| 這幾天新聞報導國民黨立委卓伯源質疑Hinet控管無力。其實這件事已不是什麼新聞了,早在兩三年前台灣的郵件就經常被國外阻擋,ISP 業者多年來在這問題上面
,花費無數的人力財力,但改善的情形似乎沒有得到使用者的滿意,雖然我沒有機會參與 ISP在反垃圾郵件上的活動,但我以我對垃圾信的瞭解來探討 ISP 在反垃圾信的技術觀點。
垃圾郵件在 ISP 上的解決方案有別於一般企業或個人,其中最重要的為,
ISP 的管控權較大,如有發現濫發郵件可以真正達到嚇阻效果。
ISP 為網路服務的源頭提供者,並且擁有所有用戶的基本資料,如果能抓出發信者,可以停權處理,這是非常有效的方法。另一個與企業相同的情形是,ISP 同樣的不適合使用學習的方法來阻擋 ,所以我整理出以下的方法來解決 ISP 的問題。
1. 採用 Pattern Match 的技巧在信件中找出垃圾郵件:
垃圾郵件一定是大量且內容接近的信件,ISP 可以在信件收下後先做單位時間內的信件相似度比對,將相似度很高的信件濾出,然後反查原始寄信 IP,给該用戶提醒或警告。Pattern Match 有別於完全比對,因為發送垃圾信的人,信件內容都也有些許不同。信件比對的單位時間長度會直接影響信件的送達時間,如果設定越長 Delay 的時間也越長。
2. 建立完整回報或及時回報系統:
回報系統功能上就是現在所謂的檢舉信箱,大部份的 ISP 都會要求收信人把信轉寄給他們去查驗,但是由於程序過於複雜,內部的作業流程過長,有時並不能立即阻止。如果 ISP 提供 Spam Client 及時與 ISP 連線,當使用者收到垃圾信時立刻回報,然後 ISP 便可以立即阻止,如有簡單好用的介面,讓使用者的回報更容易,相信會更快的抓出搗蛋的人。
3. 限制大量轉寄:
ISP 可以限制一封信轉寄的上限,這可以阻擋掉,利用轉寄散播的垃圾信件。
4. 限制短時間內寄信:
限制單一 IP 在單位時間內只能寄送多少信件。
5. 設立統一的 Mail Gateway :
大多數寄送垃圾郵件都是透過自己的 SMTP Server 寄出,所以 ISP 會認為無法控管,事實上,這是有辦法解決的,ISP 只要讓所有的寄信相關路由統一由單一出口寄送,就可以有效的使用上述幾點抓出兇手。
ISP 在垃圾郵件問題上,佔有相當重要的地位,如果問題能由 ISP 方面得到改善,相信垃圾郵件會少很多,只不過這樣的付出可能讓 ISP 不敷成本,所以問題仍舊停滯,如果能有好的民間團體或組織來協助完成,我想問題一定是有解的。
對本篇文章有任何看法
Mail Me |