CN114070644B - 一种垃圾邮件拦截方法、装置、电子设备及存储介质 - Google Patents

一种垃圾邮件拦截方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN114070644B
CN114070644B CN202111424626.1A CN202111424626A CN114070644B CN 114070644 B CN114070644 B CN 114070644B CN 202111424626 A CN202111424626 A CN 202111424626A CN 114070644 B CN114070644 B CN 114070644B
Authority
CN
China
Prior art keywords
pool
signaling
suspicious
black
preset
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111424626.1A
Other languages
English (en)
Other versions
CN114070644A (zh
Inventor
赖伟锋
高保庆
崔伟
王刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tianyi Digital Life Technology Co Ltd
Original Assignee
Tianyi Digital Life Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tianyi Digital Life Technology Co Ltd filed Critical Tianyi Digital Life Technology Co Ltd
Priority to CN202111424626.1A priority Critical patent/CN114070644B/zh
Publication of CN114070644A publication Critical patent/CN114070644A/zh
Application granted granted Critical
Publication of CN114070644B publication Critical patent/CN114070644B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/308Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information retaining data, e.g. retaining successful, unsuccessful communication attempts, internet access, or e-mail, internet telephony, intercept related information or call content

Landscapes

  • Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种垃圾邮件拦截方法、装置、电子设备及存储介质,解决现有垃圾邮件拦截方法容易误拦截正常邮件、垃圾邮件拦截精度低的技术问题。其中方法包括:从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;根据预设的IP关系提取所述灰IP池中的黑IP;当接收到所述黑IP的连接请求时,拦截所述黑IP。

