上期Tony让我们了解了从源头上杜绝一切来自疑似垃圾邮件来源站点连接的“实时黑名单”(简称RBL)技术,今天Tony又要给我们讲些什么内容呢?
Tony想了一想,说:“随着接入成本的降低,国内越来越多的垃圾邮件发送者采用动态地址拨入的方式来发送垃圾邮件,这种方式既能降低成本又能较好的避免封杀和追查。对于这种动态IP,我们如何做出判断呢?这还得先从我们讲过的‘同域认证’问题说起。”
“我们说过,邮件系统中负责传送邮件的服务器有两个角色,一种是接收本系统用户(同属于一个服务提供商的用户)发送的邮件,替用户把相应的邮件投递到别的邮件服务器或者是本服务器用户的邮箱中,叫做SMTP服务器;另一种是负责接收别的邮件服务器投递给本服务器用户的邮件,叫做MX服务器,这组服务器只接收收件人本系统内用户的邮件。”
“嗯,同一个系统的用户往来的邮件,只可能经过SMTP服务器组,而不会经过MX服务器组……”我插嘴道。
“我们这次说的不是邮件,而是IP问题。”Tony打断我,接着说:“常规而言,连接到MX服务器的IP均是邮件服务器的IP,并不直接面对用户,这样的话,绝大部分动态IP是不可能作为邮件服务器的。所以来自这些IP、连接到MX服务器的请求,垃圾邮件的嫌疑就更大了,故此,我们把这些IP地址以‘实时黑名单’(RBL)的形式列举出来,在多个MX服务器之间共用,这样一来我们就可以有效地拒绝这一部分垃圾邮件了。”
“哦!”我想了一下,问道:“那么这串名单应该很长很长吧?”
“举例来说吧,某一个地区的用户,使用ADSL拨号上网的IP地址是不断变化的,但号段一般都局限在某一个范围内,比如61.49.**.**,我们的RBL就将整个号段列入名单中,这样就能尽量拒绝所有的垃圾邮件了。”Tony总结道,“这个名单仅供我们内部使用,并不对外公布。”
“反垃圾”攻防实验室友情提示:连接到MX服务器的动态IP请求,明显有垃圾邮件的嫌疑。263攻防实验室将这些IP地址以实时黑名单(简称RBL)的形式向多个MX服务器公布出来,作为可供查询的一个依据,由此来实现垃圾邮件有效的过滤。
