动态  人物  精英访谈  深度  渠道  数据  测评  厂商  资本  互联网  法规  协会园区  人才  会展活动  本站动态 

一种对抗垃圾邮件的新思路

2004-3-11 转载自:来稿 网友评论 0 条 点击进入论坛

垃圾邮件的数量随着互联网的高速发展急剧膨胀,成为当今的一大公害,各国的科学家和一些大的软件公司付出了艰苦的努力,却至今无法从根本上消除这一公害。微软总裁比尔盖茨甚至提出发送邮件需要支付邮资的想法,但实现起来好像有些太遥远。笔者经过一段时间的分析和考虑,提出了一种新的思路,希望能从根本上改变这种状况,在这里提请大家一起讨论。

总所周之,邮件是互联网上最广泛的应用之一,快捷和免费是其获得广泛应用的根本原因。而正是这两点,加上其协议(如POP3,SMTP)的公开性,以及现在多线程技术的发展,使得在短时间内发送大量垃圾邮件成为可能。我们无法改变这些事实,所以无法改变现状。要从根本上解决垃圾邮件的问题,唯一的途径就是修改邮件通信的协议。但必须兼容现有的邮件协议,因为不可能要求所有的邮件系统都能在短时间内升级。

要解决垃圾邮件的问题,只能从接收邮件的服务器着手。因为大量的垃圾邮件,并不是通过邮件发送服务器发送的,大部分都是通过群发邮件的桌面软件发出的,即使修改了发送邮件的协议,这些软件要想伪装应该也不是什么难事。

其实现在的邮件接收服务器,大部分都有拒绝接收垃圾邮件的功能。但什么样的邮件是垃圾邮件,没有人工的干预,系统自动分析的成功率不可能达到百分百,所以必然存在接收了垃圾邮件,而拒绝了正常的邮件的情况。但是手动识别垃圾邮件的功能,我个人认为,还十分的不彻底。因为就算你把一个邮件地址添加到了垃圾邮件地址中,你以后不会再收到这个地址发送的邮件了,如果别人没有这么做,别人还是会收到。

理想境界是,一旦某个地址成为了垃圾邮件地址,全世界的人都不会收到这个地址发送的邮件了,即使不能在世界范围内有效,至少在咱们中国可以做到这样。要达到这一目标,必须打一场全民战争,每个人在确认收到垃圾邮件后,都有义务将这个垃圾邮件地址提交。提交的对象就是本文提出的重要观点,邮件地址认证服务器。

邮件地址认证服务器可以实现以下功能:
1. 统计每个邮件地址的数据流量。每个邮件接收服务器成功的收到一个邮件后,将这个邮件的概况提交给邮件地址认证服务器。这个事件的概况包括发送邮件的地址,发送邮件的IP地址,邮件的大小等。
2. 评价每个邮件地址的信用。当有用户认定某个邮件是垃圾邮件后,通过邮件接收服务器将该垃圾邮件地址提交给邮件地址认证服务器的时候,邮件地址认证服务器将这个邮件地址的信用减去一。每个登记的邮件地址初始信用为0,如果有100/1000个不同IP地址的用户认为这个地址是垃圾邮件地址,邮件接收服务器应该考虑拒绝接收这个邮件地址发送的邮件。
3. 邮件认证。邮件接收服务器收到一个邮件的时候,首先将发送的邮件地址发到邮件认证服务器认证,然后可以根据该邮件地址的流量或者其信用级别选择是否接收该邮件。

可以看到,邮件地址认证服务器可以起到比较关键的作用,应该由国家网络中心有关单位负责维护,全面掌握国内邮件发送情况,而且在反垃圾邮件成功立法后,可以作为起诉垃圾邮件制造者的有力证据。

笔者提出的这种思路,只需要定义邮件地址认证服务器和邮件接收服务器之间的通信协议,而邮件接收服务器只需简单修改协议,增加一些和邮件地址认证服务器之间的接口,而不增加这些接口的邮件接收服务器,仍然可以正常的接收邮件,只是不能保证不会收到垃圾邮件。

由于笔者对邮件发送的协议研究得不是很彻底,所以担心邮件发送者可以伪装成别人的邮件地址发送垃圾邮件。此外如果邮件认证服务器和邮件接收服务器之间的接口如果公开的话,一些恶作剧者可能会陷害一些正常的邮件地址。这些我想都可以通过在邮件接收服务器那边做些工作来解决。比如邮件接收服务器在提交邮件认证服务认证之前,先验证该邮件发送地址的是否存在,如果不存在,很显然是一个伪装的邮件地址,应该拒绝接收该邮件。这似乎也要求不同的邮件服务器之间应该增加一个协议,用于验证邮件地址是否存在。此外由于邮件接收服务器可以记录提交垃圾邮件地址的用户正好,所以可以有效的追究恶意陷害合法邮件地址的用户的法律责任等。

总之,笔者的思路是,增加一个邮件认证服务器,由国家有关部门负责维护,同时升级现有的邮件接收服务器软件,主要是在原有协议上增加一些关于邮件地址有效性验证,流量监控,垃圾邮件地址提交,以及邮件地址认证方面的通信接口,同时对现有邮件发送协议不做任何改动,从而保证新协议和原有邮件接收协议兼容。只要网络上形成一种垃圾邮件人人喊打的局面,每个网络用户切实履行上报垃圾邮件地址的义务,就会使得邮件接收服务器不再接收垃圾邮件,垃圾邮件没有生存的空间,自然会随着时间的流逝销声匿迹。

本文纯属个人观点,抛砖引玉,个人知识有限,如有不当之处,欢迎批评指正。

已有 0 位对此新闻感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日新闻推荐
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail