為抵制垃圾郵件氾濫的問題,微軟、AOL、Yahoo美國三大線上服務公司開始採取各種反垃圾郵件措施,然而令人失望的是,三家公司在一年前曾聯合聲明“將聯手對付垃圾郵件”,明白指出要“促進任何平臺都可以使用的技術標準與業務指標”,但如今卻各做各的,分別提出防範技術。
微軟在2月24日發表的“Caller ID for E-Mail”最受注目。Caller ID服務是顯示電話來電號碼的服務,在電子郵件領域也推出類似的服務,是爲了減少被稱爲欺騙(Spoofing)郵件的假冒郵件。其工作原理是:檢查發件人郵件位址的網域名稱(@之後的部分),然後核對郵件是否真的從該網域名稱所屬的SMTP伺服器發出。
據日經BP社消息,微軟在發表Caller ID for E-Mail技術的同時,公開了hotmail.com的IP地址。另外,還計劃使hotmail.com的SMTP伺服器支援Caller ID for E-Mail,過濾向會員位址發送的假冒地址郵件。
AOL也從今年1月起開始使用同樣的技術,以該公司在全球的3300萬名員工爲對象進行系統試驗。該公司採用的是業內人士都非常瞭解的名爲“SPF(Sender Policy Framework)”(原名獲准寄件人來源,Sender Permitted From)的認證協定。
SPF是去年10月與“RMX(逆向郵件交換,Reverse Mail Exchange)”、“DMP(指定寄件人協定,Designated Mailers Protocol)”兩種同樣性質的認證方案一起作爲共同方案提出的。該新方案還得到了IETF與IRTF的下級部門ASRG(反垃圾郵件研究小組)的支援。
Yahoo則採取了略爲不同的方法,即通過公、私鑰對郵件進行認證的“DomainKeys”系統,這一系統把所有的郵件進行加密簽名後再發送出去。工作原理是:使用發件人的密鑰在發送郵件時生成加密簽名,並將簽名嵌入信頭部分。郵件到達收信方的伺服器時,伺服器從發件人位址的DNS伺服器取得公鑰,對簽名進行認證。如果公鑰無法對簽名進行認證,發件人地址即爲僞造地址。
目前令人擔憂的是微軟堅持擁有Caller ID for E-Mail的專利,並正在申請專利;另外,微軟並未向標準化團體提起這一技術,而是宣佈向第三方提供授權。雖然微軟現在是免費提供這一授權,但IRTF指出,微軟在授權中寫到「微軟有權突然停止提供授權」,也就是說,未來微軟可能會將此技術和Windows捆綁到一起。這讓業界團體感到十分不安。