Description

一种垃圾邮件拦截方法、装置、电子设备及存储介质
技术领域
本发明涉及邮件通信技术领域,尤其涉及一种垃圾邮件拦截方法、装置、电子设备及存储介质。
背景技术
电子邮件是人们工作和生活中重要的沟通交流手段,方便人们进行远距离的沟通,然而伴随而来的是垃圾邮件的问题。垃圾邮件是指对人们没有用处,且对人们造成困扰的邮件。因而产生了反垃圾邮件技术对垃圾邮件进行拦截。
现有的反垃圾邮件技术中,通常采用判断IP信誉值来过滤和拦截垃圾邮件。而IP信誉值是通过采用国际上知名的IP信誉检查网站进行判断,如spamhaus.org,spamcop.net,www.ers.trendmicro.com等国外的IP信誉检查网站,他们会将恶意发送垃圾邮件的邮件服务器、不符合国际标准的邮件服务IP地址、开放转发或代理、以及被劫持的邮件系统IP等都会列入黑名单,禁止黑名单内的IP发送垃圾邮件。采用这些IP信誉检查网站提供的IP信誉库对防范垃圾邮件能起到拦截的效果,尤其是国外的IP,能够精准的判断。但由于不少国内厂商因垃圾邮件控制不严格或邮箱系统未遵循规范标准等原因,导致其IP被上述IP信誉检查网站列入黑名单中。如果完全采用IP信誉库拦截垃圾邮件,会造成国内邮件互通受阻,导致国内正常邮件被拦截的问题。
而且,目前的垃圾邮件投递已经越来越精准,而非盲目的海量投递。部分恶意发送垃圾邮件的IP,IP信誉检查网站也不能全部检查识别。如果只采用IP信誉库,没有基于用户本身的邮箱系统的特点进行IP判断,也会造成垃圾邮件拦截失败的问题,导致垃圾邮件拦截精度降低。
发明内容
本发明提供了一种垃圾邮件拦截方法、装置、电子设备及存储介质,用于解决现有垃圾邮件拦截方法容易误拦截正常邮件、垃圾邮件拦截精度低的技术问题。
本发明提供了一种垃圾邮件拦截方法,所述方法包括:
从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;
计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;
根据预设的IP关系提取所述灰IP池中的黑IP;
当接收到所述黑IP的连接请求时,拦截所述黑IP。
可选地,所述第一预设条件包括发信频率大于预设发信阈值或发送量大于预设发送量。
可选地,所述计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中包括:
在连续预设时间天数中,计算所述可疑发信IP每天的拦截率,若所述每天的拦截率均大于所述预设阈值时,将所述可疑发信IP添加至灰IP池。
可选地,所述从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP,包括:
设置捕获频率,按照所述捕获频率从用户邮箱的邮件数据中获取满足第一预设条件的可疑发信IP。
可选地,包括:
从所述用户邮箱的邮件数据中,将具有用户回复记录的IP添加至可信IP池中;
和,
将通过身份验证的IP添加至所述可信IP池中;
所述根据预设的IP关系提取所述灰IP池中的黑IP包括:
根据所述灰IP池与所述可信IP池的集合关系,提取所述灰IP池中的黑IP。
可选地,还包括:
根据所述集合关系,确定所述灰IP池中的可信IP,从所述灰IP池中移出所述可信IP。
本发明实施例还提供了一种反垃圾邮件装置,所述装置包括:
获取模块,用于从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;
计算模块,用于计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;
提取模块,用于根据预设的IP关系提取所述灰IP池中的黑IP;
拦截模块,用于当接收到所述黑IP的连接请求时,拦截所述黑IP。
可选地,计算子模块,用于在连续预设时间天数中,计算所述可疑发信IP每天的拦截率,若所述每天的拦截率均大于所述预设阈值时,将所述可疑发信IP添加至灰IP池。
本发明还提供了一种电子设备,所述设备包括处理器以及存储器:
所述存储器用于存储程序代码,并将所述程序代码传输给所述处理器;
所述处理器用于根据所述程序代码中的指令执行如上任一项所述的垃圾邮件拦截方法。
本发明还提供了一种计算机可读存储介质,所述计算机可读存储介质用于存储程序代码,所述程序代码用于执行如上任一项所述的垃圾邮件拦截方法。
从以上技术方案可以看出,本发明具有以下优点:本发明公开了一种垃圾邮件拦截方法,包括:从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;根据预设的IP关系提取所述灰IP池中的黑IP;当接收到所述黑IP的连接请求时,拦截所述黑IP。
本发明实施例提供的一种垃圾邮件拦截方法,通过从用户邮箱的邮件数据中,获取满足预设条件的可疑IP,并通过计算IP拦截率建立灰IP池,并且基于IP关系从灰IP池中提取黑IP,在检查出与用户邮箱建立连接的IP为黑IP时,拦截该黑IP。本实施例中针对用户邮箱数据特点进行灰IP池的建立和基于灰IP池的数据对黑IP判断,判断过程中所采用到的数据均来源于用户邮箱,大大提高了黑IP的判断精度,能够有效拦截恶意发送垃圾邮件的IP,提高了垃圾邮件的拦截精度,避免了现有技术中仅采用国际知名的IP信誉检查网站判断IP信誉值来拦截垃圾邮件存在的拦截不全面、误拦截的情况。而且本实施提供的方法简单、方便、不需要架设大量服务器,减少了对服务器资源的浪费。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。
图1为本发明实施例提供的一种垃圾邮件拦截方法的步骤流程图;
