|
垃圾邮件趋势图

面对泛滥成灾的垃圾邮件,金笛采用了贝叶斯数据库等新技术,并从网路层(TCP/IP)、应用层和内容层三个层面拦截圾邮件,从而保障了邮件的安全性和易用性。
一.金笛邮件网关反垃圾技术
1.关键字过滤 2.基于规则的评分系统 3.贝叶斯数据库 4.黑名单 5.实时黑名单 6.DNS MX纪录查找 7.反向DNS查找 8.新反向查找系统 9.指纹识别技术 10.速率控制 11.意图分析 12.病毒扫描
二.金笛邮件网关反垃圾技术原理
从网路层(TCP/IP)、应用层、内容层拦截圾邮件。
网络层 首先在网络层控制TCP连接的数量、频率、合法性、连接时长,通过多重实时黑名 单(RBL)拒绝垃圾邮件发送者的连接。管理员可以定义自己的IP黑名单,拒绝来自这些IP地址的连接。金笛提供了IP攻击的报表,以方便管理员决策是否将这些IP列入黑名单。管理员还可以定义IP地址白名单。对来自这些IP地址的邮件不进行垃圾检查,同时仍然执行病毒扫描以及附件的检查。
应用层 金笛在SMTP应用层进行五道检查,分别是转发控制、黑白名单、收件人核实、邮件 协议与属性检查和邮件路由。
转发控制基于发信者的源IP地址和收件人的目的邮件域,金笛仅对指定的邮件域进行转发,可以有效的避免转发。避免用户的邮件服务器被不法机构利用转发垃圾邮件。应用层的黑白名单针对邮件地址的黑白名单,例如:管理员可以把本公司重要客户的发件人地址列入到白名单,这些邮件将不会进行垃圾检查尔快速的通过过滤网关到达用户的邮箱。金笛垃圾邮件网关还具有几项独特的功能,如发件人欺骗保护,这项功能阻止垃圾邮件仿冒用户的邮件域给用户发信。再比如收件人黑白名单功能。如果公司内部使用的一些邮件群不需要接收外部邮件,此时可以将之加入收件人黑名单中,拒绝外部垃圾的骚扰。
金笛网关支持通过 SMTP 或 LDAP 方式对收件人的地址进行核实,避免垃圾邮件者 对服务器发动字典攻击、DHA攻击,避免邮件服务器接收不存在的收件人邮件,从而较少了数据流,减轻了邮件服务器的负担。
邮件路由包括基于邮件域的路由、基于主机地址的路由、流量控制与延时投递,共同保证正常邮件从网关有控制、有保障的转发到后台邮件服务器。在邮件服务器发生故障时,系统将保留邮件 48小时,从而保证邮件服务器发生故障时用户的重要信息不会丢失。
内容层 内容层是金笛反垃圾产品的核心竞争力,通过邮件指纹技术、意图分析技术、贝叶斯过滤技术、基于规则的评分系统等拦截垃圾邮件,并独创双层病毒扫描引擎对邮件病毒进行高 效的扫描。还对附件进行垃圾和病毒扫描。
|