現場追擊垃圾郵件發件人
時間:2014-09-29 來源:重慶網 作者:cqw.cc 我要糾錯
現場追擊垃圾郵件發件人
研討職員發明了垃圾郵件。海外郵件收不到可能的原因是一些用戶往國外發送垃圾郵件, 國外反垃圾郵件組織進行了攔截和刪除。發件人的新手腕,揭示了他們如何從網絡上收集電子郵件地址,并通過多臺盤算機轉發大批信息的。他們以為,這些發明將給反垃圾電郵的奮斗帶來“火力支撐”。
垃圾電子郵件的問題一直地困擾著電腦用戶跟保險專家。依據電子郵件平安公司信息試驗室(messagelabs)六月宣布的數據,目前互聯網上傳輸的超過90%的郵件都疑似垃圾郵件。
在一篇將要在加州山景市舉辦的電子郵件及反垃圾郵件會議上展現的論文。反垃圾郵件網關用中國電信的網絡從事違反其他ISP的安全策略或服務條款的行為;其他預計會導致投訴的郵件。中,來自印第安納大學的研究人員研究了垃圾郵件發件人是如何開端得到郵件地址的。研究職員們應用了多種技巧,讓程序可能從網頁上篩選出跟垃圾郵件目標地址雷同的郵件地址。印第安那大學的一位研究生克雷格•舒(craig shue)說:“咱們重要是想找到發件人是如何得到你的地址的,這些他們要損害的地址。”這位研討生目前在橡樹嶺國度試驗室工作。
這項研究在5個月期間曝光了網絡中22230個不同的電子郵件地址,并視察到了垃圾郵件被發送到它們那里。研究人員們發現,在網站上增加評論而流露出的電子郵件地址更輕易收到垃圾郵件。在登記時,只管在向70個網站注冊后,只有4個電子郵件地址收到了垃圾郵件,但半數在風行網站跟貼的郵件地址都會收到垃圾郵件。
研究人員們也在他們本人的網域內樹立了網站,來察看他們的網頁被訪問。每個拜訪者將會看到不同的電子郵件,這是研究人員的一項計謀,盼望可以統計由那些垃圾郵件發件人把持的軟件多長時光會主動訪問網站一次。舒說:“我們會向每個咱們網站的拜訪者發放不同的電子郵件地址,假如我們在這個地址收到郵件,我們就曉得這個網絡害蟲將該地址給了垃圾郵件發件人。”
研究人員也發現了一些游歷各個網頁來尋找電子郵件地址的程序,它們被稱作垃圾郵件爬蟲,它們也領有能夠讓自己裸露的特點。例如,那些爬蟲游歷過的網絡會成為斷定它是否是正當爬蟲的征兆,正像那些被谷歌或者其他搜尋引擎或者垃圾郵件爬蟲訪問過的網頁一樣。印第安那大學的研究人員寫到:“它能機動地阻攔少數和垃圾郵件爬蟲相干的網絡,從而打消在某個網站上被收集的郵件地址。”
很多客戶端用戶使用簡略的困惑技術來避免他們的郵件地址被收集。例如,使用“-at-”來代替電子郵件中“@”。研究人員發現,這些方式可以驚人般有效地搗亂現有的垃圾郵件技術。另外,他們發現,將電子郵件地址提交到正當網站將很少導致垃圾郵件。舒表現:“如果你注冊在那些名譽好的網站,你不會有問題;假如你去了那些缺少信用的網站,那你就會收到垃圾郵件。”
在另一篇同樣要在該會議上宣布的論文中,來自巴西米納斯吉拉斯聯邦大學和巴西網絡信息核心的研究人員指出,垃圾郵件發件人試圖聯合不同的技巧來隱蔽大量垃圾信息的最初起源。據米納斯吉拉斯聯邦大學的博士生佩德羅•加。企業郵箱種套餐可選,超大容量,安全穩定高效之選!萊•蓋拉(pedro calais guerra)稱,固然很多垃圾郵件組織已經使用了僵尸網絡來隱匿他們郵件信息的來源,仍有大批的垃圾郵件發件人在使用成組的失密電腦發件。
蓋拉說:“對垃圾郵件發件人,在網絡上暗藏自己身份的主要起因,就是盡可能地擴展本人的舉動范疇。”他信任,通過辨識哪些新聞應該被禁止,自己團隊的研究可能和垃圾郵件抗衡。“我們以為,這項研究將會對黑名單的制訂發生影響。”
蓋拉和5位其余的研究人員監督了被稱作蜜罐(honeypots)的特別的服務器,在15個月里收集了來自網絡216000個地址的5億2千5百萬條垃圾信息。他們發現,被垃圾郵件發件人應用的大概95000臺盤算機是終端用戶計算機,它們只是轉發信息而不是郵件服務器,其中三分之一在美國,四分之一在臺灣。
被垃圾郵件發件人使用的來暗藏垃圾郵件起源的計算機能夠分為兩類:開放代辦和開放轉發。開放署理用來和諧那些網絡上向其余計算機傳遞數據的服務器,并隱蔽發件人地址;開放轉發則接收來自不同網域的電子郵件,并將信息發送到下一個服務器。研究人員發現,垃圾郵件發件者個別只在很短時光內使用開放轉發來傳遞電子郵件,從而防止郵件服務器將郵件列入黑名單。
蓋拉說:“我們將在論文中展現,垃圾郵件發件人向開放代辦發送大量垃圾郵件,卻只向開放轉發發送少量垃圾郵件。”
標簽: