中国邮件市场研究报告_第1页
中国邮件市场研究报告_第2页
中国邮件市场研究报告_第3页
中国邮件市场研究报告_第4页
中国邮件市场研究报告_第5页
已阅读5页,还剩92页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 第三次中国反垃圾邮件市场研究报告版权声明:该报告的所有图片、表格与文字内容的版权归中国互联网协会和XX艾瑞市场咨询共同所有。其中,部分图表在标注有数据来源的情况下,版权归属原数据所有公司。艾瑞公司取得数据的途径来源于公开的资料,如果有涉与版权纠纷问题,请与时联络艾瑞公司。前 言XX艾瑞市场咨询受中国互联网协会委托,于2004年8月开始的为期一个月的有关中国反垃圾邮件的第三次调查项目已经告一段落,本次调查主要通过iUserSurvey的E-mail调研以与各大网站联机调研获得。在第三次中国反垃圾邮件市场调查报告中,将对从04年3月份至04年8月份以来中国垃圾邮件的情况做一个详细的了解,特别是在

2、网民对垃圾邮件的态度与被骚扰程度方面,做一个比较详尽的阐述。报告中将涉与以下方面的主要内容- - 中国邮件服务商反垃圾邮件分析- 中国邮件用户反垃圾邮件整体现状- 中国免费邮箱用户反垃圾邮件现状- 中国收费邮箱用户反垃圾邮件现状- 使用单位/学校邮箱用户反垃圾邮件现状- 各类型邮箱用户反垃圾邮件现状对比分析 - 三次反垃圾邮件报告相关数据对比目录.研究背景 4 .概念说明 4.研究方法 41.中国垃圾邮件现状 6 1.1中国邮件服务提供商反垃圾邮件现状 62、中国邮箱用户反垃圾邮件分析 8 2.1. 邮箱用户基本特征 9 2.2. 用户邮箱使用基本情况 14 2.2.1用户使用邮箱和收发邮件方

3、式 14 2.2.2用户最常使用的电子邮箱服务商比例 17 2.3邮箱用户使用反垃圾邮件软件情况 18 2.4用户收发电子邮件情况 21 2.5用户收到垃圾邮件情况 23 2.5.1收到垃圾邮件的数量和比例 23 2.5.2用户收到的垃圾邮件形式和处理时间 26 2.5.3用户对垃圾邮件的看法 30 2.5.4用户对垃圾邮件的处理 32 2.5.5用户对垃圾邮件的投诉情况 34 2.6用户使用邮箱的反垃圾邮件功能 36 2.7用户认为垃圾邮件带来的影响和有效的解决方式 38 2.8不同邮箱用户对比 42 2.8.1不同邮箱用户收发邮件量的对比 423、2004年和2003年相关数字对比 44

4、3.1收到垃圾邮件量与垃圾邮件语言种类对比 444、意见和建议 465、法律声明 476、联系方式 47附录1.垃圾邮件群发技术 48附录2.反垃圾邮件的方法和技术 50附录3.中国反垃圾邮件软件简介 88I. 研究背景我公司经过多次对反垃圾邮件的研究 ,对中国垃圾邮件的状况了解越发深入。这次,受中国互联网协会反垃圾邮件协调小组的委托,进行第三次反垃圾邮件的市场研究。通过今年年初的第二次反垃圾邮件市场调查,我们发现中国垃圾邮件量有上涨的趋势,这不仅是因为年初多种病毒爆发造成的垃圾邮件量猛增,也是受到国际上垃圾邮件发送者以中国为跳板等多种因素造成的。现在我们进行的第三次反垃圾邮件市场研究,就是为

5、支持我国反垃圾邮件的事业,与反垃圾邮件的立法工作。我们希望通过这份报告,让所有关心反垃圾邮件事业的有识之士,能够了解这件半年来中国垃圾邮件的情况变化,为反垃圾邮件尽自己的一份微薄之力。II. 概念定义垃圾邮件的定义:(注:此定义主要来源自互联网协会关于垃圾邮件的定义,和此次调查中我们所关注的一些内容)(一)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件(二)收件人无法拒收的电子邮件(三)隐藏发件人身份、地址、标题等信息的电子邮件(四)含有虚假的信息源、发件人、路由等信息的电子邮件(五)含有病毒、恶意代码、色情、反动等不良信息或有害信息的邮件III. 研究

6、方法III.研究方法用户调研:性别比例统计样本数男性68.8%2271女性31.2%1030总计100%3301本次调查结果主要于2004年8月通过iUserSurvey数据库对中国网络用户E-mail调研和各大网站联机获得,对网络用户收到的垃圾邮件情况进行了研究,本次调查共收有效的调查问卷近15000份,并随机抽取了3301份作为样本。去除重复问卷:针对用户填写的问卷的个人信息,去除重复用户填写的问卷。本次调查问卷在网上共分30个问题完成,完成全部问题的问卷作为有效问卷。3.样本量地区比例:地区用户比例统计样本数广东9.39% 31020.96% 692 江苏6

7、.33% 209山东4.84% 160浙江4.18% 138 湖北4.33% 143 四川3.99% 132XX3.9% 129福建3.51% 116辽宁3.51% 116河南3.75% 124 湖南3.75% 124陕西2.57% 85黑龙江2.09% 69河北3.78% 125重庆1.3% 43XX2.24% 74安徽2.99% 99XX1. 96% 65江西1.9% 63 

8、;山西1.39% 46吉林1.84%61云南1.15% 38甘肃0.84% 28 XX0.93% 31贵州0.6% 20内蒙古0.9% 30宁夏0.09% 3海南0.42% 14 青海0.03% 1香港0.09% 3澳门0.03% 1西藏0.03% 1 台湾0.06% 2其它地区0.18%6运营商深度访谈调研:在这次调研中我们先后走访了包括新浪、网易、263、等多家邮件服务提供商,并针对中国反垃圾邮件现状提出包括邮箱用户数、收到邮件数、

9、收到垃圾邮件数、反垃圾邮件投入人员经费、平均投诉数等13道问题,基本了解了中国邮件服务商反垃圾邮件的现状。1. 中国垃圾邮件现状通过此次研究发现,我国垃圾邮件状况较年初又有很高的上升趋势。现在邮件用户所收到的垃圾邮件都是经过邮件运营商过滤后的漏网之鱼,但是由于垃圾邮件发送的手法多样性,其数量的极其庞大,邮件运营商们只能过滤掉其中的50%-80%左右,剩余的垃圾邮件则流入了最终用户的邮箱中。我国用户现在平均每人每周发送电子邮件11.2封,收到正常电子邮件14.5封,收到垃圾电子邮件27.8封。收到的垃圾邮件量占收到的总邮件的65.7%。像比年初从收到的邮件、发送的邮件到受到的垃圾邮件都有所上涨,

10、特别是垃圾邮件量上涨幅度惊人。现在,中国邮箱用户每人每周用在处理垃圾邮件的时间平均为7.7分钟,较年初又有所下降。我国拥有邮件服务器的企业普遍受到垃圾邮件的侵扰,有的企业每年要为应付垃圾邮件投入上百万元设备和大量人力,垃圾邮件的泛滥已带来严重后果。1.1中国邮件服务提供商反垃圾邮件现状服务商现有免费邮箱用户(万户)现有收费邮箱用户(万户)平均每天收到邮件(万封)平均每天收到垃圾邮件(万封)每月收到垃圾邮件投诉人次免费和收费邮箱用户投诉比例拥有专职反垃圾邮件员工(人)已投入经费(万元)世纪龙275025025002000难估算05难估算尚易0100万以下243100300031002630230

11、33333000300013上千万万网近2001304030难估算难估算0难估算新浪6000 300万562545005005:16数百万网易7400 10050003750难估算9:110660搜狐5000万以上200800480难估算04500万以上雅虎中国35000难估算难估算300()020数百万方正宽带不到1000201510023各运营商反垃圾邮件技术各服务商在防范垃圾邮件上基本采用了:软件自动过滤和人工管理相结合的方式。采用了:(1)系统全局规则:基于SMTP协议过程的反垃圾邮件规则和系统规则;(2)IP过滤规则:基于IP的反垃圾邮件过滤规则;(3)用户过滤规则:基于特定用户的反

12、垃圾邮件过滤规则;(用户对垃圾邮件能进行个性化设定)(4)内容过滤规则:基于邮件内容的反垃圾邮件过滤规则。 在技术方面大多采取了以下技术:邮件全文关键字匹配识别技术。结合防病毒系统,拦截病毒垃圾邮件。能限制一次性发送n封以上邮件,能限制连接最大邮件数。IP黑名单功能,阻断特定IP、服务器连接到邮件服务器发送邮件。限制来自一样客户端IP的并发连接数量。AI 智能数据统计分析识别技术用户在线举报分析识别技术2. 中国邮箱用户反垃圾邮件分析注:此次调查的对象是协调小组成员单位的邮件用户和CNNIC等机构的调研受众有所不同,所以数据会有所出入,特此说明在被调研用户中,使用邮箱账号的用户占整体用户的99

13、%。邮箱已成为人们生活、工作中不可缺少的一部分。2.1 邮箱用户基本特征据此次调研结果表明,中国的邮箱用户以男性为主,占到整体用户的68.8%。年龄集中于18-34岁的青年,占50.2%。其中学生为邮箱使用的主要群体,达到32.7%的高比例。 用户的收入水平比较平均,月收入1500元以下的比重较高,达59%,较上次调研没有太大的变化。高收入者(月收入4000 元以上)所占比重仅为6.5%。用户的教育程度多为大专或大本,比例相差不大,本科37 %,大专32.4%。用户分布以华南、华北、华东、华中四大地区为主,其中华北地区比重最大,达到33.9%。2.2 用户邮箱使用基本情况2.2.1用户使用邮箱

