[點晴CRM客戶管理系統(tǒng)]小心!傳統(tǒng)反垃圾郵件技術(shù)微小缺陷被利用
當(dāng)前位置:點晴教程→點晴CRM客戶管理信息系統(tǒng)
→『 經(jīng)驗分享&問題答疑 』
對于反垃圾郵件軟件來說,使用基于內(nèi)容的過濾器阻止垃圾郵件輕而易舉。因此,垃圾郵件傳播者想出不同的迷惑“技法”以繞過基于URL的過濾器,例如我們以前提到過的插入“隱蔽字符”。最近,垃圾郵件傳播者正在試圖利用傳統(tǒng)反垃圾郵件技術(shù)的微小缺陷來達到目的。他們要么插入不同大小的空格字符,要么將傳統(tǒng)的“.”(點)字符替換為“?!保ū硪饩涮枺蠖嘤糜趤喼拚Z言),試圖藉此使垃圾郵件中的URL躲過反垃圾郵件軟件的篩查。
HTML中允許使用不同大小的空格字符。所有語言都使用空格來分隔字詞。不過,不同語言中的空格字符的大小不同。根據(jù)字型的設(shè)計,Unicode允許各種寬度的空格字符。點擊相應(yīng)鏈接無反應(yīng)是因為存在無關(guān)的空格字符。不過,好奇的用戶可能會認(rèn)為這是拼寫錯誤從而刪掉空格,這樣一來,他們正中了垃圾郵件傳播者的圈套。 另一種使URL魚目混珠的方法是將“.”替換為“?!?。在HTML中,“?!北唤馕鰹椤啊!?,但瀏覽器會將該字符視為一般的“點”,如此一來,原始鏈接將會被解析出來。 在上述兩種情況中,垃圾郵件傳播者都在利用最細(xì)微的字符變化來實現(xiàn)其企圖。即使這些“壞人”煞費苦心地規(guī)避基于URL的過濾器,賽門鐵克依然能夠利用高級內(nèi)容過濾器和特征技術(shù)來保護客戶的安全。和往常一樣,賽門鐵克建議安裝防病毒和反垃圾郵件解決方案,并且不要忘記定期更新病毒和垃圾郵件特征。 該文章在 2012/6/19 23:15:21 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |