中国互联网协会发布近期《垃圾邮件服务器黑名单》


序号

IP

属地

时间

网址

1

61.152.93.69/32

中国上海

17-04-2005

chinanet-sh

2

218.18.209.97/32

中国广东深圳福田区

17-04-2005

chinanet-gd

3

218.201.40.0/22

中国重庆

17-04-2005

chinamobile.com

4

218.201.44.0/23

中国重庆

17-04-2005

chinamobile.com

5

218.30.96.0/32

中国广东广州

17-04-2005

hichina.com

6

218.201.44.162/31

中国重庆

17-04-2005

chinamobile.com

7

210.21.117.104/29

中国广东广州

17-04-2005

china-netcom.com

8

218.104.167.68/32

中国广东中山

17-04-2005

china-netcom.com

9

61.138.2.16/29

中国黑龙江

17-04-2005

cncgroup-hl

10

202.99.172.145/32

中国河北

16-04-2005

cncgroup-he

11

220.181.31.202/32

中国安徽

14-04-2005

chinanet-bj

12

210.51.2.148/30

中国北京

13-04-2005

china-netcom.com

13

222.47.183.85/32

中国湖南

12-04-2005

crc.net.cn

14

202.99.172.156/32

中国河北

12-04-2005

cncgroup-he

15

61.138.3.96/28

中国黑龙江齐齐哈尔

12-04-2005

cncgroup-hl

16

222.47.122.207/32

中国湖南

12-04-2005

crc.net.cn

17

219.150.118.28/32

中国河南

11-04-2005

chinanet-ha

18

211.147.232.203/32

中国广东广州

11-04-2005

chinanet-gz

19

222.138.97.15/32

中国河南

11-04-2005

cncgroup-ha

20

218.201.44.162/31

中国重庆

10-04-2005

chinamobile.com

21

61.232.205.0/24

中国湖北荆门

09-04-2005

crc.net.cn

22

218.85.133.122/32

中国福建厦门

09-04-2005

chinanet-fj

23

222.47.76.252/32

中国福建

09-04-2005

crc.net.cn

24

218.8.46.233/32

中国黑龙江哈尔滨

09-04-2005

cncgroup-hl

25

221.6.165.207/32

中国江苏

09-04-2005

cncgroup-js

26

221.136.100.36/32

中国浙江宁波

09-04-2005

nbip.com

27

218.7.112.241/32

中国黑龙江佳木斯汤原县

09-04-2005

kbenvierek.com [rolex] / ...

28

222.47.183.0/24

中国湖南

09-04-2005

crc.net.cn

29

211.144.147.0/25

中国北京

09-04-2005

srit.com.cn

30

218.7.112.241/32

中国黑龙江佳木斯汤原县

09-04-2005

kbenvierek.com [rolex] / ...

31

219.149.232.128/25

中国吉林吉林

09-04-2005

chinanet-jl

32

210.5.3.3/32

中国广东广州

09-04-2005

optisp.com

33

202.99.172.156/32

中国河北

09-04-2005

cncgroup-he

34

219.147.197.0/24

中国黑龙江齐齐哈尔

08-04-2005

chinanet-hl

35

219.149.232.201/32

中国吉林吉林

08-04-2005

chinanet-jl

36

61.152.90.133/32

中国上海

08-04-2005

chinanet-sh

37

220.248.65.150/32

中国北京

08-04-2005

china-netcom.com

38

202.99.172.167/32

中国河北

08-04-2005

cncgroup-he

39

219.133.247.118/32

中国广东深圳

08-04-2005

chinanet-gd

40

218.201.44.162/31

中国重庆

08-04-2005

chinamobile.com

41

218.6.26.0/24

中国福建莆田

07-04-2005

dnscenter.30008.com

42

61.138.3.105/32

中国黑龙江齐齐哈尔

07-04-2005

cncgroup-hl

43

219.148.3.140/32

中国河北

07-04-2005

Spammer clustering : "Pim...

44

218.7.112.241/32

中国黑龙江佳木斯汤原县

07-04-2005

kbenvierek.com (rolex) (w...

45

202.99.172.169/32

中国河北

07-04-2005

cncgroup-he

46

218.244.132.21/32

中国北京

06-04-2005

hichina.com

47

61.51.36.0/24

中国北京

06-04-2005

cncgroup-bj

48

61.137.52.41/32

中国湖南

06-04-2005

chinanet-hn

49

221.11.137.37/32

中国海南海口

06-04-2005

cncgroup-hi

50

210.22.100.134/32

中国上海

06-04-2005

china-netcom.com

51

210.5.1.15/32

中国广东深圳

06-04-2005

optisp.com

52

202.99.172.0/24

中国河北

05-04-2005

cncgroup-he

53

218.7.120.121/32

中国黑龙江佳木斯

05-04-2005

chinanet-hl

54

218.244.132.21/32

中国北京

05-04-2005

hichina.com

55

222.47.183.53/32

中国湖南

05-04-2005

agkebbuckml.com

56

221.11.133.10/31

中国海南海口

05-04-2005

cncgroup-hi

57

218.86.42.0/24

中国福建莆田

04-04-2005

dnscenter.30008.com

58

221.5.250.0/24

中国重庆

04-04-2005

cheapbulletproof.com / di...

59

219.148.3.140/32

中国河北

04-04-2005

s-host.biz (P/A/Y) "Pimpb...

60

221.5.250.104/29

中国重庆

04-04-2005

cncgroup-cq

61

221.11.133.8/29

中国海南海口

04-04-2005

cncgroup-hi

62

222.47.76.252/32

中国福建

04-04-2005

crc.net.cn

Source: Spamhous Power by: Comon

5万多网民支持反垃圾邮件调查 半数出谋划策


    受中国互联网协会委托,由中国反垃圾邮件中心(www.spam.com.cn) 开展的2005年第一次中国反垃圾邮件状况调查活动自3月11日开始以来,反垃圾邮件调查备受到关注,新浪、搜狐、天极网、北京娱乐信报等20多家媒体进行了报道,并得到广大网民的支持和拥护,广大网民踊跃参与,使得调查问卷的回收工作非常顺利。截止到4月10日,本次调查活动结束,共收到有效网上调查问卷答卷53688份。绝大多数网民都非常认真地填写了调查问卷的问题,更难能可贵的是,在最后一题“您对中国反垃圾邮件事业有什么建议和意见?”的答案填写处,一共收到网民提出的意见和建议共25043条,每一条都体现出广大网民对垃圾邮件的憎恨,以及对中国反垃圾邮件事业的关注和支持。这对于深层挖掘垃圾邮件相关数据,提高调查数据的准确性和可靠性将具有十分重要的意义。

    3月下旬,IBM公司推出了FairUCE的技术,意思是未要求商业邮件的公平使用。目前,其仍同有正式的产品。但是,IBM公开始向一些软件开发商推广。FairUCE可以检查邮件的原始来源。和一些发送者确认技术不同的是,这种技术不需要向ISP发送信息,确认外部发送的邮件是否是垃圾。

    IBM公司alphaWorks试验室的主任马克-古伯特(Marc Goubert)称,“这种技术可以迅速地对信息进行检查,在网络层面,它可以检查和分析IP地址。”他指出,这种方法可以通过一种叫whois的检查方式对域名记录的本地缓存进行。它可以要求电脑发送信息,区别sender是否是伪装的。

    他说,“这并非是一个成熟的产品,它正在IBM的研究和开发试验室进行早期的开发。它还未得到开发者的支持和整合到其它的工具中。”Radicati Group研究机构的分析师托尼-塔克哈希(Teney Takahashi)称,“IBM 的技术好就好在,它整合了预先反垃圾邮件技术。它使用挑战反应,可对未确认的邮件发起挑战,要求用户回答简单的问题,以确认他们是电脑的用户。同时,它还使用反嗅探技术。”

    古伯特称,现在,约有40%的alphaWorks技术装到了IBM的产品或是向开发者进行了授权,一些技术还推向了开源。FairUCE技术前景如何,关键取决于其真正的功能如何。IBM公司已收到了授权申请。IBM公司把这种技术视为降低生产成本,和垃圾安全风险的有效方法。

    他指出,电子邮件服务提供商和软件开发者是不同的用户和潜在的客户。赛门铁克公司,是世界第一大反病毒软件制造商。今年1月,赛门铁克在其8100系列电邮产品中加入了sender-bending技术,并向大型企业和ISP进行推广。赛门铁克公司的产品主管丹尼尔-弗里曼(Daniel Freeman)称,“管理垃圾邮件的成本在不断增加,如果我们能控制大量的垃圾邮件进入网络,网络管理者可能只需要收购较少的带宽。”去年,赛门铁克公司购买了反垃圾邮件公司TurnTide,就获得了反垃圾邮件技术。赛门铁克公司的产品主管克里斯-米勒(Chris Miller)称,“它基本上是一种反垃圾路由器”。

    此前,其它的公司也在开发反垃圾邮件技术。电子邮件技术提供商IronPort Systems在 2003年就在其产品中加入了有限反垃圾技术,而ISP则使用不同的技术阻止垃圾的流入。塔克哈希称,“有限反垃圾邮件技术出现已有一段时间了,但直到现在,它才在商业化方面取得了进展。”

    他指出,有限反垃圾邮件技术是有效阻止网络流量“目录攻击”的有效方法。Radicati估计,反垃圾邮件显得越来越重要了,今年全球电子邮件安全产品和服务方面的收入将达到38亿美元,明年会增加12%。此后,增长的速度会更快一些。尽管目前核心的反垃圾邮件技术仍处于研究开发阶段,其仍占电邮安全市场很小的份额,但未来会增长更快一些。今年,这方面的收入将由去年的9500万美元增长到2009年的1.98亿美元。

出处:eNet硅谷动力

反垃圾邮件技术发展顶点 再继续会拦截合法邮件


    AOL 负责反垃圾邮件业务的卡尔表示,反垃圾邮件大战中已经出现了一种被称之为“围堵”的新策略。拦截垃圾邮件的技术已经发展到了顶点,再继续发展就会拦截合法的电子邮件。
   
    现在,ISP将反垃圾邮件的重点放在了不让垃圾邮件发出来方面。例如,EarthLink正在要求用户的电子邮件客户端软件在发送电子邮件前提交密码。与大多数ISP一样,EarthLink也只是确认计算机使用了合法帐户,现在病毒也能够利用计算机发送垃圾邮件了,因此这种方法已经不再能够保证系统的安全。
   
    EarthLink 负责通讯产品的主管斯蒂芬表示,使数以百万的用户采用新的系统需要大量的成本,其中包括时间和资金,但这不会给我们带来直接的好处,而是给我们的竞争对手带来了直接好处。从长远来看,这对EarthLink有利,因为如果来自EarthLink网络的垃圾邮件太多,来自该网络的所有电子邮件就会被其它ISP封杀。
   
    促使ISP控制向外发送的电子邮件的原因是,越来越多的病毒将感染的PC变成了“垃圾邮件发送机”,使垃圾邮件发送者能够突破ISP已经部署的垃圾邮件拦截措施。这类“僵尸”PC 发送了约90%的垃圾邮件。
   
    传统的垃圾邮件拦截技术无法应付这类“僵尸”PC,发送控制技术能够应付“僵尸”PC。 The Spamhaus Project反垃圾邮件组织的志愿人员约翰表示,更好的垃圾邮件拦截方法应当是在它们发送之前。不让它们发送出去是成本最低的拦截方法。
   
    多年来,反垃圾邮件组织一直在迫使ISP改变电子邮件服务器的配置,使垃圾邮件发送者不能利用它们的服务器转发垃圾邮件。领先的电子邮件软件厂商Sendmail在1998年就采取了技术措施,封杀了垃圾邮件发送者利用这些服务器转发垃圾邮件的可能。EarthLink、AOL还部署了一种技术,使用户只能将电子邮件通过它们的服务器发送出去。其它ISP也开始采用了这些技术,使它们有能力监测发送的电子邮件。ISP还能够对发送的电子邮件运行过滤技术。
   
    如果所有的ISP都对发送的电子邮件采取安全措施,垃圾邮件就不再会成为问题。但这样的措施部署起来存在一定的困难,ISP毕竟是企业,要考虑自己的业绩。除了部署的成本外,这样的措施还可能会影响到合法的用户。企业和一些个人用户可能需要访问第三方的电子邮件服务器,由于必须通过ISP的系统发送,极有可能会被接收方认为是垃圾邮件。

出处:计世网

IBM推反垃圾邮件技术1到2月垃圾邮件数量减少


    TOM 科技讯 近日,全球最大的信息技术和解决方案公司IBM宣布推出反垃圾邮件的新技术,以帮助企业降低与垃圾邮件有关的成本和安全风险,并使现有的垃圾邮件过滤解决方案更加有效。

    处理垃圾邮件往往会使企业耗费大量的时间、金钱和系统资源。垃圾邮件不仅降低员工工作效率,而且还方便身份盗用 (Identity Theft),并成为病毒和蠕虫的传播工具,从而损坏了企业的名誉以及IT系统。

    此项代号为 FairUCE (合理使用主动提供的商业电子邮件)的新技术由IBM开发,该技术使用网络领域的内置身份管理工具,通过分析电子邮件域名过滤并封锁垃圾邮件。FairUCE把收到的邮件同其源头的IP地址相链接——在电子邮件地址、电子邮件域和发送邮件的计算机之间建立起一种联系,以确定电子邮件的合法性。IP地址是固定不变的,因此FairUCE就能够识别信息是来自僵尸(zombie)电脑、机器人(bot)装置还是来自合法的电子邮件服务器。一些垃圾邮件过滤技术通过检索进入网络的每封邮件信息内容来识别垃圾邮件,而FairUCE则对使用虚假身份匿名发送的垃圾邮件实行封杀。

    这项新的解决方案能够最大程度地降低日益猖獗的仿冒和欺骗所带来的威胁,仿冒、欺骗伎俩通常诱骗人们泄露信息导致身份被盗用。邮件内容过滤对IT系统也构成沉重的负担,消耗用于企业需要的带宽。IBM新推出的FairUCE反垃圾邮件新技术,可以帮助客户在潜在有害信息对网络构成负面影响之前就识别出来。

    IBM全球业务安全指数实质上是一份关于全球电脑网络安全威胁的月报告。该报告显示,垃圾邮件在总电子邮件中所占的比例已从1月份的83.11%下降到了2月份的76.3%,降幅达7%。尽管如此,垃圾邮件仍然是全球IT领域一个棘手的问题和一大负担。

    IBM公司安全战略主管Stuart McIrvine说:“垃圾邮件已经成为现今企业面临并需要优先考虑的安全问题。垃圾邮件的制造者和恶意的电脑黑客经常想方设法通过电子邮件进入IT系统,我们要创建一种多层防御系统,将垃圾邮件回发至其源头的计算机上,令其无计可施。”

出处:TOM科技

如何防止垃圾邮件用你的邮件服务器转发


    对于一个网络管理员来说,垃圾邮件的困扰并不是接收这些垃圾邮件,而是试图防止垃圾邮件发送者使用你的邮件服务器来进行中继转发,这项工作很关键,因为一旦他们使用你的邮件服务器做为转发站,除了耗费昂贵的带宽资源、导致服务器速度下降以及使你承受重压,你也许还可能很快就被大家的“黑名单”搞得晕头转向,当这种情况发生时,你的用户的邮件发送可能会时断时续,你也只能耗费许多计划外的时间来清理系统并摆脱这些禁止名单。

    当然,几乎每个网络管理员都对“开放中继”的概念、它有什么坏处以及典型的解决方案等非常熟悉,这些解决方案有诸如对某些IP地址的限制性中继服务或者需要认证等实现方式。但是许多网络管理员也许没有没有意识到现在的垃圾邮件发送者已经变得更加老谋深算了。

    作为一个测试演练,我上周和这周设立了几个邮件服务器,既使用了微软的Exchange也使用了一些免费的SMTP/POP3服务器软件,并且建立了我自己的协议分析器(ClearSight)以便于我能够观察发生的情况,面对发生的情况,我必须承认我感到相当震惊。

    正如你可能想到的那样,他们很快就发现了我的服务器,即使我要求对中继请求进行认证,我很快就开始看见成千上万包含虚假源地址的邮件源源不断的通过我的Exchange服务器,我甚至看不到任何邮件进入我的本地文件夹。同时,我还发现他们已经发现并利用了一个系统 Bug(可能与SQL服务器相关),这样就导致我的服务器自动产生他们需要的邮件——都不需要进行转发了。

    所以我抛弃Exchange并开始使用其他的免费服务器软件,然而,这让我的监控过程变得更加有趣,也使我对攻击的多样性感到震惊。尽管中继转发的企图最初总是遭遇到服务器发出的 “503-Thismail server requires authentication (这个邮件服务器要求认证)”的返回信息,我还是很快再次看到垃圾邮件蜂拥而至,他们甚至猜到了“Postmaster(邮箱管理员)”帐号的密码并且使用邮箱管理员身份发送邮件。

    我将“Postmaster(邮箱管理员)”帐号禁用后,我仍然看到了许多利用伪造的SMTP命令进行登陆、使用错误Email源地址以及其他诸如在一个会话中传送几个RSET命令这样的事情发生(因为许多服务器都允许你使某些命令失效)。这时,我意识到这很可能就是我的服务器时常断开某个连接的原因所在了,因为它已经被设置成当接收到指定数目的错误命令后,就会断开这个连接,所以我就将这个值(指定数目)设置得非常低。

    我还注意到多数的中继转发尝试都来自同一个IP地址,所以我就在我的防火墙中封掉该IP 地址,几分钟后,我收到了从另一个不同地点的另一个不同的IP地址发来的同样内容的垃圾邮件,我再次将此IP地址阻塞掉,垃圾邮件再次从第三个源头发送过来。非常明显,在它们之间还保持连接的时候,它们似乎非常乐意接收到认证失败的通知,但是一旦它们不能在25端口上建立一个TCP连接,它们将马上转换源地址。

    当我选择拒收所有来自非法域内的邮件的时候,我发现了一个非常有趣的副作用,虽然拒收这些邮件看起来仿佛对于我来说是件好事情,因为这些成千上万的垃圾邮件都是来自一个充满ASCII码垃圾的Email地址。

    然而,我所发现的是,即使我的认证要求阻断了垃圾邮件的中继企图,我的服务器仍然为这些垃圾邮件发送者的域名发送DNS(域名服务)请求,结果就造成了大量的DNS请求,更糟的是,它们源源不断地产生DNS请求,然后突然每分钟发送几千个请求,几乎是对DNS服务器的DoS 攻击(拒绝服务攻击),在这种通信状况下,我只好取消了拒收这些邮件的设置。

    如果你正在监管邮件服务器,我建议你定期花费几分钟,使用Sniffer工具确保你的服务器没有中招,我也鼓励你经常给你的系统打补丁,重命名或禁用所有标准帐号,全面了解你的服务器支持的安全特性。垃圾邮件传播者(spammer)变得越来越狡猾,我们必须变得更有经验,千万不要仅仅依靠身份认证或者IP寻址来抵御垃圾邮件的侵袭。       

出处:Myit365.com

 

    五一长假即将来临,为保证节日期间院邮件系统能够一如既往地为您提供优质的服务,我们安排了客户服务值班人员。无论何时,无论您在邮件系统的使用过程中遇到何种问题 ,都可拨打24小时客户服务热线:(010)-58812000;您也可以将问题发送到技术支持专用邮箱:support@cstnet.cn 。我们会及时为您排忧解难,保证您的邮件畅通无阻。


战胜垃圾邮件的七种武器

    当前,Email已经成为人们生活中进行信息交流的常用手段,但是,在我们使用电子邮箱接收正常邮件的同时,还会受到许多垃圾邮件的滋扰,以下,我们将介绍一些防止垃圾邮件的有力措施,仅供参考。

•  传输层拦截

•  指纹分析

•  语义分析

•  人工智能

•  统计分析

•  启发式分析

•  中文的特殊性

©1994-2005 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn