DANH MỤC TÀI LIỆU
Hạn chế Spam bằng Sender Reputation trong Exchange 2007
H n ch Spam b ng Sender Reputation trong Exchange 2007ạ ế
Trong các h th ng qu n lý và phân lo i email thì vi c phát hi n và ệ ố
ngăn ch n các tin nh n spam luôn đ c đ t lên hàng đ u. Trong nhi u ượ ặ
năm, Microsoft đã ti n hành nghiên c u, xây d ng và phát tri n nhi u ế ể ề
c ch anti – spam và tích h p trong b s n ph m Exchange Server ơ ế ố ả
c a h , và m t trong s đó là Sender Reputation Filteringủ ọ . Trong bài
vi t d i đây, chúng tôi s gi i thi u v i các b n m t s đ c đi m và c ế ướ ố ặ ơ
ch ho t đ ng chính c a tính năngế ạ ộ Sender Reputation Filtering này.
V m t b n ch t, thì quá trình ho t đ ng c a b l cề ặ ả ạ ộ Sender
Reputationkhá đ n gi n, b ng cách phân lo i và l c thông tin đ n t tài ơ ế ừ
kho n ng i g i, qua đó quy t đ nh r ng đó có ph i là spam hay không. ườ ử ế ị
Nh ng v m t k thu t, thì quá trình trên có th đ c th c hi n b ng ư ể ượ
nhi u cách. C th , Sender Reputation s “nhìn” vào các ph n d th y ễ ấ
nh t trong email nh header, các hành đ ng có liên quan t i cùng tài kho n ư ớ ả
đó trong history... Qua nhi u l p phân lo i nh v y, h th ng đã gi m t i ư ậ
đ c khá nhi u d li u spam.ượ ữ ệ
Sender Reputation Filter ch y u ho t đ ng t i cácủ ế Edge Transport
Server, đ c thi t k ch y u ho t đ ng v iượ ế ế ế ạ ộ ớ Exchange Server, và t n t i ồ ạ
gi a môi tr ng Internet và các thành ph n còn l i trong h th ng ườ ệ ố
c a Exchange Server. V i ch c năng ho t đ ng chính là l c các thành ạ ộ
ph n n i dung, d li u spam và ch a mã đ c tr c khi chúng k p xâm ữ ệ ướ
nh p vào h th ng chính. Bên c nh đó, Sender Reputation Filter luôn đ c ệ ố ượ
kích ho t s n ch đ m c đ nh, và ng i s d ng không c n ph i c u ở ế ặ ị ườ
hình cũng nh thi t l p quá nhi u.ư ế ậ
M t trong nh ng thao tác ho t đ ng đ u tiên c a Sender Reputation là c
g ng xác đ nh r ng đ a ch c a ng i g i có gi m o b t kỳ thành ỉ ủ ườ
ph n HELO / EHLO khi quá trình ESMTP đ c th c thi. Các b n c n ượ ạ ầ
bi t r ng 1 trong nh ng hành đ ng c b n nh t c a hacker là th ng ế ơ ả ườ
xuyên s d ng nhi u c u trúcử ụ HELO / EHLO khác nhau, trong đây cũng
có ch a các đ a ch IP đ c “nhúng” khá bí m t. N u đ a ch này không ị ỉ ượ ế ị ỉ
trùng kh p v i đ a ch IP t email thì nhi u kh năng email đó là spam. ị ỉ ừ
Ti p theo là vi c ki m tra mail server c a đ a ch ng i g i đ xác đ nh có ế ườ ử ể
thành ph n open proxy hay không. N u có thì chúng s đ c phân lo i là ế ẽ ượ
spam vì nh ng k spammer th ng xuyên s d ng cách này và l i d ng ườ ử ụ
cách th c ho t đ ng c a open proxy.
M t đi m c n nh ti p theo là vi c ki m tra open proxy này cũng s ớ ế
liên quan t i open relay. Khi Exchange Server b t đ u cu c ki m tra v ắ ầ
open proxy, h th ng s chuy n ng c email v qua đ a ch mail server ệ ố ượ
c a ng i g i. N u ườ ế Edge Transport Server nh n đ c tin nh n ki m tra ậ ượ
này thì mail server đó ch c ch nắ ắ open proxy. C th h n, ể ơ Exchange s
d ng HTTP Connect, HTTP Post, Telnet, Wingate, SOCKS 4, và SOCKS
5. L u ý r ng đ cu c ki m tra này hoàn t t, các b n ph i m portư ằ ể ạ ả 1080,
1081, 23, 6588, 3128, và 80 trên h th ng firewall.ệ ố
Cu i cùng, Sender Reputation Filter s ki m tra các ho t đ ng g n đây ẽ ể ạ ộ
nh t c a ng i g i. M i email inbound đ u đ c gán v i 1 ch s ườ ượ ỉ ố Sender
Confidence Level – t ng ng v i l ng % t l tin nh n đó là spam.ươ ượ ỉ ệ
Ti p theo, chúng ta s b c vào quá trình thi t l p, tùy ch nh ế ẽ ướ ế
trong Exchange Management Console t i Edge Transport Server. Khi
b ng đi u khi n chính kh i đ ng, chúng ta ch n Edge Transport, ph n
c a s gi a s hi n th t t c các filter đang có s n trên h th ng:ử ổ ữ ẽ
Ti p theo, nh n chu t ph i vàoế ộ ả Sender Reputation > Properties t menu,
và toàn b ph n thông tin thu c tínhộ ầ Sender Reputation Properties s hi nẽ ể
th nh hình d i:ị ư ướ
Chúng ta có th d dàng th y r ng tabể ễ General đã cung c p khá đ y đ ầ ủ
chi ti t vế ề Sender Reputation Filtering, và ng i dùng không th ch nh ườ ể ỉ
s a đ c nh ng thông tin này. Các b n ti p t c chuy n sang ph n tab ti p ượ ế ụ ế
theo - Sender Confidence:
T i đây, ng i s d ng s có m t s tùy ch n đ th c hi n các thao tác ườ ử ộ ố
ki m tra open proxy – tính năng này đã đ c kích ho t s n ch đ m c ượ ẵ ở ế ộ
đ nh, n u mu n t t thì các b n ch vi c b d u check t i đây. ế ỏ ấ
Và cu i cùng là tab Action cho phép chúng ta thi t l p và kh i t o các ế ậ ở ạ
m c Sender Reputation khác nhau. Khi giá tr này c a ng i g i v t quá ườ ử ượ
thông s mà b n đã c u hình s n, đ a ch đó s đ c gán ngay l p t c vào ẽ ượ
danh sách ngăn ch n – Block trong kho ng th i gian c đ nh s n. ố ị
Qua m t s nh năng c b n nh đã miêu t ng n g n bên trên, ơ ư ả ắ ọ Sender
Reputation Filter hoàn toàn có th đ c coi là 1 trong nh ng vũ khí đ n ể ượ ơ
gi n nh t đ ch ng l i n n spam đang ngày càng “bành tr ng” trên ấ ể ạ ạ ướ
Internet hi n nay. Chúc các b n thành công!ệ ạ
thông tin tài liệu
Trong nhiều năm, Microsoft đã tiến hành nghiên cứu, xây dựng và phát triển nhiều cơ chế anti – spam và tích hợp trong bố sản phẩm Exchange Server của họ, và một trong số đó là Sender Reputation Filtering. Trong bài viết dưới đây, chúng tôi sẽ giới thiệu với các bạn một số đặc điểm và cơ chế hoạt động chính của tính năng Sender Reputation Filtering này.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×