最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
日益猖獗的垃圾邮件给用户和电子邮件系统管理人员带来了极大困扰。本文结合清华大学电子邮件系统的特点,介绍清华大学电子邮件系统中反垃圾邮件系统的部署情况。 特点与挑战 首先,用户多。清华大学电子邮件系统目前有5.9万多用户,用户数量较大。每日邮件网关的邮件发送请求目前已将近250万,垃圾邮件超过95%。图1给出了2008年4月邮件网关每日的邮件发送请求总数和垃圾邮件比例,图中的数据是两台邮件网关的统计数据合并后得出的,也就是说单台网关请求数量大约是125万/天。 其次,支持的收信域多。目前清华邮件收信域有5个,其中教工3个:tsinghua.edu.cn,mail.tsinghua.edu.cn,mail.thu.edu.cn;学生2个:mails.tsinghua.edu.cn,mails.thu.edu.cn。 此外,通过邮件的方式进行的国际间的科研交流比较多。很多知名教授都与国外的不少高等院校有着长期的联系,清华大学一些院系与国外某些院校或机构之间也有不少合作项目,他们之间有着频繁的邮件往来。
图1 邮件网关每日邮件发送请求总数和垃圾邮件之比 同时,我们还可以发现,清华大学每年都有很多数量的学生申请出国留学。每年在一些固定的时间段,申请出国的学生与国外邮件往来也会很频繁。 另外,清华有不少学生热衷于开源软件,很多在校本科生和研究生参加了清华大学开源软件俱乐部。他们之中的某些人参与了一些开源软件的开发,有些人经常在一些开源软件的邮件列表上进行交流。 正是我们的邮件系统存在以上特点,许多用户的邮箱账号基本上是公开的,或者很容易在网络上得到,导致我们的邮件系统中垃圾邮件数量众多。这就对我们部署邮件系统提出了较高的要求。 邮件系统整体部署考虑 下面让我们看一下清华大学电子邮件系统的完整架构,见图2。
图2 清华大学电子邮件系统的完整架构 可以看出,整个系统中服务器角色分工非常明确,同时每种角色的服务器都至少有两台,这样可以保证服务的可靠性,减少系统中的单点故障。校园网用户访问电子邮件系统都要经过LVS集群服务器,经LVS集群服务器进行负载均衡调度后,请求会根据实际的请求类型将其分配到发信服务器、学生邮件前端和教工邮件前端。外域发到清华的邮件经垃圾邮件网关过滤后,会投递到学生邮件前端或教工邮件前端。 反垃圾邮件设置考虑 校园网用户使用邮件客户端(Outlook, Foxmail或其他客户端)发信,都会经过发信服务器,而前端服务器不直接对外提供客户端发信服务。发信服务无论收信人是本地域用户还是外域用户,我们都要求用户认证,只有认证通过才能正常发信。这样可以避免垃圾邮件制造者使用发信服务器直接将垃圾邮件投递到本地域。 发信服务器收到的至本地域的邮件都直接投递给学生前端或教工前端,不经过垃圾邮件网关,这样可以减轻垃圾邮件网关的负担。由于我们保留了所有的发信日志,即使有校园网用户利用发信服务器发送垃圾邮件,我们也可以通过查找日志找出这些用户。 在我们最初的系统中没有这两台发信服务器,2007年底才增加了这两台发信服务器。在此之前,客户端发信都是直接连接到前端服务器上发信。当时我们发现有不少垃圾邮件都是直接投递到前端服务器上的,而没有经过垃圾邮件网关。这是因为在前端服务器做这种认证限制存在一定难度:1.前端系统使用的是商业软件,本身在这方面没有相应的支持;2.垃圾邮件网关也需要做相应的设置更改,同样是因为商业软件的原因,也没有相应的支持,即使支持,更改设置后,也存在一定的运行风险。所以,我们最终引入了两台发信服务器,使用开源的exim3软件提供发信服务,并要求所有发信请求都必须经过认证,这样从系统架构上保证了能够对垃圾邮件进行有效拦截。 增加两台发信服务器还有另外一个原因,就是将各项服务尽可能分开,降低各服务之间的耦合程度,以提高服务的可用性。当邮件前端发生故障时,用户将无法收信,但只要发信服务器正常,用户还是可以继续对外发信的。 使用Web进行收发邮件的用户进行发信时,邮件将从学生前端或教工前端发出。由于商业软件本身功能上的一些限制,我们无法对其行为进行相应的控制。所以,学生与教工之间的邮件交流还是会经过垃圾邮件网关,但学生与学生或教工与教工之间的邮件交流不会经过邮件网关。 前面已经提到过,两台垃圾邮件网关使用的是商业软件。该邮件网关使用了内容过滤、基于DNS的黑名单等技术。邮件网关本身提供集群方面的一些功能,另外就是SMTP协议在设计时已经考虑到了协议本身的不可靠性,RFC中已经制定了很多标准以保证邮件能够成功到达目的地。所以没有将邮件网关加入LVS集群系统中。 遇到的问题 在应用中,我们也发现一些问题,主要有以下几点。 清华大学反垃圾邮件部署的基本情况就是这些,如果有读者感兴趣,可以发邮件给笔者进一步交流(tianbin@cernet.edu.cn)。 无论是垃圾邮件技术还是反垃圾邮件技术,时时刻刻都在发生着重要变化。只要不断地去分析研究和创新,我们才能有效地控制垃圾邮件,为用户提供一个绿色的网络环境。 《中国教育网络》2008年6月刊 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com