垃圾邮件与正常邮件的流级特征
网络与互联网体系结构
2008-09-01 v1
摘要
尽管过去几年投入了大量精力试图限制未经请求的邮件,垃圾邮件仍然是一个主要的全球性问题。内容分析技术和黑名单,作为识别和阻止垃圾邮件最常用的方法,在这场战斗中开始失去优势。我们在此论证,不仅需要研究垃圾邮件流量的网络相关特征(正如最近所建议的),还需要更深入地研究网络核心,以应对日益复杂的垃圾邮件发送方法。然而,与此同时,特定服务器上可用的本地知识在识别特定垃圾邮件发送者方面往往不可替代。为此,在本文中,我们展示了如何被动地在 ISP 级别收集和关联邮件服务器的本地智能,从而提供有价值的全网信息。具体来说,我们首先使用来自一个中等规模国家 ISP 的大型网络流轨迹,来证明各个邮件服务器的预过滤决策可以在流级别被跟踪和组合。然后,我们论证这种聚合知识不仅可以让 ISP 开发和评估对抗垃圾邮件的新方法,还可以远程监控其自身服务器的行为。
引用
@article{arxiv.0808.4104,
title = {Flow-level Characteristics of Spam and Ham},
author = {Dominik Schatzmann and Martin Burkhart and Thrasyvoulos Spyropoulos},
journal= {arXiv preprint arXiv:0808.4104},
year = {2008}
}