news 2026/4/3 8:11:28

10、主动防御:邮件反垃圾技术解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
10、主动防御:邮件反垃圾技术解析

主动防御:邮件反垃圾技术解析

1. 灰名单技术原理

灰名单技术主要是对当前 SMTP 标准进行细致解读,并添加一个善意的“谎言”,以此让反垃圾工作更轻松。垃圾邮件发送者常利用他人设备发送邮件,他们未经授权安装的软件需足够轻量级,才能在不被察觉的情况下运行。而且,他们通常不认为单个邮件有多重要,这就导致典型的垃圾邮件和恶意软件发送软件可能无法正确解析 SMTP 状态码。

Evan Harris 在 2003 年的论文中首次提出可利用这一特性。当被入侵的机器发送垃圾邮件时,发送应用程序往往只尝试投递一次,不会检查结果或返回码。而真正的 SMTP 实现会解析返回码并据此行动,若首次尝试因临时错误失败,邮件服务器会重试。

互联网电子邮件传输的当前标准在 RFC 2821 中定义。该文档指出,邮件发送程序需对新的外发邮件请求立即处理,无法立即传输的邮件必须排队并由发送者定期重试。发送者在一次尝试失败后,必须延迟重试特定目标,重试间隔至少 30 分钟,若 SMTP 客户端能确定未送达原因,采用更复杂多变的策略会更有益。重试会持续到邮件发送成功或发送者放弃,放弃时间一般至少为 4 - 5 天。

简而言之,邮件投递是一个协作的、尽力而为的过程。若接收方表示当前无法接收邮件,发送方有义务稍后重试,给接收服务器解决问题的机会。灰名单技术的巧妙之处在于它是一个方便的善意谎言。当声称有临时本地问题时,就如同说“管理员告诉我不要和陌生人说话”。行为良好的合法发件人会稍后再次尝试,而垃圾邮件发送者则不愿等待重试,因为这会增加他们的投递成本。这就是灰名单技术仍然有效的本质原因,而且由于它严格遵循标准,误判情况非常罕见。

OpenBSD 的 spamd 在 2004 年

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 12:23:33

从Dalvik字节码角度优化安卓编码

安卓开发中,Java/Kotlin等高级语言被编译成.class字节码,之后通过dx/d8、r8等工具编译成dex文件(Dalvik字节码),打包到APK中。安卓通过ART或者DalvikVM加载运行Dalvik字节码。因此,对于安卓编码&#xff0c…

作者头像 李华
网站建设 2026/4/1 19:55:45

1Panel多服务器批量管理实战:告别重复劳动的高效解决方案

你是否曾经为需要逐台登录服务器执行相同操作而感到疲惫?当管理多台服务器时,重复性的维护工作不仅耗时耗力,还容易出错。1Panel作为现代化的服务器管理面板,提供了强大的批量操作功能,让你能够同时管理多台服务器&…

作者头像 李华
网站建设 2026/4/1 19:55:27

Qwen3大模型在智能客服系统中的集成应用实践

Qwen3大模型在智能客服系统中的集成应用实践 【免费下载链接】Qwen3-4B-MLX-4bit 项目地址: https://ai.gitcode.com/hf_mirrors/Qwen/Qwen3-4B-MLX-4bit 随着人工智能技术的快速发展,企业客户服务正经历着从传统人工模式向智能化交互的深刻变革。本文将深入…

作者头像 李华
网站建设 2026/4/3 4:50:27

Wan2.2开源:如何用AI视频生成重塑内容创作生态

当传统视频制作面临成本高昂、周期冗长、技术门槛高等痛点时,内容创作者如何实现高效产出?2025年7月28日,阿里巴巴发布的通义万相Wan2.2开源视频生成模型,正通过技术普惠化路径为这一行业难题提供全新解决方案。这款支持文本/图像…

作者头像 李华
网站建设 2026/3/21 23:50:18

Unity教学 项目1 2D赛车小游戏

视频链接: https://www.bilibili.com/video/BV1wT9rYZEKe?spm_id_from333.788.videopod.sections&vd_source25b783f5f945c4507229e9dec657b5bb 本教程涉及到 Unity 常用组件、常用方法等核心知识点,掌握本教程相关知识后你就就可以快速掌握一些 U…

作者头像 李华