2002年11月1日中国互联网协会给出了垃圾邮件的明确定义,根据这个定义我的信箱里每天都要收到20封以上的垃圾邮件。作为网络管理人员,我不仅需要寻找比较有效的对付垃圾邮件问题的办法,而且还要从互联网长远发展的角度考虑如何能够根本地解决这个问题。为此我花了一些时间进行较为深入的观察与研究。
我根据对近期收到的垃圾邮件进行初步的分类整理,得到以下基本事实。
一、从收信人的地址来看,垃圾邮件是一个普遍存在的问题。
1 凡是在网站上公布了的电子邮件地址都被搜集邮件地址者搜集。
不论是个人的电子邮件地址还是对外宣布的为处理各类事务办公用的邮件地址,只要是在网站上公布过的,无一例外地都收到过垃圾邮件。例如我们为组织国际会议在网站上公布了几个联系地址,这些地址每天都会收到许多同样的垃圾邮件。
2 在一些大型公共网站上有信箱的用户收到的垃圾邮件比普通用户要多。
有的用户同时在几个大型公共网站也建有帐户,他们的信箱中收到的垃圾邮件比普通用户要多。其中大量的是商业广告,垃圾邮件所占比例要比正常信件多几倍。
3 普通的用户也会收到垃圾邮件。
除了上述两种情况外,普通的用户也会收到不请自来的垃圾邮件,而且通常是通讯联系人越多,收到的垃圾也越多。这也是很容易理解的,因为在与较多的人通讯的过程中,被搜集者发现的机会就更多。那些通讯联系人比较少的,只和同事与家人有通讯联系的用户,收到的垃圾邮件比较少。
4 从来没有收到过垃圾邮件的用户几乎是没有。
可见垃圾邮件是一个普遍存在的问题。如果我们增加了网络带宽,其中有很大的比例是被垃圾信息所占用,我们的邮件服务器的CPU时间大量的是在接收垃圾,我们的用户每天都要删除垃圾邮件,我们的网管人员每天要花大量的时间在处理垃圾邮件问题,人家会问,网络带来的究竟是好处多还是麻烦多呢?的确网络的正常应用与健康发展都已经受到垃圾邮件问题的影响,我们的网址被封,中国发出的邮件多次被拒绝接收就是垃圾邮件产生的直接后果。
二 从垃圾邮件的发送的手法的变化来看,过滤方法是被动的,短期有效的。
当我仔细观察近期收到的垃圾邮件的发信人地址时,发现这样一些规律。
1 发信人的地址在不断变化
早期收到的垃圾邮件的发信人的地址是相对固定的,有些发信者使用的是假地址,也有些用的是真地址。后来由于很多人采用了各种过滤垃圾邮件的方法,我发现发信人的地址也出现了以下一些新的情况,就是:
有的垃圾邮件的广告内容没有变,但发信人由张小姐变成李先生。也有的垃圾邮件每次都在变,前天发信人是顾小姐,今天就变成了王小姐。前天张先生,今天就变成了杨先生,出现这种用张先生,陈小姐等姓氏的变化,先生、小姐不同的排列组合的情况均反映了这样的一个信息,显然垃圾邮件的发送者也在研究垃圾邮件过滤的方法,在与过滤程序玩文字捉谜藏的游戏。如果过滤规则不是天天跟着这些垃圾邮件的变化而变化,过滤的方法就会失效。这种被动的局面是由该方法的本质决定的,也是无法改变的。
2 发信的主题也在不断变化
我们知道过滤方法主要是根据发信人的地址或是主题的特征来辨别来信是否是垃圾邮件,但是在最近收到的垃圾邮件中主题也有一些新的变化,就是垃圾发送者只要在主题上玩些小花样,就能轻而易举地骗过过滤程序。例如,在主题上写着,“这是你要的吗?”,“合作的具体条款”,“关于您的软件产品”,看起来好像是熟人或是有过通信联系的人之间的往来的信件,但是实际上都是垃圾邮件广告信息。要想通过进一步分析信件的内容来判断是否是垃圾邮件,则是一个更复杂的问题。
3 发垃圾邮件的工具五花八门也越来越多
最令人担忧的是互联网上出现了一些靠卖地址为生的个人与公司,他们发现并做起了这种只赚不赔的无本生意,也诱使更多的人在这种买卖。由于他们的出现使垃圾邮件的问题蔓延的范围越来越大,发展速度也在加快,问题变得越来越严重,解决起来也就越困难。
我们来看他们的宣传广告,就会明白为什么垃圾邮件的泛滥会如此之广,如此之快。
......
