在我國中,約2002~2005年
收到的垃圾郵件大多是惡作劇郵件
例如一個很恐怖的圖片,說要轉寄給其他人
如果不轉寄,就會遭受厄運
或是同學寄來一些現在會被Youtube紅標或禁止的影片
現在的垃圾郵件不是病毒、就是詐騙、或是釣魚
比二十幾年前的環境還要險惡
因此垃圾郵件的管理,是企業安全很重要的一環
什麼是垃圾郵件?
很多廣告信件並非不請自來
可能是註冊的時候勾選願意接收
也是很多人沒有仔細看條款的後果
如何判定某個信件是否是垃圾郵件?
可由機器過濾95%、剩下5%交給人工判定
機器判定:以前多使用SpamAssassin,它包含多種過濾模式
之後出現了Rspamd,它包含SpamAssassin所有功能,但處理速度較快,所以後來都用這個方法
人工判定:稽核條例設定,一些模稜兩可的郵件、尤其是由AI寫的垃圾郵件
我們可以從郵件主旨、附檔名、IP來封鎖特定郵件
昔有強力過件,今有強力封鎖
其中微軟建議是參考outlook、以及exchange預設封鎖而設定
如果Server本身沒有防毒,可以購買如卡巴斯基郵件安全,在郵件伺服器就將惡意程式擋下,減輕端點負擔
一天大約收到25封病毒信,駭客瘋起來一天80封都有可能
在某些自架硬體郵件伺服器中,可以看到一封信件如何被評分
可以設定分數高於某個值就進到隔離區,不會到使用者端
根據這幾年來的經驗,分數在5~7更名,警惕同仁可能有風險
分數高於7封鎖,太低會誤判、太高無法擋掉垃圾郵件
給有自架Email Server的同業參考