国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

企業(yè)中的郵件安全(1)
2006-03-02   

自從電子郵件大大降低了信息的傳播成本,垃圾郵件便隨之而產(chǎn)生。
筆者作為國(guó)內(nèi)互聯(lián)網(wǎng)的較早的用戶(hù),使用的是自己注冊(cè)的域名的電子郵件地址,從一開(kāi)始使用至今一直沒(méi)有變過(guò),而該郵件地址在國(guó)內(nèi)互聯(lián)網(wǎng)發(fā)展初期曾注冊(cè)過(guò)許多網(wǎng)站服務(wù),因此成為垃圾郵件的目標(biāo)。
筆者的郵件地址在2000年即每天收到近百封垃圾郵件,因此從那時(shí)即開(kāi)始關(guān)注垃圾郵件的控制方法。
2004年1月底,國(guó)家四部委聯(lián)合發(fā)文整治垃圾郵件和不良信息,快速啟動(dòng)了國(guó)內(nèi)反垃圾郵件的市場(chǎng),反垃圾郵件產(chǎn)品廠(chǎng)商風(fēng)起云涌,但筆者認(rèn)為許多宣傳僅從郵件安全的某個(gè)局部出發(fā),失于片面。反垃圾郵件僅僅是郵件安全的一部分技術(shù),郵件安全至少應(yīng)當(dāng)包括反垃圾郵件、反郵件病毒、內(nèi)容過(guò)濾等功能,還可能包括郵件溯源、郵件審計(jì)等功能。本文由于篇幅所限,只說(shuō)明反垃圾郵件的技術(shù)。
1. SMTP安全漏洞與垃圾分析
1.1 SMTP起源
在互聯(lián)網(wǎng)上使用的郵件傳輸協(xié)議稱(chēng)為SMTP(Simple Mail Transfer Protocol簡(jiǎn)單郵件傳輸協(xié)議,RFC-821),也許有很多初次了解SMTP協(xié)議的人會(huì)奇怪為什么稱(chēng)為簡(jiǎn)單郵件傳輸協(xié)議,那么復(fù)雜郵件傳輸協(xié)議在哪里?如果這樣考慮,可以理解1984年ISO(國(guó)際標(biāo)準(zhǔn)化組織)和ITU(國(guó)際電信聯(lián)盟)發(fā)布的X.400信件傳遞標(biāo)準(zhǔn)就是復(fù)雜郵件傳輸協(xié)議(當(dāng)然,其相關(guān)協(xié)議早在近十年前就在討論、完善,只是直到1984年才發(fā)布標(biāo)準(zhǔn))。1982年由互聯(lián)網(wǎng)協(xié)會(huì)發(fā)布了基于TCP/IP的SMTP(RFC821)后,隨即發(fā)布了RFC822 ASCII純文本郵件結(jié)構(gòu),這樣就滿(mǎn)足了人們發(fā)送純文本郵件的需求,隨著需求的增長(zhǎng),1996年發(fā)布了一系列MIME(Multipurpos Internet Mail Extensions)格式定義,使電子郵件可以傳遞任意格式的文件,大家發(fā)送郵件時(shí)會(huì)發(fā)現(xiàn),郵件的大小比附件的大小要大很多,原因就是附件可能經(jīng)過(guò)了MIME編碼,導(dǎo)致變大。MIME滿(mǎn)足了人們發(fā)送任意格式郵件的需求,也同時(shí)導(dǎo)致了惡意代碼通過(guò)電子郵件傳遞。
1.2 郵件發(fā)送過(guò)程
一封郵件從發(fā)件人編輯郵件到收件人接收郵件一般要通過(guò)如下四步:
1. 發(fā)送客戶(hù)端‘(smtp)‘發(fā)送郵件服務(wù)器:發(fā)件人在發(fā)送客戶(hù)端(~MUA~,~Mail User Agent~)編輯郵件后發(fā)出,MUA向他定義的發(fā)送郵件服務(wù)器(~MTA~,~Mail Transport Agent~)發(fā)出SMTP請(qǐng)求并握手,發(fā)送郵件服務(wù)器將郵件接收下來(lái)放在相關(guān)的郵件隊(duì)列中。一般來(lái)說(shuō),MUA在和發(fā)件MTA握手時(shí),使用的是用戶(hù)在MUA該帳號(hào)上注冊(cè)的郵件帳號(hào)信息作為信封Mail From和信頭From的參數(shù),是相同的;
2. 發(fā)送郵件服務(wù)器-->(smtp)-->接收郵件服務(wù)器:發(fā)送郵件服務(wù)器根據(jù)郵件的目的地址,如果目的地址不是本地,則會(huì)將郵件轉(zhuǎn)而放到相應(yīng)的發(fā)送隊(duì)列中,MTA將郵件從等候的發(fā)送隊(duì)列中取出,向接收郵件服務(wù)器發(fā)起SMTP請(qǐng)求并握手,接收郵件服務(wù)器將郵件接收下來(lái),放入相關(guān)的郵件隊(duì)列中。一般來(lái)說(shuō),發(fā)送MTA會(huì)把郵件的信封部分和郵件部分(data,包括信頭和信體)分開(kāi)保存,這樣在與接收MTA通信時(shí),Mail From依然使用原來(lái)的信息不變;
3. 接收郵件服務(wù)器dispatch到郵箱:接收郵件服務(wù)器根據(jù)郵件的目的地址(當(dāng)然是本地了),將郵件由MDA(Mail Deliver Agent)放到用戶(hù)的郵箱中。接收MTA在和發(fā)送MTA握手時(shí),得到的Mail From數(shù)據(jù)仍然是發(fā)件MUA給出的信息。
4. 郵箱服務(wù)器-->(pop/imap)-->接收客戶(hù)端:最后,接收客戶(hù)端使用POP或IMAP協(xié)議將郵件下載、閱讀。
1.3 模擬收發(fā)過(guò)程
SMTP協(xié)議是TCP/IP協(xié)議的應(yīng)用層協(xié)議,其傳遞的數(shù)據(jù)都是人可讀的數(shù)據(jù),因此可以使用Telnet來(lái)仿真、觀(guān)察SMTP協(xié)議的握手過(guò)程(假設(shè)郵件服務(wù)器IP是192.168.100.100)。
Telnet 192.168.100.100 25 ; 25是TCP/IP協(xié)議給SMTP定義的端口號(hào)
<<< 220 smtp.my.com ESMTP Service (SMTP server) ready at 日期、時(shí)間 +0800
>>> helo haha.com
<<< 250 smtp.my.com Hello haha.com ([192.168.100.50]), pleased to meet you
>>> mail from:abc@abc.com
<<< 250 abc@abc.com... Sender OK
>>> rcpt to:realname@my.com
<<< 250 realname@my.com... Recipient OK
>>> data
<<< 354 Enter message, end with "." on a line by itself
>>> Reply-to:ccc@ccc.com
>>> From:aaa@aaa.com
>>> To:bbb@bbb.com
>>> Subject:testest
>>>
>>> This is a Test Email.
>>> .
<<< 250 Message accepted for delivery
>>> quit
<<< 221 smtp.my.com SMTP Service closing transmission channel
這樣就用Telnet直接向smtp.my.com送入了一封給realname用戶(hù)的郵件。
讓我們來(lái)看一下收到的這封郵件的源文件:
Received: from haha.com ([192.168.100.50])
by smtp.my.com (SMTP server)
with SMTP id 2004062314152297-16576 ;
Wed, 23 Jun 2004 14:15:22 +0800
Reply-to:ccc@ccc.com
From:aaa@aaa.com
To:bbb@bbb.com
Subject:testest
X-MIMETrack: Itemize by SMTP Server on Mail/my() at 2004-06-23 14:17:10,
Serialize by POP3 Server on Mail/my() at 2004-06-23 14:18:45,
Serialize complete at 2004-06-23 14:18:45
Date: Wed, 23 Jun 2004 14:17:10 +0800
Message-ID: <OF39FF5AC9.A74F14E2-ON48256EBC.00228835@my.com>
This is a Test Email.
從上面的模擬過(guò)程可以看出,該郵件在郵件頭中聲稱(chēng)郵件來(lái)自~aaa@aaa.com~,要發(fā)給bbb@bbb.com;而在SMTP握手中聲稱(chēng)使用計(jì)算機(jī)haha.com,郵件來(lái)自abc@abc.com,要發(fā)給realname@my.com(這是真正收到該郵件的用戶(hù))。郵件頭的說(shuō)法和SMTP握手中的說(shuō)法完全不同,而當(dāng)用戶(hù)(~realname@my.com~)收到此郵件時(shí),他所能看到的只是郵件頭中所聲稱(chēng)的內(nèi)容和發(fā)送該郵件所聲稱(chēng)的機(jī)器名和IP。然而,要使用戶(hù)realname收到這封郵件,除了SMTP握手中rcpt to必須是真實(shí)的以外,其他所有東西都可以偽造,F(xiàn)rom:和To:都可以不寫(xiě)。尤其不幸的是:為了返回錯(cuò)誤提示郵件,SMTP協(xié)議甚至允許mail from:后面是空白。
上面data后的內(nèi)容是真正的郵件,data之前的內(nèi)容是SMTP握手,或稱(chēng)信封。用戶(hù)收到的郵件已沒(méi)有信封,但SMTP服務(wù)器可能會(huì)根據(jù)信封內(nèi)容在data的信頭部分增加Received數(shù)據(jù)保存一些信封的內(nèi)容。
在郵件客戶(hù)端,用戶(hù)將看到郵件來(lái)自aaa@aaa.com,而回復(fù)時(shí),自動(dòng)將ccc@ccc.com作為目的地址。
上述郵件模擬發(fā)送過(guò)程中,只有收件人地址是真實(shí)的(呵呵,否則誰(shuí)收啊?);收到的郵件看到的源文件,只有最后一個(gè)發(fā)件IP是真實(shí)的(前面如果還有,也可能是偽造的)。

共4頁(yè): 1 [2] [3] [4] 下一頁(yè)

熱詞搜索:

上一篇:郵箱系統(tǒng)安全防范的三招秘籍
下一篇:Foxmail十大安全隱患解決方法(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲va欧美va国产va天堂影院| 国产区在线观看成人精品| 欧美精品v日韩精品v韩国精品v| 国产清纯在线一区二区www| 91在线无精精品入口| 在线观看91视频| 日韩精品电影一区亚洲| 亚洲国产一区视频| 日韩一区二区电影在线| 国产精品久久久久久亚洲伦| 97久久人人超碰| 午夜精品免费在线| 久久综合久久久久88| 99国产精品久久久久久久久久 | 国产精品久久午夜| 欧美四级电影在线观看| 精品无码三级在线观看视频| 日本va欧美va精品发布| 久久国产精品99精品国产| 国产精品午夜在线观看| 欧美日韩亚洲综合一区| 国产成人夜色高潮福利影视| 亚洲影视资源网| 日本一区二区三区国色天香| 欧美日韩国产成人在线91| 成人的网站免费观看| 麻豆视频观看网址久久| 亚洲一二三四区不卡| 国产蜜臀av在线一区二区三区| 3d动漫精品啪啪| 色8久久精品久久久久久蜜| 国产一区二区网址| 日本人妖一区二区| 亚洲男同1069视频| 国产精品进线69影院| 7777女厕盗摄久久久| 日本韩国精品在线| 成人午夜视频在线观看| 国产一区二区三区四区五区美女 | 久久久久国产精品麻豆| 欧美日韩国产免费一区二区 | 欧美一区二区三区免费视频| 日韩欧美国产精品一区| 国产精品久久久久久久久快鸭| 国产91在线|亚洲| 亚洲电影一级黄| 精品国产1区2区3区| 欧美日韩国产片| 欧美日韩日日摸| 欧美怡红院视频| 欧洲精品在线观看| 色婷婷久久99综合精品jk白丝| 成人深夜视频在线观看| 国产·精品毛片| 国产成+人+日韩+欧美+亚洲 | 国产精品精品国产色婷婷| 国产亚洲精品久| 欧美高清在线精品一区| 欧美韩国一区二区| 日本一二三不卡| 1区2区3区国产精品| 亚洲精品高清在线观看| 亚洲第一精品在线| 日本女人一区二区三区| 激情伊人五月天久久综合| 精品国产99国产精品| 99国产精品久久久久久久久久| 7777精品伊人久久久大香线蕉经典版下载| 亚洲一区二区欧美| 色8久久精品久久久久久蜜| 在线观看国产精品网站| 国产精品久久久久久久午夜片| 欧美大肚乱孕交hd孕妇| 日韩欧美亚洲国产精品字幕久久久 | 亚洲国产aⅴ天堂久久| 午夜视频久久久久久| 经典一区二区三区| 成人网男人的天堂| 色天使色偷偷av一区二区| 色婷婷综合久久久中文一区二区| 婷婷开心激情综合| 中文字幕av一区二区三区免费看| 欧美成人a∨高清免费观看| 欧美一区二区成人| 91搞黄在线观看| 国内精品伊人久久久久影院对白| 国产伦精一区二区三区| 亚洲综合999| 欧美群妇大交群中文字幕| 欧美理论片在线| 久久婷婷久久一区二区三区| 麻豆精品视频在线观看免费 | 国产人成亚洲第一网站在线播放 | 亚洲欧美自拍偷拍| 亚洲欧美另类久久久精品| 日韩国产欧美在线视频| 国产成人av电影免费在线观看| 日本二三区不卡| 国产午夜精品久久久久久免费视| 一区二区三区蜜桃| 成人午夜精品在线| 欧美喷潮久久久xxxxx| 欧美精品777| 99久久免费国产| 亚洲精品一区二区三区99| 亚洲成人资源在线| 91原创在线视频| 久久久久久久av麻豆果冻| 日韩激情视频网站| 欧美亚洲高清一区二区三区不卡| 久久精品视频在线免费观看 | 亚洲柠檬福利资源导航| 国产91丝袜在线观看| 精品国产一二三区| 麻豆国产一区二区| 欧美精品精品一区| 日韩福利电影在线| 欧美高清性hdvideosex| 亚洲综合另类小说| 欧亚洲嫩模精品一区三区| 亚洲日本护士毛茸茸| 不卡一区二区在线| 中文字幕中文字幕在线一区 | 6080日韩午夜伦伦午夜伦| 亚洲欧美电影一区二区| 成人av免费在线播放| 国产精品美女久久久久久久久久久| 久久国产夜色精品鲁鲁99| 日韩欧美www| 国产美女av一区二区三区| 久久久99精品免费观看不卡| 国产精品伊人色| 中文字幕第一区第二区| 成人免费黄色大片| 国产精品久久免费看| 94-欧美-setu| 天涯成人国产亚洲精品一区av| 欧美理论在线播放| 国产在线一区二区综合免费视频| 久久婷婷久久一区二区三区| 丁香婷婷综合激情五月色| 亚洲欧美在线另类| 在线不卡欧美精品一区二区三区| 日韩av不卡一区二区| 26uuu亚洲综合色| 99国产精品久久久久久久久久| 亚洲综合免费观看高清完整版| 欧美一区二区性放荡片| 国产精品一区二区三区四区| 国产精品蜜臀av| 欧美日韩免费观看一区三区| 久久se精品一区精品二区| 国产精品美日韩| 91精品蜜臀在线一区尤物| 国产精品系列在线观看| 亚洲免费av网站| 日韩精品一区二区三区四区| 成人性生交大合| 日韩av成人高清| 亚洲色欲色欲www在线观看| 日韩一区二区三区电影在线观看| 成人a级免费电影| 日本午夜一区二区| 亚洲同性gay激情无套| 欧美一级高清片在线观看| 国产精品一卡二卡| 日一区二区三区| 亚洲三级电影全部在线观看高清| 日韩精品一区在线| 在线观看一区二区视频| 国产精品99久久久久久宅男| 亚洲成人免费视频| 中文字幕一区三区| 日韩欧美国产高清| 欧美日韩国产首页在线观看| 成人午夜在线免费| 国产乱人伦偷精品视频不卡 | 国产一区二区在线视频| 天天亚洲美女在线视频| 亚洲女人****多毛耸耸8| 久久精品一区二区三区不卡牛牛 | 久久久美女毛片| 欧美一区二区黄| 欧美影视一区在线| 色婷婷综合中文久久一本| 大尺度一区二区| 国产精品亚洲午夜一区二区三区| 丝袜脚交一区二区| 亚洲国产精品一区二区久久| 亚洲色图第一区| 亚洲欧美色综合| 综合激情成人伊人| 国产精品伦一区| 国产精品免费av| 综合色天天鬼久久鬼色| 国产精品久久久久久久蜜臀| 国产欧美日韩综合精品一区二区| 精品不卡在线视频| 欧美精品一区二区三区蜜臀| 在线91免费看|