黄明生:垃圾邮件是令中国邮件服务商非常头疼的事情
上周,国内知名的电子邮件服务商263网络集团宣布,从今年5月21日起,263电子邮件将免费邮件全面升级为收费服务。
对电子邮箱收费经过近一年的讨论和探索之后,用户和业界对电子邮箱收费问题的反应已经相对比较冷静。因此263网络集团的这一举动虽然有些“绝”,但许多网民还是接受了这一事实,只是更多地关注收费之后,服务能否相应提高。在接受记者的采访时,很多网民就表示,他们愿意买单,但邮箱的服务质量必须过硬。
说到服务质量,很多网民表示,除了服务商承诺的安全、高速、稳定之外,没有垃圾邮件、与其他邮件服务商良好的互联互通也非常重要。一位姓王的网民说:“我不会花钱装一部不能打的电话,更不会装一部每天都有骚扰电话的电话,收费邮箱也是同样的道理。”
网民之所以如此关注垃圾邮件问题,缘于最近的国内外媒体的一些报道。报道称:由于来自中国的垃圾邮件日趋泛滥,欧美的网络服务商正在全面屏蔽中国电子邮件服务器的IP地址。被屏蔽的包括新浪、搜狐、263、21CN等中国知名的邮件服务商。也就是说,通过这些邮件服务商发往国外的电子邮件,对方将拒绝接收。据了解,目前屏蔽中国IP地址的欧美公司已达四五万家,这种状况如果不及时得到控制,中国电子邮件将有被全面“封杀”的危险。
其实,国外屏蔽中国的电子邮件几年前就已经开始,但如此大规模的“封杀”还是第一次。在国外,反垃圾邮件组织为了确保正常的邮件服务,会把一些频繁发送垃圾邮件的服务商列入“黑名单”,屏蔽掉这些IP地址。由于最近来自中国的垃圾邮件日趋泛滥,屏蔽个别IP地址已经作用不大,因此一些反垃圾邮件组织就采取全面“封杀”的方式。一位反垃圾邮件组织的负责人甚至称:“现在除了完全封锁中国的IP地址,没有其他办法制止来自中国的垃圾邮件泛滥的趋势。”
当然,全面“封杀”的做法并不理智。国内的一些邮件服务商也表示,他们的确曾接到国外反垃圾邮件组织的投诉,遇到过被“封杀”的情况。263网络集团总裁黄明生告诉记者:“垃圾邮件确实是令中国邮件服务商非常头疼的事情,现在垃圾邮件已不是一个企业问题,而是一个社会问题。”在263推出的收费邮箱服务中,反垃圾邮件是重要的服务内容之一。
国外反垃圾邮件组织声称,除了“封杀”没有别的办法防止来自中国的垃圾邮件,事实是不是这样呢?带着这个问题,记者采访了中网公司CEO罗与曾。
问:国外的一些反垃圾邮件组织认为除了“封杀”没有别的办法防止来自中国的垃圾邮件,真是这样的吗?
答:不是的。事实上,早在5年之前,我国政府就开始了反垃圾邮件系统的研究工作,并委托我们开发出“中网邮件卫士(MailGuard)”,该系统于1998年通过了中国信息安全产品测评中心认证。这一拥有全部源代码、自主开发的系统为社会提供了一个可以抵抗无用或有害垃圾邮件干扰的手段,也说明我国完全有能力防止垃圾邮件。
问:那么反垃圾邮件技术是不是像一些邮件服务商所说的那样,只要关闭邮件转发功能、控制每次发送数量就可以解决呢?
答:事实上,很难断定到底哪些邮件是垃圾邮件。反垃圾邮件技术涉及到认证技术、访问控制技术、黑名单—白名单技术以及智能化技术等多个方面,决不是关闭服务器转发功能这么简单,不是专业的安全公司很难完成这项工作。
问:那中网的“邮件卫士”有什么特点?
答:该系统除了采用国际上通用的反垃圾邮件技术以外,还根据中国国情开发了许多特殊技术,如给予基于智能触发的过滤功能,能识别不良邮件、自动区分普通邮件和垃圾邮件;支持BIG5、MIME、Base64等多种编码方式;对邮件具有处理和转发功能,一旦过滤错误,能够及时补救。目前该系统是国内唯一通过中国信息安全产品测评中心认证的邮件系统。
问:但该系统是1998年通过认证的,现在网络技术已经有了极大的发展,它还够用吗?
答:值得庆幸的是,我们公司对于这方面的研究一直没有停止过。在去年科技部和上海市政府共同推进的“国家信息安全应用示范一期工程”中,该系统也获得很高的评价,现在我们还在不断改进该技术,以期适应未来宽带网的要求。
问:不过据我了解,该系统以前应用并不是很广泛?
答:这主要有两个原因,一是该系统是由政府部门委托开发的,以前我们只给特殊部门定制;二是以前很多邮件服务商不愿意承认自己的邮件服务器发送过垃圾邮件,认为如果买了这个系统反而会影响自己的形象。但现在不一样了,垃圾邮件的泛滥使服务商必须安装相应的设备进行过滤,否则当大部分服务商都安装了之后,个别不安装的就不仅是影响形象的问题了,很有可能它的邮件服务器将被彻底“封杀”。最近已经由武汉的客户主动打电话向我们咨询相关问题了。
问:一些邮件服务商担心反垃圾邮件系统设备太贵,他们负担不起,尤其是一些电信级的大邮件服务商。
答:其实我们的系统是一个网关性质的独立产品,它能够完全保护原有的投资,并且我们在将产品推向市场时,也会考虑客户的承受能力。我想客户的这个担心是多余的。
技术手段最重要
此次欧美国家“封杀”中国电子邮件,引起了各方面的普遍重视,这不仅是因为它会影响目前各大服务商正在推行的邮箱收费业务,更严重的是会殃及东西方正常的邮件通信,在互联网这个自由的世界形成一道无形的屏障。
其实,来自中国的垃圾邮件,大部分并不出自中国人之手,而是国外的垃圾邮件制造者利用中国的邮件服务器发出的,这与中国相关的法律法规不够完善有关,但更重要的还是中国的邮件服务器技术漏洞比较多、管理比较差。
从法律的角度看,加强立法固然重要,但也未必是最迅速、最有效的办法。复旦大学法学院院长李昌道教授曾指出:“法律并不是万能的,不能认为一立法就能解决所有问题。”中网公司董事长万平国进一步指出:“法律主要是起指导和警示作用,它必须有坚强的技术手段作保障,而不可能对技术上没有控制的情况进行处理。”263网络集团总裁黄明生则认为,法律法规不是马上就能出台的,而现在,垃圾邮件问题必须尽快解决。
在法律法规还不完善的情况下,加强技术与管理是最有效的办法。由于以前国内邮件服务商提供的主要是免费邮件服务,很多人认为它没有商业价值,因此相应的安全投入也非常少。黄明生认为,邮件服务商普遍不重视邮件安全技术是导致国内邮件服务器被他人利用发送垃圾邮件的重要原因。一次粗略的测试表明,在相同的IP范围内,中国网段内未修补漏洞的服务器数量是美国的34倍。据黄明生介绍,由于采取了相应的反垃圾邮件技术,263收费邮件系统一直没有发生垃圾邮件问题。这也充分说明,只要有效地加强技术措施,垃圾邮件问题就可以解决。
中国互联网协会秘书处李欲晓处长还指出,自我管理不严、容易被非授权人用于转发邮件也是我国电子邮件提供商面临的重要问题。作为国内最早从事ISP服务的人之一,万平国与国外反垃圾邮件组织曾有接触。他说,事实上反垃圾邮件组织一旦发现垃圾邮件,就会主动与邮件服务商联系、指出存在的技术漏洞并告知解决办法,遗憾的是,国内的一些邮件服务商对此却往往置之不理,导致反垃圾邮件组织失去信心,最后无法分辨你到底是不是垃圾邮件的制造者,只好采取“封杀”措施。万平国指出,如果不加强技术与管理,即使法律法规再完善,也于事无补。
业内人士指出,2000年中美“黑客大战”,国内掀起了信息安全建设高潮,网络安全状况得到明显改善,如果这一次能够及时从“封杀”事件中吸取教训,加强反垃圾邮件技术,对中国电子邮件发展来说,也是一件好事。亡羊补牢,犹未为晚!
说起垃圾邮件,很多人自然会想起那些不愿看到但又强行塞入你的电子邮箱的商业广告、产品介绍等等对你来说没有用的东西。的确,这些都是前几年网络用户经常会收到的最普遍的垃圾邮件的表现形式,即无用信息。但现在,情况已经发生变化。
在前几年互联网发展的热潮期,电子邮件的直销价值也跟着被热炒,于是充斥着商业广告的垃圾邮件就如潮水般涌向网民的电子信箱。在2000年前后,一般网民每天都要收到好几封各式各样的垃圾邮件。但随着互联网泡沫的破灭,电子邮件的商业价值也逐渐不被看好,加上电子邮件用户的增加,邮件服务商发现如果给每一个用户发一封电子邮件广告,就会占用大量的系统资源,结果往往得不偿失。因此,现在强行塞入的商业广告已经大大减少,大约只占整个垃圾邮件的三分之一左右。在广告邮件减少的同时,另一些危害更大的垃圾邮件却在逐渐蔓延,这就是病毒邮件和带有色情、反动内容的非法电子邮件。
现在,邮件已经取代磁盘成为电脑病毒的主要传播媒介。去年给全球计算机造成重大损失的几种病毒,几乎都是通过电子邮件传播的。现在对付邮件病毒已经成为反病毒厂商最主要的课题。
如果说病毒邮件还只是对计算机系统造成损害的话,那么带有色情、反动内容的非法电子邮件的危害就要比它大得多了。色情邮件腐蚀人的精神、危害青少年的健康成长;反动邮件带有不良的政治意图、混淆视听、扰乱社会秩序,它们的危害已经远不止“垃圾”这么简单了!更可怕的是,这些邮件往往隐蔽性比较强,一般用户防不胜防。中网公司董事长万平国说,现在内容安全已经成为邮件安全系统的重要内容了,如果内容安全保证不了,其他的反垃圾邮件技术也没有太大的意义。
如果说强行塞入的商业广告是垃圾,那么这些带着有害内容的邮件可以说就是“毒品”了,它们的危害也更应该引起我们的重视。正基于此,中国互联网协会秘书处李欲晓处长说:“加强对垃圾邮件的清理防范、净化网络空间,是形成健康文明的网络文化和网络行为的重要保证。”