在網(wǎng)絡(luò)技術(shù)日新月異的今天,我們最常用到的依然是兩個最基本的網(wǎng)絡(luò)服務(wù),那就是WWW服務(wù)和E-mail服務(wù)。而這其中,E-mail的重要性更加明顯,很多人一尤其是商業(yè)人士可能不會每天都上網(wǎng)去瀏覽網(wǎng)頁,但是他們會每天去檢查自己的電子郵件。電子郵件如此重要,但使用起來卻十分簡單、方便,而且成本低廉,因此,很多商家就盯上了電子郵件,用它來發(fā)送商業(yè)廣告,于是垃圾郵件產(chǎn)生了。
什么是垃圾郵件
垃圾郵件,通常指未經(jīng)請求而發(fā)送的電子郵件,也可以是發(fā)送給與信件主題不相關(guān)的新聞組或者列表服務(wù)器的同一信件的重復(fù)郵件。這些電子郵件雖然每封的信息量不一定很大,但是郵件內(nèi)容是大多數(shù)用戶不需要,甚至是令大多數(shù)用戶討厭的。
中國互聯(lián)網(wǎng)協(xié)會在《中國互聯(lián)網(wǎng)協(xié)會反垃圾郵件規(guī)范》中給出了垃圾郵件的定義:本規(guī)范所稱垃圾郵件,包括下述屬性的電子郵件:(一)收件人事先沒有提出要求或者同意接收的廣告、電子刊物、各種形式的宣傳品等宣傳性的電子郵件;(二)收件人無法拒收的電子郵件;(三)隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子郵件;(四)含有虛假的信息源、發(fā)件人、路由等信息的電子郵件。
垃圾郵件的危害
鋪天蓋地的垃圾郵件不僅侵犯了用戶的私人空間,而且干擾了大多數(shù)用戶正常使用電子郵件的功能,同時給用戶帶來了上網(wǎng)時間和資金上的浪費(fèi)。
根據(jù)中國互聯(lián)網(wǎng)協(xié)會的統(tǒng)計數(shù)據(jù)顯示:2005年國內(nèi)的郵件服務(wù)器共收到1980億封垃圾郵件,中國互聯(lián)網(wǎng)用戶平均每人每周收到垃圾郵件數(shù)量為17.25封,為處理這些垃圾郵件,每個網(wǎng)民每天至少需要花費(fèi)3.65分鐘。這意味著,全國網(wǎng)民每年會浪費(fèi)掉15億小時的寶貴時間。
另據(jù)SBL著名垃圾郵件對比資料庫提供的資料,全球十大垃圾郵件最嚴(yán)重的國家和地區(qū)大都在亞洲,而中國位居美國之后,是全球第二大垃圾郵件受害國,中國網(wǎng)民收到的垃圾郵件數(shù)量占全球的十分之一。
而且這些垃圾郵件也非常占用網(wǎng)絡(luò)帶寬,因為郵件的發(fā)送協(xié)議是從文件傳輸協(xié)議修改過來的,發(fā)送郵件其實也是發(fā)送文件,這樣就會占用一定的帶寬。當(dāng)垃圾郵件在互聯(lián)網(wǎng)上非常多的時候,對網(wǎng)絡(luò)帶寬的占用就非??捎^了。根據(jù)一些反垃圾郵件組織的統(tǒng)計數(shù)據(jù),在每天的網(wǎng)絡(luò)上,垃圾郵件平均占到30%以上的帶寬。所以垃圾郵件對網(wǎng)絡(luò)資源的影響還是非常大的。
另外,很多垃圾郵件的內(nèi)容還包含著黃色信息、暴力信息和病毒程序。黃色信息和暴力信息對社會的危害很大,病毒程序也會損害用戶的電腦。如果用戶的系統(tǒng)沒有及時打上微軟公司的補(bǔ)丁,那么就非常容易感染上病毒。目前又出現(xiàn)了一種新的垃圾郵件,這種郵件又被稱之為釣魚郵件。這種垃圾郵件偽裝成某個網(wǎng)站發(fā)送給你,多半都是向你索要登錄該網(wǎng)站的密碼,如果用戶沒有看清楚來信的郵件地址,貿(mào)然地給這封信回郵件,并且附上自己的密碼,那么最壞的情況是自己的信用卡會被盜用。因為黑客得到用戶的密碼之后會一點(diǎn)一點(diǎn)地滲透,最終獲取信用卡的信息。當(dāng)然并不是每封釣魚郵件都會得手,但是這樣的危險存在,需要我們提高防范意識。
垃圾郵件發(fā)送技術(shù)
那么垃圾郵件是怎樣發(fā)出的呢?通常,垃圾郵件發(fā)送者會使用一個專門的程序,也就是一種稱之為爬蟲的軟件去網(wǎng)絡(luò)上搜索郵件地址,并對其進(jìn)行重組分類,作為接收者的地址。接著垃圾郵件的發(fā)送者會把前面得到的郵件地址導(dǎo)入到專門的郵件發(fā)送程序,然后,把事先編寫好的電子郵件按地址發(fā)送出去。
垃圾郵件一般都通過網(wǎng)上現(xiàn)有的郵件服務(wù)器發(fā)送。以前,垃圾郵件發(fā)送者往往隨便在網(wǎng)上找一臺郵件服務(wù)器就可以把大量郵件發(fā)出去?,F(xiàn)在,各大網(wǎng)站都加強(qiáng)了對發(fā)送電子郵件的控制力度。比如263.net,如果是個人用戶,那么每天發(fā)送的郵件數(shù)目是有規(guī)定的,超過規(guī)定的數(shù)目,當(dāng)天就不能再發(fā)送郵件了。針對各大郵件服務(wù)器設(shè)定的限制,垃圾郵件發(fā)送程序也有了多種反限制手段。例如:針對某個郵件服務(wù)器,設(shè)置每分鐘的連接數(shù),把自己模擬成人工發(fā)送的方式,或者設(shè)置一個間隔時間,在間隔時間過了之后再發(fā)送第二批的垃圾郵件等等。
如果實在找不到可以很方便被利用的郵件服務(wù)器,垃圾郵件發(fā)送者還可以把自己的機(jī)器做成郵件服務(wù)器來實施垃圾郵件的發(fā)送。
根據(jù)試驗,一臺PIII800的機(jī)器,在1M帶寬的情況下,一個晚上可以發(fā)送8~10萬封郵件。如果有多臺機(jī)器接入Internet,那么每晚發(fā)送的垃圾郵件數(shù)目是相當(dāng)可觀的。
反垃圾郵件技術(shù)的發(fā)展
面對垃圾郵件,人們是不是無計可施呢?實際上國際和國內(nèi)的反垃圾郵件的專家們一直在不停地努力著,不斷開發(fā)出新的技術(shù)和垃圾郵件做斗爭。反垃圾郵件的技術(shù)主要集中在郵件服務(wù)器和接收的客戶端兩個方面。
在郵件服務(wù)器方面,可以根據(jù)郵件發(fā)送者的地址進(jìn)行判別,如果接收郵件的地址反向解析DNS之后和發(fā)送地址不一致,那么就可以判定這樣的郵件是垃圾郵件了。而且可以根據(jù)SMTP的命令來進(jìn)行判別,如果發(fā)送端服務(wù)器沒有送出“helo”命令(握手命令),那么多半也是垃圾郵件,因為按照一般的程序,發(fā)送端是要送出“helo”命令來表明自己來自何方的。另外也可以根據(jù)發(fā)送端的發(fā)送頻率來判定,如果在一個時間段內(nèi),有很多的并發(fā)連接請求,那么這種行為一般就是垃圾郵件的發(fā)送程序做出來的,這樣的郵件就可以判定為垃圾郵件直接拒收了。
但是在服務(wù)器端的判定也不是萬能的,因為一旦條件設(shè)定得過于苛刻,那么就會有正常的信件被拒收,這樣的事情對公司的業(yè)務(wù)影響往往是巨大的,所以一般的郵件服務(wù)器都不會設(shè)置極為苛刻的反垃圾郵件條件,這樣就會使很多垃圾郵件成為漏網(wǎng)之魚,進(jìn)入到用戶的郵箱里。這個時候,客戶端的反垃圾郵件程序就顯示出巨大的作用了。
接收郵件的客戶端軟件中,微軟的Outlook和OutlookExpress占據(jù)著半壁江山。其中Outlook Exptess作為Outlook的簡裝版本,對反垃圾郵件的處理不是很好,或者說基本上就沒有辦法處理垃圾郵件,只能根據(jù)用戶自己定義的規(guī)則去處理,這個處理的過程是非常的費(fèi)時和耗費(fèi)精力的。
而微軟的Offiee套件中的Outlook 2003版本就有很好的表現(xiàn)。微軟為Outlook 2003的反垃圾郵件修改了算法,讓Outlook變得更加智能,并且Outlook 2003會不斷自我學(xué)習(xí)(所謂學(xué)習(xí)其實就是使用一種數(shù)學(xué)上的算法來分析用戶判定的垃圾郵件,從不同的垃圾郵件中尋找出相同特征,這樣隨著垃圾郵件數(shù)量的不斷增加,垃圾郵件的特征就會越來越多,這樣判斷的準(zhǔn)確率就會不斷增加,但是無論如何都沒有辦法達(dá)到100%的準(zhǔn)確),使用四周以上的Outlook2003就可以判別出99%的垃圾郵件了,并可根據(jù)用戶定義的郵件規(guī)則進(jìn)行處理。
另外,在免費(fèi)軟件中,俄羅斯人開發(fā)的K9軟件判別的準(zhǔn)確率也非常高,而且K9可以無縫地和Outlook、Outlook Express以及Foxmail等軟件結(jié)合在一起。當(dāng)然,K9也是需要時間去學(xué)習(xí)的。
所以,就目前的技術(shù)而言,一般的使用者要想完全清除垃圾郵件,還是有一定困難的。控制乃至最大程度地減少垃圾郵件,除了技術(shù)手段之外還應(yīng)輔之以法律手段。讓我們期待著有那么一天,早上打開郵箱,里面沒有一封垃圾郵件,那樣我們的生活中就會有更多的好心情。
[責(zé)任編輯:趙新宇]