xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
添加文章 English Version

追踪垃圾邮件来源


创建时间:2004-06-28 更新时间:2004-06-28
文章属性:原创
文章提交:refdom (refdom_at_xfocus.org)

电子邮件是最常用的网络应用之一,已经成为网络交流沟通的重要途径。但是,垃圾邮件(spam)烦恼着大多数人,近来的调查显示,93%的被调查者都对他们接收到的大量垃圾邮件非常不满。现在世界上超过50%的电子邮件都是垃圾邮件,但是只有少数组织承担过责任。垃圾邮件也造成了很有影响的安全问题,比如Phish形式的欺诈。日益增加的垃圾邮件每年都会造成20亿美元以上的损失。
    针对垃圾邮件造成的问题越来越引起了人们的重视,在对付垃圾邮件方面,主要有两种形式:防御与追踪。防御主要是强调对垃圾邮件的过滤或者是阻止垃圾邮件的产生,而追踪则强调主动地追查垃圾邮件来源,并对其进行警告或者采取其他措施。
    本文将主要介绍对邮件的追踪方面的技术,主要以垃圾邮件为例。通过针对邮件头进行分析,并查询到最接近源头的地址,这些技术并不一定能查询到最原始的源头,因为spammer通常会修改邮件头以便能够隐藏自己。

    由于文章排版,提供PDF更方面阅读。相关文件trackspam.pdf