梭子鱼垃圾邮件防火墙白皮书

 

 

 

  1. 垃圾邮件概述

 

    1. 垃圾邮件的发展史

在所有的互联网服务中,电子邮件服务是最基本的一项服务,通过电子邮件进行交流具有方便快捷的特点。根据统计,在最经常使用的互联网服务中,有87.65%的用户选择了电子邮件服务,居互联网服务的首位。随着INTERNET 在全球的发展,上网人数不断的增多,作为互联网服务中最重要的电子邮件服务,其规模也在全球不断的扩大。
垃圾邮件就是那些不请自来的,你并不希望收到,并且也没有订阅过,却被人强行塞入邮箱的商业广告、产品介绍、发财之道等内容的电子邮件。垃圾邮件一次发给很多人,在Internet 上同时传送很多副本。垃圾邮件被叫做Spam,又叫UCE(Unsolicited CommercialEmail)。上网的人使用电子邮件后差不多都有这样的经历:开始上网后不久,总会收到一些莫名其妙的电子邮件,内容大都是一些产品介绍,发财之道等等。开始并不在意,一删了事;但会你发现还是不断收到类似的邮件,令你烦恼不已。
垃圾邮件是Internet 技术发展的产物,与其它先进技术一样,在为人类服务的同时,不可避免的被另外一些人用作相反目的。首次关于垃圾邮件的记录是1985 年8 月一封通过电子邮件发送的链锁信,一直持续到1993 年。
1993 年6 月份,在Internet 上出现了名为"Make Money Fast"的电子邮件。历史上比较著名的Spam 事件是1994 年4 月份,Canter 和Siegel 的法律事务所把一封信发到6000 多个新闻组,宣传获得美国国内绿卡的法律支持。这是第一次使用Spam 一词来称呼垃圾邮件,用来描述新闻或电子邮件的主动性发布。
同时,垃圾邮件也开始引起了人们的注意。一些触觉敏锐的商人立刻意识到了电子邮件带来的商机,许多人开始利用电子邮件作商业广告,95 年5 月有人写出了第一个专门的应用程序Floodgate,可以自动把邮件发给大批的人。紧接着在8 月份,就有人拿两百万个邮件地址来出售。垃圾邮件越来越多与商业联系起来,并引起人们的反感。96 年的4 月,人们开始使用UCE(Unsolicited Commercial Email) 来称呼垃圾邮件,并开始积极想办法阻止垃圾邮件在Internet 上泛滥。
到了96 年3 月,有人提出了SpamBlock 的方法,例如使用REMOVE.TO.REPLY 的工具来过滤邮件地址。随着过滤垃圾邮件技术的发展以及人们对发送垃圾邮件者的谴责,垃圾邮件制造者们采取了更隐蔽的技术,比如伪造信头中的发件人,域名,邮件地址等,然而这些方法还是逃不出IP 地址的过滤。于是,垃圾邮件的制造者又开始寻找更为安全的做法,97 年3月,他们开始把目光转向OPEN RELAY。OPEN RELAY 是当时解决Internet 邮件路由的一种很好的方法,但存在可被垃圾邮件制造者们利用的安全漏洞。很快,大部分商业垃圾邮件就开始利用别人的邮件服务器使用转发的办法来发送垃圾邮件。这样做的另一个原因是可以盗用别人的资源,节省邮件发送者的钱。
在过去的几年里,人们已经越来越多的意识到控制Internet 上垃圾邮件的重要性,世界各地成立了很多组织来反垃圾邮件,如MAPS,ORBS,SpamCorp,Junckemail.org 等,从技术上和法律上不断努力着。

1.2 中国垃圾邮件的现状

近年来,我国电子邮件遭到海外封杀成为一个热点话题。起因是源自我国的大量垃圾邮件令国外网络服务商不得不采取屏蔽我国邮件服务器的极端措施。有报道称,由于通过中国一些IP 地址发出的垃圾邮件泛滥,中国电子邮件面临被欧美全面封杀。目前全球大约有数万家公司、组织或者私人网络已经全面封锁中国的IP 地址,在被宣布拒绝接受的电子邮件网站名单中,新浪、网易、搜狐、163 邮局、263、21cn 等国内主要邮件服务商赫然在列。
在经济贸易日益全球化的今天,IP 被封锁,意味着切断了中国人与外界之间最经济也最周全的交流通路。中国邮件遭受欧美等国家的封杀虽然不像一些媒体炒作的那样严重,但也并非无中生有,在接受记者采访时,信息产业部官员虽然表示,中国的IP 地址被全面封杀是不可能的,但目前的确有一些中国的邮件被屏蔽的现象。
由此看来,虽然报道夸大了事实,但日益泛滥的垃圾邮件的确为中国互联网的发展带来了大麻烦。在舆论的压力下,如何解决垃圾邮件这一长期被忽视的问题终于被摆上了台面。

1.3 垃圾邮件的实际来源

在国际垃圾邮件的问题上,中国网站遭到了陷害。据了解,这些垃圾邮件的大部分并非出自中国人之手,中国企业制造的垃圾邮件,基本都是中文邮件,99%都是在国内流通。据悉,全世界的垃圾邮件有90%来源于美国,中国的情况也是如此,由于美国政府防范措施严谨,于是垃圾邮件的制造者们转嫁中国等一些互联网起步较晚的国家,寻找网络漏洞,利用中国的邮件服务器进行转发。
这些国际垃圾邮件之所以青睐中国,是因为国家有法律严格禁止,例如,美国有18 个州通过了制止垃圾邮件的法律,欧洲已有16 个国家通过了相关法律。在欧美发送垃圾邮件,特别是职业发送者,往往会受到比较严厉的法律制裁。中国电信和工商部门早在2000 年就出台了类似法规,但国内的垃圾邮件却一直畅通无阻,至今没有因此而受到法律处罚的案例。另外,相对而言,中国的邮件服务器漏洞最多,据粗略测试,中国网段内未修补的机器数量是美国的34倍。

1.4 垃圾邮件:越来越增长的威胁及巨大的成本

"在所有的邮件中,超过50%是垃圾邮件,也就是说每天在国际上有超过150亿封垃圾邮件被发送出去,使各类企业每年遭受到200亿美元以上由于劳动生产率下降及技术支出带来的损失,根据国际领导的市场调查机构Radicati Group统计,到2007年垃圾邮件数量将上升到惊人的2万亿封一年,垃圾邮件的成本将高达500亿美元." 2004年反垃圾邮件解决方案市场预计将突破9.79亿美元,与2003年相比增幅超过50%,而2008年预计将超过17.4亿美元。
                                                     --华尔街日报, 2003年8月
 
 根据国内的相关调查报告,2003年全国有470亿封邮件流入了用户信箱,平均每人每天收到2.85封垃圾邮件,2004年4月中国互联网协会公布了第三期垃圾邮件服务器名单,被列入“黑名单”的IP地址数量总共为656个,比去年年底公布的第二批172个大幅增加,在其他亚洲国家中,2003年韩国发送的邮件中80%是垃圾邮件。根据Radicati Group的统计,垃圾邮件在所有邮件中占据45%的比例,此数字还在不断增长。这是令人惊讹及无法接受的。
 垃圾邮件是怎样给你的公司造成损失的?它带来的成本是多少呢?你可以通过我们的垃圾邮件成本计算器计算出来。
     使用一个传统的方法,我们来看一下垃圾邮件给一家拥有1000位员工的企业造成的损失。
     如果我们初步估计每位员工每天收到20封垃圾邮件,每封邮件花15秒处理,这就意味着该公司一年中将收到730万封垃圾邮件,所有员工将花去30,500个小时处理这些垃圾邮件,这就意味着损失了30,500个小时的生产率!
 如果将这些损失的劳动生产率定量化,一年该公司员工的平均薪水是60,000元,这些损失的劳动生产率费用高达877,400元。
      所以,仅仅看一下员工的生产效率,垃圾邮件就给公司带来了877,400元一年的损失,如果你进一步计算垃圾邮件带来的技术损失,浪费的邮件服务器工作时间,浪费的IT支持人员的工作时间,你将发现垃圾邮件的成本更高。
      梭子鱼垃圾邮件防火墙帮助你大幅度减少垃圾邮件给你公司带来的损失,而你仅仅只需要化去30,000元左右人民币的投资,你可以在几天之内看到你投资的回报。
1.5 如何处理垃圾邮件
要解决困扰国内的垃圾邮件问题,必须标本兼治。一方面需要健全基于互联网的法制法规。欧美的垃圾邮件制造者之所以不在本土行事,主要原因在于有严厉的法规。据悉,美国的《反垃圾邮件法案》规定,对于那些违反这条规定的发件人,联邦贸易委员会将有权采取行动。网络服务商也可以向联邦法庭提出诉讼,要求违反《反垃圾邮件法案》的人每封邮件赔偿500 到50000 美元。
另外一方面,需要在技术上加大投入。国内主要电子邮件服务商都曾受到过国外Email提供商的屏蔽,在经过双方的沟通后,在两天内一般都能得到解决。但邮件服务商之间的屏蔽必然给用户带来不便,许多网站都接到过相关的投诉。像21CN、新浪、搜狐这样的电子邮件服务商都想了许多办法,比如如果同一个地址将同一封邮件一次发送20 次以上,就会被跟踪或屏蔽,但对最笨的办法:一封一封地发,也束手无策。系统管理员最头疼的是查封了原来的用来发垃圾信的邮箱账号后,发送者又再申请另外一个账号继续发送,或是到其他提供免费邮箱的ICP 主页上获得账号继续行动。据某网CTO介绍,对邮箱的维护60%的精力都花费在了对垃圾邮件的处理上,但这样依然无法制止垃圾邮件的“骚扰”。邮件的发送者也在想尽办法躲避过滤软件,另一方面过于“严厉”,又可能限制正常的邮件的发送和接收。
当前,互联网络的生存急需一套可靠的行之有效的反垃圾邮件的系统解决方案。

 

2 梭子鱼垃圾邮件防火墙

深圳市环宇网络技术公司是梭子鱼垃圾邮件防火墙产品的生产商生产的产品,是国际上最受信赖的反垃圾邮件产品。它是一款软硬件集成的解决方案,提供强大、可拓展的垃圾邮件及病毒防护功能,防止您的邮件服务器不堪重负。它采用基于WEB的管理控制界面,可让您轻松设置10层过滤,使您免于垃圾邮件及病毒袭击。它易于安装,几乎所有客户都可以在10分内顺利安装并运行产品,且无需安装软件也无需对您现有系统进行修改。它具备自动的更新功能将最大化减轻管理负担同时让您达到最大程度的保护。

 

Barracuda Spam Filtering Appliance

 

  1. 梭子鱼垃圾邮件防火墙工作原理----十层过滤示意图

■ 拒绝服务攻击及安全防护层
■ IP封锁清单
■ 速率控制
■ 压缩文件的病毒检查
■ 专门的病毒检查
■ 用户自定义规则
■ 垃圾邮件指纹检查
■ 目的分析
■ 贝叶斯分析
■ 垃圾邮件值评分

4 梭子鱼垃圾邮件防火墙解决方案-技术特点
4.1 强大
梭子鱼垃圾邮件防火墙提供强大的可扩展的垃圾邮件防护能力,它能够一天处理超过1000万封邮件,过滤其中的垃圾邮件及病毒,而不对你的邮件服务器增加额外负担。实际上,梭子鱼垃圾邮件防火墙因独立运作,能够极大地减轻你邮件服务器地负担。

4.2  易用
梭子鱼垃圾邮件防火墙也是极其容易安装及维护地。你不需要安装软件,也不需要修改你任何现有地邮件系统设置。你可以简单地即插即用,在10分钟内完成设置,就可以立即获得强大地垃圾邮件防护了!
4.3 高可靠性
梭子鱼垃圾邮件防火墙是在国际范围内进行垃圾邮件阻挡的可靠解决方案。其创新的硬件和软件设计从设计起始就充分考虑了可靠性,它确保梭子鱼垃圾邮件防火墙一直能够有效运行。
为确保你拥有最大限度垃圾邮件防护,公司维护了一个强大的技术支持运营中心梭子鱼 Central. 我们的工程师持续监控互联网上的垃圾邮件趋势及病毒警报,持续不断地迅速更新,确保你的垃圾邮件防火墙始终能够抵御最新的攻击,立于不败之地。
4.4 动态更新内核程序、垃圾邮件规则库及病毒库


环宇网络公司建立了一个强大的运营中心Barracuda Central..工程师在这个运营中心日以继夜地工作,监控互联网上最新的垃圾邮件及病毒发展趋势,并制作出最新的升级文件。梭子鱼垃圾邮件防火墙将自动接收这些文件,实现动态更新。

动态更新使你的梭子鱼垃圾邮件防火墙能够
■ 获取最新的攻击IP地址Access to known offending IP addresses
■ 阻断已知的垃圾邮件
■ 阻断已知的垃圾邮件内容
■ 升级病毒特征代码

4.5 基于web的管理控制台

梭子鱼垃圾邮件防火墙通过基于WEB的控制台进行设置,操作十分简单,用户不需要安装软件,不会让你丢失软盘或者CD。它提供了大量的全面的客户化设置功能。当然,由于梭子鱼垃圾邮件防火墙提供缺省设置及自我调节参数,这样95%的选项用户几乎可以永远不用调整。又减轻了进一步管理压力。
 
4.6 跨平台支持
梭子鱼垃圾邮件防火墙支持各种操作系统,包括- Linux, Microsoft Windows, Solaris, MacOS等
Multi-Platform Compatiblity

4.7 可承受性

梭子鱼垃圾邮件防火墙是所有企业,如论大小都能够承受的起的一款产品。本产品不以用户许可收费,是迄今为止在市场上价格性能比最高的垃圾邮件及病毒解决方案。

5 梭子鱼垃圾邮件防火墙的安装

易于使用,5分钟完成部署

标准的反垃圾邮件服务器配置包括一台邮件服务器及一台梭子鱼反垃圾邮件防火墙。将梭子鱼反垃圾邮件防火墙与网络联接,并分配一个IP地址,更改你的MX record并指向梭子鱼反垃圾邮件防火墙。或者你也可以给你的邮件服务器一个新的IP地址,将原有IP地址分配给梭子鱼反垃圾邮件防火墙.
Barracuda Integration

多邮件服务器环境
梭子鱼垃圾邮件防火墙可以简单地插入多邮件服务器及多域环境.
Multiple Email Servers/Domains

容错及冗余的垃圾邮件防火墙环境
为了实现自动拓展、冗余及容错,简单地将多台梭子鱼垃圾邮件防火墙堆叠在一起.
Multiple Barracuda Spam Firewalls
梭子鱼垃圾邮件防火墙可能使用在多台邮件服务器地环境中。我们推荐在每一个拥有邮件服务器的区域部署一台垃圾邮件防火墙,如你所有的邮件存于一个地区的一台服务器上,我们推荐单台梭子鱼垃圾邮件防火墙,如果你在三个地点有三台邮件服务器,我们推荐使用三台梭子鱼垃圾邮件防火墙。

Multiple Email Servers/Multiple Barracudas

6  梭子鱼垃圾邮件防火墙型号及技术性能

功能

型号

型号

型号

型号

200

300

400

600

每天电子邮件处理能力

1百万

4百万

1000万

2500万

活跃邮件用户

1000

2000

1万

2.5万

垃圾邮件阻断

 √

 √

 √

 √

病毒扫描

 √

 √

 √

 √

基于WEB的管理界面

 √

 √

 √

 √

与所有邮件服务器兼容

 √

 √

 √

 √

加固及安全操作系统

 √

 √

 √

 √

分用户设置及隔离

 

 √

 √

 √

MS Exchange/LDAP加速器

 

 √

 √

 √

系统日志支持

 

 √

 √

堆叠支持

 

 

 √

 √

冗余硬盘整列(RAID)

 

 

 √

 √

分用户评分设置

 

 

 

 √

可客户化标牌

 

 

 

 √

 

  1. 梭子鱼垃圾邮件防火墙的支持服务

 

在环宇网络公司的支持团队努力工作,保障100%的客户支持满意度.
 
 每一个梭子鱼垃圾邮件防火墙可以在产品终身获得免费的、无限制的电话技术支持,只需要与位于美国加州的国际支持中心联系,电话: (408) 342.5400, 周一到周五,9:00am到6:00pm.

标准支持服务
  国际国内公司的电话技术支持

动态更新服务
  每小时的垃圾邮件特征库更新
  每小时的病毒特征库更新
  实时的垃圾邮件指纹更新
  实时黑名单更新

立即更换服务

  三个工作日内获得更换 
  堆叠获得更大的性能及冗余
  系统管理报告样本

 

总结

综上所述,梭子鱼系列垃圾邮件防火墙产品是您企业级的邮件及安全最佳的解决方案。它一举解决了困扰邮件用户的几大难题:病毒、垃圾/广告/色情邮件、邮件帐户和服务器被攻击,是一个高效高性价比并且简单易用的产品。

 

 
 
  Copyright 2002 www.szhuanyu.com All Rights Reserved
最佳分辨率800*600 IE5.0以上 24真彩色 小字体