ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2876|回复: 0
打印 上一主题 下一主题

[转帖] 传统反垃圾邮件技术微小缺陷被利用

[复制链接]
跳转到指定楼层
顶楼
发表于 2013-10-10 14:17:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
对于反垃圾邮件软件来说,使用基于内容的过滤器阻止垃圾邮件轻而易举。因此,垃圾邮件传播者想出不同的迷惑“技法”以绕过基于URL的过滤器,例如我们以前提到过的插入“隐蔽字符”。最近,垃圾邮件传播者正在试图利用传统反垃圾邮件技术的微小缺陷来达到目的。他们要么插入不同大小的空格字符,要么将传统的“.”(点)字符替换为“。”(表意句号,大多用于亚洲语言),试图藉此使垃圾邮件中的URL躲过反垃圾邮件软件的筛查。

  HTML中允许使用不同大小的空格字符。所有语言都使用空格来分隔字词。不过,不同语言中的空格字符的大小不同。根据字型的设计,Unicode允许各种宽度的空格字符。点击相应链接无反应是因为存在无关的空格字符。不过,好奇的用户可能会认为这是拼写错误从而删掉空格,这样一来,他们正中了垃圾邮件传播者的圈套。

  另一种使URL鱼目混珠的方法是将“.”替换为“。”。在HTML中,“。”被解析为“。”,但浏览器会将该字符视为一般的“点”,如此一来,原始链接将会被解析出来。

  在上述两种情况中,垃圾邮件传播者都在利用最细微的字符变化来实现其企图。即使这些“坏人”煞费苦心地规避基于URL的过滤器,赛门铁克依然能够利用高级内容过滤器和特征技术来保护客户的安全。和往常一样,赛门铁克建议安装防病毒和反垃圾邮件解决方案,并且不要忘记定期更新病毒和垃圾邮件特征。


请选用金笛邮件发垃圾专业版邮件系统

__________________

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 21:57

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表