作為應(yīng)用于Internet上的最廣泛使用、最受歡迎、也是最成功的網(wǎng)絡(luò)功能,E-Mail誕生已逾30年。長(zhǎng)時(shí)間的運(yùn)行是它諸多優(yōu)點(diǎn)的最好印證,而其漫長(zhǎng)生涯中一系列的問題也自然地暴露出來(lái),例如垃圾郵件、病毒郵件等等。萬(wàn)事不能以偏概全,就好像即使發(fā)生了“9.11”事件,乘坐飛機(jī)仍然是相當(dāng)部分人士出行的重要交通工具?墒,試想,如果當(dāng)飛機(jī)在飛行過(guò)程中出現(xiàn)故障的概率達(dá)到了一半以上,人們將會(huì)以怎樣的心態(tài)來(lái)面對(duì)這一交通工具?
垃圾郵件正讓E-Mail面臨著類似的尷尬。中國(guó)互聯(lián)網(wǎng)信息中心今年7月底公布了我國(guó)垃圾郵件的現(xiàn)狀:我國(guó)網(wǎng)民每周收到電子郵件7.2封(不含垃圾郵件),垃圾郵件數(shù)為8.9封,并且垃圾郵件數(shù)仍在增加!超過(guò)半數(shù)的垃圾郵件,讓人怎么去相信E-Mail還能繼續(xù)成為有效的交流方式?E-Mail確實(shí)已成為人們生活的一部分,但是它又如何忍心讓擁戴它的人們時(shí)刻“痛并快樂著”?
問題纏身的E-Mail
E-Mail來(lái)源于專有電子郵件系統(tǒng)。在Internet流行以前很久,E-Mail就已經(jīng)存在了,它是在主機(jī)-多終端的主從式體系中,從一臺(tái)計(jì)算機(jī)終端向另一計(jì)算機(jī)終端傳送文本信息的相對(duì)簡(jiǎn)單的方法而逐步發(fā)展起來(lái)的。
如今的E-Mail系統(tǒng)構(gòu)建在SMTP協(xié)議和POP3協(xié)議基礎(chǔ)之上,運(yùn)行方式類似于傳統(tǒng)郵局。
1982年制定的SMTP(Simple Mail Transfer Protocol,即簡(jiǎn)單郵件傳輸協(xié)議)負(fù)責(zé)源地址到目的地址郵件服務(wù)器之間的郵件中轉(zhuǎn)--相當(dāng)于各個(gè)“郵局”之間信件的遞送;現(xiàn)在使用的POP3(Post Office Protocol 3,即郵局協(xié)議的第3個(gè)版本)則規(guī)定怎樣將個(gè)人計(jì)算機(jī)連接到Internet郵件服務(wù)器和下載電子郵件--它管理遞送到本地“郵局”的信件分發(fā)。就是這么簡(jiǎn)單!這里面還有一個(gè)DNS服務(wù)器(Domain Name System,域名系統(tǒng)服務(wù)器),它實(shí)現(xiàn)地址解析,讓IP地址與域名一一對(duì)應(yīng)。它就相當(dāng)于根據(jù)地址分發(fā)信件的工作人員,使郵件能以域名為依據(jù)去它該去的目的地。
E-Mail簡(jiǎn)單的原理是它流行的法寶,但是也正是在這個(gè)簡(jiǎn)單的機(jī)制下,各種對(duì)郵件用戶造成危害的問題也毫無(wú)障礙地傳到了用戶端。
一個(gè)不得不提的問題就是病毒郵件。這并不是E-Mail自身的問題,只是它被利用而成為病毒傳播的載體。例如今年8月底流行的Worm_Sobig.F(老板公司病毒變種)就是通過(guò)郵件進(jìn)入個(gè)人電腦,一旦用戶打開病毒郵件帶有的.pif或.scr類型的附件文件后,病毒就會(huì)感染用戶的計(jì)算機(jī)。
病毒郵件的問題通過(guò)在客戶端前的一個(gè)防病毒網(wǎng)關(guān)過(guò)濾病毒,在服務(wù)器端利用“虛擬機(jī)”發(fā)現(xiàn)病毒,已經(jīng)有了較成熟的扼制技術(shù)。只是新病毒不斷出現(xiàn),可能會(huì)讓郵件用戶和郵件服務(wù)器都猝不及防。
