第一篇:治理垃圾邮件
垃圾邮件对于企业的危害已经得到了共识,防范垃圾邮件也成为企业网管倍感焦虑的事情。在使用了各种技术手段之后,垃圾邮件的泛滥之势不但没有得到控制,而且更加泛滥。艾瑞市场咨询公司的调查数据显示,2007年电子垃圾邮件将比2006年增长75%;同时,艾瑞公司还预测,在未来5年里,垃圾邮件还将保持稳定的增长趋势。其实,垃圾邮件治理工作为何难以奏效,主要还是因为现有治理垃圾邮件的方案仍不成熟,即现有治理垃圾邮件的方案过分依赖技术,忽略了对垃圾邮件源头的整治。
现有垃圾邮件整治方案的弊端
仔细查看一下现有垃圾邮件整治方案不难发现,所有的整治方案全部是技术整治方案。无论是基于邮件服务器的反垃圾邮件方案,还是反垃圾邮件的硬件网络设备,都是基于反垃圾邮件技术有过滤、反向查询和加密的三种技术方案。现在,我们分别看一下三种垃圾邮件整治方案,并分析一下其弊端。
1、垃圾邮件过滤技术:这是最早使用的反垃圾邮件技术,也是原理最简单、应用最广泛的一种技术。采用过滤方法的反垃圾邮件技术主要有关键词过滤、黑白名单、HASH技术、贝叶斯过滤等。目前很多邮件服务器上的反垃圾邮件插件、反垃圾邮件网关、客户端上的反垃圾邮件功能等,都是采用的过滤技术。采用过滤技术的反垃圾邮件方案通常会出现误报、漏报以及需要复查的问题。图一
邮箱中的过滤功能
在垃圾邮件手法越来越隐蔽,越来越高超的今天,过滤技术已经成为了摆设。举个例子来说,使用关键词过滤技术,过滤“提供各类发票”关键字。从技术上讲,一些经常向用户散发提供各类发票的广告邮件将会被列为垃圾邮件。其实,只要把“提供各类发票”这几个字做成图片,过滤技术将再无用武之地。如今,垃圾邮件过滤技术的弊端越来越多,再也不是一种有效的垃圾邮件整治方案。
2、反向查询技术:利用反向查询技术,可以限制一些伪造的垃圾邮件地址,因为很多垃圾邮件都使用伪造的发送者地址,极少数垃圾邮件会用真实地址。借助反向查询技术,可以向邮件发送者验证邮件地址的真伪。其手法主要通过诸如反向邮件交换(RMX)、发送者许可(SPF)和标明邮件协议(DMP)等完成,主要用来判定邮件指定的域名和IP是否完全对应,从而判断邮件是不是垃圾邮件。
目前,很多企业邮局都使用了反向查询技术。从表面来看,反向查询技术用以整治垃圾邮件是天衣无缝,可也有弊端。反向查询技术,主要是查询对方的域名和IP是否完全对应,如果垃圾邮件商自己用一台电脑,建立一个临时的邮件服务器,利用反向查询技术整治垃圾邮件的方案将再次失效。
3、加密技术:利用加密技术防范垃圾邮件,又称DKIM(DomainKeys Identified Mail)技术,是基于雅虎的DomainKeys验证技术和思科的Internet Identified Mail。DKIM给邮件提供一种机制来同时验证每个域邮件发送者和消息的完整性。一旦域名被验证,就用来同邮件中的发送者地址作比较检测伪造。如果是伪造,那么可能是spam或者是欺骗邮件,就可以被丢弃。如果不是伪造的,并且域是已知的,可为其建立起良好的声誉,并绑定到反垃圾邮件策略系统中,也可以在服务提供商之间共享,甚至直接提供给用户。
加密技术的出现,可以非常有效的遏制垃圾邮件的泛滥,但该种技术也有一定的局限。如果垃圾邮件制造者使用经过加密的邮件系统进行垃圾邮件群发,那么加密技术将会成为垃圾邮件的帮凶。
总结上述三种常用的反垃圾邮件技术不难发现,各种技术都是基于邮件服务器或邮件过滤的防范,而忽略了一个至关重要的因素,那就是垃圾邮件源头的整治,以及邮件使用者的安全防范问题。试想,如果消灭了垃圾邮件的源头,邮件使用者安全性提高了,垃圾邮件还能泛滥吗? 整治垃圾邮件莫忘消灭根源
从定义上讲,垃圾邮件是一些对用户没有任何意义的邮件。对于垃圾邮件,很多用户也是一脸困惑,这些人怎么会知道我的邮件地址呢?试想,如果垃圾邮件商不知道用户的邮件地址,用户自然避免了垃圾邮件的骚扰。严格来说,垃圾邮件泛滥的根源,在于垃圾邮件商搜集的大量邮件地址,如果消灭了这一根源,将可以从源头上治理垃圾邮件。
其实,要想自己的邮件不列入垃圾邮件商的邮件列表中,必须熟知垃圾邮件商搜集用户邮件地址的手法。在实际应用中,垃圾邮件商搜集用户邮件的手法有以下几种:
1、论坛注册:目前,几乎所有的论坛注册时,都需要用户提供一个真实的电子邮件地址。久而久之,论坛运营商就拥有了一个包含大量真实邮件地址的数据库,一旦该数据库被垃圾邮件商得到,用户的邮件地址信息将被泄密。此外,一些垃圾邮件运营商经常花钱购买论坛的注册邮件信息,完成对邮件地址的搜集。图二
论坛注册邮件检查
2、连锁邮件:每逢节假日,用户的邮箱中总会收到一些祝福邮件,而这些祝福邮件,可能是垃圾邮件商设下的“陷阱”。一些邮件中还特意说明,如果将此祝福邮件转发给5人,将会得到意外的惊喜,或者是得到一定的报酬。一旦用户转发,垃圾邮件商将得到了一份邮件地址列表,从而借助连锁邮件,完成了对用户邮件地址的搜集。
3、病毒攻击:一些蠕虫病毒,进入用户的计算机后,会自动搜索Foxmail或者是Outlook等电子邮件客户端中的地址簿,并向所有用户群发邮件。通过这样的手段,垃圾邮件商也可以得到大量的邮件地址列表。
4、博客及各类个人空间:Web 2.0时代的到来,很多人都拥有了博客,拥有了诸如QQ空间、MSN空间这样的个人展示台。一些用户通常会将自己的邮件地址写在博客平台中,这也成为垃圾邮件商搜集个人邮件地址的一个最佳平台。图三
博客用户留下的邮件地址
除此之外,在聊天时,或者是一些论坛中发布帖子时,用户经常无意中将自己的邮件地址公布在互联网上。与此同时,垃圾邮件商也经常会通过各种手段搜集用户的邮件地址,这也成为垃圾邮件泛滥的一个根源。试想,如果使用各种措施封堵垃圾邮件商搜集用户邮件地址的行为,也就整治了垃圾邮件的泛滥。为此,整治垃圾邮件,不妨从根源上做一些工作,这样的防范工作对防范垃圾邮件更有效。规范用户行为整治垃圾邮件
从上述的叙述不难得知,垃圾邮件泛滥的一个根源,在于垃圾邮件商使用各种手段搜集了用户的邮件地址。垃圾邮件商搜集用户邮件地址之所以会成功,祸起电子邮件用户安全过于薄弱。规范用户电子邮件使用规范,提高电子邮件用户的安全意识,无疑就消灭了垃圾邮件的根源,将会成为整治垃圾邮件的强有力手段。结合垃圾邮件商搜集用户电子邮件地址的常用手法,在日常使用中,电子邮件用户需要注意以下几个事项。
1、及时修改论坛注册邮件:对于一些不需要真实邮件地址注册的论坛,可以填写一个假的邮件地址。对于需要真实邮件地址注册的论坛,完成注册之后,及时修改注册用的邮件地址。举个例子来说,如果用户注册时使用的真实邮件地址为heluser@126.com,完成注册后,可以把邮件地址中的@修改为#或者是其他符号,这样可以避免真实的邮件地址被垃圾邮件商搜集。此外,完成注册之后,用户还可以把自己的真实邮件地址,改成一个假的邮件地址。图四
论坛注册邮件地址修改
2、不要回复陌生邮件:对于写着祝福的连锁邮件,以来陌生人的邮件,不要轻易回复,因为这些邮件有可能是垃圾邮件商搜集用户邮件设下的“陷阱”。一旦用户回复了这些连锁邮件,用户的邮件地址将被垃圾邮件商搜集。
3、不要随意公布自己的邮件地址:很多用户认识自己的邮件地址没什么保密的,因此,在论坛、QQ空间及聊天中,经常会公布自己的邮件地址。其实,电子邮件地址与电话号码一样具有隐私性,如果随意公布,也会遭到恶意的骚扰。公布了自己电话号码,可能会受到陌生人的电话骚扰;同样的道理,公布了自己的邮件地址,邮箱中可能会经常看到垃圾邮件的身影。为此,电子邮件用户一定要提高安全意识,不要随意公布自己的电子邮件地址。
除此之外,用户在使用电子邮件的过程中一定要提高警惕,加强安全意识。不要认识区区一个电子邮件,不会给自己带来任何损失。殊不知,泛滥的垃圾邮件进入邮箱中,也是用户的损失。电子邮件用户的安全意识提高了,无疑最大限度的切断了垃圾邮件商搜集电子邮件地址的有效途径,相当于消灭了垃圾邮件泛滥的根源。
