垃圾郵件、垃圾郵件,還是垃圾郵件,每天當(dāng)你打開信箱,是不是都會遇到惱人的垃圾郵件呢?有沒有什么好辦法可以對垃圾郵件說“不”呢?我們介紹三位朋友來幫忙,一位是微軟的郵件服務(wù)器軟件Exchange,相信大部分擁有獨立的郵件服務(wù)器的企業(yè)都已具備;另一位是江民科技推出的KV江民殺毒王網(wǎng)絡(luò)版for Exchange;最后是免費的國產(chǎn)客戶端郵件接收軟件Foxmail。都是你熟悉的面孔吧!
要說明的是這里要討論的垃圾郵件,我們認(rèn)為所有的對于用戶有害的,或是產(chǎn)生干擾的郵件,都應(yīng)當(dāng)屬于垃圾郵件。因此,關(guān)于防范郵件病毒、防范對于郵件服務(wù)器的DOS攻擊、過濾一般意義上的垃圾郵件,都應(yīng)該納入如何防范垃圾郵件的課題中來。
郵件防毒
首先,在安裝有Exchange郵件服務(wù)器上裝上KV江民殺毒王,并開啟此項功能。當(dāng)郵件服務(wù)器收到帶有病毒的郵件,會實時過濾掉病毒,并發(fā)送兩封郵件:一封發(fā)送到原發(fā)件人,主題為KV發(fā)現(xiàn)病毒;一封發(fā)送給接受者,原來帶有病毒的附件在被過濾后,變成了一個病毒分析文檔,中間列出了病毒名稱,清除日期,發(fā)送地址等信息。并在郵件正文下附有一行提示文字,注明附件名,病毒名,處理結(jié)果(如圖1)。這樣,所有來自于郵件的病毒就不會再進(jìn)入你的郵箱,而在進(jìn)入郵件服務(wù)器之前,都已被過濾了。
阻止病毒郵件
如果說實現(xiàn)此項防病毒功能,還需付些費用的話,那么實現(xiàn)下面的兩種安全防范措施,則完全是意外收獲。
防范DOS
DOS(拒絕服務(wù)攻擊)一段時間以來成為許多單位郵件服務(wù)器的最大殺手。對于郵件服務(wù)器的拒絕服務(wù)攻擊原理很簡單,就是不斷地向郵件服務(wù)器發(fā)送大量的郵件,直到超過最大容量而崩潰為止。拒絕服務(wù)攻擊有時并非有針對性的黑客行為,現(xiàn)在的病毒常常會利用自身的SMTP引擎,向感染電腦里的存在的地址狂發(fā)大量郵件。如果中小企業(yè)認(rèn)為自己的公司小,不會成為攻擊目標(biāo),這種想法已經(jīng)不現(xiàn)實了。對于中小企業(yè)來說,要預(yù)防DOS攻擊比大型企業(yè)要容易,因為小型企業(yè)往往不會有太多的郵件來往,我們可以根據(jù)業(yè)務(wù)量的大小,限制每個連接的郵件數(shù),以及每封郵件的收件人數(shù)。這樣,用戶對于DOS攻擊就可以做到盡早地發(fā)現(xiàn)并采取措施,而不會等到服務(wù)器崩潰的時候才發(fā)現(xiàn)被人實施了DOS攻擊(如圖2)。此外Exchange也具有過濾的功能,比如阻止特定地址或者發(fā)件人為空的郵件。
當(dāng)然對于網(wǎng)絡(luò)安全來說,防范垃圾郵件只是其中的一小部分,如何做好網(wǎng)絡(luò)安全整體防范,則需要用戶根據(jù)自己的實際需求,認(rèn)真篩選適合自己的安全產(chǎn)品。