14、和收发邮件方式据调查显示,目前中国用户使用电子邮箱还是以免费邮箱为主,在最长使用的邮箱中占绝对比例,达到71.9%,较上次研究数据有所下降,收费邮箱的使用量呈一定的上升。在众多的邮箱使用者中,有9.6%的用户会经常使用国外邮箱(不包括Hotmail-中国和Yahoo-中国)比年初上涨了3.4个百分点。在收发邮件方面还是以“通过邮件服务提供商网页,收发电子邮件”方式为主,占总体的57.0%,也有27.7%的用户会选择“通过邮件服务提供商网页,收发电子邮件”和“通过专用收发软件收发电子邮件”共同使用。2.2.2 用户最常使用的电子邮箱服务商比例调查表明,用户最常使用的电子邮箱前四位分别为:新浪、网

15、易、雅虎中国、搜狐四家邮件服务商。三大门户网站分列进入前四名,说明其在邮箱领域不可动摇的地位。注:由于此次研究的问卷部分来源于各大网站链接,所以涉与运营商的数据可能有所偏颇,只作参考。2.3 邮箱用户使用反垃圾邮件软件情况通过此次调查表明在众多邮箱使用者中,安装过反垃圾邮件软件的用户为32.6%,相比上次研究数据上涨较快,说明现在反垃圾邮件软件越来越被人们所重视,也说明了垃圾邮件的泛滥程度有所增加。反垃圾邮件所带来的经济效益日渐成长。在“用户使用过的反垃圾邮件软件”反馈中,我们选择了市场上比较常见的5款软件。其中呼声最高的为“金山毒霸v6”,高出第二名“Norton AntiSpam 2004

16、”21.8个百分点,相比上次差距有所减小。我们主要研究的是反垃圾邮件的市场情况,所以关于软件的评测在这里就不再多说了。通过网民的反馈表明,在对反垃圾邮件软件的使用中,用户们认为最有效的功能为“建立垃圾邮件数据库,定期升级”此种功能类似于反病毒软件的升级方式,说明用户对反垃圾邮件软件的可持续使用性的关注。其次,用户们认为“能有效地将垃圾信件隔离,而且方便操作还原”的功能也很重要,这是由于垃圾邮件概念的不确定性所作成的。用户们不能确定什么是自己所需要的邮件,什么是垃圾邮件。而且有些垃圾邮件在一定的特定时期也会成为对用户有用的邮件,所以此功能的设定,非常的人性化,受到使用者的拥护。通过这个问题的回馈

17、我们可以看到,软件使用者对现有反垃圾邮件软件的功能需求,对于以后的功能开发,具有很高的指导意义。2.4 用户收发电子邮件的情况中国邮件用户每周发送邮件主要集中于1-5封,周发送量在50封以上的用户比例只占整体的4.8%。平均每人每周发送电子邮件11.2封。用户每周收到正常电子邮件的也主要集中在1-5封的范围之内,周收到邮件量在50封以上的用户达到整体的6.6%。平均每人每周收到正常电子邮件14.5封。收到的和发出的平均邮件量都比上次有大幅上涨。2.5 用户收到垃圾邮件情况3.5.1 收到垃圾邮件的数量和比例在过去6个月中,有93.5%的邮箱用户收到过垃圾邮件,其中每周收到1-5封的比例达到34

18、.7%,占较大比例。中国邮箱用户平均每人每周收到垃圾邮件27.8封,较以前有大幅增长,这点从各邮件服务商收到的垃圾邮件有所增长,也能看得出来其中的部分原因。在用户所收到的所有邮件中,垃圾邮件占整体的65.7% ,较今年3月份上涨了近5个百分点。2.5.2 用户收到的垃圾邮件形式和处理时间通过此次调查表明,用户收到的垃圾邮件中最多的为“HTML网页”格式的邮件,其次为“纯文本”邮件和“图片”邮件。用户收到的垃圾邮件类型基本上没变化,这也是现在世界上垃圾邮件的主流方式。在用户收到的垃圾邮件语言种类中以中文(简体)和英文为主,这两种语言的垃圾邮件占所收到的垃圾邮件的86.6%。其中尤以中文(简体)最

19、多,达到52.4%。与今年3月份相比中文(简体)和英文垃圾邮件的整体比例没有太大变化,但是中文(简体)的比例有所下降,英文垃圾邮件的比例有所上升。 在用户收到的垃圾邮件中,“网上购物”、“IT产品推销”和“网上赚钱”三种邮件站用户收到的垃圾邮件前三位。其余几种垃圾邮件收到比例相差不大,比较平均。总体来说,带有广告性质的邮件为垃圾邮件的主要组成部分。对垃圾邮件的处理时间上,用户每周花费时间大多集中在10分钟以内,在30分钟以上的比例也占到了5.1%。中国网民平均每人每周用来处理垃圾邮件的时间为7.7分钟。2.5.3 用户对垃圾邮件的看法用户最讨厌的垃圾邮件中“色情、暴力相关”的邮件最引起用户反感

20、,其他几项的比例也比较平均,相差不大。表明用户对垃圾邮件具有普遍的无差别排斥性。在收到过垃圾邮件的用户中,有17.8%的用户感到垃圾邮件带给了他们较大的骚扰。没有感到骚扰的用户只占整体的2.6%,可见垃圾邮件已经成为了严重的社会问题,它给人们的学习生活带来了诸多不便。2.5.4 用户对垃圾邮件的处理有68.4%的用户会选择收到垃圾邮件后马上删除,但是84.7%的用户曾经察看过垃圾邮件的内容,有54.7%的用户曾经从垃圾邮件中获得过资讯。和今年3月相比,数据涨幅很大。这是因为人们并不确定所收到的邮件是否就是垃圾邮件,是否对自己真的毫无用处。这就涉与到了“垃圾邮件的广义定义”和“用户对垃圾邮件的个

21、性化定义”两个问题,这也是所有反垃圾邮件的工作者在今后的工作中所应迫切解决的问题。2.5.5 用户对垃圾邮件的投诉情况在收到垃圾邮件后,有82.9%的用户会选择不去投诉,而不去投诉的原因中占首要位置的是“不知去那里投诉”。和前几次的研究结果没有太大的分别。2.6 用户使用邮箱的反垃圾邮件功能调查显示,用户使用的电子邮箱中具有反垃圾邮件功能的占63.4%(不包括29.5%的用户不清楚自己的邮箱是否有反垃圾邮件功能)。较今年3月上涨了近30个百分点。用户认为反垃圾邮件功能比较好的邮件运营商以Yahoo(中国)、与三大门户为代表。2.7 用户认为垃圾邮件带来的影响和有效的解决方式垃圾邮件给用户造成了

22、多方面的影响,其中以“浪费时间”、“传播病毒”和“浪费电脑和网络资源”三项影响最大。用户认为防止垃圾邮件的首要方式还是从技术入手,以技术防止为主,配合以法律法规的完善和行业自律,在个人方面不能随便公开自己的邮件地址。2.8 不同邮箱用户对比2.8.1 不同邮箱用户收发邮件量的对比3. 2004与2003年相关数字对比3.1 收到垃圾邮件量和垃圾邮件语言种类对比03到04年以来,垃圾邮件量呈不多上涨趋势,04年8月比03年11月垃圾邮件量增长了50%以上,反垃圾邮件还是一个需要长期坚持的工作。4. 意见和建议在这次的市场调研中,邮箱使用者为垃圾邮件的防治与治理提了很宝贵的建议。在此我们综合其中的

23、几点,与我公司的一些想法向大家做一个简明的介绍:一. 技术方面实现疑似垃圾邮件的分离存放明确垃圾邮件的定义,对其中的具有明确垃圾邮件特征的邮件(如:色情暴力、反动信息等)直接删除加强反垃圾邮件的个性化设置运营商加强保密职能,杜绝邮件地址外流加强反垃圾邮件软件的开发设置可选择接收邮件功能,在用户先看过邮件目录后再决定是否接受二. 行业合作和政府监控加强行业合作,建立黑名单机制政府加快立法步伐继续实施查封发送垃圾邮件IP的行动加强国际合作,反垃圾邮件不是一国之事,要靠世界各国组织共同努力法律声明:本报告为XX艾瑞市场咨询制作,报告中所有的文字、图片、表格均受到中国法律知识产权相关条例的版权保护。没

24、有经过本公司书面许可,任何组织和个人,不得使用本报告中的信息用于其它商业目的。本报告中发布的调研数据部分采用样本调研方法,其数据结果受到样本的影响。由于调研方法与样本的限制,调查资料收集范围的限制,部分数据不能够完全反映真实市场情况。所以,本报告只提供给购买报告的客户做为市场参考资料,本公司对该报告的数据准确性不承担法律责任。本报告中部分文字和数据采集于公开信息,所有权为原著者所有。没有经过原著者和本公司许可,任何组织和个人不得使用本报告中的信息用于其他商业目的。公司联系方式:XX艾瑞市场咨询地址:XX市紫阳路80号210室 :200030:(021)64381678,64699956 :(0

25、21)64699956XX艾瑞市场咨询办事处地址:市朝阳区建国路88号SOHO现代城D座2913室 :10002285800987 85804143 站:iresearch .cn报告顾问/业务联系:杨伟庆: (021) 64381678Email: henryiresearch .cn附录1. 垃圾邮件群发技术现在国内比较流行的几种垃圾邮件发送技术,在这里给大家做一个简介亿虎Email全系列零售版软件全系列软件注册机注:亿虎系列正版软件包含:亿虎Email群发大师、亿虎Email扫描大师、亿虎Email搜索大师、亿虎Email探索大师、

26、亿虎Email校验大师、亿虎Email清除大师、亿虎Email安全大师、亿虎Email邮差大师。    超级邮件群发机1.无须SMTP,直接把邮件送到对方邮箱2.运用线程技术,速度极快。支持标准邮件加密发送技术,支持附件发送,支持HTML邮件。3.发件人可以隐藏自己的身份,隐藏发件人XX,发件人地址。   VolleyMail邮件群发专家企业级的邮件群发软件,采用VC+开发,按照Windows应用程序和多线程标准编写。具有1.多线程特快专递与服务器转发双重发送2.反Anti-span和动态域名技术提高发送成功率3.支持HTML和文本自

27、动切换格式邮件4.多附件添加功能5.动态显示邮件发送状态提供发送记录6.发件人和邮箱可自动随机产生,7.发送完自动关机,自动断开拨号连接功能,8.附带Internet域名注册查询、域名到IP查询,和IP地址到国家地区的查询9.无时间限制未注册也可长期使用   拓易邮件特快 V4.5.5一款高速直达的专业邮件群发软件。内建邮件发送服务器,绕过SMTP服务器,直接把邮件发给收件人。发送结束,收件人即可浏览到该邮件,没有通常利用SMTP服务器发送可能存在的延迟和延误。对一些紧急信息发送尤其重要。快速的群发能力。使用多线程技术,每小时能够发送几万份邮件,适合少量或大量的邮

28、件发送。专业性一对一发送。收件人只能看到自己的邮箱。支持附件。自动删除重复的邮件地址。提供多个邮件列表整合排除功能。例如:能够排除上次已经发送过的邮件,避免重复发送。   极星邮件群发V1.75发送邮箱全面、工作稳定。内STMP服务器功能,直达对发邮箱,支持多线程同时发送,自动检测DNS,发送结与时显示。具邮箱分组功能,可保存发送成功或失败的邮件地址。    金锋邮件群发标准 2.5 支持附件发送,可发送无限个附件;支持SMTP身份验证;可设置多个服务器;可以匿名、不匿名、友好名称、无名、对方信箱发信;“个性化邮件”,可根据不同收件人

29、自动产生不同的邮件内容;内码转换;可将其它软件编辑的邮件导入以便发送。   奇志搜邮圣手高速Email地址搜索器 2003只需输入您想搜索的电子邮件后缀如、etang 等,搜邮圣手就会搜索出这些邮件服务器下的所有Email!SouMail基于Java和SMTP技术开发,无需用户干预、多线程(最大可达到512个线程)、跨平台(支持Windows、Linux、Solaris、Mac等平台)、速度快(2000个/分钟到15000个/分钟)、搜索方式灵活多样等特点。同时,由于SoMail内置了SMTP服务器,可以和目标服务器直接通讯,确保所搜索出的所有Email都是真实有

30、效的。并且,SoMail采用了SmartSend+技术,有效的避免了同类软件往往会被邮件服务器认为是垃圾发送者(Spamer)而被列为黑名单的缺点。附录2. 反垃圾邮件的方法和技术注:以下文章部分来源于“中国反垃圾邮件联盟技术参考”现在应对于垃圾邮件发送技术的更新,反垃圾邮件技术也在不断增强 ,在这里我们将其中比较主流的几种技术对大家做一个简单的介绍A. 实时黑名单技术为了有效地拒绝来自恶意的垃圾邮件来源站点和/或被利用的垃圾邮件来源站点所发来的垃圾邮件,最直接和有效的办法就是拒绝该来源的连接。虽然从理论上说,这样也有可能会拒绝掉来自该站点的正常邮件,从而造成邮件不能正常的投递,但是有以下理由

31、支持我们这样做:接收任何来源的邮件则有可能导致邮箱中充满了垃圾邮件,影响了邮件服务器的性能和容量以与带来高额的带宽费用,而且导致了收取邮件的人浪费了不必要时间处理这些垃圾邮件; 通过程序过滤垃圾邮件不但从技术上不能保证完全可靠,而且会对服务器带来很多负载; 通过人工一一分拣邮件基本上是不可行的,不但从工作量上不可承受,而且有可能会带来隐私问题; 通过拒绝恶意的垃圾邮件站点的连接,可以使垃圾邮件的实际发送量下降,从而缩小了垃圾邮件市场和压制了垃圾邮件的发展; 通过拒绝被利用的垃圾邮件来源站点的连接,可以使该站点的管理员能充分认识到被利用所带来的后果,从而消除被利用的条件。 综合以上利弊,我们认为

32、,通过将确认后的垃圾邮件来源站点(无论是否是恶意与否)放入一个黑名单(Blackhole List),然后通过发布该名单来保护邮件服务器不受到黑名单中站点的侵扰确实是一个目前对抗日益严重的垃圾邮件的行之有效的方法。目前在黑名单技术上最流行和最有前景的是实时黑名单(Realtime Blackhole List,简称RBL)技术。通常该技术是通过DNS方式(查询和区域传输)实现的。目前国外流行的几个主要的实时黑名单服务器都是通过DNS方式提供的,如Mail-Abuse的RBL、RBL+等。国内目前尚未出现比较大的RBL服务(本站即将发布一个RBL服务)。实时黑名单实际上是一个可供查询的IP地址列

33、表,通过DNS的查询方式来查找一个IP地址的A记录是否存在来判断其是否被列入了该实时黑名单中。举例来说,比如如果要判断一个地址111.222.333.444是否被列入了黑名单,那么使用黑名单服务的软件会发出一个DNS查询到黑名单服务器(如cbl.anti-),该查询是这样的: 444.333.222.111.cbl.anti-是否存在A记录?如果该地址被列入了黑名单,那么服务器会返回一个有效地址的答案,按照惯例,这个地址是(之所以使用这个地址是因为127/8这个地址段被保留用于打环测试,除了用于打环地址,其它的地址都可以被用来做这个使用,比如有时候还用127

34、.0.0.3等。)。如果没有列入黑名单,那么查询会得到一个否定回答。有时候,由于邮件服务器非常繁忙,而且这个查询结果是不缓存的,那么对黑名单服务器的查询会非常多,导致查询响应迟缓。在这种情况下,可以使用DNS的区域传输,将黑名单服务器的数据传输到本地的DNS服务器,然后对本地的DNS服务器进行查询即可。区域传输可以设置为手工更新、定时更新或自动更新等方式,这依赖于你的应用。黑名单服务器的DNS查询和区域传输,并不是都可以随意使用的。有些服务器可供任何人查询和区域传输,而有些只对特定的用户开放。目前多数的主流邮件服务器都支持实时黑名单服务,如Postfix、Qmail、Sendmail、IMai

35、l等等。黑名单服务的提供和黑名单的维护由黑名单服务提供者来提供和维护。所以该名单的权威性和可靠性就依赖于该提供者。通常多数的提供者都是比较有国际信誉的组织,所以对于该名单来说还是可以信任的。不过由于多数的黑名单服务提供者是国外的组织和公司,所以其提供的黑名单并不能有效地反映出国内的垃圾邮件情况,因此国内使用实时黑名单服务的邮件商很少,这也是我们之所以要提供自己的实时黑名单服务的原因。我们希望提供一个主要针对国内的垃圾邮件状况和动态地址分布的黑名单来为有效地遏制垃圾邮件做些有益的贡献。B. 邮件过滤技术在对抗垃圾邮件的技术中还有一种极为重要的技术是邮件过滤技术(Mail Filter)。通过实时

36、黑名单技术并不能完全解决垃圾邮件的问题,使用邮件过滤技术与之配合才能更有效的消除垃圾邮件带来的影响。邮件过滤按照邮件系统的角色结构可以分为三类:MTA(邮件传输代理)过滤 MDA(邮件递交代理)过滤 MUA(邮件用户代理)过滤 MTA过滤是指MTA在会话过程中对会话的数据进行检查,对于符合过滤条件的邮件进行过滤处理。邮件会话过程中有两个阶段可以进行过滤:邮件发送邮件数据前,即在发送DATA指令前的过滤。在发送DATA指令前,邮件对话可以在SMTP连接开始、HELO/EHLO指令、MAIL FROM指令和RCPT TO指令中对会话数据进行检查。SMTP连接时,可以检查客户端IP地址是不是特定不允

37、许连接的地址,如被列入黑名单IP就会被立刻拒绝连接。 对HELO/EHLO指令所提供的身份,可以检查是不是FDQN(完全限定域名,包括完整的主机名、域名的地址)、是不是要求的身份等 对MAIL FROM指令所提供的邮件来源,可以检查是不是有效域(可以通过DNS反向查询检查)、是不是FDQN、是不是符合RFC822格式等 对RCPT TO指令所提供邮件接收者,可以检查是不是属于允许转发的域、是不是符合RFC822格式、是不是通过认证的发信人等 如果在检查中该会话符合过滤的条件,就可以按照规则采取相应的动作,如直接在会话阶段断开连接、发出警告代码等。邮件发送邮件数据前的检查也叫做信封检查。邮件发送