大家看了上述这些五花八门的推销邮件地址和发送工具的广告,也就明白了为什么我们清理垃圾的工作日复一日的,总也清理不完?过滤办法的有效性真是相形见拙,如此有限。面对这种情况,我们真的是有些无奈。
三、垃圾邮件问题产生的原因
1 垃圾邮件产生技术上的原因
电子邮件已经发明了30多年,为什么在过去20多年很少出现的邮件病毒与垃圾邮件的问题,然而在近几年却因为它成为病毒与垃圾的载体,引出不少的麻烦,迫使人们特别小心地使用电子邮件甚至有人提出要改用其他通讯方式。
由于Internet在早期发展阶段,使用Unix 操作系统中发送邮件程序的大部分人是在大学与科研部门工作的学者。他们一般都能够比较正确地来使用这些功能。设计开发电子邮件程序的人主要关心的是如何能够实现正常地收发信息的功能与如何检测收发过程中的问题,并没有考虑这些功能在更大范围下应用可能会出现的哪些问题。也没有估计到原来为了调试程序方便提供的一些功能变成了发生问题的根源。例如匿名发送与源地址的伪装等带来了相当大的副作用。
另外现阶段商业化的和免费的能够发送邮件的程序有很多,而且还可以利用软件开发商提供了发送邮件的组件,很容易就能够编写实现发送邮件功能的程序,不需要经过邮件服务器。还有人利用一些网站提供的Web页面发送邮件的功能来发垃圾。这就为病毒与垃圾发送者提供了极大的便利。而匿名发送与地址伪装又给破案带来极大的不便。
2 垃圾邮件的主要来源
根据对我前一段时间收到的垃圾邮件的来源进行的粗略分类统计,我发现有以下一些特点和规律
3发送垃圾邮件的人主观上的原因
从发信人的动机来看,绝大部分的人是为了推销自己的产品,为了赚钱,而不考虑收信人的是否有这方面的客观需求。
除了发送邮件软件的先天考虑安全问题不足的缺陷之外,还有就是用户并不完全知道正确发送邮件的方法与注意事项,不懂得应当如何正确使用邮件列表技术以及在使用中应注意哪些问题。因此有相当一部分是属于由于完全无知发生的问题。例如,我们公布的个人的地址和邮件列表地址都收到同样的垃圾邮件。这说明使用这些购买来的地址发垃圾邮件的人,不知道买来的邮件地址都是什么类型的地址,不知道是个人地址还是邮件列表,不知道那些邮件列表是做什么用的,不知道邮件列表的成员都是什么人,不知道收件人是否对他们的广告感兴趣等等,就是说在许多问题都不清楚的情况下,就随便使用这些买来的地址发垃圾邮件。他们不懂这样做的危害是什么,也不管这样做的效果如何。
我也发现,有些人在信中说,“有用的是信息,无用的是垃圾”还表示“如果这封信给你带来麻烦,非常抱歉。”似乎很讲道理,但是他们为什么不想想,在现实生活中,人们一般不会未经许可就轻易到访去打扰别人,难道在网络环境下,就可以随随便便地给别人发垃圾邮件,浪费别人的时间,不顾别人的感受?因此我们必须强调在网络信息环境下也必须遵守社会的道德行为规范。我还发现有相当大的比例发送垃圾邮件的人本身是从事IT技术的公司,他们发送自己的广告,推销自己的产品。不考虑这种行为对网络通讯技术本身也构成一种伤害,如果伤害了自己赖以生存的基础,这些IT技术公司又怎么能更好地发展呢?
还有一小部分发垃圾者是属于明知故犯型,他们在玩花样躲避过滤垃圾的程序的处理。这部分人不考虑国家的利益,网络社会的秩序,不管乱发垃圾邮件给国家、给社会、给公众带来多么严重的危害。对于明知故犯者也只能靠法律的手段来解决问题了。
4 解决垃圾邮件问题在管理体制与对策上的问题
垃圾邮件的问题应该谁来抓,谁来管。这是一个在很长时间里我都没有搞清楚的问题。似乎除了网络管理人员必须管之外,其他人谁都可以不管。发现了问题,向谁报告,由哪个部门接手去调查处理都是十分不明确的。具有讽刺意味的是发垃圾的人有人为他们提供一条龙的服务,而我们网管人员都是在单兵作战,天天忙着在各扫门前的垃圾。虽然说也召开了大会,准备与垃圾邮件做斗争,但是战役如何部署,这个仗该怎么打,却没有很具体作战方案。由此可见,管理体制上的问题直接影响到问题解决的效果。
前面我们已经谈到过滤垃圾邮件方法的局限性与短期有效性,它只是一个临时的对策。一个人发垃圾,有成千上万的人在跟着他扫垃圾,长此以往,什么时候才到头?想一想仅仅一年的时间邮件病毒的种类从52000多种增长到64000多种,计算机的时间全都浪费在过滤病毒之上,还要有相当多的计算资源花费在过滤垃圾邮件上。过滤垃圾邮件也像过滤病毒那样来做,实在是不可行的。这不仅是计算资源的浪费,而且也是一种被动挨打的笨办法。除了过滤难道就没有什么别的方法吗?这是近来我一直在思考的问题。
四、解决垃圾邮件问题的有效的办法
让我们先来看看国外对付垃圾邮件采取哪些行动呢?首先是很快地就立法,美国的各个州、随后加拿大、欧盟议会批准禁止传播垃圾邮件新法令,紧接着亚洲的日本、韩国、新加坡等其他国家的治理垃圾邮件的法规也一一出台了。由于有法律保证,相应的处罚办法也就纷纷制定出来。有消息报道,美国参院商业委员会通过了一项旨在限制垃圾邮件的法案。允许对触犯现有的反垃圾邮件法律的人或组织,处于每封电子邮件最高10万美元、50万美元封顶的罚款。这样的处罚力度使得发垃圾者不得不寻找其他的途径来发送垃圾。还没有对垃圾邮件立法的中国也就成为他们的目标。利用中国的服务器发垃圾,或是利用编程的办法,使用假地址,让中国背黑锅的事件也不断地发生。发垃圾的老鼠全跑到中国来作乱,什么时候中国管理垃圾邮件的法规才能出台?我不明白中国为什么不尽快采取相应的措施?难道是中国垃圾邮件的问题还不够严重?国外对我们的网络通讯几次封锁还不能引起我们的重视?还是不知道这件事应当由谁来管?我们在焦急地期待着。
我国是一个人口大国,从世界范围来看近几年来是网络发展和上网用户增长最快的国家,最终也必然是使用电子邮件人数最多的国家。我们曾听到一些人抱怨说他们的邮箱中60%的垃圾邮件来自中国,也多次经历过被国外的网络封堵的情况。最近又看到国外有的网站在做收集垃圾邮件的工作,目的是为了要尽快地解决垃圾邮件的问题,这时候我心里真是非常着急。我们应当迅速、积极地解决我们自己的问题,不要总是等着别人找上门来算帐。我们应当用有我们自己特色的办法,借鉴环境污染综合治理经验来解决垃圾邮件的问题。
除了中国国民的科学素养与发达国家相比存在着一定的差距外,还有一个重要的原因是在应用网络之前,没有进行必要的知识的教育,不论是正确使用电子邮件的方法、还是发现问题之后的处理办法与应遵守的法规、法律方面的教育。
如果 90%的人学会按照正确的方法发送邮件,都知道以尊重他人意愿的方式发送邮件,都懂得科学应用网络技术的道理和遵守相关的法规,那么我们的问题就会少得多。同时我们要是依靠90%的人来帮助我们发现问题,解决问题。我们的困难也会减少很多。因此我们需要发动广大群众打一场与垃圾邮件斗争的人民战争。
同时我们看到发生问题的原因也与社会文明的状况、道德修养的水平密切相关,因此我们要大力宣传,努力提高全体国民的科学素养与科学使用Internet的文明素养,培养良好的网上行为规范。采用正面教育(普及正确使用网络服务功能相关的知识)与反面教育(在网络、电视、报纸上公布黑名单)的相结合办法,问题的解决不是没有希望的。
2 要加快立法的进程和积极制定惩治的办法。
立法、普法是当务之急,从2002年初到现在,我们的与处理垃圾邮件问题相关法律还没有出台,这是一个不易再拖的问题。
另外我们是否可以借鉴自然环境保护的办法,堵住源头,加大打击的力度,严厉处罚发垃圾者。同时也要鼓励人们积极地举报发垃圾者,并进行一定的奖励,用这种办法来加快和推进垃圾邮件问题的解决。
3 结合使用多种的手段对垃圾邮件进行“追根求源”
虽然说由于匿名和地址伪装使发现发送垃圾的人比较困难,但是我们知道发垃圾者主要目的是为了赚钱,因此从他们的网站、联系方式和产品介绍中我们仍然还是可以得到一些线索的。因此我们要很快地建立起一个解决垃圾邮件问题的作战系统,做到有人报告,有人追查,有人管,有人抓。有人对违法者进行教育处理。从现在起全社会都要积极行动起来,投入到这场战斗中。为了保护国家的荣誉,为了维护公众的利益,为了建立良好的网络环境要向垃圾邮件宣战。
由于近几年我国网络基础设施建设和发展的速度相当快,电子邮件应用人数之多和应用范围之广也是超出人们想象的。在这种状况下,无论是网络建设者,网络应用的开发者、网络管理者还是网络使用者都尚未做好充分的心理和知识的准备,也就无法从容地应对网络发展带来的各种问题,出现一些问题也是必然的。作为一名科学工作者和网络管理人员,我有责任、有义务要加强对开展网络应用过程中出现的各种问题的研究。并与有关的领导和部门一起,很好地研究解决垃圾邮件的问题。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |