确保系统安全 防止垃圾邮件入侵

2009-1-5    | |
打印本文章
RSS

导读:本文将家烧如何防御各种垃圾邮件入侵的技术,这些技术是针对ISP/ICP发来的垃圾邮件、商业广告垃圾邮件和历不明的垃圾邮件,需要保证尽可能少的让你的邮址落入Spammer手中。

关键词:垃圾邮件 入侵 ISP/ICP 商业广告 邮址 Spammer

正在加载数据...

  随着人们利用电子邮件的日趋频繁,各种各样的广告一改往日发传单、贴墙贴、出册子的方式,都以邮件广告的方式铺天盖地地向知名不知名的你发来,因为这种广告方式一则成本极低,再则更加直接,直接面对最终消费者。

  然而并不是所有的广告都我们有用,也不是所有的广告邮件都要我们情愿接收的。有一些邮件根本就对接收者没有任何实际意义,纯属服务器某种错误引起,还有的是一些病毒携带邮件等等,在现代文明的今天我们称这些邮件为垃圾邮件。

  垃圾邮件(Spam)的日益泛滥早在1998年就被选为国际互联网的十大新闻之一。由此可见垃圾邮件在当今网络社会中的危害之大,影响之广。然而要想真正防止这些垃圾的入侵并非易事。

  只要你使用某个电子信箱,该地址迟早会落入垃圾信制造者手中,因为我们不可能不把你自己的邮址告诉任何人,况且至少你所申请邮址的ISP/ICP知道,再一个如果不告诉任何人那申请邮址又有什么意义呢?所以如果想不让你的邮址不落入Spammer手中确实很难,;在为这主动权不在你手中,但我们可以通过一些方法达到拒收这些垃圾邮件的目的,毕竟这主动权还是在我们手中!

  在收到一封垃圾信件后,一般来说是非常恼火的,真想写上一大篇骂人的话给以回复,但我还是请你先别急,因为写上一大堆骂人的话对那个垃圾信制造者是不会起任何作用的,相反使他更加清楚地知道他原来所发的邮址是正确的,或许会更加肆无忌弹地骚扰你。还有或许那个垃圾邮件的制造者在邮件中所列的邮址根本就不存在,只是一个假地址,那你骂了一大堆还发过去又有谁会看到呢?所以我们不能通过这种途径来解决垃圾邮件问题,我们应有针对性来对付。

  1、ISP/ICP发来的垃圾邮件

  有些垃圾邮件本身就是一些ISP或ICP发来的,曾有一段落时间我每天都会收到某网站上十封说什么不能正确投递的垃圾邮件,其实我根本没用它来发过邮件。

  收到这种垃圾的最好处理方法是先停止使用这个邮址,因为我曾经写过信给该网站系统管理人员,但得到的回复只是一句抱歉,说恐是服务器出错所致,并没能采取什么有效措施,后来还是照样天天收到这样的垃圾邮件,无奈我只好停止使用这个ISP的邮箱一段时间,现在再用,又正常了,没有再出现。一个这种垃圾邮件一般来说有确切的发信地址,我们可以通过邮件规则来限制这类垃圾邮件的接收,直接在服务器上删除它。

  2、商业广告垃圾邮件

  这类邮件多数是你在申请邮箱时自己申请的,或者是一般购物网站知道你有这方面的需求后向你发信的。对于这类垃圾邮件我们最好的办法还是直接发信给这类网站的管理人员,告诉你已没有某方面的需求了,请他们不要再发信给你,因为这类广告垃圾邮件一般来说所写的发信地址是真实的,因为他们的目的毕竟还是要你与他们联系,购买他们推荐的产品或服务。

  3、来历不明的垃圾邮件

  对于这类垃圾邮件是最让人头痛的,因为他们一般没有明确发信人的邮址,或者所写的邮址根本就是假的,如果采取上述两种方法显然是行不能的了,我们只好自己努力了。这时候研究信头就是追踪垃圾邮件来源比较方便的方法了。

  如果你用的是The Bat! 作为收发E-Mail的软件,那在收信内容中就有Receive这一项,通过对这项目中的一些IP地址就可以分析出发信人的真正地址,也许你会说个人拨号上网的IP地址每次都不一样,你怎么找,当然对于这些是困难的,但大多数垃圾邮件是出于一些专业的网站,一般通过对信头中Receive项的分析,绝大多数的垃圾邮件的来龙去脉就可以确定了。

  4、尽可能少的让你的邮址落入Spammer手中

  上面我讲了一些拒收垃圾邮件的方法,但的确太被动了,只有当垃圾邮件来了才能这么做,其实我们还可以更主动一点,就是尽量少的减少自己的邮址落入Spammer手中,这样从很大程度上杜绝了垃圾邮件对你的入侵。这种主动方法主要是针对邮址泄露的种种根源来采取的。

原文出处:http://www.qqread.com/safe-tech/s444814.html
来源:巧巧读书    
  评论
 
本文介绍怎样管理垃圾邮件,也就是我们平时所谓的我们不想收到的邮件,一般来说都是一些不感兴趣的东西的广告。以下三个做法可以很好地帮你管理大学邮件帐户的垃圾邮件……
 
一代巨星迈克尔.杰克逊于本月25号悄然陨落,引来了无数歌迷对他的追思,然而这也同时引发了虚拟世界里新一轮的垃圾邮件狂潮。
 
2009年5月,垃圾邮件约占全部邮件的90%——与一年前,即2008年5月,监测到的水平一致。旧的僵尸网络重返线上,而新的僵尸网络又已萌生。
 
本月全球垃圾邮件数量正持续回升,逐渐返回到原来的正常状态,目前为McColo关闭之前水平的94%。垃圾邮件种类也在持续波动,金融类垃圾邮件上升6%。
 
根据微软最近发布的年度安全报告称,2008年下半年的所有电子邮件中,有97.3%是不请自来的垃圾邮件……
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录