查看單個文章
舊 2004-07-16, 11:19 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 如何利用Outlook 2003和Exchange 2003阻止垃圾郵件

Thursday, June 3 2004 1:50 PM 垃圾郵件妨礙了電子郵件用戶,同時也給伺服器帶來了麻煩。在Outlook 2003和Exchange 2003中有一些新功能能夠說明 你對付它們。

電子郵件是一種改變了商業的套用。垃圾郵件改變了直銷的方式,但是同時也為電子郵件伺服器和用戶造成了妨礙,這種特性幾乎抵消了電子郵件為商務所提供的好處。微軟為了戰勝垃圾郵件做了很多努力,在新的Exchange 2003和Outlook 2003里,都增加了一些反垃圾郵件的新機制。在本文中,我將解釋如何使用這些新功能來減少你所收到的垃圾郵件的數量。

垃圾郵件會很快消失嗎?
在2003年下半年,美國政府通過了反垃圾郵件法,這使得傳送垃圾郵件成為違法的。我最近同一位朋友聊天時,他談道使用反垃圾郵件軟體是浪費時間和金錢,因為垃圾郵件現在已經是非法的了,這就意味著它們會很快消失。

當我問他為什麼這樣想時,他告訴我政府最近將通過執行National Do Not Call Registry來阻止電話銷售。在此之後,電話銷售幾乎在一夜之間就小時了。我的朋友說,反垃圾郵件法將取得同樣的效果。垃圾郵件會同電話銷售一樣銷聲匿跡。

這從理論上來說聽起來不錯,但是問題是大部分的垃圾郵件是從國外發過來的。因為國外並不受美國聯邦政府的管轄,新的反垃圾郵件法令也對國外無能為力。因此,不要指望你的垃圾郵件會減少,除非你採取什麼措施來對付它們。

Outlook 2003
Outlook 2003現在我解釋了為什麼我會認為反垃圾郵件機制還有存在的必要,讓我們看看Outlook 2003中的反垃圾郵件機制。這些反垃圾郵件機制的配置非常簡單,即便是在非Exchange伺服器環境裡,就好像Exchange的反垃圾郵件機制也能夠服務於不使用Outlook 2003的用戶一樣。不過按照微軟的宣傳,你確實需要同時使用Exchange 2003和Outlook 2003以獲得最強的反垃圾郵件功能。

Outlook 2003的反垃圾郵件機制比較簡單。如果你在Outlook的動作表單裡選項垃圾郵件選項,你就能看到子表單,子表單裡包含幾個選項,包括:


把發件人增加到被阻止的發件人列表
把發件人增加到安全發件人列表中
把發件人的域增加到安全發件人列表裡
把接受者增加到安全發件人列表中
這些選項同任何一個反垃圾郵件產品中的黑名單/白名單類似。就我個人的看法,我並不建議使用"把發件人增加到被阻止的發件人列表"這個功能。一旦這個功能起作用,傳送垃圾郵件的人就很可能會使用任意的電子郵件位址。你今天阻止了的郵件位址可能不會被再次使用,所以這個功能並沒有實際意義。

另一方面,我更喜歡白名單。所謂白名單就是將不會傳送垃圾郵件的人的郵件位址當作不用被懷疑的列表,無論他們傳送的內容是什麼。有三種基本的白名單選項。你可以把資訊的發件人增加到白名單列表裡,或者如果你傳送一個資訊給某人,你可以把收信者增加到白名單裡。而且,你可以把整個域加入到白名單裡。你這樣做有幾個理由。

例如,我為TechRepublic的好幾個編輯寫文章,比較簡單的做法就是告訴Outlook,任何從TechRepublic出來的資訊都不是垃圾郵件,這樣就不用對每個郵件位址都增加一遍了。另一個你可能會增加整個域到白名單的原因是你可能需要接收你訂閱的電子雜誌。比如,我訂閱了Relevant Security News。我知道這個雜誌將來自於relevanttechnologies.com,但是我不知道確切的郵件位址,所以我使用白名單這一功能。把整個域加入白名單能夠讓我收到我的電子雜誌,無論它是來自於該域中的哪一個郵件位址。

另一個加入整個域的原因是你要為自己公司的成長做好準備。例如,由於我隸屬於[url]www.brienposey.com,我就把整個brienposey.com域都加/url][入我的白名單中。當這個域中只包含少數幾個郵箱時,這種做法看起來有點小題大做,但是brienposey.com會成長,所有未來的郵箱都應該被包含在白名單中。

如同我在前面提到過的,黑名單/白名單的功能是反垃圾郵件產品中的一般功能。在垃圾電子郵件表單裡還有一個標記為非垃圾郵件的選項。你可以使用該選項把被系統錯誤地當成垃圾郵件的郵件修改過來。不要太過於興奮,我要指出的是這是表單功能的擴展。Outlook不會去學習你所做的工作:你認為哪些是垃圾郵件,而哪些不是。

垃圾郵件表單中最後一個選項是垃圾郵件選項。當你選項了這個選項,Outlook就會開啟垃圾郵件選項內容視窗。內容視窗包含了安全發件人列表,安全接受者,以及被阻止的發件人列表。基本上說,這個視窗讓你能夠檢查並調整你所設定的黑名單和白名單。不過這個視窗裡還是有些值得注意的功能。

它所包含的所有三個表格都有按鈕可以說明 你匯入或者匯出名單。也就是說,如果你有一個小型辦公室,你可以很容易地同其他Outlook用戶共享一個黑名單或者白名單。另一個值得注意的功能是安全發件人列表包含了一個檢查功能,你可以讓機器自動地根據通訊薄裡的名單,將收到的郵件標識為非垃圾郵件。這個功能是預設啟動的。

垃圾郵件選項內容視窗還包含了第四個表格,叫選項。這個表格比其他所有表格加在一起所提供的功能還多。如圖A所顯示,選項視窗只是簡單地問你需要選項什麼級別的垃圾郵件保護。


圖A:Outlook允許你根據需要定義垃圾郵件防護的級別

在預設狀態下,過濾級別被設定為低。這個級別只過濾非常明顯的垃圾郵件。你還可以將過濾級別設定為高,這種情況下,系統會阻止更多的垃圾郵件。其他的選項包括完全禁止垃圾郵件過濾和只接受來自白名單列表中發件人的郵件。

通常情況下,當Outlook發現了垃圾郵件,它會把垃圾郵件放到垃圾郵件資料夾中等候你的檢查。但是,你可以使用使用檢查功能來刪除垃圾郵件,而不是將它們轉入垃圾郵件資料夾中。

微軟建議用戶在最初的使用中,選項Outlook中的低過濾級別。這將會給你時間來檢查Outlook放到垃圾郵件資料夾中的任何東西,檢查其中是否有你認為不是垃圾郵件的東西。在這段時間裡,你還應該建立自己的白名單。當你覺得自己的白名單已經比較齊全,而同時Outlook也不會阻止非垃圾郵件的時候,你就可以把垃圾郵件過濾級別設定為高,這將說明 你過濾掉大部分垃圾郵件。

在前面,我提到Outlook不會去學習你認為哪些是垃圾郵件,而哪些不是。你可能會想瞭解Outlook是如何辨別驗證哪些是垃圾郵件的。微軟曾經邀請了250,000個MSN用戶說明 列出他們所認為的垃圾郵件和非垃圾郵件。然後微軟使用軟體對郵件的特點進行分析,以確定它是否是垃圾郵件。使用這個軟體,微軟使用超過100,000條規則來分析每一個郵件。分析軟體對每一個郵件都給出一個量化的分數。如果該分數高於某一個值,該郵件就會被認為是垃圾郵件。而Outlook中的垃圾郵件過濾級別的高低,則對應著這個分數線的高低。

雖然這不是你能設定的,Outlook還是能夠通過阻止不是來自於你白名單內的發件人發來的HTML程式碼和圖片來阻止垃圾郵件。這些功能都能夠說明 阻止垃圾郵件通過你的過濾器。

假設一封含有色情內容的垃圾郵件通過了過濾器。由於其中所含的所有的圖片都被阻止了,你的員工就不會因為受到了色情圖片的侵擾而起訴你。阻止HTML指令碼提供了另外一層針對垃圾郵件的防護。這類指令碼通常會留下印記,從而導致更多的垃圾郵件湧向你。這類指令碼還經常會攻擊你的IT,從而在你的機器裡隱藏廣告或者間諜軟體。

要記住能夠讓垃圾郵件過濾器持續有效的唯一方法是不斷對Outlook進行昇級。你可以通過訪問微軟的Office網站進行昇級。

Exchange 2003
Exchange Server 2003也有一些內裝的反垃圾郵件功能。雖然其中有一些功能在Exchange 2000就已經出現了,這些功能中最重要的一個是能夠控制郵件中繼(relay)。垃圾郵件的傳送者通常會尋找一台伺服器來轉發垃圾郵件。這樣,他們就能夠隱藏自己的身份。垃圾郵件看起來就好像是從中繼伺服器發出來的,而不是來自於真正的發件人。

如果你的Exchange伺服器被用做中繼伺服器,所有的垃圾郵件將消耗掉伺服器的大量資源,比如磁牒空間,RAM,以及網際網路帶寬。同樣,收到垃圾郵件的人也會把你的位址放進黑名單,也就是說你甚至不能向他們傳送正常的郵件了,所有來自於你的郵件都會被當成是垃圾郵件。

Exchange 2003的另一個最大的反垃圾郵件的功能就是同Outlook 2003之間的交互。前面我提到,為了辨別一封郵件是否是垃圾郵件需要使用超過100,000的規則。當使用Exchange 2003 server的情況下,這些工作就會發生在伺服器端,這就減輕了工作站的負擔。雖然黑名單和白名單是在客戶端設定的,但是Exchange伺服器能夠使用它們來進行過濾。

微軟在反抗垃圾郵件之戰中最大的動作還沒有實現。可能在2004年上半年,微軟將發佈一個名為Exchange Intelligent Message Filter的產品。該產品很可能會被當作Exchange的附件被銷售。它的工作原理同Outlook類似,但是卻有更強大的功能。你可能還記得,Outlook郵件過濾是關於250,000個MSN用戶的反饋。然後對資料進行分析,微軟提供超過100,000條規則以判別一封郵件是否為垃圾郵件。

Exchange Intelligent Message Filtering的工作原理與此類似,但是級別更高。為了開發這個產品,微軟在數十萬MSN和Hotmail用戶中調查和收集垃圾郵件/非垃圾郵件的資訊。這些資訊產生了超過500,000條規則來判別一封郵件是否是垃圾郵件。

你可能還記得,Outlook 2003使用它自身的運算法則來計算出一個分數線。超過這個分數線的郵件都會被送到垃圾郵件資料夾,低於這個分數線的郵件會被送到收件箱。Exchange Intelligent Message Filter在這個方面更進一步。你可以自己設定網路閘道分數線(gateway threshold )和郵箱存儲分數線(mailbox store threshold)。網路閘道分數線可能是個很高的值,也就是說一些明顯的垃圾郵件將會在網路閘道級就被遮閉,這樣它們就不會進入任何人的垃圾郵件資料夾了。

高於存儲分數線的郵件將會被送往垃圾郵件資料夾,而低於這一分值的郵件將會被送到用戶的收件箱中。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次