图2为本发明另一实施例提供的一种垃圾邮件拦截方法的步骤流程图;
图3为本发明实施例提供的一种垃圾邮件拦截装置的结构框图;
图4为灰IP池与可信IP池的集合关系示意图。
具体实施方式
本发明实施例提供了一种垃圾邮件拦截方法、装置、电子设备及存储介质,用于解决现有垃圾邮件拦截方法容易误拦截正常邮件、垃圾邮件拦截精度低的技术问题。
为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而非全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
请参阅图1,图1为本发明实施例提供的一种垃圾邮件拦截方法的步骤流程图。
本发明提供的一种垃圾邮件拦截方法,具体可以包括以下步骤:
步骤101:从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP。
需要说明的是,本发明提供的一种垃圾拦截方法应用于邮箱系统中,邮箱系统为具备拦截垃圾邮件功能的系统,其包括邮箱服务器。其中,第一预设条件包括发信频率大于预设发信阈值或发送量大于预设发送量。
邮箱服务器从所有用户邮箱的邮件数据中获取所有发信IP,计算每一个发信IP的发信频率,将满足发信频率大于预设发信频率阈值的发信IP确定可疑发信IP。可以理解,邮箱服务器存储所有用户邮箱的历史邮件往来数据,从历史邮件往来数据中计算每一个发信IP的发信频率,发信IP指的是向邮箱服务器中的用户邮箱发送邮件的IP。可疑发信IP为可能向邮箱服务器中的用户邮箱发送垃圾邮件的IP。其中,发信频率的计算公式为A=c/d,c为发送量,d为时间,单位为分钟。
邮箱服务器计算每一个发信IP的发送量,将满足发送量大于预设发送量的发信IP确定为可疑发信IP。发送量指的是单位时间内发信IP向本邮箱系统用户发送邮件的发送量,例如一小时内某IP向本邮箱系统中的10个用户邮箱均发送了邮件,则发送量为10,在本发明提供的优选实施例中,单位时间为一小时。例如,将一个小时内发送量大于100次的发信IP确定为可疑发信IP。
步骤102:计算可疑发信IP的拦截率,判断拦截率是否大于预设阈值,若是,则将可疑发信IP添加至灰IP池中。
需要说明的是,邮箱系统具备拦截发送垃圾邮件的发信IP的拦截功能,从邮箱系统的数据库中可以获取到发信IP的被拦截情况,在确定可疑发信IP之后,邮箱服务器从数据库中调取可疑发信IP的被拦截次数计算拦截率。当计算出的可疑发信IP的拦截率,将满足拦截率大于预设阈值条件的可疑发信IP添加至灰IP池中。为了避免误解情况,本发明实施例中将添加至灰IP池中的可疑发信IP定义为灰IP。
拦截率的计算公式为:m=h/N。m为可疑发信IP的拦截率,h为单位时间内可疑发信IP被邮箱服务器拦截的次数,N为可疑发信IP向用户邮箱发送邮件的发送量。当可疑发信IP的拦截率大于M时,将该可疑发信IP添加至灰IP池中。M为预设阈值。其中,M的取值可根据IP发送次数N大小确定,例如N>99,M=0.8;79<N<100,M=0.85,50<N<80,M=0.9。
步骤103、根据预设的IP关系提取灰IP池中的黑IP;
需要说明是在,提取出黑IP之后,通过声明字段标记黑IP,并添加至黑IP池中。黑IP为发送垃圾邮件的IP。预设的IP关系为灰IP池与可信IP池的集合关系。根据灰IP池与可信IP池的集合关系提取灰IP池中的黑IP。
步骤104、当接收到黑IP的连接请求时,拦截黑IP。
需要说明的是,本实施例中,检查与用户邮箱建立连接的IP,当检查出建立连接的IP为黑IP时,断开黑IP连接以拦截黑IP。在本实施例中,不需要经过后续的防病毒、内容规则拦截。这样大部分恶意发送垃圾邮件的黑IP就在IP层面拦截,可以大幅减轻邮箱系统拦截垃圾邮件压力。
在本实施例中,通过邮箱服务器从本邮箱系统的所有用户往来的邮件数据中进行IP筛选,基于所有用户邮箱的邮件数据,根据发送频率、发送量、拦截率三个维度层层筛选出可疑程度高的可疑发信IP,将经过筛出来的发信IP添加至灰IP池中,最后再基于预设的IP关系从灰IP池中提取出黑IP,进一步提高了确定黑IP的准确度,大幅度减少了在进行黑IP拦截时误拦截正常IP的情况。并且基于前述步骤提取出的黑IP构建的黑IP池,以黑IP池来判断与用户邮箱系统建立连接的IP是否为黑IP的判断结果可靠程度更高,提高了垃圾邮件的拦截精度。
本实施例提供的一种垃圾邮件拦截方法,通过从用户邮箱的邮件数据中,获取满足预设条件的可疑IP,并通过计算IP拦截率建立灰IP池,并且基于IP关系提取黑IP,在检查出与用户邮箱建立连接的IP为黑IP时,拦截该黑IP。在本实施例中是根据用户收发邮件的特点进行灰IP池的建立和黑IP的判断,实现了针对用户邮箱数据特点进行黑IP判断,使黑IP判断准确率达99.99%,能够有效拦截恶意发送垃圾邮件的IP,提高了垃圾邮件的拦截精度,避免了现有技术中仅采用国际知名的IP信誉检查网站判断IP信誉值来拦截垃圾邮件存在的拦截不全面、误拦截的情况。而且本实施提供的方法简单、方便、不需要架设大量服务器资源,减少了对服务器资源的占用。
请参阅图2,图2为本发明另一实施例提供的一种垃圾邮件拦截方法的步骤流程图。具体可以包括以下步骤:
步骤201:设置捕获频率,按照捕获频率从用户邮箱的邮件数据中获取满足第一预设条件的可疑发信IP。
需要说明的是,捕获频率可以定为1个小时捕获一次,或者10分钟捕获一次,具体可以根据垃圾邮件的情况严重程度而定,在本实施例中,捕获频率设定为1小时捕获一次。邮箱服务器按照捕获频率从所有用户邮箱的邮件数据中获取满足第一预设条件的可疑发信IP。
步骤202:在连续预设时间天数中,计算可疑发信IP每天的拦截率,若每天的拦截率均大于预设阈值时,将可疑发信IP添加至灰IP池。
