则有å¯èƒ½å¯¼è‡´é‚®ç®±ä¸å……满了垃圾邮件,影å“了邮件æœåŠ¡å™¨çš„æ€§èƒ½å’Œå®¹é‡ä»¥åŠå¸¦æ¥é«˜é¢çš„带宽费用,而且导致了收å–邮件的人浪费了ä¸å¿…è¦æ—¶é—´å¤„ç†è¿™äº›åžƒåœ¾é‚®ä»¶ï¼›   2. 通过程åºè¿‡æ»¤åžƒåœ¾é‚®ä»¶ä¸ä½†ä»ŽæŠ€æœ¯ä¸Šä¸èƒ½ä¿è¯å®Œå…¨å¯é ,而且会对æœåС噍另æ¥å¾ˆå¤šè´Ÿè½½ï¼›   3. 通过人工一一分拣邮件基本上是ä¸å¯è¡Œçš„,ä¸ä½†ä»Žå·¥ä½œé‡ä¸Šä¸å¯æ‰¿å—,而且有å¯èƒ½ä¼šå¸¦æ¥éšç§é—®é¢˜ï¼›   4. é€šè¿‡æ‹’ç»æ¶æ„的垃圾邮件站点的连接,å¯ä»¥ä½¿åžƒåœ¾é‚®ä»¶çš„实际å‘é€é‡ä¸‹é™ï¼Œä»Žè€Œç¼©å°äº†åžƒåœ¾é‚®ä»¶å¸‚场和压制了垃圾邮件的å‘展;   5. 通过拒ç»è¢«åˆ©ç”¨çš„åžƒåœ¾é‚®ä»¶æ¥æºç«™ç‚¹çš„连接,å¯ä»¥ä½¿è¯¥ç«™ç‚¹çš„管ç†å‘˜èƒ½å……分认识到被利用所带æ¥çš„åŽæžœï¼Œä»Žè€Œæ¶ˆé™¤è¢«åˆ©ç”¨çš„æ¡ä»¶ã€‚   综åˆä»¥ä¸Šåˆ©å¼Šï¼Œæˆ‘们认为,通过将确认åŽçš„åžƒåœ¾é‚®ä»¶æ¥æºç«™ç‚¹ï¼ˆæ— è®ºæ˜¯å¦æ˜¯æ¶æ„与å¦ï¼‰æ”¾å…¥ä¸€ä¸ªé»‘åå•(Blackhole List),然åŽé€šè¿‡å‘布该å啿¥ä¿æŠ¤é‚®ä»¶æœåС噍ä¸å—到黑åå•ä¸ç«™ç‚¹çš„侵扰确实是一个目å‰å¯¹æŠ—日益严é‡çš„垃圾邮件的行之有效的方法。   目å‰åœ¨é»‘åå•æŠ€æœ¯ä¸Šæœ€æµè¡Œå’Œæœ€æœ‰å‰æ™¯çš„æ˜¯å®žæ—¶é»‘åå•(Realtime Blackhole List,简称RBL)技术。通常该技术是通过DNSæ–¹å¼ï¼ˆæŸ¥è¯¢å’ŒåŒºåŸŸä¼ 输)实现的。目å‰å›½å¤–æµè¡Œçš„å‡ ä¸ªä¸»è¦çš„实时黑å啿œåŠ¡å™¨éƒ½æ˜¯é€šè¿‡DNSæ–¹å¼æä¾›çš„ï¼Œå¦‚Mail-Abuseçš„RBLã€RBL+ç‰ã€‚国内目å‰è¾ƒä¸ºæµè¡Œçš„RBLæœåŠ¡æ˜¯ç”±"ä¸å›½å垃圾邮件è”盟"æä¾›çš„CBLã€CBL+ç‰ã€‚   实时黑åå•实际上是一个å¯ä¾›æŸ¥è¯¢çš„IP地å€åˆ—表,通过DNSçš„æŸ¥è¯¢æ–¹å¼æ¥æŸ¥æ‰¾ä¸€ä¸ªIP地å€çš„A记录是å¦å˜åœ¨æ¥åˆ¤æ–其是å¦è¢«åˆ—入了该实时黑åå•ä¸ã€‚举例æ¥è¯´ï¼Œæ¯”如如果è¦åˆ¤æ–一个地å€111.222.333.444是å¦è¢«åˆ—入了黑åå•,那么使用黑å啿œåŠ¡çš„è½¯ä»¶ä¼šå‘出一个DNS查询到黑å啿œåŠ¡å™¨ï¼ˆå¦‚cbl.anti-spam.org.cnï¼‰ï¼Œè¯¥æŸ¥è¯¢æ˜¯è¿™æ ·çš„ï¼š444.333.222.111.cbl.anti-spam.org.cn是å¦å˜åœ¨A记录?如果该地å€è¢«åˆ—入了黑åå•,那么æœåŠ¡å™¨ä¼šè¿”å›žä¸€ä¸ªæœ‰æ•ˆåœ°å€çš„ç”æ¡ˆï¼ŒæŒ‰ç…§æƒ¯ä¾‹ï¼Œè¿™ä¸ªåœ°å€æ˜¯127.0.0.2ï¼ˆä¹‹æ‰€ä»¥ä½¿ç”¨è¿™ä¸ªåœ°å€æ˜¯å› 为127/8è¿™ä¸ªåœ°å€æ®µè¢«ä¿ç•™ç”¨äºŽæ‰“环测试,除了127.0.0.1用于打环地å€ï¼Œå…¶å®ƒçš„地å€éƒ½å¯ä»¥è¢«ç”¨æ¥åšè¿™ä¸ªä½¿ç”¨ï¼Œæ¯”如有时候还用127.0.0.3ç‰ï¼‰ã€‚如果没有列入黑åå•,那么查询会得到一个å¦å®šå›žç”。   有时候,由于邮件æœåС噍éžå¸¸ç¹å¿™ï¼Œè€Œä¸”这个查询结果是ä¸ç¼“å˜çš„,那么对黑å啿œåŠ¡å™¨çš„æŸ¥è¯¢ä¼šéžå¸¸å¤šï¼Œå¯¼è‡´æŸ¥è¯¢å“åº”è¿Ÿç¼“ã€‚åœ¨è¿™ç§æƒ…况下,å¯ä»¥ä½¿ç”¨DNSçš„åŒºåŸŸä¼ è¾“ï¼Œå°†é»‘å啿œåŠ¡å™¨çš„æ•°æ®ä¼ 输到本地的DNSæœåŠ¡å™¨ï¼Œç„¶åŽå¯¹æœ¬åœ°çš„DNSæœåŠ¡å™¨è¿›è¡ŒæŸ¥è¯¢å³å¯ã€‚åŒºåŸŸä¼ è¾“å¯ä»¥è®¾ç½®ä¸ºæ‰‹å·¥æ›´æ–°ã€å®šæ—¶æ›´æ–°æˆ–è‡ªåŠ¨æ›´æ–°ç‰æ–¹å¼ï¼Œè¿™ä¾èµ–äºŽä½ çš„åº”ç”¨ã€‚   黑å啿œåŠ¡å™¨çš„DNSæŸ¥è¯¢å’ŒåŒºåŸŸä¼ è¾“ï¼Œå¹¶ä¸æ˜¯éƒ½å¯ä»¥éšæ„使用的。有些æœåС噍å¯ä¾›ä»»ä½•äººæŸ¥è¯¢å’ŒåŒºåŸŸä¼ è¾“ï¼Œè€Œæœ‰äº›åªå¯¹ç‰¹å®šçš„用户开放。   黑å啿œåŠ¡çš„æä¾›å’Œé»‘åå•的维护由黑å啿œåŠ¡æä¾›è€…æ¥æä¾›å’Œç»´æŠ¤ã€‚æ‰€ä»¥è¯¥åå•çš„æƒå¨æ€§å’Œå¯é 性就ä¾èµ–于该æä¾›è€…。通常多数的æä¾›è€…都是比较有国际信誉的组织,所以对于该å啿¥è¯´è¿˜æ˜¯å¯ä»¥ä¿¡ä»»çš„。
Article Details
Created On: 2008 Mar 03 06:32 AM