自今年信息产业部《互联网电子邮件管理办法》颁布以来,国内垃圾邮件的发布虽然得到了有效遏制,但在商业利益的驱使下,仍然有很大一部分转移到了地下。
记者在互联网上经过简单的搜索,就发现了一些组织或个人仍在提供诸如“某某群发大师”的软件,并以几百元,甚至几十元的价格提供上千万个邮件地址,有些组织还可以代为发送,并保证“服务质量”。
按照这些垃圾邮件发送者的说法,通常企业的邮箱都“比较好发”,因为其防护相对于专业的邮件服务提供商要薄弱很多,这也是目前我国企业信息化建设中的一个隐忧。2006年6月,中国互联网协会正式启动了由业界企业自发建立的 “反垃圾邮件综合处理平台”,记者采访了发起者之一——中国万网反垃圾邮件中心经理韩松,据他介绍,目前提供反垃圾邮件服务的解决方案主要分为以下两类:
硬件防火墙产品:也就是采取为邮件服务器单独设置防火墙方式抵制垃圾邮件,用“阻断”的方式拦截垃圾邮件能够避免邮件服务器的性能受到干扰。但美中不足的是,误判的出错率非常高,因为硬件防火墙和后端邮件系统分离、一般无法提取邮件系统的统计信息,进行诸如“用户对垃圾邮件的分拣”这样的识别工作,所以误判较高、时常出现正常邮件也被视为垃圾邮件的疏漏,给用户造成不可挽回的损失。再者纯硬件方案费用也比较昂贵,一次性购买设备就至少需要四五十万元,而且以后随着邮件用户规模的增长还要不断投入购买用户授权的费用。
软件防火墙产品:通过在自身邮件系统中设计反垃圾邮件功能来抵制垃圾邮件的做法在当前较为普遍,产品种类也非常繁多,但基本上都是建立在内容过滤、智能分拣、行为识别这几大类技术应用上的。内容过滤技术由于需要检查每封信的内容,效率低,而且一旦垃圾邮件的内容变换就无法做到准确拦截。智能分拣技术虽然对垃圾邮件的拦截率非常高,但前提是需要大量用户手工分拣确定垃圾邮件定位成立,用户量、投票量越大,对垃圾邮件判断才能越准确。一定量的投票后才能拦截,不能提前预防。所以投票的邮件少、或垃圾邮件内容变化,都会影响抵制垃圾邮件的效果。行为识别技术是一种分析邮件发送者特征来提高垃圾邮件分辨率的智能技术,如对发信者是否不断变换主题、是否不断变换发信人等异常行为来判定它是否是垃圾邮件,这样做可极大提高垃圾邮件的处理速度,并节省大量的系统资源和网络带宽。
显然,综合上述软硬件技术的方案,将是当前抵御垃圾邮件最有效的工具,虽然其技术方案相对复杂,投入也较高,但企业可以通过万网等主流企业邮箱服务商来实现,为企业反垃圾邮件走出“省钱高效”的另一条路。