2008年4月26日

使用DNS-based blacklist技术解决垃圾邮件问题

推荐小型邮件系统使用
电子垃圾邮件是互联网上的一个世界难题。前不久很高兴地看到了“中国退出垃圾邮件大国的前三位”的报道。其实大部分互联网用户体会不到垃圾邮件的恐怖,因为许多公共邮件系统都会有一个专门team在做垃圾邮件过滤,并且做得很出色。例如gmail和163的垃圾邮件都较少。而一项在垃圾邮件较多的国家的调查显示(当然包括china了),2008年第一季度所发送的邮件中,垃圾邮件的比例达到了92.3%。这个比例说恐怖不足为过。由于邮件系统是互联网上被最广泛使用的分布式系统之一,它的可高扩展性和容错性,也带来了spam这样的安全问题,严重浪费了互联网络的带宽和资源,浪费了网民的宝贵时间。

有许多基于学习的系统或者客户端来对垃圾邮件的进行过滤,例如Spam Assassin等。但这种过滤方式效果是有限的,并且经常会发生误判的现象。有人想到互联网上发送最大量的垃圾邮件都是一些较固定的来源地址,可能是架设垃圾邮件服务器,也可能是中毒很深的服务器。于是产生了一些第三方来维护这个实时“黑名单”。小型的邮件系统只要对接受邮件时通过查询检查来源的IP就可以杜绝绝大部分spam。而这些第三方大部分是免费的。

对国内的用户我推荐使用两个实时black list,注意使用的顺序:
cblless.anti-spam.org.cn
zen.spamhaus.org

如何在常见的邮件系统中配置,请看这篇文章:http://www.technoids.org/dnsbl.html

通过在一个小型的系统上实验,得到了很好的效果。

没有评论: