中国互联网协会发布近期《垃圾邮件服务器黑名单》

序号

IP

属地

时间

网址

1

219.153.9.25/32

中国重庆

31-07-2005

chinanet-cq

2

211.144.147.130/31

中国北京

31-07-2005

srit.com.cn

3

221.11.134.24/32

中国海南海口

31-07-2005

cncgroup-hi

4

221.7.209.74/32

中国广西

31-07-2005

cncgroup-gx

5

221.11.133.66/31

中国海南海口

31-07-2005

cncgroup-hi

6

61.51.175.134/32

中国北京崇文区

31-07-2005

chinanet-js

7

222.36.42.0/24

中国湖南

31-07-2005

crc.net.cn

8

202.103.56.86/32

中国湖北荆门

31-07-2005

chinanet-hb

9

222.36.42.123/32

中国湖南

31-07-2005

crc.net.cn

10

222.36.42.124/32

中国湖南

31-07-2005

SoftwareNow (badcow/kuvay...

11

219.148.15.154/32

中国河北唐山

30-07-2005

chinanet-he

12

218.244.47.0/24

中国北京

30-07-2005

feihua.net

13

219.148.15.146/32

中国河北唐山

29-07-2005

chinanet-he

14

222.36.42.125/32

中国湖南

29-07-2005

crc.net.cn

15

219.156.5.134/32

中国河南

27-07-2005

cncgroup-ha

16

221.7.128.0/17

中国广西南宁

26-07-2005

cncgroup-gx

17

221.11.133.66/31

中国海南海口

25-07-2005

cncgroup-hi

18

220.181.12.0/23

中国安徽

25-07-2005

chinanet-idc-bj

19

211.141.223.93/32

中国安徽马鞍山

25-07-2005

chinamobile.com

20

218.8.134.216/32

中国黑龙江

25-07-2005

cncgroup-hl

21

211.147.5.109/32

中国北京

25-07-2005

dynegy-communication

22

218.30.96.82/32

中国广东广州

25-07-2005

chinanet-idc-bj

23

218.12.197.180/32

中国河北沧州

24-07-2005

cncgroup-he

24

219.150.118.12/32

中国河南

24-07-2005

chinanet-ha

25

219.148.3.0/24

中国河北

24-07-2005

chinanet-he

26

211.144.142.214/32

中国北京

24-07-2005

srit.com.cn

27

222.36.42.123/32

中国湖南

22-07-2005

crc.net.cn

28

210.21.217.130/32

中国广东深圳

22-07-2005

china-netcom.com

29

221.7.136.0/22

中国广西柳州

22-07-2005

cncgroup-gx

30

221.7.128.0/23

中国广西南宁

22-07-2005

cncgroup-gx

31

221.7.209.80/32

中国广西

21-07-2005

cncgroup-gx

32

221.5.250.122/32

中国重庆

21-07-2005

cncgroup-cq

33

222.47.183.112/28

中国湖南

21-07-2005

crc.net.cn

34

218.10.12.64/32

中国黑龙江齐齐哈尔

21-07-2005

cncgroup-hl

35

211.140.142.60/32

中国浙江

21-07-2005

chinamobile.com

36

221.11.134.27/32

中国海南海口

21-07-2005

cncgroup-hi

37

221.7.209.68/32

中国广西

21-07-2005

cncgroup-gx

38

221.7.209.86/32

中国广西

20-07-2005

cncgroup-gx

39

221.11.133.51/32

中国海南海口

20-07-2005

cncgroup-hi

40

210.21.32.224/27

中国广东广州

20-07-2005

china-netcom.com

41

219.148.3.151/32

中国河北

20-07-2005

spam source, no rDNS ***

42

219.148.3.162/32

中国河北

19-07-2005

chinanet-he

43

221.11.133.66/32

中国海南海口

19-07-2005

cncgroup-hi

44

218.6.9.55/32

中国福建莆田

19-07-2005

spam source, no rDNS

45

218.9.7.188/32

中国黑龙江大庆

19-07-2005

cncgroup-hl

46

219.148.3.164/32

中国河北

18-07-2005

chinanet-he

47

61.152.239.175/32

中国上海

18-07-2005

chinanet-sh

48

219.150.118.0/27

中国河南

18-07-2005

chinanet-ha

49

221.5.251.43/32

中国重庆

17-07-2005

cncgroup-cq

50

221.11.133.23/32

中国海南海口

17-07-2005

cncgroup-hi

51

210.22.50.0/25

中国湖南衡阳

17-07-2005

china-netcom.com

52

211.147.228.108/31

中国广东广州

17-07-2005

gzidc.com

53

210.76.124.74/32

中国北京

16-07-2005

cncgroup-bj

54

221.5.251.43/32

中国重庆

16-07-2005

cncgroup-cq

55

218.28.3.178/32

中国河南郑州

16-07-2005

cncgroup-ha

56

210.51.5.22/32

中国北京

16-07-2005

china-netcom.com

57

218.25.10.0/24

中国辽宁沈阳

16-07-2005

cncgroup-ln

58

221.5.251.43/32

中国重庆

16-07-2005

cncgroup-cq

59

61.244.245.48/28

中国

16-07-2005

ctihk.com

60

221.4.179.224/29

中国广东

16-07-2005

cncgroup-gd

61

211.156.128.0/19

中国北京

16-07-2005

chinabtn.com

62

221.11.133.64/32

中国海南海口

16-07-2005

www.optin2millions.net &a...

63

221.7.209.68/32

中国广西

16-07-2005

cncgroup-gx

64

210.22.50.92/32

中国湖南衡阳

16-07-2005

hilchu.info alldvdmovies....

65

210.22.50.89/32

中国湖南衡阳

16-07-2005

ns1.mammonnnjff.com ; etc...

66

219.133.174.248/32

中国广东深圳南山区

16-07-2005

chinanet-gd

Source: Spamhous Power by: Comon

出处:中国反垃圾邮件中心


反垃圾邮件技术解析


  从技术发展史角度来看,早在1999年垃圾邮件与病毒邮件还未成为全球重大关注议题时,制定因特网与电子邮件相关标准的IETF/IRTF等单位即提交文件RFC2505,针对反制垃圾邮件的 SMTP MTA主机设计提出规划建议:SMTP MTA主机应针对邮件发送来源进行深度解析,判定是否具有匿名、伪造、滥发等非法行为,以采取退件或延迟反制机制。

  发信者的邮件通讯行为远较邮件内容成为电子邮件安全稽核与控管的重点。能率先以邮件通讯行为解析辨识不合法的滥发电子邮件,甚至能够针对垃圾黑客的滥发攻击手法在联机初步建立时即智慧判定,并以查询延迟反制模式阻断来自滥发攻击者IP地址的联机要求,是未来网络管理与信息安全的关键。

  一封完整的电子邮件包含以下项目:邮件信封Mail Envelope、邮件标题Mail Header、邮件本文Mail Body与邮件附档Mail Attachment。电子邮件传输处理分为两阶段:邮件传输代理 Mail Transfer Agent(MTA),例如邮件服务器,以及邮件使用代理Mail User Agent(MUA),例如Outlook或Outlook Express。

  深度垃圾邮件行为解析必须在MTA阶段执行,由邮件传输值追踪技术、邮件通讯行为解析技术与预设滥发者类型Pattern追踪、验证并判断来信是否为垃圾邮件,绝非浅层邮件行为解析如联机次数分析、发送IP地址、发送时间、发送频率、收件者数目、浅层电子邮件标头检查、发送行为侦测与检验Handshaking联机阶段等信息可判断。

  2004年,微软、Yahoo等知名企业曾推出网域认证钥匙(Domain Key)技术与寄件者身份(Sender ID)技术,主要即是因现行主流的内容过滤技术在效能与成效上不符合ISP庞大邮件流量的需求,未能成为广泛应用的技术。

  目前,SpamTrap垃圾邮件防御技术完善了先前的技术缺陷。其优点在于能精确掌握邮件传输值中惟一必要正确信息——来源路由SourceRoute。来源路由SourceRoute为来源名称与来源 IP所组成,意即SourceName,简写为SN(SIP),除了来源路由SourceRoute,其他的邮件传输值皆可造假。SpamTrap垃圾邮件防御技术所追踪的来源路由可确认为惟一真实来源地。

  SpamTrap垃圾邮件防御技术在Optimized Linux操作系统下,将传输值解析平台技术与 MTA(Mail Transfer Agent)串结在一起,以利于在MTA阶段判断电子邮件是否为垃圾信。SpamTrap垃圾邮件防御技术迥异于其他内容过滤系统的开发,以Token方式撰写程序,并可快速动态产生相对应之程序语言。

出处:中国高新技术产业报


破译垃圾邮件“变脸”密码


  不道德的电子邮件发送者可以不费多大成本或根本不费成本地分发大量消息,而正常用户却被迫花费一些时间和精力从他们的邮箱中清除这些欺诈性的或不需要的邮件。本文描述了几种方法,这些方法可用计算机代码消除不请自来的商业性电子邮件、病毒,包括特洛伊木马、蠕虫病毒、怀有恶意欺诈性的电子邮件,以及其它一些不希望收到的、令人烦恼的电子邮件。在某种意义上,消除垃圾邮件最好的终极解决方案是通过立法来制止。然而,在此期间,即在法律的进步(如果有过的话)还未解决公众不断所受到的困扰之前,可以用代码开发一些工具作为过渡性的解决方案来处理这类问题。

  从技术角度考虑—但也是常识—我们所说的“垃圾邮件”的含义通常比“不请自来的商业性电子邮件”的范畴要广:垃圾邮件包含了所有我们不需要的以及没有明确表明要发送给我们的电子邮件。这样的消息其本身并不总是具有商业性,而对于有些消息,很难说是我们所需要的。例如,我们不想感染上病毒(即使来自不谨慎的朋友);通常也不想收到连锁电子邮件(chain letter),即使这些邮件不是来要钱的;既不想收到来自陌生人的诱劝性的消息;也不想收到完全是欺骗性的邮件。在任何一种情况中,都能很清楚地确定邮件是否为垃圾邮件,许许多多人都曾收到过这样的邮件。垃圾邮件的问题是,它会将正常的电子邮件淹没。

  垃圾邮件“变脸术”

  随着垃圾邮件的日益泛滥成灾、市场上也出现很多基于关键字过滤的反垃圾邮件产品。而垃圾邮件的发送者为了提高垃圾邮件的到达率和回馈率(这是垃圾邮件制造者的最终目的),针对关键字过滤技术,也不断开发出新的垃圾邮件生成技术。

  在目前绝大多数的垃圾邮件中,我们都可以看到使用HTML格式,使垃圾邮件中包含了很多颜色、字体、图片以及网页连接。通过使用HTML格式,垃圾邮件制造者能够使用很多的HTML技术,使得基于关键字的过滤技术无法成功地过滤垃圾邮件。一个很简单的例子是“Free”这个英文单词在HTML里就可以用下面三种表示方式:

  Free  Fr ee  Free.

  这样,在Outlook,Foxmail等邮件客户端上,显示出来的还是“Free”这个词。而对于单纯基于关键字的过滤方法,则无法识别出“Free”这个关键字了。针对这样的现象,一些基于关键字的过滤方法也作了相应改进,如把注释语句去掉(针对第一种情况)、做ASCII码转换 (针对第二种情况)等等。在这种情况下,垃圾邮件制造者也进一步把他们的技术升级,使用了更加狡猾的HTML隐藏手段。如果我们把使用单纯的推销词汇称为第一代垃圾邮件技术,简单的间隔(如 F*R*E*E)称为第二代垃圾邮件技术,上面这些HTML方法称为第三代垃圾邮件技术,那么现在垃圾邮件制造者使用的一些方法就可以称为第四代技术了。下面,我们介绍一些我们观察和总结到的第三、四代垃圾邮件技术。

  黑洞技术

  黑洞技术就是在垃圾邮件关键字的中间加上空格或其他间隔性的字符。如果单纯的空格,那相对应的过滤技术就很简单。因此,垃圾邮件制造者便开始使用HTML里的,代表空格。同时,HTML还提供了另外一种工具,那就是使用来注释,这样在邮件客户端里,就不会对间隔的词造成任何影响。比如,Viagra这个词就可以用下面方法来表示:

  V i a g r a

  当然,这样的代价是原来一个6字节的词变成了136字节,垃圾邮件所发送的时间会更长。但是,因为使用了这样的技术,使得原来很多用“Viagra”作为关键字过滤垃圾邮件的方法失效了。

  数字游戏

  数字游戏是指用数字来代替字母的垃圾邮件技术。因为HTML设计时的全球化考虑,因此在 HTML里可以用字母的数字编码来代替字母,如字母“A”可以用A来表示。中文字也可以用相对应的GB码来表示。这样,在HTML里,象“Viagra”就可以这样表示:

  Vsagra

  这样一些简单的垃圾邮件过滤工具无法过滤此类邮件,尽管智能一些的工具会进行相关的处理,进行编码的解码,而垃圾邮件制造者也会将“数字游戏”和“黑洞技术”相结合,使其推销的关键字仍旧不会被发现。

  隐形墨水

  有的时候,垃圾邮件制造者为了隐藏其邮件的真正目的,会希望在其邮件里混杂一些与其推销产品无关的内容。因为对于垃圾邮件过滤工具而言,非常需要注意的一点就是要尽量减少过滤掉非垃圾邮件的几率。垃圾邮件制造者正是利用这一点,在其垃圾邮件中加入看上去属正规邮件的内容,而同时却不希望这些内容被邮件的阅读者看到。于是垃圾邮件制造者会使用“隐形墨水”技术。

  最常用的“隐形墨水”技术是使用背景色来隐藏那些与产品无关的内容。在HTML里,使用就可以将内容变成白色。这样邮件阅读者就不会看到这些内容,而垃圾邮件过滤工具就会碰到这些内容了,例如下面这段:

  激情电影   张经理,你好 ! 请发给我你们机床产品的报价单。   多谢 ! 小李

  而对于垃圾邮件制造者,他们会更进一步把“隐形墨水”和上面两项技术结合在一起,这样就让垃圾邮件过滤工具更加难以辨认。

  “铡刀错位”技术

  使用HTML Table技术,垃圾邮件制造者能够将一些词变成竖立的单字组合,使过滤工具根本无法辨认。比如一个垃圾邮件里需要下面这几个英文单词:

  Viagra Samples FREE

  通过“铡刀错位”技术,可以把它们变成以下7个竖状的单字组合。而一个智能的关键字过滤工具(能够把HTML格式去掉)看到的则是VsF,iaR,amE,gpE,rl,ae,s这几个字,那肯定无法将它过滤掉。

  通过以上的分析我们可以看出,现在垃圾邮件制造技术已经发展到很复杂的程度。在这种情况下,普通的依靠关键字过滤的技术,或者单纯的“智能学习”技术已经无法有效地过滤这样的垃圾邮件。

  多种“破译”过滤术

  利用基本的默认规则及过程,卓尔InfoGate通过不同的检测方法对用户收到的每一封电子邮件进行检查。

  “ 特征检测 ” 技术

  任何事物都有两面性,垃圾邮件制造者使用各种各样的手段躲避过滤工具,但同时也把自己给暴露出来了,因为一个正常邮件是不会使用列举一类的技巧的。根据这一判断,卓尔InfoGate产品使用了特有的“特征检测”技术,以其人之道还制其人之身,根据垃圾邮件以上躲避过滤的技术来判断其垃圾邮件的特性。

