小时候听过一首儿歌《小兔子乖乖》,里面说到有条恶狼,常常冒充小兔子的“妈妈”,要求小兔 子开门,但小兔子谨守妈妈的训诫,就是不开门,直到辨别出妈妈在窗外的声音,才打开房门。如果我们将一些似是而非混淆视听的“窃密者”比作居心叵测的“狼 外婆”的话,那么有两个问题:一是我们如何识别出它们的真面目?二是像故事里的小兔子一样,我们可有坚固的“房屋”将之杜绝于门外?对于垃圾邮件的防御, 我们还得请教业界内最有心得的U-Mail邮件服务器马工现身说法。

假如有人向你反映他莫名其妙收到大量退信,但他却从未发送过这些邮件,而他在正常发送邮件 时,却延时很长,查看远程队列,堵塞了大量邮件,极有可能,他密码被窃。常见的一种情况是:诈骗者通过伪造发件人地址为内部员工邮箱,采用相近的用户名, 让收件人在麻痹大意的情况下“中招”。如果将诈骗者的手段放到“显微镜”下一大量,发现也很简单,就是利用SMTP协议漏洞,伪造发件人地址罢了。为了有 效杜绝骚扰者,避免不必要的尴尬,可采取以下几项措施:

一、开启SPF/sender-ID验证发件人:

SPF是一种DNS记录类型,它用TXT形式将某个域名下面所有往外发送邮件的IP地址,避 免非授权IP冒充服务器域名发送邮件 ,即只有得到授权的IP才能用该域名外发邮件。当SPF 发觉邮件服务器收到了电子邮件的时候,它就会在发送者的地址中进行DNS 的查找,以便确定是否存在有可供其使用的SPF 记录。随后它会把电子邮件的标题与SPF 记录进行比较,查看该电子邮件是否真正地来源于SPF 中所记录的服务器。因此我们如果开启SPF/sender-ID验证,它就能判断出发件人是否符合规定,否则就扼杀在萌芽状态。

二、启用SMTP验证
登陆U-Mail邮件系统管理后台,选择路径为“安全——安全设置——SMTP验证——勾选‘来自本地的邮件始终要求验证’”,同时开启“反向散射保护”,有效防止伪造成“自己”邮箱地址的垃圾邮件。

三、动用屏蔽武器

如果你经常受到来自某个固定IP地址、某个地域的IP段或者某台主机的,那么您可以登陆U-
Mail邮件系统的系统管理后台,在“安全”对话框中选择“屏蔽”命令,可以设置屏蔽“地址、IP
地址、主机和动态屏蔽”;设置“黑名单”,配合使用通配符,就可以将某一类型邮件统统拒绝:

同时,通过smtp 服务层把明显的发送垃圾邮件smtp 连接拒绝,大大减轻后台投递系统和反垃圾引擎的负担。

四、限制手段

在一家企业内部,总有一些岗位是关键性的,如企业高管,以及掌握公司机密的如财务、重要技术
人员等。对于他们的帐号,我们可以重点采取保护措施:1.加强监控,进出邮件都必须先备份存档,一旦丢失数据,也能马上找回来,保证有迹可寻。2.限制这
些帐号只能在某台主机或某段IP(如公司IP段)登陆。3.限制这些帐号每日发送邮件的频率,尽可能将损失降低到最小。4.限制其收发权限,要求通过审核
才能外发等等。

当然,百密难免一疏,系统管理员也需要负起责任来,定期筛选出“弱密码”用户,强制他们把密
码更改为复杂程度更高,增加破译难度。另外,选择一款优秀的邮箱服务器软件也很重要,像业界知名品牌U-Mail邮件系统采用国际领先的
Commtouch防垃圾反病毒引擎,综合多种技术手段,保守能过滤掉98%以上的垃圾邮件,而且,它的密钥功能和加密技术,是“亡羊补牢”之举,即使被
窃密者截获邮件,也能避免损失。完善的售后服务保障也值得一提:U-Mail会定期巡检排除隐患,免费升级,随时响应维护请求提供技术支持。

邮件江湖群狼环伺 U-Mail邮件系统防狼有术的更多相关文章

  1. 巨头环伺下,青云QingCloud的云计算之路危机重重

    编辑 | 于斌 出品 | 于见(mpyujian) 随着互联网.科技行业的深入发展,国内云计算市场正越来越爆发出惊人的潜力,大量大.中.小型玩家开始不断发力,涌现出了一大批增速明显的行业玩家. 以BA ...

  2. 关闭系统邮件提醒:you hava a new mail(转)

    有时候,在输入某些触及到系统安全或者内核方面的命令都会提醒你: You have new mail in /var/spool/mail/root 只需要在root 用户下,不设置邮件检测即可! #e ...

  3. 邮件标准协议:MIME(Multipurpose Internet Mail Extensions)

    MIME(多用途互联网邮件扩展)指的是一系列电子邮件技术规范 ,主要包括 RFC 2045~2049   传统的电子邮件只能使用 ASCII 字符,导致非英文字符都不能在电子邮件中使用 而且电子邮件中 ...

  4. Java - Java Mail邮件开发(2)springboot +Java Mail + Html

    1.springboot + Java Mail + Html 项目结构: pom.xml <project xmlns="http://maven.apache.org/POM/4. ...

  5. Java - Java Mail邮件开发(3)spring +Java Mail + Velocity

    1.spring + Java Mail + Velocity 项目结构: 注意:用户包中引入各包的顺序问题.如velocity-2.1. beans.xml <?xml version=&qu ...

  6. 【mail邮件系统】linux上安装部署sendmail邮件系统

    sendmail是linux系统中一个邮箱系统,在系统中配置好sendmail就可以直接使用它来发送邮箱.sendmail的配置文件 /etc/mail/sendmail.cf :Sendmail的主 ...

  7. windows程序防狼术入门

    当初由于一些原因以及兴趣,学习了一段时间软件逆向,对于软件加密解密有了点粗略的了解.而后看到某些同学辛辛苦苦的搞出个软件,自己费心费力去加密,但搞出来后往往能被秒破,实不忍心.今天大概总结下一些基本的 ...

  8. [.NET] 打造防“狼”神器 :任务栏篇

    @微微一笑:本文标题纯属自娱自乐. 隐藏任务栏效果图: 对比 说起来惭愧,上面这个隐藏任务栏功能,只是完成了我一半的预想.本想是可以选择性的隐藏任务栏上的某个TaskBarButton,但是Win7+ ...

  9. Linux发邮件之mail命令

    一.mail命令 1.配置 vim /etc/mail.rc 文件尾增加以下内容 set from=1968089885@qq.com smtp="smtp.qq.com" set ...

随机推荐

  1. 【转载】ANSYS动力学分析-瞬态分析

    原文地址:http://www.cnblogs.com/ylhome/archive/2009/12/02/1615172.html 三种求解方法 瞬态动力学分析可采用三种方法:完全(Full)法.缩 ...

  2. Django 的开始之路

    django源码安装 检查是否安装成功 1.在命令行进入Django环境 在新建完项目后 进入带有manage.py的目录,执行以下文件. python manage.py  shell 2.Djan ...

  3. (转)CVPR 2016 Visual Tracking Paper Review

    CVPR 2016 Visual Tracking Paper Review  本文摘自:http://blog.csdn.net/ben_ben_niao/article/details/52072 ...

  4. 集群中配置多台计算机之间ssh无密码登录的一种简便方法

    当我们在配置多台计算,使之可以相互使用无密码登录-ssh,之前都是一台一台的配置,现在一台A上添加B,然后在另一台B上再次添加A,这样使得 authorized_keys中的内容相同,但时并不是完全相 ...

  5. 使用Apache Commons Configuration读取配置信息

    在项目中使用一些比较新的库总会给你带来很多快乐,在这篇文章中,我将会给你介绍一个在Java中读取配置文件的框架——Apache Commons Configuration framework. 你会了 ...

  6. JavaScript中的Array

    Array类型是ECMAScript 用的最多的类型了,ECMAScript中的数组每一项可以保存任何类型的数据,也就是说,数组的第一个项保存字符串,用第二个保存数值,用第三个位置来保存对象.二千数据 ...

  7. Linux Bash 使用$?来防止一些误删操作

    在shell脚本中如果不加任何检查机制,很有可能导致误删的出现,例如: cd $remove_directory rm * 这段代码的目的是删除目标目录下所有的文件.但是如果目标目录由于输入错误等原因 ...

  8. 【知识点】安全存储服务(SSS)目标应用程序类型

    存在若干种类型的目标应用程序.它们分为两大类:单独的目标应用程序和组目标应用程序.目标应用程序的类型与用于映射用户凭据的帐户类型对应.如果每个用户都在目标应用程序中具有一个帐户,则选择单独的类型.如果 ...

  9. JAVA设计模式之建造模式

    在阎宏博士的<JAVA与模式>一书中开头是这样描述建造(Builder)模式的: 建造模式是对象的创建模式.建造模式可以将一个产品的内部表象(internal representation ...

  10. java变量命名规则

    1.      变量必须以字母,下划线”_”或”$”符号开 2.      变量可以包括数字,但不能以数字开 3.      除了下划线”_”和”$”符号以外,变量名不能包含任何特殊字符 4.     ...