金笛邮件论坛  

返回   金笛邮件论坛 > 开发者乐园 > 电子邮件系统技术交流

回复
 
LinkBack 主题工具 显示模式
旧 2012-07-20, 14:31   #1 (permalink)
高级会员
 
注册日期: 2011-07-06
帖子: 109
默认 反垃圾邮件网关技术中数量控制:带宽/连接限制介绍

反垃圾邮件网关技术中数量控制:带宽/连接限制介绍。不管是反垃圾邮件网关还是反垃圾邮件系统,数量控制都是一个常用的

反垃圾邮件网关技术中数量控制:带宽/连接限制介绍。不管是反垃圾邮件网关还是反垃圾邮件系统,数量控制都是一个常用的反垃圾邮件过滤技术中不可少的一种技术之一。
邮件系统管理员可能都知道垃圾邮件的一个基本特征是会在短时间内发送大量的邮件。我们具体到网络层上来看,这就表现为某个IP地址会在短时间内重复连接收件邮件系统服务器的SMTP端口.并占用大量的带宽。根据这个特点.可以通过对网络层的限制.达到限制垃圾邮件的目的。具体而言,可以从两个途径下手进行限制,一个是对每个IP地址可用的带宽比例进行限制,这个一般可以通过网络设备的QoS流控管理功能来实现;另一个是对每个IP地址的并发SMTP连接数口进行限制,这个一般可以通过网络层防火墙策略来实现。从这以也可以看出,将传统防火墙技术和反垃圾邮件技术相结合,可以更加有效地防范垃圾邮件。
在对网络层行为进行限制的基础上,还可以进一步结合黑名单技术来提高防范垃圾邮件的效果。例如,在限制并发SMTP连接时,并不只是简单的限制,同时也记录单位时间内的连接请求数量。如果某1P地址的单位累计连接数量大于某个阀值。如1000次/S,则把该IP地址加人黑名单中,拒绝该IP地址的全部连接请求,或者减少对该IP地址允许的并发连接数量,直到其单位累计连接数量小于某个阀值,如1次/15s,再将其从黑名单中删除。通过这样结合动态黑名单.可以更好地限制那些异常的网络流量,从而提高防范垃圾邮件的效果。
带宽/连接限制在对付那些来源单一的垃圾邮件时.有很好的效果。但是,如果垃圾邮件通过采取将邮件分散到多个IP地址发送的手段,减少单一IP地址发出邮件数量,那么这种限制技术就很难起到作用。因此,该技术也只能是一种辅助的反垃圾邮件手段。
__________________
金笛邮件
www.mailer.cn
电话:010-82356575/76/77转6024
传真:010-82356575转6004
QQ:1040476585
mailker 当前离线   回复时引用此帖
回复

书签


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码
Trackbacks are 启用
Pingbacks are 启用
Refbacks are 启用



所有时间均为北京时间。现在的时间是 00:41


Powered by vBulletin® 版本 3.8.3
版权所有 ©2000 - 2024,Jelsoft Enterprises Ltd.