  卓尔伟业公司和其在海外的研究机构合作,收集大量在网上流行的垃圾邮件,根据垃圾邮件制造者不断变化的技术,总结出相关的特征库,能够对采用相关技术的垃圾邮件进行高效率的过滤。

  “智能学习”技术

  卓尔InfoGate反垃圾邮件技术采用贝叶斯信息分类理论对垃圾邮件以及非垃圾邮件进行有效的分类。通过对垃圾邮件以及非垃圾邮件的预先分类学习,卓尔InfoGate反垃圾邮件技术能够对垃圾邮件的用词以及非垃圾邮件的用词形成一个概率分布。然后对于扫描的邮件根据其用词的概率分布来判断其是否为垃圾邮件。

  完整性分析

  卓尔InfoGate对每一封邮件的邮件头、版面和组织进行检查,以识别垃圾邮件的一般特征。 在单次传递过程中,高级模式匹配引擎同时应用数百个算法,然后确定其可能得分以判断该邮件是否为垃圾邮件。 这种用于检测垃圾邮件的方法非常准确。

  前瞻性检测

  前瞻性检测通过一系列内部测试来判断某个邮件是垃圾邮件的可能性,每一个测试都有相应的分值,以便降低错误率。强大的前瞻性检测功能确保卓尔InfoGate能够前瞻性地工作,以保护您的环境免受垃圾邮件的威胁。

  内容过滤

  该功能可以用来识别电子邮件中的关键字或关键短语,从而判断其是否为垃圾邮件。 管理员可以输入字或短语来创建被禁止内容的列表。

  黑名单和优先名单支持

  管理员定义的黑名单会拦截住管理员认为是垃圾邮件发件人所发送的电子邮件,而管理员定义的优先名单则允许管理员指定域中的电子邮件的通过。


IBM推出反垃圾邮件新技术 可有效检测路径


  天极网消息 近日,IBM公司和美国康纳尔大学宣布,开发出一种新的反垃圾邮件技术,这种技术叫做“SMTP 路径分析技术”,它能有效地检测内置于邮件信息内的信息,从而判定其互联网路径。

  据“新科学家”杂志称,这种新的反垃圾邮件技术具有极好的分析能力,不论信息是否是新的电子垃圾邮件。有些邮件的发信源在邮件收信箱中没有显示,而这种SMTP路径分析技术可以反跟踪不同的邮件服务器,通过垃圾邮件和合法邮件的标题来检测IP地址。

  IBM公司Thomas J Watson研究中心的研究员Barry Leiba称,新的反垃圾邮件技术不是独立工作,而是会与内容过滤工具协同工作。

出处:天极网


来自改过自新的垃圾邮件制造者的声音


  前言:SearchExchange.com对改过自新的垃圾邮件制造者(Spammer-X)进行了专访,让我们一起看看平时隐藏在互联网之后的内幕。

  
SearchExchange.com:“您怎么看待比尔.盖茨所声明的垃圾邮件将在一年以内秘密结束 ?”

  垃圾邮件制造者X:我认为比尔只是因为收到很多垃圾邮件感到很生气。我很希望看到他能够在一年内消除所有的垃圾邮件。这就是说Windows系统将不会崩溃。我认为无论什么时候垃圾邮件都不会被消除。

  SearchExchange.com:你知道目前有哪些关于垃圾邮件的法律法规变得更加完善吗?例如,目前被判有罪的垃圾邮件传播者要受到九年的牢狱之灾。您知道更有效的打击垃圾邮件的解决方法吗?

  垃圾邮件制造者X:判刑是一个很有效的方法。它向垃圾邮件集团及有意发送垃圾邮件的人发出了一个明确的消息。然而,我认为牢狱时间太苛刻。对垃圾邮件制造者的判刑比强奸罪名更严重。不知道这个是什么原因。

  SearchExchange.com:你知道模拟发件器结构吗?如果知道,请告诉我们垃圾邮件制造者是怎样处理的。

  垃圾邮件制造者X:是的,我很了解。垃圾邮件制造者可以很容易地应付这个问题。它针对主机用户名或有存储保护特征的主机用户名设置一个垃圾邮件制造者权限。只需注册一个主机用户名,建立存储保护特征就很难应付了。最近的调查表明具有存储保护特征记录的垃圾邮件比合法的邮件还多。

  SearchExchange.com:请问您怎样看待微软公司Outlook软件所携带的垃圾邮件的特点?

