实时黑名单技术是对静态黑名单技术的进一步发展。其思想很简单,既然单靠邮件系统服务器的管理员各自单独维护黑名单不可行,那就发挥网络协作的力量。在网络上构造一个黑名单数据库,由网络上的用户共同维护这个数据库。邮件系统服务器接到邮件时,自动联到这个数据库来检查发件人是否被列在数据库中。如果是,则认为该邮件是垃圾邮件。大部分此类黑名单数据库还结合了对开放式中转和匿名代理的自动检测技术将检测到的开放式中转和匿名代理的服务器自动加人黑名单中,提高了数据库的工作效率。
实时黑名单(RBL, Realtime Blackhole List)是使用最早的技术,但这种技术存在巨大的局限性.无法防止宽带用户自行发出的邮件,尤其是动态IP地址的(比如拨号用户和ADSL)。这样经常导致整个IP区域被列人黑名单,因此有时反而形成了垄断和不正当竞争。中国互联网协会就曾因国外将中国大片IP地址列人黑名单而提出抗议。
基于RBL的优点和问题,国际上的反垃圾邮件网关技术产生了许多改进的方案,不仅针对IP地址,而且针对URL和邮件内容等.产生了多个可用的类RBL服务网站。大部分黑名单都属于所谓的DNSbl(DNS BlockList.DNS黑名4#I1表).是通过DNS查询的方式来查询Blocklist结果,并且许多新的邮件服务器都支持标准的DNShI。一般的类RBI,是针对II,地址的.有此是针对域名的.使成为RHSbl.
笔者认为,反垃圾邮件网关的RBI技术存在的意义基于如下事实:据统计.全球可能有80%以上的垃圾邮件来自200个左右的的垃圾邮件发送团体,无论他们如何变更IP地址和托管服务器,追踪这200个团体还是一个可能完成的任务。而RBL追踪小型的团体或垃圾邮件发送者,是力不从心且容易误判的。
本文由:知识园地于(2012-10-26)发表了关于反垃圾邮件网关的实时黑名单技术的文章 。如转载请注明出处:http://www.cdcy-mail.com
如果您对此感兴趣,可以通过以下联系方式与我们联系: