电子邮件系统日益成为我们日常工作信息交流的重要工具,微小的信息流担负着对外业务承载、对内低成本、高效管理的作用。具有自主管理、稳定安全、性价比高的企业邮箱越来越被广大企事业单位所重视,因为企业邮箱是信息化的基础,不仅可以统一形象,彰显实力,更是企业商业往来不可或缺的沟通方式,同时可以控制邮件的分发与接收,减少客户客户流失和信息泄露。然而不少有心人士却利用邮件服务器的安全漏洞,将企业邮件服务器做为「中转站」发送大量垃圾邮件,不仅将企业网络资源耗尽,同时导致邮件服务器负载过重,甚至导致邮件服务器被列为黑名单。
3 \) o X6 ]* b6 c0 q9 C( p. U
) r# k; m4 s2 R. y什么?“你已进入黑名单!” 听到这样的话,你心里会不会有种不爽呢?而如果是企业邮件服务器被列入黑名单,相信不仅仅是不爽,还会有来自各方面的困扰。比如收件方服务器拒绝接收你的邮件,从而导致邮件被退回,业务沟通不能正常进行,邮箱IP信誉度低下,企业形象大打折扣等。无疑,谁都不想自己的邮件服务器列入黑名单。那我们该如何做呢?
0 P6 f0 t+ Q" M/ ~' X$ w
/ @3 {. O( f: h- E5 h邮件服务器被列为黑名单的原因# G+ |! V+ y, i1 J
D! S! {. p3 M
3 }& R0 a7 v2 |1 d# E. a( s1 m+ e
i-公司员工的邮箱密码过于简单,导致被“有心”人士猜中,从而通过合法账号利用企业的邮件服务器大量发送垃圾邮件,导致被RBL列为黑名单。
4 M2 W% m& O1 A! V, J3 X! |, c i-未经过收件者的同意,发送广告信件,被收件者视为垃圾邮件,同时向RBL(国外的反垃圾邮件组织)举报。
' z$ o' Q7 m: p( I) u4 R i-开放式的转寄,未将SMTP设定为认证,并且没有限制哪些IP才能转寄。因此被有心人士利用,企业邮件服务器无辜成为垃圾邮件中转站。5 a1 y4 y7 `& r' _& i) ?* \
i-邮件发送频率是否太过集中且所有邮件内容极为相似(可能是用户主动发送的正常信件,也可能是公司邮件服务器被当成跳板而大量发送垃圾邮件)。发送太频繁的邮件服务器要引起RBL的注意是相当容易的,一旦其检测出你大量发送相同内容邮件,对你的邮件服务器产生怀疑也是必然。
+ A. U+ E6 c+ K# G, J2 P# R i-被垃圾病毒感染,导致服务器受他人控制,进行大量非法操作。
0 ?/ F+ J7 X1 k. L" B x3 h2 s( F0 f# j
总之,你的邮件服务器进入黑名单,必是你的邮件IP进行了大量垃圾邮件的发送,不管你是主动还是被动(第三方盗用),RBL是不会无缘无故对你的邮件服务器进行抹黑处理的。( A+ a0 x8 [+ T2 h! \* T+ e
- g+ N4 i3 X; R7 o众至邮件服务器防御机制
4 [/ t/ n% k9 A1 [6 O/ h5 C, U4 I$ z- Y# g; q" Y9 W0 }" K w/ c
为了避免上诉问题,对于主动因素而被RBL列为黑名单,需要用户自己加以注意;而对于被动因素导致RBL列为黑名单,则可选择安全一款安全可靠的邮件服务器,例如本公司众至邮件服务器,他提供如下防御机制。
/ E; p* n3 Y6 _4 S0 W7 C
& J7 s5 g7 D1 T: t$ z. `1、 加强员工安全意思
) T$ U/ {1 G, E针对以上第一、第二点,作为管理员,我们应该尽量加强用户的安全意思。尽量告知用户不要去主动发送广告垃圾信件,告知用户密码尽量设定复杂些,不要过于简单,最好可以定期更改密码。
# n" h5 u6 g' H$ A5 K+ k8 E1 `; ^( \5 A. U6 m( n
2、 限制信件转寄的来源8 T7 ]- G- U0 T9 @3 I/ K
对于以上第三点,开放式的转机。当邮件采用开放式的转寄,即没有开放任何认证的动作,只要其它邮件服务器设置邮件代理指向企业邮件服务器,企业邮件服务器则通通会帮忙代理转发邮件。但是这样,很容易被人利用,直接通过企业邮件服务器代理发送大量垃圾邮件,以至企业邮件服务器IP被RBL封锁。利用众至邮件服务器则可限制需要代理寄信的来源IP,只有存在于邮件代转的清单之中,才会被予以代理转寄信件,这样无疑安全性大大提供。
. W- ^3 _1 y4 P7 t) _& @* {/ \4 U5 j3 B
3、 邮件阀值设定% e) W) a& \6 {5 L+ ?
对于以上第四点,发送信件过于频繁。不管是主动发送的正常信件,亦或被当成跳板而发送大量垃圾邮件,为了不被RBL列为黑名单,为了避免事态扩大,尽快阻断这种异常流量,众至邮件服务器提供了「邮件阀值」功能。它的灵感来自于,对于正常发信者而言,他的发信频率并不会太离谱。因此,我们即可设定单位时间内,单一寄件者,发信量达到一定封数时,则立即删除或是隔离等管制动作。如下图:0 l1 N U: J' c. D
6 u' D3 s1 v; s5 c/ u$ f% C$ j Z6 `
+ K2 W" | Q6 D; I- d9 K
- l. Y6 S; V$ S9 b: J
7 Q: m& `' G4 ?
采用这种方式,无疑是将“垃圾邮件扼杀在摇篮里”,而不至于被RBL封锁企业邮件服务器IP。* p3 h Z5 O0 x6 J% L' h" N1 N5 g
1 B& X9 L5 y8 ]( A4 L
4、 邮件病毒过滤
3 m7 ?) L/ [' t' ?2 ]/ I对于以上第五点病毒信件,则可开启邮件病毒过滤功能,众至邮件服务器内置ClamAV免费扫毒引擎。这样,则可不必担心邮件病毒信件的困扰。
: F* v3 V/ Q/ y8 R- P- r* H7 d7 Q- G; E4 Z
5、 SMTP认证漏洞! R- |( L4 Q% {9 c w; i I0 ^2 E
当企业邮件服务器内部账号密码被盗或是猜中,那么即将会被作为中转站而发送大量垃圾邮件。但是,为了便于塞信,发送垃圾邮件者,往往利用真是的邮件账号密码作为SMTP认证,真正发送信件时却改变寄信者的账号(改成看上去合法,让人认可的邮件账号,采用知名的大企业邮件服务商作为域名(例如:dick@yahoo.com)。鉴于此特点,众至邮件服务器推出SMTP认证漏洞机制,当管理员开启此功能,那么邮件服务器将只允许SMTP 认证帐号与寄件者名称相符的账号发送信件,反之,则封锁寄件者的来源IP。这样即可有效预防通过内部邮件服务器发送大量垃圾邮件而被列为RBL黑名单的风险。5 W" ?7 d: a9 E4 u
; j, d8 u! {) I8 M: h
6、 邮件寄送路由
" a* |" B( H' H% ~' G- c当企业邮件服务器由于各种原因被RBL封锁了企业邮件服务器的IP,导致企业邮件服务器寄送至Yahoo的信件均失败。那么该怎么办呢?可以向RBL申请解除被封锁的IP,但是可能解除并没有那么快。为了不影响企业业务,众至邮件服务器提供邮件寄送路由功能。管理员可以设定,寄往Yahoo网域的邮件,采用代理主机转寄,当然前提是需要有一台代理的主机(针对海峡贸易比较频繁的企业而言,如果邮件主机放在台湾并且是中华电信的用户,ISP服务商有免费提供这样一台邮件主机msa.hinet.net;当然你也可以选择任意其它一台可用的邮件主机作为代理)。如下图设定:
5 k& |* ~2 F6 m4 G# l5 s
" ~% C) W5 v. m6 p; Z1 N/ E. V. E% C& I
) P: H# K5 x" Y0 ]1 ^
# @3 e! h. G* c+ Y$ f6 C总结:
6 D! H' J3 ?5 S E6 G3 k0 H+ I- Z( T; o7 Q& [+ e0 }( q
说了这么多,我认为还是选购一款有保障的邮件服务器来得可靠。在反垃圾、反病毒方面,具有强过滤机制的专业邮件服务器在这方面还是做得比较到位的,像我公司用的就是安全稳定性能广受好评的众至邮件服务器。只要内部用户注意不人为的,主动的进行垃圾邮件发送,RBL组织是不会对我“特别照顾”的,我也不用担心E-mai IP进入RBL黑名单了。
* O" ^ u, B* j3 Q
0 X M* a' ^6 s总之,要避免邮件服务器被拉黑,邮箱使用者必先自我检讨,是否进行过垃圾邮件的发送;再者对于服务器是否具备有效的反垃圾病毒安全防范措施也是要重点考虑的;最后,则是时刻警惕对账号的保护(例如,密码设定复杂些,定期更改密码等),万不能让你的邮箱成为他人垃圾邮件传播的垫脚石。
# ?0 ] X( \! g7 Q- T$ r9 P( e+ ^& n2 z$ ?5 {
提示:你可以通过下面的网址(这个站点包含了众多RBL-Provider的站点信息),查询您的邮件服务器公网IP是否被列为RBL黑名单,如果被列入了RBL黑名单,则可进入相应RBL-Provider站点申请解除。
4 I% f7 N7 C$ I, A+ n
% ^; _3 X) l* R. L3 Yhttp://www.rbl-check.com/; j, v- f1 O' Z3 |# E
6 f- a2 Q9 ] ~
|