鴻雁垃圾郵件過濾器系統
時間:2008-06-04 11:38:49 點擊: 9855
鴻雁郵件過濾器主要功能
1、反垃圾郵件功能
1.1 網絡地址阻斷
a) IP黑名單功能,對發送電子郵件的特定網絡地址進行阻斷。具有低層IP黑名單功能,在網絡連接中就被阻斷,高層黑名單,在會話中阻斷?梢詥蝹IP或子網增加、刪除、啟用或不啟用、查詢搜索等。
b)系統自動增加IP黑名單功能,系統具有自動封IP地址的功能,系統定時維護日志,對超過范圍的IP自動增加到IP黑名單。
1.2 限制最大同時連接數量
a)每IP最大連接數,限制來自相同客戶端網絡地址對郵件服務端口的最大同時TCP連接數量。
b)特殊IP最大連接數,自定義特殊IP地址對對郵件服務端口的最大同時TCP連接數量。
c)系統總連接數限制,管理員可以設置系統總的最大對郵件服務端口的最大同時TCP連接數量,防止攻擊,保護郵件服務器,防止郵件服務器超負荷或死機。
1.3 最大連接頻率限制
a)每IP最大連接頻率,限制來自相同客戶端網絡地址對郵件服務端口的最大TCP連接頻率。
b) 特殊IP最大連接頻率,自定義特殊IP地址對對郵件服務端口的最大同時TCP連接頻率。
c)系統總連接頻率限制,管理員可以設置系統總的最大對郵件服務端口的最大同時TCP連接頻率,防止攻擊,保護郵件服務器,防止郵件服務器超負荷或死機。
1.4 郵件發送頻率限制
a) 每IP最大發信頻率,限制來自相同網絡地址單位時間內發送郵件的數量。該參數是一個綜合限制數。
b) 最大收件人數量,限制同一郵件中實際收件人(包括收件人、轉發人及暗送人)總數量,防止非法群發,可以根據實際情況設置某個數量或無限制。
c)每連接最大郵件數,限制同一帳號,每次與郵件服務器建立連接,最大發送郵件的總數量,防止非法群發,可以根據實際情況設置某個數量或無限制。
1.5 郵件轉發限制
禁止匿名轉發功能,通過啟用此功能和填寫設置本域域名實現禁止電子郵件服務器匿名轉發功能。支持多域名(電子郵局),只要在列表填入所有合法的郵件服務器的域名就可以。具有多域的郵件系統一定要注意。
1.6 基于郵件內容的過濾功能
a) 關鍵字分類,對所定義的基于郵件內容過濾進行分類管理和搜索。
b) 全面過濾條件,基于字符串的關鍵字自定義和基于長度大小匹配自定義功能,可以對整封郵件、郵件頭、發件人、收件人、抄送人、暗送人、正文(信體)、附件進行字符關鍵字定義,支持正則表達式;可以對整封、郵件頭、正文(信體)、所有附件、單個附件的大小進行長度關鍵字定義,單個附件大小還可以跟后綴匹配;未加密的壓縮文件附件內容包含設定關鍵字,zip文件支持最大三層壓縮。
c) 支持多種郵件解碼和語言
支持多種語言及郵件編碼格式,如Base 64、Quoted Printable以及不編碼的郵件。
1.7 具有多種過濾動作
對符合過濾規則的郵件可進行彈回(拒絕)、丟棄、投遞(通過)、標記等動作。對郵件的過濾動作應包括:
1)投遞(通過)。允許超過閥值的郵件通過,并做記錄。
2)彈回(拒絕)。拒絕超過閥值的郵件通過,并做記錄。
3)丟棄。拒絕超過閥值的郵件通過,并做記錄,但讓發送方以為發送成功。
4)標記。在郵件中加入特殊標記后投遞給收件人,以便用戶做選擇性的過濾,可以在webmail或foxmail、outlook等客戶端做選擇性的過濾,防止誤過濾。
1.8 有害垃圾電子郵件判別能力
a) 規則庫初始化,設備出廠具有默認的關鍵字規則庫、郵箱黑名單庫、IP黑名單庫,實現對已知的垃圾郵件及變種進行過濾。
b)規則庫的升級,規則庫支持導入導出功能,手工導入規則庫可以在廠家網站下載后導入系統。規則庫在線升級,過濾器通過開放端口和設置通訊參數,可以實現與廠家升級服務器連接,實現實時在線升級。
c)智能學習功能(貝葉斯算法)
系統應用貝葉斯算法實現系統的學習能力和自適應能力,系統通過自動自學習,實現智能的學習,大大提高垃圾郵件識別率。
具有過濾強度設置、保存強度設置、動作設置,應用管理十分靈活。
具有手工學習功能,通過對已知的垃圾郵件特征的學習和對已知正常郵件的學習,大大提供了系統的殺除率和降低了系統的誤殺率。
2 自身安全功能
2.1 遠程管理對話加密,采用SSL加密,遠程管理通過https進行管理。
2.2 管理員身份鑒別
系統的登陸通過驗證管理員帳號和密碼,密碼采用MD5進行加密;登陸界面具有防止暴力破解。
2.3 管理員權限
a)修改密碼,管理員可以修改自己的密碼。
b)管理員可以自定義規則、設置系統參數、查看過濾日志、報表等功能。
2.4 詳細的管理員操作日志
系統提供詳細記錄管理員的操作及更改信息。
3 日志功能
3.1 完善的過濾日志
a)各種限制日志。
b)關鍵字過濾日志。
c)貝葉斯智能過濾日志。
d)病毒郵件日志。
3.2 完善的統計分析報表
a) 每天統計分析報表,列出每天24小時通過過濾郵件數量,通過郵件數量、正常郵件數量、垃圾郵件數量等等。
b) 每周統計分析報表,列出一周各天通過過濾郵件數量,通過郵件數量、正常郵件數量、垃圾郵件數量等等。
c) 每月統計分析報表,列出當月各天通過過濾郵件數量,通過郵件數量、正常郵件數量、垃圾郵件數量等等。
3.3 日志管理
過濾器實現日志的安全存放和自動維護,只有管理員才能進行系統查看日志。
a) 過濾日志只讀。
b) 系統自動維護,系統保存60天日志,系統具有自動維護日志功能。
c) 存儲空間自動維護,系統本身具有自動維護存儲空間功能,不需要管理員干預。
3.4 靈活完善的搜索功能
管理員可以按發件人、發件人IP地址、收件人、日期范圍、規則編號、郵件主題等進行搜索。
4 網絡兼容性和安裝方便性
4.1 硬件產品,即插即用,與郵件系統無關。
4.2 網絡透明設備,采用網橋模式安裝,不需要改動現有網絡及服務器參數,只需要分配一個IP給過濾器就可以,此IP必須能實現網絡服務,與Internet連接。
4.3 支持路由模式,部分客戶網絡IP問題,非透明模式,需要改動網絡結構,提供自定義IP端口重定向功能。這種模式下,支持MX記錄法,即MX轉發模式。
4.4 快速安裝,只需要設置網絡參數就可以完成系統的安裝,實施十分方便。
5 系統的可維護性
5.1 系統基于WEB管理,中文友好界面,具有詳細的注釋。
5.2 具有系統控制臺,可以實現過濾服務啟動、停止、重啟功能,但可能出現過濾設備故障或者是郵件服務器故障引起的問題時,提供停止服務,實現網絡直通的功能,不需要現場維護。系統可以實現在安全重啟設備或關閉設備。
5.3 提供網絡檢測功能,通過過濾器提供的Ping、telnet、traceroute三個工具實現網絡的測試,使得維護十分方便。
6 誤過濾郵件的處理
a)繼續投遞。通過設置垃圾郵件是否保存的參數,當出現正常郵件被誤過濾,可以由系統管理員進行繼續投遞此郵件。
b)本域被過濾通知管理員。通過設置管理員報警信箱,本域外發被過濾到將發送郵件通知管理員。
c)原始郵件下載和批量下載。
d) 郵件過濾日志報告,被過濾到的郵件通過系統定時向你郵箱發送你郵箱被過濾到的日志列表,通過下載郵件或重新投遞實現誤過濾郵件。
7探針郵箱
1) 探針郵箱功能,有效獲得垃圾郵件樣本,提供系統智能學習,防止垃圾郵件的再次發生。是一種提供給發送垃圾郵件者的一種“陷阱”
2) 收集漏過濾郵件樣本。100%過濾垃圾郵件是不可能的,原因是垃圾郵件并不是完全能夠界限出來的。通過不斷使用、漏過濾收集樣本是不斷提高過濾效果的一種有效途徑。管理員可以設置一個探針郵件專門收集漏過濾郵件樣本,如:定義為:“垃圾郵件投訴郵箱”等名稱,對用戶公開,要求當收到垃圾郵件就轉發到此“垃圾郵件投訴郵箱”。這樣系統的過濾效果將越來月好。