[发明专利]一种垃圾邮件的截获方法有效
申请号: | 201310284188.2 | 申请日: | 2013-07-08 |
公开(公告)号: | CN104283855A | 公开(公告)日: | 2015-01-14 |
发明(设计)人: | 苏长君;郑曙光 | 申请(专利权)人: | 北京思普崚技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100084 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明中,在面对垃圾邮件的拦截不及时、效率低的问题时,采用了将拦截系统和防火墙并联的方式来进行处理,使得拦截系统能够在垃圾邮件到来的第一时间发现并及时通知防火墙对其进行处理,将垃圾邮件拦截在内网之外。并且通过深度包检测的匹配功能,根据垃圾邮件的可能性进行相应的处理,提高了处理的精度,并避免将有用邮件识别为垃圾邮件造成损失。通过本发明,无需对系统进行重大改变就能实现比较好的效果,具有良好的社会效益和经济效益。 | ||
搜索关键词: | 一种 垃圾邮件 截获 方法 | ||
【主权项】:
一种垃圾邮件的截获方法,其特征在于,在防火墙两端并联一个拦截系统,该方法具体包括以下步骤:步骤202、接收数据包时,由防火墙和拦截系统同时获取数据包,分析数据包的属性;步骤204、在防火墙侧对数据包进行分析,若该数据包是电子邮件相关协议的数据包,则将该数据包挂起,存入一个缓存器中,启动一个定时器并设定定时器阈值;否则,直接转发该数据包,进入步骤214;步骤206、在拦截系统侧对数据包进行分析,通过深度包检测的方式来判断该数据包和预设条件的相似程度,根据该相似度从高到底对数据包进行分数从大到小的评分;步骤208、根据预设的第一阈值和第二阈值来判断对数据包的处理方式,所述第一阈值大于第二阈值;若所述评分大于等于第一阈值,则判断该数据包为垃圾邮件数据包,拦截系统通知防火墙不转发该数据包;若所述评分大于等于第二阈值且小于第一阈值,则判断该数据包为疑似数据包,拦截系统通知防火墙转发该数据包,并通知主机该数据包为垃圾邮件的可能性;若评分小于第一阈值,通知防火墙正常转发该数据包;步骤210、在定时器阈值时间内,防火墙若收到拦截系统发送的通知,则按照通知的内容对该数据包进行相应的处理;若在定时器阈值时间内未收到所述通知,则正常转发该数据包; 步骤212、重置定时器和定时器阈值;步骤214、结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思普崚技术有限公司,未经北京思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310284188.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种治疗痔疮的中药及其制备方法
- 下一篇:治疗老年性白内障的中药