38、邮件数据后,即在发送DATA指令后的过滤。在通过一个点的单行结束DATA指令后,可以对DATA指令接收到的数据进行检查,这包括信头检查和信体检查。在DATA指令所传送的数据中,信头和信体是通过一个空行分隔开的。 信头检查。通常垃圾邮件在信头中都有一定的特征可供识别。通过这些特定信头字段可以很快地识别为垃圾邮件。 信体检查。有时候通过信头检查还不足以判断一封邮件是否是垃圾邮件,往往还要针对情况进行信体检查。 信头一般都比较小,通常在1KB10KB之间,检查信头也比较快。而信体检查就要检查大量的数据,会给邮件服务器带来很大的负载。所以通常不做信体检查。邮件发送邮件数据后的检查实际上是在邮件数据传输

39、基本完毕后进行的,因此并不能节省下被垃圾邮件占用的带宽和处理能力,只是可以让用户不再收到这些已被过滤的垃圾邮件。MDA过滤是指MDA在从MTA中接收到信件,在本地或远程进行递交时进行检查,对于符合过滤条件的邮件进行过滤处理。很多的MDA都支持在这个过程进行过滤,如Procmail、Maildrop和Cyrus-IMAP等,甚至它们本身就是作为过滤器使用的。这些过滤器使用过滤语言(如Sieve,它是一个标准化的邮件过滤语言,现在已成为IETF标准)来制订过滤规则,因此配置比较灵活、功能强大。但是由于是在邮件递交阶段进行过滤,同MTA的邮件发送邮件数据后的检查一样,并不能节省下被垃圾邮件占用的带宽

40、和处理能力,只是可以让用户不再收到这些已被过滤的垃圾邮件。 MTA和MDA过滤都是邮件服务器端的过滤,而MUA过滤是邮件用户的客户端的过滤。多数流行的邮件客户端,如Outlook、Outlook Express、Netscape Mail、 Foxmail等都支持MUA过滤。邮件过滤技术作为一个有效的对抗垃圾邮件的手段,就如同杀毒软件对病毒的查杀一样,也是需要不断根据情况更新邮件过滤规则的。通常都是管理员自行根据垃圾邮件监测情况来更新过滤规则。不过本站即将推出一个推荐的信头过滤规则和信体过滤规则,并不断根据情况进行更新。用户可以订阅这些规则并参考应用到自己的邮件系统中。邮件过滤是一项

41、应用的相当早的技术,因而也发展的比较完善。已经有很多主流的邮件系统支持邮件过滤,一些不直接支持该功能的邮件系统也可以通过补丁或外置的邮件过滤器来实现邮件过滤。C. 客户端反垃圾邮件技术1、 对发件人地址的过滤这项技术就是依据发件人地址进行判断是否是垃圾邮件,比如不合法的邮件地址会就会认为是垃圾邮件,如?,和一些不合规范的邮件地址与空地址,如lakdjfhkiulkdfnehgugnuoi、lkjsfu#iern 。对于这些邮件就会判断认为是垃圾邮件。2、 对收件人地址的过滤大家可能会说,收件地址不就我的邮箱地址吗?这还需要过滤?呵呵,当然,收件人地址也是可以用来发送垃圾邮件的。这种情况就是考虑

42、到邮件列表了,因为邮件列表在发送的时候,收件人地址只是一个列表的名称,所以,虽然有些邮件收件人不是你,但是,是以邮件列表的形式发送的,所以,你还是会收到的。对于收件人地址的检查和过滤也是必要的。3、 对邮件主题的过滤这个应该算是比较重要的一个过滤了,一般一些垃圾邮件的主题还是有一些共同的特性的。比如前一段时间闹的比较凶的SoBig.F病毒,一共以9个题来发送病毒邮件,发件人和收件人地址都不确定,只要你过滤掉这9个主题,你就不会受到SoBig.F病毒所发送的垃圾邮件骚扰了。4、 对邮件内容关键字的过滤邮件内容的过滤一般以一个关键字词或多个关键字词为判断依据。根据关键字词的命中率来确认这封邮件是否

43、是垃圾邮件。如果命中率超过了设置的阀值,就认为是垃圾邮件。同时关键字词还可以是短语和短句。5、 对邮件头信息过滤邮件头信息是记录邮件投递过程的原始信息,这一点对垃圾邮件有着非常重要的信息。虽然垃圾邮件发送者在发送垃圾邮件的时候,可以利用各种的工具随机伪造不同的收发件人、主题和内容,但是在邮件头信息中,这些邮件还是有一些共同的信息的,主要是IP、主机名、X-标识。通过对这些信息的过滤,就可以把由同一地址发出的但收发信地址和主题随机的垃圾邮件从众多的邮件找出来。以上是一些客户端反垃圾邮件的基本原理,实际中我们在客户端中如何来对付垃圾邮件?我们接下来就谈到主流的邮件客户端软件如何来反垃圾邮件。由于邮

44、件客户端软件太多了,我们这里选择比较新的、并且大家都比较常用的邮件客户端Outlook 2003、Outlook Express 6、Foxmail 5.0、Eudora 6来介绍一下如何使用他们来反垃圾邮件。Outlook 2003Outlook 2003作为Microsoft公司的旗舰产品Office 2003中的重要组件,一直都被大家所熟知,有着功能齐全的商务功能,商务用户的最佳选择。这次2003版的发布,更是新增加了反垃圾邮件的功能(Junk E-mail),我们这里就来看看如何来使用这个Junk E-mail功能吧!在主窗口上,我们可以看出,Outlook2003比以前的版本除了收件

45、箱、发件箱等默认的文件夹外,还增加了一个Junk E-mail的文件夹。这个文件夹就是存放垃圾邮件的地方。图1Outlook2003主窗体点击菜单栏上的动作(A)垃圾邮件(J)-垃圾邮件选项(J),我们可以对垃圾邮件功能进行设置。图2 打开垃圾邮件选项设置在打开的垃圾邮件选项窗口中,我们可以看到一共有四个选项板:选项、安全发件人、安全收件人和阻止发件人。图3“选项”选项板我们先来看一下“选项”选项板。这上面主要是设置垃圾邮件保护功能的级别,一共有四个级别:无自动筛选、低、高和仅安全列表。设置成为无自动筛选,就等于关闭了垃圾邮件防护功能,对所有的邮件均不进行检查。垃圾邮件检查的依据是Outloo

46、k 2003内置的邮件过滤规则来进行判断,级别不同,判断的强度也不一样。低为默认的级别,在这个级别,垃圾邮件防护功能会把认为是明显的垃圾邮件放到垃圾邮件文件夹中。设置为高,则会进行比较严格的检查,这样会把相当多的邮件认为是垃圾邮件放到垃圾邮件文件夹中,如果你设置为了高级,你可要小心点哟,有可能你的重要邮件和正常邮件也会被当作垃圾邮件放到垃圾邮件文件夹中去。设置为仅安全列表,这是一个非常苛刻的检查,只有在你的信任列表中的发件人或者域发送到的邮件,才不会被认为是垃圾邮件,其它的都会被认为是垃圾邮件。一般不建议设置为此级别,除非你只和特定的人通信。在最下面,还有一个复选框,是用来设置垃圾邮件的删除处

47、理方式,如果选中该复选框,则认为是垃圾邮件的邮件不会被放到垃圾邮件文件夹中,而是被直接删除。这个选项一定要当心,最好还是不要设置上,以防正常的邮件被当作垃圾邮件处理时,直接删除掉。图4 安全发件人选项板安全发件人选项板是用来设置你所信任的发件人地址或域。只要是在这个列表里的发件人或域,都不会被垃圾邮件防护功能来检查,都会认为是正常的邮件放到正常的文件夹中。设置信任发件人或域,一定要本着尽可能的少、尽可能范围精确,不要把各个邮件服务提供商的域都加为信任域,这样能更好的起到保护的作用。如果设置信任的发件人或域过多,或者把邮件服务提供商的域加进了信任列表,大量的垃圾邮件就会一涌而来,失去了防护垃圾邮

48、件的意义。在选项板的下面,有一个“同时信任来自我的联系人的电子邮件(C)”复选框,用来设置是否信任自己地址薄中联系人的电子邮件,默认情况下为选中,即信任。但是我们不建议选中这个选项,因为现在的蠕虫病毒大多都是从地址薄中查找邮件地址进行发送,这样,当你的地址薄里的一个联系人中了病毒,而你又打开了这个选项,那样,你也就很快会成为病毒的受害者了。图5 安全收件人选项板在安全收件人选项板我们可以来设定信任的收件人地址,比如可以把自己从来不对外公开的内部电子邮件地址、自己的办公邮箱域和自己订阅的电子邮件列表地址加入到这里,这样,对这些邮件不会采用垃圾邮件防护功能来检查。图6 阻止发件人选项板阻止发件人选项板,这里面的内容就比较好理解了,在这里把我们不希望接收到的邮件地址或域加进去,对于从这些地址发送过来的邮件,垃圾邮件防护功能就会自动把它们过滤出来。 垃圾邮件防护功能对于垃圾邮件的过滤,确实能起来不小的做用,我用了150封百分之百的垃圾邮件让Outlook 2003来接收测试,在Junk E-mail设置为低级别时,效果不是很理想,只有42封邮件被认为是垃圾邮件放到了Junk E-mail文件夹中,当Junk E-mail设置为高级别时,识别出来的垃圾邮件数是136封,还是相当的不错的。Outlook 2003除了专门的反垃圾邮件功能外,还可以利用自定义的邮件规则对邮件进行过滤来对付垃

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论