总结:回顾整治垃圾邮件的持久战不难发现,企业网管在整治垃圾邮件时,一味将更多的精力着眼于如何防治垃圾邮件进入用户的邮箱之中,却忽视了产生垃圾邮件的根源,以及用户的安全防范中。要想真正消灭垃圾邮件,一定要多管齐下,既要监控垃圾邮件产生的源头,也要提高用户的安全防范意识,还要配以先进的技术手段,只有这样,垃圾邮件的数量才会从根本上得到遏制。
第二篇:垃圾邮件客户保证书
垃圾邮件客户保证书
我/我公司_________________________________,域名_________________邮箱系统寄放于北京新网互联科技
有限公司。由于上述邮箱涉及垃圾邮件事件,导致该邮箱所
在IP地址将可能被相关国际组织封杀,我/我公司已充分认
识到该等事件的发生将给我/我公司及北京新网互联科技有
限公司带来不可估量的损失。我保证今后将严格遵守北京新
网互联科技有限公司关于在线邮局的使用规定,不会发送任
何垃圾邮件也不会卷入任何垃圾邮件事件。
我同意如我的网站再被任何国际反垃圾邮件组织投
诉,北京新网互联科技有限公司将有权立即永久性关闭我的邮局。
上述承诺构成我/我公司与北京新网互联科技有限公
司之间的协议。
保证人:
(签字盖章)
***** 年****月****日
---------------------------------------
如是单位邮箱,请在保证书上加盖单位公章,并附加单位营业执照复印件;
如是个人邮箱,请在保证书上签字,并附加身份证复印件; 为了方便我们与您联系,请留下您的联系电话:
请将保证书发送传真到客户服务中心专用传真号码4006830000-5757
第三篇:垃圾邮件保证书
保 证 书
中企动力科技股份有限公司邮件管理员,您好:
我XXXXXX(注:公司全称),是寄放于中企动力科技股份有限公司的邮局XXXXX的合法所有人和管理人。由于上述邮局涉及垃圾邮件事件导致被禁用。
我公司保证今后将严格遵守法律、法规、规章及政府部门、行业协会、行业组织的相关规定和中企动力科技股份有限公司的服务条款,不利用中企邮件系统发送任何形式的垃圾邮件。
我公司同意:如再次发现我公司所属邮局有用户发送垃圾邮件,中企动力科技股份有限公司将有权立即永久性终止我公司的邮局服务,且不必退还邮局服务费用。若给贵司造成损失时,我司将予全部赔偿。
上述承诺构成我公司与中企动力科技股份有限公司之间的原有协议之补充/或变更。请协助放开(□邮箱/□域)XXXXXXXXX 我公司确认本保证书盖章后的传真件与原件具有同等法律效力。
(共3联,保证书为第1联,邮箱封停事件申明为第2联,我司营业职照副印件为第3联)
联系人:
联系电话:
(盖章)
2011年06月02日
------------------------------如是单位邮箱,请在保证书上加盖单位公章,并附加单位营业执照复印件,传真到我公司总部客服;传真号:010-58022176
第四篇:垃圾邮件的处理办法
垃圾邮件的处理办法
一、垃圾邮件的介绍以及其发展和危害
凡是未经用户许可(与用户无关)就强行发送到用户的邮箱中的任何电子邮件就称为垃圾邮件。垃圾邮件一般具有批量发送的特征。其内容包括赚钱信息、成人广告、商业或个人网站广告、电子杂志、连环信等。垃圾邮件可以分为良性和恶性的。良性垃圾邮件是各种宣传广告等对收件人影响不大的信息邮件。恶性垃圾邮件是指具有破坏性的电子邮件。
在垃圾邮件出现之前,美国一位名为桑福德·华莱士(或称Spamford或「垃圾福」)的人,成立了一间公司,专门为其他公司客户提供收费广告传真服务,由于惹起接收者的反感,以及浪费纸张,于是美国立法禁止未经同意的传真广告。后来垃圾福把广告转到电子邮件,垃圾邮件便顺理成章地出现。