  垃圾邮件制造者X:很好,这使用起来很简单。我们可以通过简单或默认的标题来判断它是否是垃圾邮件。我认为这是迈向正确之路的重要一步。

  SearchExchange.com:当我选择垃圾邮件中的"opt out"选项时会发生什么情况?这是垃圾邮件制造者用来验证邮件地址并作宣传的技术而不是更改我的邮件地址。

  垃圾邮件制造者X:是的,这是确认的常用方法。

  SearchExchange.com:当然,这很简单。你收到过垃圾邮件吗?如果你收到过,那么你会在垃圾邮件数据库中被注册。

  SearchExchange.com:被列入优良邮件站点或是猜测为非垃圾邮件呢?

  垃圾邮件制造者X:他们已经屈服了,我经常将它们作为垃圾邮件。

  垃圾邮件制造者X:如果一个垃圾邮件制造者在你的服务器上安装了一个邮件器,但你删除了(在你被列入黑名单以后),一般情况下他们会试图重新设置或更换另一个更容易的目标呢?

  垃圾邮件制造者X:这种邮件服务器应该很特殊才行。当我发送垃圾邮件时,如果主机被列入黑名单,我就会放弃。因为那样做会毫无意义。

  SearchExchange.com:你将开发的反垃圾邮件软件会使用哪种反垃圾邮件技术呢?它什么时候可以面世呢?

  垃圾邮件制造者X:它取决于新型贝叶斯虑波器变量,使用线行趋势分析法。我希望这个产品能在今年底面世。


  本栏目是我们将用户反馈至院邮件系统技术支持邮箱中的问题进行筛选,将其中具有代表性的问题及其解决方法刊登出来,希望在与您共享信息的同时,也能够使您有所收获。

1、我们单位的邮件服务器已经迁移到院邮件系统,为什么有人给我发送的邮件被退回,而退信提示为“system is busy”?

  答: 如果发件人收到退信提示为“system is busy”的系统退信,说明他的邮件因触犯了系统的过滤规则而被院邮件系统拒收。您可以请他把收到的退信反馈到客户服务邮箱support@cstnet.cn,我们会酌情对系统的过滤规则进行调整,以保证院邮件系统用户的正常邮件往来。


2、为什么当我把管理员帐号归入某个部门后,就无法使用这个帐号登陆院邮件系统的管理员平台了?

  答: 当您把一个管理员帐号归入到单位里的某一个部门后,这个帐号就失去了它的管理员身份,因此就不能再使用它来登陆院邮件系统的管理员平台了。如果您遇到这个情况,可以同院邮件系统的客户服务人员联系,我们会帮助您恢复此帐号的管理员权限,以保证您能够利用它对本单位的邮箱进行管理。

 


关于五层保护企业邮件的五个步骤

  公司如何保护服务器和桌面机免受势头越来越凶的恶意软件呢?专家们说,首先要对员工进行垃圾邮件和病毒方面的教育。但光靠教育还不够,还需要技术。以下是防范恶意软件的五个步骤 。

一、限制用户特权:用户桌面机上的系统特权越少,病毒和间谍软件获得控制权的机会也就越小。

二、及时打上补丁:不管你已有了多强的防病毒保护机制,安装补丁和更新版本都是至关重要的。

三、改用替代电子邮件软件包:非标准软件可以减小遭到病毒编写者攻击的可能性。

四、建立多层防御: 使用两种或多种防御方法才是有效的办法。

五、借助外部服务商:有时借助外部防病毒和防间谍软件服务商也许是个好办法。



©1994-2005 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn