直播中
要說明的是這里要討論的垃圾郵件,我們認(rèn)為所有的對于用戶有害的,或是產(chǎn)生干擾的郵件,都應(yīng)當(dāng)屬于垃圾郵件。因此,關(guān)于防范郵件病毒、防范對于郵件服務(wù)器的dos攻擊、過濾一般意義上的垃圾郵件,都應(yīng)該納入如何防范垃圾郵件的課題中來。
郵件防毒
首先,在安裝有exchange郵件服務(wù)器上裝上kv江民殺毒王,并開啟此項(xiàng)功能。當(dāng)郵件服務(wù)器收到帶有病毒的郵件,會實(shí)時(shí)過濾掉病毒,并發(fā)送兩封郵件:一封發(fā)送到原發(fā)件人,主題為kv發(fā)現(xiàn)病毒;一封發(fā)送給接受者,原來帶有病毒的附件在被過濾后,變成了一個(gè)病毒分析文檔,中間列出了病毒名稱,清除日期,發(fā)送地址等信息。并在郵件正文下附有一行提示文字,注明附件名,病毒名,處理結(jié)果(如圖1)。這樣,所有來自于郵件的病毒就不會再進(jìn)入你的郵箱,而在進(jìn)入郵件服務(wù)器之前,都已被過濾了。
阻止病毒郵件
如果說實(shí)現(xiàn)此項(xiàng)防病毒功能,還需付些費(fèi)用的話,那么實(shí)現(xiàn)下面的兩種安全防范措施,則完全是意外收獲。
防范dos
dos(拒絕服務(wù)攻擊)一段時(shí)間以來成為許多單位郵件服務(wù)器的最大殺手。對于郵件服務(wù)器的拒絕服務(wù)攻擊原理很簡單,就是不斷地向郵件服務(wù)器發(fā)送大量的郵件,直到超過最大容量而崩潰為止。拒絕服務(wù)攻擊有時(shí)并非有針對性的黑客行為,現(xiàn)在的病毒常常會利用自身的smtp引擎,向感染電腦里的存在的地址狂發(fā)大量郵件。如果中小企業(yè)認(rèn)為自己的公司小,不會成為攻擊目標(biāo),這種想法已經(jīng)不現(xiàn)實(shí)了。對于中小企業(yè)來說,要預(yù)防dos攻擊比大型企業(yè)要容易,因?yàn)樾⌒推髽I(yè)往往不會有太多的郵件來往,我們可以根據(jù)業(yè)務(wù)量的大小,限制每個(gè)連接的郵件數(shù),以及每封郵件的收件人數(shù)。這樣,用戶對于dos攻擊就可以做到盡早地發(fā)現(xiàn)并采取措施,而不會等到服務(wù)器崩潰的時(shí)候才發(fā)現(xiàn)被人實(shí)施了dos攻擊(如圖2)。此外exchange也具有過濾的功能,比如阻止特定地址或者發(fā)件人為空的郵件。
限制dos
內(nèi)容過濾
目前還不能夠主動識別哪一封郵件是垃圾,哪一封是有價(jià)值的商業(yè)信件,如果將商業(yè)信函當(dāng)作垃圾郵件清除掉,那么顯然是得不償失的。foxmail 4.2提供了一種郵件過濾功能,實(shí)現(xiàn)了初步過濾出現(xiàn)頻繁的、特定的內(nèi)容的垃圾郵件。具體實(shí)現(xiàn)辦法如下:打開[賬戶]→[過濾器],在出現(xiàn)的空白界面中按“新建”,則新建了一個(gè)過濾器。
郵件操作
找出垃圾郵件中出現(xiàn)的有規(guī)律性文字,并根據(jù)位置和相應(yīng)的邏輯關(guān)系,填好如上圖中的過濾條件,選擇好出現(xiàn)特征文字的位置,如收件人、發(fā)件人、主題、附件等,按照一定的邏輯關(guān)系,填上相應(yīng)的內(nèi)容,再按“動作”,選擇一項(xiàng)你認(rèn)為合適的處理結(jié)果,如:“直接從服務(wù)器刪除”、“發(fā)送短信”、“轉(zhuǎn)移到”等你認(rèn)為更好的處理辦法,則可初步擺脫垃圾郵件的困擾了(如圖3)。
當(dāng)然對于網(wǎng)絡(luò)安全來說,防范垃圾郵件只是其中的一小部分,如何做好網(wǎng)絡(luò)安全整體防范,則需要用戶根據(jù)自己的實(shí)際需求,認(rèn)真篩選適合自己的安全產(chǎn)品。