|
第一层: 网络控制层
经验分析,发送lj邮件的服务器一般都会同时大批量的向某些域的多个帐号发送lj邮件,对于这些发送lj邮件方式,可通过设定一定网络访问频率控制进行有效的阻隔,金笛JDMail提供了两种设置方式对付这种攻击,并可自动把发送lj邮件的IP归为ljIP列表。
通过smtp 服务层把明显的发送lj邮件的smtp 连接拒绝,大大减轻后台投递系统和反lj引擎的负载。
第二层:来源分析
根据lj邮件发送者IP的地理位置,与 APNIC 的IP信息库核对结果,看来源是否真实,如果真实则通过,否则可能为可疑邮件,由于IP 来源无法伪装,所以这个反lj策略比较有效。
第三层: 黑名单
通过黑名单, 金笛JDMail系统设置屏蔽任何一个IP,一个网段;也可以屏蔽任何一个发信人,一个域。
第四层: 灰名单
灰名单技术其基本假设是:bd和lj邮件,通常都是一次性的,如果遇到错误,不会重试。
|
|