[點晴CRM客戶管理系統]小心!傳統反垃圾郵件技術微小缺陷被利用
當前位置:點晴教程→點晴CRM客戶管理信息系統
→『 經驗分享&問題答疑 』
對于反垃圾郵件軟件來說,使用基于內容的過濾器阻止垃圾郵件輕而易舉。因此,垃圾郵件傳播者想出不同的迷惑“技法”以繞過基于URL的過濾器,例如我們以前提到過的插入“隱蔽字符”。最近,垃圾郵件傳播者正在試圖利用傳統反垃圾郵件技術的微小缺陷來達到目的。他們要么插入不同大小的空格字符,要么將傳統的“.”(點)字符替換為“。”(表意句號,大多用于亞洲語言),試圖藉此使垃圾郵件中的URL躲過反垃圾郵件軟件的篩查。
HTML中允許使用不同大小的空格字符。所有語言都使用空格來分隔字詞。不過,不同語言中的空格字符的大小不同。根據字型的設計,Unicode允許各種寬度的空格字符。點擊相應鏈接無反應是因為存在無關的空格字符。不過,好奇的用戶可能會認為這是拼寫錯誤從而刪掉空格,這樣一來,他們正中了垃圾郵件傳播者的圈套。 另一種使URL魚目混珠的方法是將“.”替換為“。”。在HTML中,“。”被解析為“。”,但瀏覽器會將該字符視為一般的“點”,如此一來,原始鏈接將會被解析出來。 在上述兩種情況中,垃圾郵件傳播者都在利用最細微的字符變化來實現其企圖。即使這些“壞人”煞費苦心地規避基于URL的過濾器,賽門鐵克依然能夠利用高級內容過濾器和特征技術來保護客戶的安全。和往常一樣,賽門鐵克建議安裝防病毒和反垃圾郵件解決方案,并且不要忘記定期更新病毒和垃圾郵件特征。 該文章在 2012/6/19 23:15:21 編輯過 |
關鍵字查詢
相關文章
正在查詢... |