H n ch Spam b ng Sender Reputation trong Exchange 2007ạ ế ằ
Trong các h th ng qu n lý và phân lo i email thì vi c phát hi n và ệ ố ả ạ ệ ệ
ngăn ch n các tin nh n spam luôn đ c đ t lên hàng đ u. Trong nhi uặ ắ ượ ặ ầ ề
năm, Microsoft đã ti n hành nghiên c u, xây d ng và phát tri n nhi u ế ứ ự ể ề
c ch anti – spam và tích h p trong b s n ph m Exchange Server ơ ế ợ ố ả ẩ
c a h , và m t trong s đó là Sender Reputation Filteringủ ọ ộ ố . Trong bài
vi t d i đây, chúng tôi s gi i thi u v i các b n m t s đ c đi m và c ế ướ ẽ ớ ệ ớ ạ ộ ố ặ ể ơ
ch ho t đ ng chính c a tính năngế ạ ộ ủ Sender Reputation Filtering này.
V m t b n ch t, thì quá trình ho t đ ng c a b l cề ặ ả ấ ạ ộ ủ ộ ọ Sender
Reputationkhá đ n gi n, b ng cách phân lo i và l c thông tin đ n t tài ơ ả ằ ạ ọ ế ừ
kho n ng i g i, qua đó quy t đ nh r ng đó có ph i là spam hay không. ả ườ ử ế ị ằ ả
Nh ng v m t k thu t, thì quá trình trên có th đ c th c hi n b ng ư ề ặ ỹ ậ ể ượ ự ệ ằ
nhi u cách. C th ,ề ụ ể Sender Reputation s “nhìn” vào các ph n d th y ẽ ầ ễ ấ
nh t trong email nh header, các hành đ ng có liên quan t i cùng tài kho n ấ ư ộ ớ ả
đó trong history... Qua nhi u l p phân lo i nh v y, h th ng đã gi m t i ề ớ ạ ư ậ ệ ố ả ả
đ c khá nhi u d li u spam.ượ ề ữ ệ
Sender Reputation Filter ch y u ho t đ ng t i cácủ ế ạ ộ ạ Edge Transport
Server, đ c thi t k ch y u ho t đ ng v iượ ế ế ủ ế ạ ộ ớ Exchange Server, và t n t i ồ ạ
gi a môi tr ng Internet và các thành ph n còn l i trong h th ng ữ ườ ầ ạ ệ ố
c aủ Exchange Server. V i ch c năng ho t đ ng chính là l c các thành ớ ứ ạ ộ ọ
ph n n i dung, d li u spam và ch a mã đ c tr c khi chúng k p xâm ầ ộ ữ ệ ứ ộ ướ ị
nh p vào h th ng chính. Bên c nh đó, Sender Reputation Filter luôn đ c ậ ệ ố ạ ượ
kích ho t s n ch đ m c đ nh, và ng i s d ng không c n ph i c u ạ ẵ ở ế ộ ặ ị ườ ử ụ ầ ả ấ
hình cũng nh thi t l p quá nhi u.ư ế ậ ề
M t trong nh ng thao tác ho t đ ng đ u tiên c aộ ữ ạ ộ ầ ủ Sender Reputation là c ố
g ng xác đ nh r ng đ a ch c a ng i g i có gi m o b t kỳ thành ắ ị ằ ị ỉ ủ ườ ử ả ạ ấ
ph nầ HELO / EHLO khi quá trình ESMTP đ c th c thi. Các b n c n ượ ự ạ ầ
bi t r ng 1 trong nh ng hành đ ng c b n nh t c a hacker là th ng ế ằ ữ ộ ơ ả ấ ủ ườ
xuyên s d ng nhi u c u trúcử ụ ề ấ HELO / EHLO khác nhau, trong đây cũng