真正來(lái)自于E-Mail自身的問題是垃圾郵件,也被稱為Spam。自從1994年出現(xiàn)了垃圾郵件至今,互聯(lián)網(wǎng)用戶正在接受著越來(lái)越多的垃圾郵件,電子郵件服務(wù)商也收到了越來(lái)越多的關(guān)于垃圾郵件的投訴。這些垃圾郵件不僅嚴(yán)重降低郵件用戶的工作效率,還大量消耗網(wǎng)絡(luò)資源,甚至?xí)绊懙洁]件系統(tǒng)所在的服務(wù)器系統(tǒng)的安全,造成整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓。雖然業(yè)界采用了多種手段來(lái)解決垃圾郵件的問題,但令人失望的是,垃圾郵件仍然屢禁不止。
揮之不去的垃圾問題
據(jù)IDC的數(shù)據(jù)顯示,2002年全球每天垃圾電子郵件的數(shù)量高達(dá)310億封,預(yù)計(jì)到2006年,這一數(shù)字將會(huì)攀升到600億。驚人的數(shù)字也讓人領(lǐng)悟了“迫在眉睫”的含義。
在對(duì)抗垃圾郵件的技術(shù)中一種極為重要的技術(shù)是郵件過(guò)濾技術(shù)(Mail Filter),它包括在郵件發(fā)出時(shí)、遞交時(shí)以及接收時(shí)進(jìn)行層層過(guò)濾。其中比較有效的方式是在接受郵件之前,也就是在郵件服務(wù)器上過(guò)濾掉垃圾郵件。
通過(guò)“過(guò)濾”來(lái)防堵垃圾郵件的方式的核心環(huán)節(jié)是對(duì)垃圾郵件進(jìn)行判定。垃圾郵件總有漏網(wǎng)之魚,而非垃圾郵件也可能被錯(cuò)怪以至到不了目的地。而實(shí)際上恰恰就是在這個(gè)環(huán)節(jié)中出了問題,原因在于:“垃圾郵件”的定位不易。
如果認(rèn)為沒有經(jīng)過(guò)請(qǐng)求而發(fā)送的郵件是垃圾郵件,那么給多年沒有聯(lián)系上的親友發(fā)的一封郵件,或者對(duì)學(xué)術(shù)界某位專家的研究成果“慕名”而通過(guò)郵件去討教,都將會(huì)成為被株連的對(duì)象。對(duì)于相關(guān)政治的一些敏感話題或者危害社會(huì)安全的一些廣泛散播的垃圾郵件,通過(guò)內(nèi)容來(lái)過(guò)濾確實(shí)是一種好辦法。然而這項(xiàng)技術(shù)涉及人工智能,技術(shù)還不完善,目前只能是簡(jiǎn)單的被動(dòng)匹配。
除了過(guò)濾的技術(shù),通過(guò)發(fā)布黑名單(Blockhole List)來(lái)保護(hù)郵件服務(wù)器不受到黑名單中的垃圾郵件來(lái)源站點(diǎn)的侵?jǐn)_,也是目前對(duì)抗日益嚴(yán)重的垃圾郵件問題的行之有效的方法。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)反垃圾郵件協(xié)調(diào)小組從9月9日零時(shí)開始封殺全球127個(gè)發(fā)送垃圾郵件的服務(wù)器,拒收由這些郵件服務(wù)器發(fā)送的郵件。作為比較有信譽(yù)的組織,這樣的黑名單應(yīng)該是可以信任的,盡管這樣做也可能會(huì)拒絕掉來(lái)自這些服務(wù)器的正常郵件。
過(guò)濾和發(fā)布黑名單,都是在對(duì)已經(jīng)出現(xiàn)的垃圾郵件進(jìn)行封堵。有業(yè)內(nèi)人士承認(rèn),所有的郵件服務(wù)商和企業(yè),甚至反垃圾郵件廠商對(duì)垃圾郵件都沒有太好的辦法,即使是郵件服務(wù)商的收費(fèi)郵件,用戶仍然會(huì)收到很多的垃圾郵件。開發(fā)Foxmail的博大軟件市場(chǎng)經(jīng)理陳讓先生說(shuō),“單靠技術(shù)堵截的辦法解決垃圾郵件問題幾乎是不可能的。通過(guò)法律的約束才能解決問題!
