欢迎来到天天文库
浏览记录
ID:20313217
大小:56.00 KB
页数:5页
时间:2018-10-08
《垃圾邮件全曝光走进垃圾邮件的隐秘世界》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、垃圾邮件全曝光走进垃圾邮件的隐秘世界~教育资源库 对于垃圾邮件,已经在《中国互联网协会反垃圾邮件规范》中给出了一个明确的定义,但是它并不足以让我们了解垃圾邮件的产生、发送及其背后所隐藏的秘密。作为网管员或电子邮件用户,只有了解垃圾邮件所隐含的秘密,尤其是垃圾邮件发送者所使用的躲避垃圾邮件过滤的技术,才会知道垃圾邮件防范的具体细节在哪些方面。 一、垃圾邮件的产生流程及其背后的利益关系 垃圾邮件并不是无中生有的,对于纯商业性质的垃圾邮件来说,它是由一些想通过电子邮件来销售或宣传某种产品的厂商所提供的,这也就是垃圾邮件的提
2、供者。但是,垃圾邮件的提供者并不会自己去发送它们,而是将发送任务交给某些拥有大量邮箱地址的专业垃圾邮件发送者或团体,并按某种协议付给发送者一定的费用。剩下的工作,就是发送者如何按提供者的要求将一定数理的垃圾邮件发送到最终的各用户邮箱中。垃圾邮件提供者看到了此种方式所带来的低成本和高效率,而发送者看得了发送垃圾邮件带来的利益,并且这种利益会随着最终发送数量的增多而不断增加。他们之间的不断利用,就构成了现在垃圾邮件泛滥的根本原因所在。 但是,垃圾邮件要想最终到达众多的用户邮箱之中,也不是人们想象中的那么简单。首先,发送者必需
3、得到相当多的有效邮箱地址,这样才能满足提供者发送数量的要求。发送者一般在刚开始时是向一些机构或个人直接购买或在互联网中进行搜索的方式得到,当在这个圈子中熟习以后,还可以通过与其它发送者之间相互交互的方式来扩大邮箱地址库。现在,许多网站中给出的电子邮箱地址,都将符号改为了#号,就是为了防止被按符号为关键字邮箱地址收集软件搜索到。 另一方面,就是如何确保垃圾邮件都能最终到达用户邮箱当中,不然,一切都是枉然。解决此问题的关键,就是如何躲避各种反垃圾邮件产品的过滤。现在,一些技术高超的发送者已经使用了许多相当有效的方法来躲避被过
4、滤,并且其发展速度要快于反垃圾邮件技术,这也是为什么垃圾邮件不能完全被过滤的主要原因。 最后,就是要解决被追踪的问题,这是垃圾邮件发送者设法使自己免于法律惩罚所要进行的必要手段。一般会通过下列方式中的一种或几种来达到目的: 1、修改垃圾邮件头中与发送者相关的所有域的内容,使这些内容与自己无任何联系。 2、使用第三方可以匿名转发邮件的邮件服务器来发送垃圾邮件; 3、自建邮件服务器,并使用代理服务器进行网络连接; 4、通过控制正常的邮件服务器来发送垃圾邮件,通过Rootkit隐藏在服务中的痕迹; 5、通过控制僵尸网
5、络中的主机来发送垃圾邮件; 6、也可通过自己的多台邮件服务器,设置按某个时间间隔,一次只发送十到二址封垃圾邮件,让反垃圾邮件产品不能通过行为检测方式来判断这些主机为垃圾邮件服务器。一段时间后,也能达到相当大的垃圾邮件发送数量。 只有同时满足了上述的三个条件,垃圾邮件发送者与提供者之间的利益关系才能真正实现。 二、主流垃圾邮件编写技术全接触 在上面已经提到过,垃圾邮件发送成功的关键就是如何突破反垃圾邮件产品的重重封锁,所使用的手段就是各种垃圾邮件编写技术。 1、通过修改邮件头中的IP地址或域名,来躲过以黑白名单方式
6、的垃圾邮件过滤。伪造邮件头中的某些关键域中的内容,使用一款名为AdvancedDirectRemailer的软件就可以轻易实现。不过,一些使用DNS反向查询技术和使用签名认证的产品能过过滤这种方式发送的垃圾邮件。 2、将垃圾邮件中每个单词的字母或汉字之间用空格或一些特殊字符(如-或+号)隔开,这样就能轻易躲过基于关键字和文本内容分析技术的过滤,而且其反过滤效果到现在还相当有效,并且不需要任务工具就可以轻易实现。但是,现在一些反垃圾邮件厂商开始在其产品中增加了识别特殊字符和词重组功能,以便能提高识别这种方式发送的垃圾邮件。
7、 3、用数字替换垃圾邮件中英文单词中的某些字母,例如使用1数字替换i,用0替换o等,这样也能够躲过其于文本分析的内容过滤。只是,这种方式只能使用在发送英文的垃圾邮件中,且修改后邮箱用户有时不能完全理解其原来的意义,因此,只会在一些不会产生歧义的地方使用。 4、用ASCII码来代替字母,例如字母B用ASCII码66来代替,而在邮箱用户端却可以正常显示为单词,并构成完整的句子。可以用此来躲过基于内容和统计概率的检测过滤。但是,现在已经有许多反垃圾邮件产品中加放了ACCII码识别功能,因而现在此种方式并不常用。 5、还有一
8、种方法也是非常容易实现和使用比较频繁的,就是先编写几段正常的邮件内容,然后将这些内容的字体颜色设置与背景色相同,例如白色文字与白色的背景;然后,在这些正常的邮件内容当中插入垃圾邮件内容,但其字体颜色与背景色是不同的,例如黑色文字与白色背景。这样,就能躲过基于内容和统计概率方式的过滤,而在邮箱用户端,又只
此文档下载收益归作者所有