一些有心人会从网上多个BBS论坛、新闻组等收集网民的电子邮件地址,再售予广告商,从而发送垃圾邮件到这些地址。在这些邮件,往往可找到「从收信人的清单移除」的连结。当使用者依照连结指示去做时,广告商便知道这地址有效,使用者便会收到更多垃圾邮件。随著垃圾邮件的问题日趋严重,多家软件商也各自推出反垃圾邮件的软体。但「道高一尺,魔高一丈」,垃圾邮件的格式更加日新月异,以避过此类软体的侦测。
有些垃圾邮件发送组织或是非法信息传播者,为了大面积散布信息,常采用多台机器同时巨量发送的方式攻击邮件服务器,造成邮件服务器大量带宽损失,并严重干扰邮件服务器进行正常的邮件递送工作。制作并销售具有特殊功能的垃圾邮件发送软件,这些软件具有“隐蔽功能”,能够逃避普通的过滤器。制作和销售从网络上截获 email 地址的工具。销售从网络上获取的 email 地址列表。销售具有发送垃圾邮件特征的服务,媒体或软件。提供发送垃圾邮件的商业服务。为垃圾邮件的制造者提供防攻击(bulletproof)的服务。提供到以上站点的链接或把链接转向以上站点。
垃圾邮件可以说是因特网带给人类最具争议性的副产品,它的泛滥已经使整个因特网不堪重负。
1.占用网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率;
2.侵犯收件人的隐私权,侵占收件人信箱空间,耗费收件人的时间、精力和金钱。有的垃圾邮件还盗用他人的电子邮件地址做发信地址,严重损害了他人的信誉;
3.被黑客利用成助纣为虐的工具。如在2000年2月,黑客攻击雅虎等五大热门网站就是一个例子。黑客先是侵入并控制了一些高带宽的网站,集中众多服务器的带宽能力,然后用数以亿万计的垃圾邮件猛烈袭击目标,造成被攻击网站网路堵塞,最终瘫痪;
4.严重影响ISP的服务形象。在国际上,频繁转发垃圾邮件的主机会被上级国际因特网服务提供商列入国际垃圾邮件数据库,从而导致该主机不能访问国外许多网络。而且收到垃圾邮件的用户会因为ISP没有建立完善的垃圾邮件过滤机制,而转向其它ISP。一项调查表明:ISP每争取一个用户要花费75美元,但是每年因垃圾邮件要失去7.2%的用户;
5.妖言惑众,骗人钱财,传播色情等内容的垃圾邮件,已经对现实社会造成了危害。
二、如何有效避免和处理垃圾邮件
建议换用GOOGLE的GMAIL吧,那个防垃圾邮件的能力是最强的(目前国内邮箱可以考虑的是网易的163邮箱以及126电子邮局,同样有很强大的杀毒反垃圾功能。)或者采用专业的垃圾邮件防御服务器,比如市场上比较好的有Ironport、硕琦、梭子鱼、敏讯。避免自己的电子邮件地址被肤色邮件发送者主动生成。因些采用复杂规则的电子邮件地址可以减少被垃圾邮件发送者随机猜中的机会。防止暴露邮件地址,即不要在网上或其它场所随意公布自己的邮箱地址。使用多个电子邮件地址来减少垃圾邮件。
同时也可以采用以下方式防止接收到垃圾邮件,并采用正确的处理方法。不要随便公开你的电子邮件地址。很不幸,如果你的电子邮件地址成为垃圾邮件地址列表中的成员,您将成为垃圾邮件的“重灾区”。这点是至关重要的。需要注意的是最好不要在新闻组(News)、论坛(Forum)、公告板(BBS)等这些流量较高的服务尚公开您的电子邮件地址(特别是你的ISP的电子邮件地址,如果实在有必要公开的话建议申请免费的转信的电子邮件地址),因为有很多的软件可以自动收集这
些新闻组文章或者论坛中出现的电子邮件地址,一旦成为这些垃圾邮件清单中的一员,如果这些不怀好意的收集者用于出售这些电子邮件地址牟利的话,很不幸,您将可能源源不断地被这些垃圾邮件所追随。
尽量采用转发的方式,转发到你的ISP的本地信箱。申请一个转发信箱地址(如xxx@iname.com,xxxx@126.com等),结合地址过滤,转发到真实信箱。实践证明,这的确是一个非常有效的方法。特别需要指出的是需要结合地址过滤和字符串特征过滤才能取得最好的过滤效果。地址过滤可以设定只有当真实收件人地址为当前信箱地址才转发,如设置johnbull@iname.com为收件人的地址才可以转发到真实信箱johnbull@xxx.net中,这对于很多垃圾邮件发送者同时cc成千上万的用户时很有效果;设置当邮件主题为空或者主题中包含“赚钱”、“好消息”、“美金”的邮件拒收或者直接丢弃。具体的设置可以参照各转信服务商提供的帮助页面。需要说明的是,相比而言,国外的转信服务商的过滤系统作的很好,本身已经具备很好的过滤垃圾邮件功能。
充分利用Web信箱的垃圾过滤功能。大部分人使用国内免费信箱在国内网络发展的一个很有特色,当然,这和Web Mail提供的方便性分不开。虽然,如果我们直接用这些免费服务商的Web信箱,服务商应该能够为用户做到过滤掉大部分垃圾邮件,但是很不幸,大部分还是照单全收(老牛的国内的免费信箱一大把,但是,还是Sina.com提供的免费邮箱的垃圾邮件最少)。大多数时候,还是需要我们自己动手来过滤这些垃圾邮件。方法基本与上面的转信的一致,设置为只有收件箱为当前信箱才把邮件存储到收件箱中,如果不是,直接送垃圾箱。当然,可以设置多条过滤器,使用“特征字符”过滤方法层层过滤。
不要回复垃圾邮件。这是一个诱人进一步上当的花招,很多的垃圾邮件发送者为了能够验证邮件地址是否有效,往往以一种非常抱歉地语气说,如果您不需要我们的邮件,请向某地址写信,我们将立刻停止向您发送邮件。这是,最好的方法是不理不问,直接将发送人地址加入拒收邮件发送者清单。对于许多来自提纲免费邮件列表服务的垃圾邮件,虽然已有加入列表时候的确认环节,但是很多时候我们还是遇到被某邮件列表加入,这时候我们可以向邮件列表服务商投诉,直至将你从垃圾邮件列表中清除甚至该邮件列表被服务商剔除。
未经请求而发送来地电子邮件已经成为InterNet上一个越来越严重的问题。如果你的收件箱中垃圾邮件已经泛滥成灾,用尽上面的防范措施,依然不能解决问题,我们只有通过查找垃圾邮件的来源来解决问题了。
首先需要找出垃圾邮件的来源。令人遗憾的是,大多数的垃圾邮件都采用假冒的电子邮件地址(而且,是那种看上去很“正常”电子邮件地址)。但是,如果您是一个有心人,还是可以通过检查电子邮件标题找到发送者所属的区域,甚至还可能发现它们的电子邮件地址。大多数电子邮件客户端软件缺省设置下都会隐藏标题信息,因此你可能需要调整一些设置将其现出来。
如果我们发现其所属的区域甚至发现了与IP地址相匹配的域名,这时,我们通过查找域名注册数据库(比较知名的是Who is或者给webmaster@domainname.com写信,你可以试一试。如果在国外的服务商,该方法应该是很奏效的,一般发送者将会受到处罚甚至遭遇法律的制裁。这样呢就不必担心会再次收到来自同一来源的电子邮件垃圾了。
第五篇:企业发送垃圾邮件承诺函
企业发送垃圾邮件承诺函
上海美橙科技信息发展有限公司:
我公司____________________(注:公司全称)因域下用户_不锈钢球涤塔夫喷泉设备锅炉喷泉 天一科技 租车 霍尔ic风管 竹帘 绍兴开锁 柔纱帘 水景 红酒 水景 意大利红酒 不锈钢球 涤塔夫 绍兴开锁公司 绍兴美术培训 竹帘 柔纱帘 喷泉设备绍兴开锁 pier.i0575.cn 接皮尔sx.i0575.cn网络公司的,成功sxks.i0575.cn 永信开锁
sxjz.i0575.cn
sxzc.i0575.cn保安syzc.i0575.cnys.i0575.cn_______________发送垃圾邮件,导致(□邮箱/□域名/□空间)被禁用。
现我司郑重承诺:
1、不再使用上海美橙科技信息发展有限公司邮件系统发送垃圾邮件。
2、如果再次发生我司域下邮箱发送垃圾邮件的情况,我司接受贵司的处理规定:依据《上海美橙科技信息发展有限公司企业邮局服务协议》中规定,禁用我司域下所有邮箱,并且不再开放。
请协助放开(□邮箱/□域名/□空间)____________________。
承诺人:(公司全称)
联系人:联系电话:日期:
加盖公章:
此页不需要打印:
请根据您公司的情况如实填写