[ Tech Doc 技術文章 ] [ Contact Us 連絡我們 ] [ 關於工廠 ] [ Home 回首頁 ]

ISP AntiSpam 的技術觀 - 廠長

        這幾天新聞報導國民黨立委卓伯源質疑Hinet控管無力。其實這件事已不是什麼新聞了,早在兩三年前台灣的郵件就經常被國外阻擋,ISP 業者多年來在這問題上面 ,花費無數的人力財力,但改善的情形似乎沒有得到使用者的滿意,雖然我沒有機會參與 ISP在反垃圾郵件上的活動,但我以我對垃圾信的瞭解來探討 ISP 在反垃圾信的技術觀點。

         垃圾郵件在 ISP 上的解決方案有別於一般企業或個人,其中最重要的為, ISP 的管控權較大,如有發現濫發郵件可以真正達到嚇阻效果。 ISP 為網路服務的源頭提供者,並且擁有所有用戶的基本資料,如果能抓出發信者,可以停權處理,這是非常有效的方法。另一個與企業相同的情形是,ISP 同樣的不適合使用學習的方法來阻擋 ,所以我整理出以下的方法來解決 ISP 的問題。

         1. 採用 Pattern Match 的技巧在信件中找出垃圾郵件
            垃圾郵件一定是大量且內容接近的信件,ISP 可以在信件收下後先做單位時間內的信件相似度比對,將相似度很高的信件濾出,然後反查原始寄信 IP,给該用戶提醒或警告。Pattern Match 有別於完全比對,因為發送垃圾信的人,信件內容都也有些許不同。信件比對的單位時間長度會直接影響信件的送達時間,如果設定越長 Delay 的時間也越長。

        2. 建立完整回報或及時回報系統
           回報系統功能上就是現在所謂的檢舉信箱,大部份的 ISP 都會要求收信人把信轉寄給他們去查驗,但是由於程序過於複雜,內部的作業流程過長,有時並不能立即阻止。如果 ISP 提供 Spam Client 及時與 ISP 連線,當使用者收到垃圾信時立刻回報,然後 ISP 便可以立即阻止,如有簡單好用的介面,讓使用者的回報更容易,相信會更快的抓出搗蛋的人。

        3. 限制大量轉寄
           ISP 可以限制一封信轉寄的上限,這可以阻擋掉,利用轉寄散播的垃圾信件。

        4. 限制短時間內寄信
           限制單一 IP 在單位時間內只能寄送多少信件。

        5. 設立統一的 Mail Gateway
           大多數寄送垃圾郵件都是透過自己的 SMTP Server 寄出,所以 ISP 會認為無法控管,事實上,這是有辦法解決的,ISP 只要讓所有的寄信相關路由統一由單一出口寄送,就可以有效的使用上述幾點抓出兇手。

        ISP 在垃圾郵件問題上,佔有相當重要的地位,如果問題能由 ISP 方面得到改善,相信垃圾郵件會少很多,只不過這樣的付出可能讓 ISP 不敷成本,所以問題仍舊停滯,如果能有好的民間團體或組織來協助完成,我想問題一定是有解的。

對本篇文章有任何看法 Mail Me

 

 
 
 

softworking.com 2005