然而,就目前中國(guó)的情況來(lái)看,反垃圾郵件的立法確實(shí)存在困難。且不說(shuō)法律的執(zhí)行者、操作方式、處理辦法等諸多未知數(shù),就是最根本的“垃圾郵件的界定”也一直懸而未決。盡管如此,本月15號(hào)閉幕的第六屆中國(guó)北京國(guó)際科技產(chǎn)業(yè)博覽會(huì)上,多家參會(huì)單位紛紛表示希望盡快進(jìn)行反垃圾郵件立法,并形成了文字討論稿。發(fā)送垃圾郵件將有可能承擔(dān)法律責(zé)任,并對(duì)受害者在精神和物質(zhì)方面進(jìn)行賠償。
治標(biāo),還要治本
就E-Mail所要實(shí)現(xiàn)的目標(biāo)功能--收發(fā)、傳送郵件而言,它的技術(shù)已經(jīng)相當(dāng)?shù)某墒。這個(gè)系統(tǒng)里面,SMTP是大功臣,它已經(jīng)是比較成熟的協(xié)議,自身運(yùn)行的時(shí)候很少出現(xiàn)問題。但是它卻疏于防范,給了小人可乘之機(jī)。它過(guò)分地信賴郵件傳輸者,無(wú)法辨別郵件中是否攜帶病毒,更不去懷疑發(fā)件人是否是正在冒充別的賬號(hào)大量制造垃圾。
既然問題源于SMTP,技術(shù)人員們已經(jīng)不愿繼續(xù)“治標(biāo)不治本”,解決的問題出發(fā)點(diǎn)開始指向了該協(xié)議本身。
曾經(jīng)于1981年參與創(chuàng)辦郵件傳輸協(xié)議SMTP的美國(guó)新墨西哥大學(xué)訪問講師Suzanne Sluizer表示,“我提議他們重新撰寫一個(gè)郵件傳輸協(xié)議。”因?yàn)樗J(rèn)為這是一個(gè)二十年前在實(shí)驗(yàn)室中使用的協(xié)議,在如今的商用環(huán)境下必定會(huì)有不合適的方面。并且,“盡力去修補(bǔ)目前協(xié)議中存在的問題往往比采用新的辦法要困難得多”。
而另一部分技術(shù)人員,尤其是已經(jīng)開始修補(bǔ)和擴(kuò)展SMTP協(xié)議的技術(shù)人員,則認(rèn)為如果從頭開始重寫SMTP將是難以想象的困難。因?yàn)槿驍?shù)以百萬(wàn)計(jì)的服務(wù)器都正在使用SMTP協(xié)議,如何來(lái)完成這個(gè)交接的過(guò)程,誰(shuí)來(lái)為如此大規(guī)模的設(shè)備更換買單?而對(duì)于現(xiàn)有協(xié)議的修補(bǔ)和擴(kuò)展,則可以發(fā)現(xiàn)一個(gè)問題解決一個(gè),從而一步一步地達(dá)到最優(yōu)的效果。
1990年代末出現(xiàn)的ESMTP(也被稱為“認(rèn)證的郵件傳輸方式”),就是在原有SMTP協(xié)議上的一個(gè)擴(kuò)展。在向ESMTP服務(wù)器發(fā)信之前,發(fā)郵件用戶要與服務(wù)器進(jìn)行一種交互,對(duì)用戶的身份進(jìn)行驗(yàn)證。這樣,非本地注冊(cè)用戶就無(wú)法盜用該ESMTP服務(wù)器亂發(fā)郵件。如果發(fā)現(xiàn)是本地用戶亂發(fā)垃圾郵件,網(wǎng)管馬上就可以有的放矢地加以控制和制裁了。
修補(bǔ)還是重寫,最終將是在兩種方式中對(duì)解決問題的徹底性、可行性以及成本等多方面因素的權(quán)衡。清華大學(xué)計(jì)算機(jī)系計(jì)算機(jī)網(wǎng)絡(luò)與協(xié)議測(cè)試實(shí)驗(yàn)室的尹霞博士認(rèn)為,就協(xié)議本身而言,問題并沒有嚴(yán)重到非重寫不可的地步。但是,借目前IPv6的開發(fā)和實(shí)踐的熱潮,以IPv6為基礎(chǔ)來(lái)制定新的郵件傳輸協(xié)議不失為一個(gè)明智之舉。
被稱為下一代互聯(lián)網(wǎng)協(xié)議的IPv6技術(shù),能彌補(bǔ)當(dāng)前互聯(lián)網(wǎng)IP協(xié)議版本IPv4諸多自身的缺陷,目前,已經(jīng)有很多協(xié)議基于IPv6做了更改。因而,以IPv6為基礎(chǔ)進(jìn)行SMTP的重寫,將具有很高的可行性和價(jià)值。
尹霞說(shuō):“無(wú)論技術(shù)上如何來(lái)完善E-Mail,它注定將成為人們最重要的溝通方式。這種模式會(huì)越來(lái)越平民化,將來(lái)沒有人不會(huì)收發(fā)E-Mail!
eNet硅谷動(dòng)力(cio.enet.com.cn)