RBL技术:实时黑名单--攻防日志(八)

上期Tony让我们见识了一封利用视觉战术的“超级垃圾邮件”。这一次Tony却重又把我带回了枯燥的技术名词当中——RBL。
望着一脸疑云的我,Tony清了清嗓子说:“防御垃圾邮件最彻底、最直接、 有效的手段是什么?——那就是拒绝一切来自恶意的垃圾邮件来源站点和/或被利用的垃圾邮件来源站点的连接。这样就能杜绝一切疑似的垃圾邮件了。”
“可是,这样做也有可能会拒绝掉来自该站点的正常邮件啊?”我半信半疑地问。
“虽然有这种可能性。”Tony接着说,“但是这样做利远远大于弊。首先,通过拒绝恶意的垃圾邮件站点的连接,可以使垃圾邮件的实际发送量下降,从而缩小了垃圾邮件市场和压制了垃圾邮件的发展;其次,那些被利用的垃圾邮件来源站点一旦被拒绝,可以使该站点的管理员能充分认识到被利用所带来的后果,从而消除被利用的条件。”
“否则,接收任何来源的邮件,不但会影响邮件服务器的性能和容量、带来高额的带宽费用,浪费了不必要的时间和人力;而且单纯利用过滤技术,并不能保证完全可靠,而且会对服务器带来很多负载;人工分拣是更不可行的,不但容量无法承担,而且存在隐私问题。”
“哦!”我恍然大悟。
“通过将确认后的垃圾邮件来源站点放入一个黑名单,然后通过发布该名单来保护邮件服务器不受黑名单中站点的侵扰,在目前来说,确实是对抗日益严重的垃圾邮件行之有效的方法了。”Tony信心满满,“目前在黑名单技术上最流行的是实时黑名单(Realtime Blackhole List,简称RBL)技术。”
“实时黑名单实际上就是一个可供查询的IP地址列表吧?”我问。
“举例来说,比如要判断一个地址11.22.33.44是否被列入了黑名单,那么使用黑名单服务的软件会发出一个查询到黑名单服务器,查询是否存在这样的记录?如果该地址被列入了黑名单,那么服务器会返回一个有效地址的答案。如果没有列入黑名单,就会得到一个否定回答。”Tony担心我听不懂,似乎不想对我说太多,只简短地做了个总结,“目前大多数的主流邮件服务器都支持实时黑名单服务,通常多数的提供者都是比较有国际信誉的组织,所以对于该名单来说还是可以信任的。”
“哦,原来RBL起到的是正本清源的作用,堵住源头,事半功倍。”
  
随着接入成本的降低,国内越来越多的垃圾邮件发送者采用动态地址拨入的方式来发送垃圾邮件,这种方式既成本低又能较好的避免封杀和追查。那么,我们如何通过对邮件来源是否是动态地址的判断,有效地减少垃圾邮件的数量呢?敬请关注下期内容拒绝动态IP用户垃圾邮件
“反垃圾”攻防实验室友情提示防御垃圾邮件最直接、最有效的手段就是从源头上杜绝一切来自恶意的垃圾邮件来源站点和/或被利用的垃圾邮件来源站点的连接。实时黑名单(简称RBL)技术就是由主流服务器所提供的一些不断更新的黑名单,来实现反垃圾的一种手段。

分享到