企業(yè)郵箱RPD疑似垃圾郵件分揀原理淺析和實際應用
萬網企業(yè)郵箱新策略默認對疑似垃圾郵件進行分揀,被分揀的郵件將被轉移到webmail的垃圾郵件箱中,具體參考:http://m.rvillageman.com/news_show.asp?id=4843
這樣一來,會給習慣使用本地軟件收信的用戶帶來諸多不便。能不能將疑似垃圾郵件下載到本地,象webmail那樣,在本地實現垃圾郵件分揀呢?這樣既能讓我在新策略中受益,又解決了不得不訪問webmail及其“垃圾郵箱”導致空間爆滿的困擾呢?
我們只要了解一下新策略的疑似垃圾郵件分揀原理,就能找到答案了。
新策略對于疑似垃圾郵件的處理會在郵件頭的結尾用“X-QMAS: ”字符標記。下面是一個郵件頭信息的具體例子:Return-Path: <ccw7055@freemail.***.com.cn>Delivered-To: test@hichina.comReceived: from 61.135.135.4 (HELO freemail.***.com.cn) (envelope-from ccw7055@freemail.***.com.cn)by mx.hichina.com (quarkmail-1.2.1) with ESMTP id S5770868AbWKGAOUfor test@hichina.com; Tue, 7 Nov 2006 08:14:20 +0800 ------------------------X-OriginalArrivalTime: 07 Nov 2006 00:15:07.0218 (UTC) FILETIME=[C7B63B20:01C70201]X-QMAS: 99請注意紅字部分“X-QMAS: ”就是疑似垃圾郵件標記。
有了這個關鍵字符串“X-QMAS: ”,我們就可以使用郵件客戶端進行垃圾郵件分揀了。如:Office Outlook和Foxmail可以在客戶端設置過濾規(guī)則,將郵件頭中有固定標記“X-QMAS:”的移動到另一個文件夾,比如轉移到事先建好的“垃圾郵件”文件夾中。
1: 我用Outlook和Foxmail 等軟可以實現本地垃圾郵件分揀功能嗎?可以。Outlook和Foxmail可以在客戶端設置過濾規(guī)則來實現,請把郵件頭中有固定標記“X-QMAS:”的移動到另一個文件夾中(Outlook express不行,因其沒有“郵件頭中包含”的過濾條件)來實現分揀功能。詳細設置方法,請您參考:客戶端收取疑似垃圾郵件的方法[圖例]。如果您想轉移被自己信任的某些發(fā)件人的來信,還可以添加別的規(guī)則,調整郵件存放的文件夾。
2: 我能將系統(tǒng)標記的疑似垃圾郵件,按照自己的意愿分流到我指定的文件夾嗎?能,如果您想轉移被自己信任的某些發(fā)件人的來信,可以在本地Outlook和Foxmail等軟件中通過添加別的規(guī)則(該方法只能在客戶端軟件實現,在webmail中不行,webmail沒有轉移郵件到指定文件夾的規(guī)則),調整特定發(fā)件人的來信存放到適合的文件夾中。
3: 我設置了本地規(guī)則,但是郵件為何還是被webmail分揀到“垃圾郵箱”中?使用客戶端垃圾郵件分揀的前提是首先取消webmail的垃圾郵件分揀設置,具體操作如下:登陸WebMail,在“過濾設置”-》“拒收郵件”-》“啟用垃圾郵件特征過濾功能”前面的打勾去掉,然后“提交”即可。否則即便您在本地設置了規(guī)則,客戶端也收不下來。
4: 已經被置于WebMail“垃圾郵件”箱中的郵件,還能用客戶端收下來嗎?能。您可以登陸WebMail,然后選取“垃圾郵件”文件箱。將“垃圾郵件”文件箱中郵件轉移到“收件箱”中,然后用客戶端收信即可。
5: 在“垃圾郵件”箱中的郵件,有些是正常信件,我不理解為什么會誤判呢?這個問題我們只要看一些郵件的郵件頭就可以比較容易理解了:比如下列兩封來信的郵件頭摘要:Return-Path: <ccw7055@freemail.***.com.cn>Received: from 61.135.135.4 (HELO freemail.***.com.cn) (envelope-from ccw7055@freemail.***.com.cn)by mx.hichina.com (quarkmail-1.2.1) with ESMTP id S5770868AbWKGAOUfor test@hichina.com; Tue, 7 Nov 2006 08:14:20 +0800Received: from mail pickup service by freemail.***.com.cn with Microsoft SMTPSVC;Tue, 7 Nov 2006 08:15:07 +0800From: "www.ccw.com.cn" <ccw7055@freemail.***.com.cn>X-QMAS: 99
Return-Path: <ccw9632@freemail.***.com.cn>Received: from 61.135.135.6 (HELO mail3.freemail.***.com.cn) (envelope-from ccw9632@freemail.***.com.cn)by mx.hichina.com (quarkmail-1.2.1) with ESMTP id S5770479AbWKFN1dfor test@hichina.com; Mon, 6 Nov 2006 21:27:33 +0800Received: from mail pickup service by mail3.freemail.***.com.cn with Microsoft SMTPSVC;Mon, 6 Nov 2006 21:27:02 +0800From: =?gb2312?B?vMbL47v6ysC957Srw728r83F?= <ccw9632@freemail.***.com.cn>X-QMAS: 99
從上面我們可以清楚地看出,對方在不斷變化著發(fā)信服務器地址和發(fā)信人,他們這樣做的主要目的,是為了提高郵件到達率,防止垃圾郵件檢測機制生效。這種方法對付現有的垃圾郵件處理系統(tǒng)較為有效,但對于針對行為的垃圾郵件處理機制,則一點用也沒有。
中國萬網全球反垃圾實時監(jiān)控系統(tǒng):
萬網網采用世界先進的最新RPD技術手段,提供業(yè)內領先的反垃圾郵件和反突發(fā)性病毒零小時防護解決方案;其獨到之處是部署收集器探查互聯網,每月分析數十億計的信息,一旦潛伏的惡意郵件被發(fā)送,能夠即時識別;該探查技術是針對郵件的大量發(fā)送模式,而不是依賴于對郵件的內容,發(fā)送源頭或格式的分析;所以,不管郵件使用何種格式和語言,該解決方案都能同樣有效地阻擋各種各樣的惡意郵件,如垃圾郵件,病毒郵件,釣魚郵件等等,基于RPD 技術的垃圾郵件辨別率高達99.6%。具體請您訪問中國萬網全球反垃圾實時監(jiān)控系統(tǒng)監(jiān)控圖:
反垃圾監(jiān)控系統(tǒng)
中國萬網全球反垃圾實時監(jiān)控系統(tǒng):
萬網采用世界最先進的RPD反垃圾技術手段,提供業(yè)內領先的反垃圾和反突發(fā)性病毒零小時防護解決方案;是一種基于發(fā)信者發(fā)信行為的方法判斷垃圾郵件的技術。 它主要通過郵件接收者的范圍和郵件發(fā)送源的數量判斷是否是垃圾郵件?! ∴]件接收者的范圍(Massiveness)分為五個等級: 1) 本地分布(Local distribution) 2) 大范圍分布(High-scale distribution) 3) 爆發(fā)(Outbreak-level distribution)大于1百萬封 4) 全球爆發(fā)(Global outbreak)大于5百萬封 5) 劇烈爆發(fā)(Global severe outbreak)大于2億封 其獨到之處是部署收集器探查互聯網,一旦潛伏的惡意郵件被發(fā)送,能夠即時識別; 所以,不管郵件使用何種格式和語言,該方案都能有效地阻擋各種各樣的惡意郵件,垃圾郵件辨別率高達99.6%。
發(fā)布時間:2012/12/05