雖然網絡管理員在與垃圾郵件作斗爭的時候有各種可以使用的武器,但是,沒有任何一種武器能夠提供最終的致命一擊,在攻擊中殺死全部的垃圾郵件。垃圾郵件占全部電子郵件的33%至80%(根據你詢問的對象不同而有所不同),每天與潮水般的垃圾郵件作斗爭需要使用一種把多種檢測和過濾技術混合在一起的“雞尾酒”式的方法。
一種反垃圾郵件策略,無論這個策略是你的還是廠商的產品的,都應該集成三種技術。這些技術將取長補短相互補充以便提供更強大的反垃圾郵件功能。下面我們看一下應該作為任何反垃圾郵件雞尾酒的一部分的這三種重要的“組成部分”。
1.根據已知的垃圾郵件來源封鎖郵件。這種包含“壞”IP地址的垃圾郵件黑名單是由企業或者獨立的反垃圾郵件討伐者編輯的。這些黑名單包括已知的屬于垃圾郵件制造者的系統和網絡的IP地址、安全性極差很容易被垃圾郵件制造者利用的所謂開放式中繼和開放式代理服務器的IP地址以及托管垃圾郵件制造者或者支持垃圾郵件服務的網站的IP地址。
垃圾郵件黑名單是很容易使用的。大多數目前使用的電子郵件服務器經過設置都可以通過DNS查詢檢查這些垃圾郵件黑名單,在配置文件中編寫幾行代碼就可以了。然而,當你買入一個黑名單的時候,你要信賴維護這個黑名單的人,確定誰應該打上垃圾郵件制造者的標記。
2.根據內容封鎖垃圾郵件。除非你在制藥行業工作(或者你可以想象的其它行業),你的公司可能不會收到許多包含“偉哥”字樣的合法的電子郵件。諸如“快速賺錢”、“打折DVD”和“熱門兒股票”等詞匯也許也能作為垃圾郵件的幌子。通過過濾這些詞匯,你能夠減少你的用戶收件箱中的垃圾郵件數量。內容過濾還能夠查詢說明內容的HTML文件,指出這個信息是垃圾郵件還是惡意內容。
這里提出兩項警告:第一,誤報的可能性,把合法的郵件標記為垃圾郵件。第二,垃圾郵件制造者可能會巧妙地避開過濾。垃圾郵件制造者采用創造性的拼寫技術把“Viagra”(偉哥)拼寫成“V1aGrA”或者“V!agra”,或者使用HTML文件和圖片以及使用空格和標點符號的變體等手段繞過或者蒙騙垃圾郵件過濾器。這就意味著你需要不斷地調整你的過濾器以便識別這種新型的垃圾郵件以及垃圾郵件制造者隱藏在郵件之中的真實性質。如果你使用一種商業性的基于內容過濾的反垃圾郵件產品,你要確保廠商經常提供過濾內容更新。
3.科學地封鎖內容。Bayesian過濾器使用科學的和某種統計學的方法來識別垃圾郵件。一個Bayesian過濾器建立兩個表格,一個是在合法電子郵件中出現的詞匯,另一個是在垃圾郵件中出現的詞匯。然后,給每個詞匯打分。在大多數公司里,“偉哥”這個詞比“會議”這個詞更多地出現在垃圾郵件中。通過查看郵件中的全部“垃圾郵件”分數,Bayesian過濾器能夠準確地猜出這個郵件是不是合法的郵件。這些過濾器的優點是它們能夠從電子郵件中學習。這些過濾器過濾的電子郵件數量越多,就越準確。
垃圾郵件制造者在Bayesian過濾器面前不會無動于衷。你也許會注意到在你收到的垃圾郵件中有一段奇怪的文本。垃圾郵件制造者可能會在他們的電子郵件的結尾隨機使用一些經常出現在合法電子郵件中的詞匯,以便欺騙Bayesian過濾器。這里的理論是,通過增加許多在合法電子郵件中出現的詞匯,這個郵件的整個“垃圾郵件”分數就會降低。
Bayesian過濾器的學習能力也是一種雙刃劍。為了充分發揮這種技術,你的用戶需要教這個系統了解避開過濾器的垃圾郵件信息。雖然這只是點擊幾下鼠標的簡單過程,但是,有些用戶會對這種工作感到厭煩或者忽略這項工作,從而降低這個過濾器的性能。
正如你所看到的,在這個反垃圾郵件的雞尾酒中的每一個成分都把自己“醉人的力量”添加到了配方中。通過結合與調整這些技術,精明老練系統管理員能夠把他們網絡中的垃圾郵件數量從滔滔洪水降低到涓涓細流。


