第1页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共4页多过滤器安全邮件网关的设计刘幸辉等[摘要]针对传统邮件网关不能真正面向用户和处理垃圾邮件性能差等缺陷,设计一种个性化安全邮件网关,该邮件网关与邮件服务器协同工作,可以实现多过滤器过滤功能
对其体系结构进行详细设计和分析,通过与普通的邮件过滤网关进行对比测试,结果表明:多过滤安全邮件网关过滤效果好,性能高
[关键词]邮件网关体系结构垃圾邮件一、传统邮件网关的缺陷常见的邮件过滤系统通常只能对邮件内容进行过滤,无法防御网络层的DoS攻击,而且大多数需要修改邮件服务器的配置或者DNS服务器的MX记录,对原有系统的影响较大,如果园区网管理员没有DNS管理权限(例如通过其他代理商注册域名),修改MX记录还会遇到一定的困难
因此我们根据局域网的特点,设计开发了一种采用多层过滤模式的邮件过滤网关,保护电子邮件服务器的安全
采用多过滤器过滤垃圾邮件的策略有两大优点:一是方便了管理员对系统的管理,增加了用户反垃圾邮件的选择
也就是说,采用多过滤器过滤垃圾邮件的策略是设计并实现个性化过滤的基础;二是改善了过滤效果
即采用了多过滤器的方法对垃圾邮件进行内容过滤,可以得到更好的过滤效果
二、模块设计基于多过滤安全邮件网关的由八个组成模块构成(如图1所示),其详细设计如下
(一)IP过滤模块IP过滤模块实现邮件网关三层过滤的第一层:IP过滤
此模块进行的操作与防火墙相似,因此可以将此模块放置到防火墙中去实现
IP过滤模块通过黑名单管理模块得到被列入黑名单的IP地址
根据这个黑名单以及相应的配置信息来过滤所有远程邮件服务器发来的IP包
(二)黑名单管理模块是反垃圾邮件的重要方法
凡是列入黑名单的客户,邮件网关拒绝转发信件
在本系统中,黑名单分为权威黑名单和临时黑名单
权威黑名单是由民间组织维护,定期发布的垃圾邮件源