Virus, Spam, Relay

Một phần của tài liệu Đảm bảo hiệu năng và độ tin cậy cho hệ thống thư điện tử lưu lượng lớn (Trang 72)

Virus: Như chúng ta đã biết, tình hình lây nhiễm Virus trên mạng ngày càng đáng báo động. Theo thống kê của các tổ chức có tên tuổi như IDG, số lượng thư rác bao gồm thư nhiễm virus và thư không mong muốn(thư rác) chiếm tới trên 70% lượng thư gửi và nhận trên Internet. Vì vậy vấn đề lọc các thư nhiễm virus đã trở thành bài toán lớn đối với các ISP.

Hình 27: Lây nhiễm Virus

Spam: Spam là hiện tượng gửi các thư không mong muốn tới hộp thư của người khác như thư quảng cáo, thư lừa đảo, thư khủng bố gây rối … và nhiều mục đích không lành mạnh khác.

Các khó khăn khi xử lý vấn đề Spam: Nguồn spam có thể xác định theo từng thời điểm theo

 Địa chỉ gửi.

 IP gửi

 Chủ đề(subject)

 Nội dung(text)

Các nhà cung cấp dịch vụ dựa vào các yếu tố trên để ngăn chặn nguồn gây rối. Các biện pháp giải quyết là chặn thư theo các tiêu chí nói trên.

Tuy nhiên do tất cả các yếu tố để xác định spam trên đều có thể thay đổi theo thời gian, nên việc ngăn chặn spam cũng chỉ có thể thực hiện theo từng thời điểm. Do chủ đích rõ ràng của người gửi, nên địa chỉ, IP, chủ để, nội dung … cũng thay đổi theo từng lần gửi. Việc này dẫn đến hậu quả là các nhà quản trị thư điện tử phải liên tục nhận dạng và cập nhật lại các chính sách chống spam trên hệ thống của mình.

Hình 28: Thư rác

Relay: Relay là một hiện tượng mượn sử dụng SMTP của các nhà cung cấp dịch vụ(đối với những người phát tán thư thông qua hệ thống mà họ không đăng ký sử dụng, thường là với mục đích xấu) để gửi thư đi với số lượng lớn mà nhà cung cấp dịch vụ không kiểm soát được.

Sở dĩ người gửi có thể thực hiện việc này là do một thông lệ cũ của các nhà cung cấp dịch vụ cho phép gửi thư đi mà không kiểm tra xem người gửi có phải là thuê bao của mình hay không.

Hậu quả là các máy phục vụ bị sử dụng relay sẽ thành công cụ gây tấn công cho các hệ thống khác. Các hệ thống sẽ nhận thư bị ảnh hưởng bởi số lượng thư thường rất lớn và không mong muốn như quảng cáo, quảng bá thông tin với lợi ích riêng, thông tin phản động …. Các máy phục vụ cho phép gửi các thư này đi sẽ bị quá tải và bị cô lập do các mạng khác sẽ áp đặt chính sách cấm không cho thư từ các máy phục vụ này gửi đến họ.

Trong môi trường Internet hiện nay, chống Relay là một yêu cầu quan trọng của các nhà cung cấp dịch vụ nếu họ không muốn bị cô lập với các hệ thống thư điện tử khác trên mạng toàn cầu.

Yêu cầu về không gián đoạn dịch vụ: Khách hàng thường đòi hỏi nhà cung cấp đảm bảo dịch vụ không gián đoạn trong bất kỳ tình huống nào vì nhiều cá nhân và doanh nghiệp rất cần tính liên tục của việc nhận và gửi thư điện tử, đặc biệt là các đơn vị và cá nhân hay giao dịch qua mạng. Tuy nhiên, các hệ thống thư điện tử rất dễ bị gián đoạn cung cấp dịch vụ vì các nguyên nhân sau đây:

 Lỗi phần cứng

 Lỗi phần mềm

 Bị tấn công: Spam, virus

 Quá tải giờ cao điểm

 Gây ra spam, bị sử dụng làm công cụ relay hoặc phát tán các nội dung phản cảm nên bị cô lập với các mạng khác.

Để giải quyết các vấn đề nêu trên, đòi hỏi kỹ sư thiết kế phải có phương án giải quyết tất cả các vấn đề nêu trên. Có những vấn đề sẽ giải quyết bằng thiết kế phần mềm, có những vấn đề giải quyết thông qua cài đặt, đấu nối phần cứng.

Một phần của tài liệu Đảm bảo hiệu năng và độ tin cậy cho hệ thống thư điện tử lưu lượng lớn (Trang 72)