跳到主要內容

資訊安全-利用電子郵件功能隨機傳送的垃圾信件




(參考資料:圖解網際網路 + wiki)

利用電子郵件功能隨機傳送的垃圾信件:

  大量隨機傳送的電子郵件,已經成為網際網路一項嚴重問題。這類電子郵件稱為垃圾信件。

()垃圾信件:此種網路傳播行為,是一種無視收件者需要,造成收件者困擾的惡劣行為。這類信件往往隱藏著許多欺騙收件者的詐欺行為、違法商品販售等各種不法情事,造成許多民眾受騙上當。另外大量隨機的電子郵件傳送,造成了ISP及相關網路業者郵件伺服器的過量負擔,使得整體電子郵件服務品質下降。

()信任送件者的SMTP問題:至今垃圾信件仍未獲得圓滿解決的主要原因,便是郵件傳送時所使用的SMTP通訊協定,在設計上出現了漏洞。它不具備檢查送件者的機制設定。此外,送件者郵件位址也可謊稱與偽裝。

()毫無防備的開放式傳輸伺服器:這種任由第三者自由發送郵件的伺服器,稱為開放式傳輸伺服器(Open Relay Server)。為了預防成為此種伺服器,可以預先設定伺服器只接收「從外部傳送至自己組織的郵件」、「自己組織傳送至外部的郵件」,而拒收「由外部傳輸至外部的郵件。

()代替POP認證之「POP Before SMTP」:
1.     有時外部網路也必須利用自己的伺服器來傳輸資料,此狀況下,必須利用「POP Before SMTP」的傳輸方式。此方式在接收郵件時先執行POP的認證功能,在確認為POP認證許可的IP位址時,再予以接收SMTP的郵件傳送。
2.    但是,由於POP Before SMTP方式,只是代替POP的認證功能而使用,因此,只要得到一次的傳輸許可,在一定期間內,便可無限制地執行郵件傳輸,仍有傳輸安全上的瑕疵。

SMTP(Simple Mail Transfer Protocol)簡單郵件傳輸協定:
是在網際網路傳輸電子郵件的標準。是一個相對簡單的基於文字的協定,可以指定一個或多個接收者,然後訊息文字會被傳輸。(網際網路中大部分使用者的寄信標準協定)

POP(Post Office Protocol)郵局協議:
TCP/IP族群中的一員,主要用於支援使用用戶端管理再伺服器上的電子郵件。最新版本為POP3,提供了SSL加密,被稱為POP3S(網際網路中收信標準協定中的老前輩)

IMAP(Internet Message Access Protocol)

是一位來自美國史丹佛大學實驗室,在1986年研發出來的電子郵件的通訊方式。IMAP同時提供在線和離線的瀏覽模式;多位使用者可同時瀏覽和管理同一個郵件信箱;使用者可瀏覽點選的部分,無需等待載入整封郵件才能瀏覽;使用者可以使用標籤方式將已讀、未讀、已刪除、已回覆的標籤標記在郵件上。



---------------------------
延伸閱讀:
    

留言

這個網誌中的熱門文章

107年高考資訊處理上榜心得(自修)

107 年高考資訊處理上榜心得 ( 自修 ) ------------------------------------------------------------------------- l    背景及報考動機 l    個人成績 l    準備經驗及時程規劃 l    各科準備方式 l    Q&A ------------------------------------------------------------------------- l    背景及報考動機: 小弟很幸運地今年考上高考資訊處理 ( 正取尾巴錄取 ) ,剛好這兩年開缺很多,今年總共錄取 117 人,正取 92 ,增額 25 人。因為自己也在網路上參考很多心得文章,所以想分享自己這次考上的心得。 先說一下自己考公職的歷程,所有的考試,都未曾補習過,小弟比較喜歡自己讀。考完公職才發現從小到大的考試根本無法比。準備資訊處理的考試前前後後時間加起來算是一年左右吧。 101/06              大學畢業 ( 資訊傳播工程學系 ) 102/09              考取特考交通行政 ( 參考: 交通行政上榜心得 ) 104/07              差 0.5 分考上高考交通行政 105/01              考取桃園捷運有限公司 106/03-12        邊工作 ( 桃捷 ) 邊念 106/07  ...

電腦編碼系統介紹

( 參考資料: wiki + 淺 談 電腦 編 碼 )   工作上在練習寫 Struts 架構時,發現編碼蠻重要的,例如設定登入頁面,設定編碼不一致時會出現編碼錯誤 ,加上自己不是很懂整個概念,而整理了這篇電腦編碼系統。 電腦編碼系統介紹: -------------------------------------------------------- ( 一 ) 基礎概念 ( 二 ) 常見的編碼及說明 ( 三 ) 網際網路的發展 ( 四 ) Unicode -------------------------------------------------------- ( 一 ) 基礎概念: 由於人能理解各種特殊複雜的文字及符號,而電腦只懂得兩個數字,即 0 與 1 ,因此我們必須制定一些規則,將特殊複雜的文字及符號,用 0 與 1 的數字組合表示。 如大寫英文字母” A ”,在 ASCII 編碼中,” 1000001 ” (7bits) 表示。” 1000001 ”稱為 字元集、字符集 (Character encoding) 。     所以字元編碼是一種系統,會將支援的字元集中的每一個字元的與代表該字元的某個值配對。 PS : Bit( 位元 ) 為最小單位: 0 或 1 。 Bytes( 位元組 ) 由八個 Bit 所組成。 ( 二 ) 常見的編碼及說明: 1.      ASCII(American Standard Code for Information Interchange) : (1)   美國資訊交換標準碼,字面意思就知此編碼由美國制定,為基於拉丁字母的一套字元邏輯, ASCII 編碼僅用 7bits ,最多僅能表示 2 7 , 128 個字元,所以能展現的字元極其有限,只能表達英文字母 A-Z 、 a-z 、數字 0-9 及少量標點符號,適合用於開發英文環境中。 (2) 每台電腦都有此編碼,用來儲存英文字元素。其他語言國家透過相同的 ANSI 編碼,去做自己國家的語言文字對應,因而產生不同的編碼系統。若是用同樣文字轉換成別的編碼辨識,會形成亂碼。 ( ...

交通行政考試 心得

交通行政考試   心得   準備公務人員的時間差不多十個月 (101/9-102/6/14) ,一開始的目標是『高普考』、『普考』及『身障特考』,以三等考試為主,四等為第二順位,所以在準備上以高普考的科目為主,四等考的較少,所以準備三等基本上可以考四等。很幸運這次身障四等出的每科題目都會寫,不太刁鑽。當初報考是以挑戰低錄取為主,所以沒打算補習,測試自己的能力到什麼程度,每個人可以視自己狀況是否需要補習,依經濟壓力、資訊更新等等,沒有一定的模式。 分數: 102 身障特考四等 國文   47  申 39 測 8 法學   56 運輸學   66 運經   78 運管   88 交行   60 總成績   65.83 ( 排名 1) 錄取標準   50.83   主要科目分數較高,本以為共同科目不會太差,結果感到意外。補充一下交通行政類科,高普考、普考查過近兩年分數差不多落在 65-50 左右。 ( 每類別錄取分數都不相同,無法比較 )   其實大學畢業本來沒有要從事公務人員,發生一些事情,才走上考國家考試,也就去挑戰它了。先看自己要報考哪類考試,地方、鐵路、警察特考、高普考、普考 …… 等等,再選擇要考的類別,然後就先查查要買哪家出版社的書囉,當初我買千華的共同類科,讀到中期才知道自己買錯了@@,聽朋友說可買志光系列的。大概用網路大部份的資料都找得到了,主要科目的書籍,買張恆光老師的書及志光運輸學的書,要準備 3-4 千是必要的。我大學唸的科系是資訊類,而跟交通毫無關係,可以說是新的領域。 **( 選擇考試目標及類別、書籍及網路心得文章 )   除了上網看心得文之外,有書籍是介紹國家考試上榜的書 ( 書名 - 飆進高普考 榜首如何巧勁致勝 ) ,看完鬥志燃燒 100 %。 飆進高普考-閱讀心得 基本上書中上 榜首 要素可歸類為:   * 下定決心要考上,給自己一個要考上的理由 ( 如考前三名或榜首之類 )   * 每天至少看書 8 小時以上   * 考前做考古題   * 個人筆記 ...