垃圾郵件常見特徵及防護措施

垃圾郵件常見特徵及防護措施

垃圾郵件的泛濫已成為困擾所有使用郵件通訊的人的大問題。從信件內容以及發送行為來定義垃圾郵件,泛指與內容無關,傳送給多個收件者的郵件或粘貼無,且收件者並沒有明確要求接受該郵件。事實上,廣告之類垃圾郵件雖然常見但危害性相比起那些刻意偽裝騙取錢物的釣魚郵件以及竊取機密癱瘓伺服器的病毒來說,還算較輕微的。對垃圾郵件、釣魚軟體、病毒的防範幾乎是每家使用郵件的企業迫切關心和亟待解決的問題。

我們先來看看垃圾郵件都有哪些特徵?U-Mail專家何工總結出來幾條,以便讓企業IT管理人員能夠加以識別引起警覺:

1、郵件包含多個相似的收件人地址,並按照一定順序排序;

2、偽造了郵件路由的郵件;

3、郵件內容包含敏感的關鍵字,通常是要推銷的商品,比如「偉哥」等;

4、郵件信頭的各種特徵,例如:To的用戶名在標題起始處;

5、發送的Multipart郵件中包含text/plain及text/html,其中text/plain包含偽造內容,而text/html包含垃圾內容;

6、郵件中使用混淆的URL,使用URL編碼字元;

7、HTML郵件的內容或注釋中含有大量無意義字串;

8、偽造各種MUA發出的郵件;

9、具有群發軟體特有特徵的郵件;

10、郵件MD5特徵值完全相同的多個郵件;

11、郵件信頭沒有From欄位。

要防範垃圾郵件,您需要一款特別優質的專業工具軟體。這裡要重點推薦U-Mail郵件網關,它提供強大、豐富的垃圾郵件及病毒防護功能,可防止郵件伺服器不堪重負,同時,它採用基於WEB的管理控制界面,操作簡便,界面友好。U-Mail郵件網關整合了十數項垃圾郵件過濾技術,設置了12層垃圾及病毒過濾層,可有效地抵禦垃圾郵件及病毒襲擊。

U-Mail郵件網關在連接控制就會檢查TCP/IP的合法性以防止DOS攻擊或其它類型的非法連接,接著將對SMTP連接的頻率進行統計,防止非法發送者大量的發送垃圾郵件;接著,通過多重RBL(Realtime Blackhole List)檢查核實發件者IP地址是否合法。U-Mail郵件網關會向管理員提供IP攻擊的報表,建議管理員定義自己的IP黑名單,拒絕來自這些IP地址的連接。

U-Mail郵件網關還會在在SMTP連接應用層進行五道檢查,分別是發件人認證、發件人黑白名單、收件人核實、郵件協議與屬性檢查和郵件路由。U-Mail郵件網關會追溯到郵件源頭,對郵件本身進行格式標準檢查、來源檢查、認證檢查,徹底杜絕假冒偽劣的可能。

此外,U-Mail郵件網關還會在內容層通過郵件指紋技術、意圖分析技術、圖片分析技術、貝葉斯過濾技術、基於規則的評分系統等技術手段察知、發覺、阻截垃圾郵件。U-Mail的掃描不局限於郵件內容,還會對附件一併掃描排除。一旦發現垃圾郵件、病毒,U-Mail郵件網關會迅速隔離開來,全面保護企業電子郵件系統的安全。

擁有高效可靠的U-Mail郵件網關,公司可以不必擔憂垃圾郵件的困擾和病毒侵襲造成數據損失,將精力集中在自己的主業發展上。點擊如下網址聯繫客服下載試用!


推薦閱讀:

二月最新安全輿情:加密貨幣暴漲催活挖礦木馬

TAG:垃圾郵件 | 數據挖掘 | 網關 |