安全問題已成為各家企業關心的重中之重。這主要是因為郵件系統面對著一個陌生環境,總會遭遇形形色色的攻擊和騷擾,如何有效防御保證資料安全就成為評判某品牌郵箱服務器是否可靠的指標之一。關于安全問題,我們請到了專業品牌U-Mail周工來分析一下常見攻擊類型。
周工認為常見的攻擊大概可分為三類:
1.阻斷服務(Denial of Service,簡稱DoS)
這是郵件服務器容易遇到的攻擊方式之一,犯罪分子會入侵多臺主機,接著在主機上安裝DoS攻擊程式,控制被害主機對郵件系統展開攻擊,在短時間內產生大量連線,讓郵件服務器無法及時處理,這時可以觀察到收發信速度非常慢,甚至無法連接上,終造成正常的郵件服務癱瘓。DoS攻擊可以通過SMTP、POP3等各種方式,要想防御此類攻擊,郵件系統必須擁有第一時間建立自動防御的功能,當偵測到短時間內大量不正常的連接時,立即暫時封鎖連接來源。
2.大量群發的垃圾郵件
它包括數目眾多的推銷廣告,一些群發廣告的為了取得有效的email名單,將英文、數字作各種排列組合,再以SMTP連線的方式向郵件服務器逐一測試哪些賬號是有效的;掌握了有效賬號名單后,再向這些名單大量群發廣告郵件,占據了企業的帶寬,增加了企業的成本負擔。
3.病毒郵件
病毒往往會大規模復制傳播,輕則癱瘓用戶的郵件服務器,重則造成公司財產損失。
那么該如何保障郵件系統的安全呢?周工認為可以從公司的系統規劃層面和郵件系統兩方面著手:
一、系統規劃
1.架設防火墻:將郵件服務器架設在防火墻后面,關閉不需使用的Port,只開放幾個必須用到的,如25(SMTP)、110(POP3)、80(HTTP)等。
2.建立多臺郵件服務器的架構:避免單一服務器出現狀況,造成系統風險,加強彼此協同運作,提升郵件系統的整體服務效能。
二、從郵件系統功能層面著手
1.使用穩定高效能的郵件系統,一些系統運作效能不佳的郵件系統,僅能處理小規模的郵件流量,一旦流量稍大就不看重負,而國內的優秀品牌如U-Mail郵件系統,由于采取模塊化設計、多機集群分布式部署并行操作的方式,因此可以承擔海量用戶和郵件的發送、管理和存儲工作。
2.對于垃圾郵件和病毒,U-Mail郵件系統采取“爆發保護”技術和“熱點”專利技術的反垃圾引擎,里面綜合多種防御技術如貝葉斯算法、SPF、黑名單技術、綜合評分、SpamAssassin3-Pro等;在企業管理員層,U-Mail會對不同企業域提供個性化過濾支持服務,企業管理員可在U-Mail幫助下自定義過濾規則;在企業用戶層,U-Mail可對不同郵箱賬戶提供個性化過濾支持服務。U-Mail使用全球范圍內專業的Commtouch反病毒引擎,同時掃描郵件的正文和附件,一旦發現問題,迅速隔離,刪除病毒,并通知發件人或收件人。
3.U-Mail會在郵件服務器之前架設Anti-Spam Gateway,提供廣告郵件過濾的服務,它的攔截率和誤判率都非常低。
防范郵件系統遭受攻擊任重道遠,絲毫不敢馬虎,因為一旦“中招”,那企業受損可就大了,所以一定要信賴正規專業的廠商。歡迎免費下載試用U-Mail郵件服務器軟件!
歡迎大家關注U-Mail微信公眾號,會定期給大家分享一些郵件相關的知識和U-Mail動態