需要说明的是,预设时间天数可以根据邮箱的实际情况进行调整,在本实施例中,优选为两天,单位时间是小时。以逻辑判断举例说明,例如S=(h1/N1)∧(h2/N2)。其中,S为1,即为真时,该IP满足进入灰IP池条件,将该IP添加至灰IP池,S为0,即为假时,则表明该IP不满足进入灰IP池条件。其中h1/N1为第一天的拦截率,h2/N2为第二天的拦截率,当h1/N1≥0.8则为真,反之则为假。在预设天数中,可疑发信IP的每天的拦截率均大于预设阈值时,则将该可疑发信IP添加至灰IP池中。在本实施例中,通过判断可疑发信IP的每天的拦截率,将满足每天的拦截率均大于预设阈值的IP添加至灰IP池中,提高了可疑发信IP的准确度,从而提高了黑IP判断的准确度,以减少误封正常IP的情况。
步骤203:从用户邮箱的邮件数据中,将具有用户回复记录的IP添加至可信IP池中。
需要说明的是,邮箱服务器从所有用户邮箱收发的邮件数据中,将具有用户回复记录的IP添加至可信IP池中,这一类具有用户回复记录的IP为可信IP。可以理解的是,对于垃圾邮件,用户一般是进行删除、举报或者不予理会,不会进行回复,而用户选择回复的邮件,说明该邮件是对用户是有用的,因此该邮件对应的发信IP则为用户可信IP,因此,需要将此IP添加至可信IP池中,避免被拦截,影响用户的正常使用。可以理解的是,步骤203是在用户邮箱运行时间满足预设时间的基础上执行的。其中,运行时间越长,累积的用户回复记录的数据越多,确定可信IP的准确度越高,因此,可以根据用户邮箱的运行情况确定获取用户回复记录的时间。
例如:Z用户使用IP1发送邮件给X用户,可记录为:Z→X,IP1。若X用户在某个时间段(如一天)发送了一封邮件给Z:X→Z,则记录变为: IP1,将IP1添加至可信IP池。
在本实施例中,根据用户收发邮件的特点,将与用户有来往记录的发信IP添加至可信IP池中,避免在拦截时,误拦截了正常IP,影响用户使用。
步骤204:将通过身份验证的IP添加至可信IP池中。
需要说明的是,通过身份验证的IP指的是具有spf记录的IP,例如,邮件运营商和/或EDM出口的IP,这一类的IP都是规范配置有spf记录的,因此将运营商和/或EDM出口的IP添加至可信IP池中,避免误拦截的情况。具体地,运营商IP可通过dig txt XXX.COM来获取。在本实施例中,尽可能添加常用的国内邮箱运营商如qq、163、hotmail的IP,避免国内的用户在使用运营商的邮箱系统时,由于采用的国际上的IP信誉检查网站导致误拦截国内运营商IP的情况。
需要说明的是,为了得到更精确的拦截效果,步骤203、204的顺序可以在步骤201之前。
步骤205:根据灰IP池与可信IP池的集合关系,提取灰IP池中的黑IP。
需要说明的是,灰IP池是所有灰IP的集合,可信IP池为所有可信IP的集合,根据上述两个集合的集合关系,从灰IP池中提取出黑IP。其中,集合公式为:J为黑IP,K为可信IP集合,L为灰IP集合。具体可参阅图4,图4为灰IP池、可信IP池的集合关系示意图,图中,灰IP池中与可信IP池的交集部分为可信IP,灰IP池中与可信IP池的非交集部分为黑IP。
在本实施例中,根据灰IP池与可信IP池的集合关系,提取灰IP池中的黑IP,避免了将与用户往来的IP或者运营商IP等可信IP误判断为黑IP的情况,提高了黑IP的拦截精度。
步骤206:根据集合关系,确定灰IP池中的可信IP,从灰IP池中移出可信IP。
需要说明的是,在本实施例中,根据灰IP池与可信IP池的集合关系,将灰IP池中与可信IP池中存在交集的可信IP进行移除,以提高黑IP的判断速率。
本实施例提供的一种垃圾邮件拦截方法,通过从用户邮箱的邮件数据中,获取满足预设条件的可疑IP,并通过计算IP拦截率建立灰IP池,并且根据灰IP池与可信IP池的集合关系提取黑IP,同时移除灰IP池中的可信IP,提高了判断黑IP的精度,在检查出与用户邮箱建立连接的IP为黑IP,拦截该黑IP。本发明提供的一种垃圾邮件拦截方法,采用了用户邮箱的邮件数据,基于用户收发邮件的特点识别可疑发信IP,并从可疑发信IP中进一步提取出黑IP,提高了黑IP的判断精度,使黑IP判断准确率达99.99%,有效地拦截了恶意发送垃圾邮件的IP,提高了垃圾邮件的拦截精度,同时减轻了邮箱系统拦截垃圾邮件的压力,避免了现有技术中仅采用国际知名的IP信誉检查网站判断IP信誉值的方法来拦截垃圾邮件存在的拦截不全面、误拦截的情况。而且本实施提供的方法简单、方便、不需要架设大量服务器资源,减少了对服务器资源的占用。
请参阅图3,图3为本实施例提供的一种垃圾邮件拦截装置的结构框图。
本发明实施例提供了一种垃圾邮件拦截装置;装置包括:
获取模块301,用于从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;
计算模块302,用于计算可疑发信IP的拦截率,判断拦截率是否大于预设阈值,若是,则将可疑发信IP添加至灰IP池中;
提取模块303,用于根据预设的IP关系提取灰IP池中的黑IP;
拦截模块304,用于当接收到所述黑IP的连接请求时,拦截黑IP。
可选地,计算模块包括:
计算子模块,用于在连续预设时间天数中,计算可疑发信IP每天的拦截率,若每天的拦截率均大于预设阈值时,将可疑发信IP添加至灰IP池。
本发明实施例还提供了一种电子设备,设备包括处理器以及存储器;
存储器用于存储程序代码,并将程序代码传输给处理器;
处理器用于根据程序代码中的指令执行本发明任一实施例的垃圾邮件拦截方法。
本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质用于存储程序代码,程序代码用于执行本发明任一实施例的垃圾邮件拦截方法。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域内的技术人员应明白,本发明实施例的实施例可提供为方法、装置、或计算机程序产品。因此,本发明实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明实施例是参照根据本发明实施例的方法、终端设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理终端设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理终端设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理终端设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理终端设备上,使得在计算机或其他可编程终端设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程终端设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种垃圾邮件拦截方法,其特征在于,包括:
从邮箱系统中的所有用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;所述第一预设条件包括发信频率大于预设发信阈值或发送量大于预设发送量;
计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;
从所有所述用户邮箱的邮件数据中,将具有用户回复记录的IP添加至可信IP池中;
和,
将通过身份验证的IP添加至所述可信IP池中;
根据预设的IP关系提取所述灰IP池中的黑IP,并添加至黑IP池中;
当接收到所述黑IP的连接请求时,拦截所述黑IP;
所述根据预设的IP关系提取所述灰IP池中的黑IP包括:
根据所述灰IP池与所述可信IP池的集合关系,提取所述灰IP池中的黑IP;
根据所述集合关系,确定所述灰IP池中的可信IP,从所述灰IP池中移出所述可信IP。
2.根据权利要求1所述的方法,其特征在于,所述第一预设条件包括发信频率大于预设发信阈值或发送量大于预设发送量。
3.根据权利要求1所述的方法,其特征在于,所述计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中包括:
在连续预设时间天数中,计算所述可疑发信IP每天的拦截率,若所述每天的拦截率均大于所述预设阈值时,将所述可疑发信IP添加至灰IP池。
4.根据权利要求1所述的方法,其特征在于,所述从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP,包括:
设置捕获频率,按照所述捕获频率从用户邮箱的邮件数据中获取满足第一预设条件的可疑发信IP。
5.一种垃圾邮件拦截装置,其特征在于,包括:
获取模块,用于从用户邮箱的邮件数据中,获取满足第一预设条件的可疑发信IP;所述第一预设条件包括发信频率大于预设发信阈值或发送量大于预设发送量;
计算模块,用于计算所述可疑发信IP的拦截率,判断所述拦截率是否大于预设阈值,若是,则将所述可疑发信IP添加至灰IP池中;
提取模块,用于根据预设的IP关系提取所述灰IP池中的黑IP,并添加至黑IP池中;
拦截模块,用于当接收到所述黑IP的连接请求时,拦截所述黑IP;
所述提取模块,具体用于根据所述灰IP池与可信IP池的集合关系,提取所述灰IP池中的黑IP;根据所述集合关系,确定所述灰IP池中的可信IP,从所述灰IP池中移出所述可信IP;
所述获取模块,还用于从所有所述用户邮箱的邮件数据中,将具有用户回复记录的IP添加至可信IP池中,和,将通过身份验证的IP添加至所述可信IP池中。
6.根据权利要求5所述的装置,其特征在于,所述计算模块包括:
计算子模块,用于在连续预设时间天数中,计算所述可疑发信IP每天的拦截率,若所述每天的拦截率均大于所述预设阈值时,将所述可疑发信IP添加至灰IP池。
7.一种电子设备,其特征在于,所述设备包括处理器以及存储器:
所述存储器用于存储程序代码,并将所述程序代码传输给所述处理器;
所述处理器用于根据所述程序代码中的指令执行权利要求1-4任一项所述的垃圾邮件拦截方法。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质用于存储程序代码,所述程序代码用于执行权利要求1-4任一项所述的垃圾邮件拦截方法。
CN202111424626.1A 2021-11-26 2021-11-26 一种垃圾邮件拦截方法、装置、电子设备及存储介质 Active CN114070644B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111424626.1A CN114070644B (zh) 2021-11-26 2021-11-26 一种垃圾邮件拦截方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111424626.1A CN114070644B (zh) 2021-11-26 2021-11-26 一种垃圾邮件拦截方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN114070644A CN114070644A (zh) 2022-02-18
CN114070644B true CN114070644B (zh) 2024-04-02

Family

ID=80276600

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111424626.1A Active CN114070644B (zh) 2021-11-26 2021-11-26 一种垃圾邮件拦截方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN114070644B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080020021A (ko) * 2006-08-30 2008-03-05 인포섹(주) 트러스티드 네트워크를 이용한 피싱 방지 방법
CN101150535A (zh) * 2007-06-15 2008-03-26 腾讯科技(深圳)有限公司 一种电子邮件的过滤方法、装置及设备
KR20100034174A (ko) * 2008-09-23 2010-04-01 한국전자통신연구원 아이피 응용 스팸 차단 장치 및 방법
CN103841094A (zh) * 2012-11-27 2014-06-04 阿里巴巴集团控股有限公司 判断邮件类型的方法及设备
CN105007218A (zh) * 2015-08-20 2015-10-28 世纪龙信息网络有限责任公司 反垃圾电子邮件方法和系统
CN106341303A (zh) * 2015-07-10 2017-01-18 彩讯科技股份有限公司 基于邮件用户行为的发件人信誉生成方法
CN110417643A (zh) * 2019-07-29 2019-11-05 世纪龙信息网络有限责任公司 邮件处理方法和装置
CN112398787A (zh) * 2019-08-15 2021-02-23 奇安信安全技术(珠海)有限公司 邮箱登录验证的方法、装置及计算机设备

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080020021A (ko) * 2006-08-30 2008-03-05 인포섹(주) 트러스티드 네트워크를 이용한 피싱 방지 방법
CN101150535A (zh) * 2007-06-15 2008-03-26 腾讯科技(深圳)有限公司 一种电子邮件的过滤方法、装置及设备
KR20100034174A (ko) * 2008-09-23 2010-04-01 한국전자통신연구원 아이피 응용 스팸 차단 장치 및 방법
CN103841094A (zh) * 2012-11-27 2014-06-04 阿里巴巴集团控股有限公司 判断邮件类型的方法及设备
CN106341303A (zh) * 2015-07-10 2017-01-18 彩讯科技股份有限公司 基于邮件用户行为的发件人信誉生成方法
CN105007218A (zh) * 2015-08-20 2015-10-28 世纪龙信息网络有限责任公司 反垃圾电子邮件方法和系统
CN110417643A (zh) * 2019-07-29 2019-11-05 世纪龙信息网络有限责任公司 邮件处理方法和装置
CN112398787A (zh) * 2019-08-15 2021-02-23 奇安信安全技术(珠海)有限公司 邮箱登录验证的方法、装置及计算机设备

Also Published As

Publication number Publication date
CN114070644A (zh) 2022-02-18

Similar Documents

Publication Publication Date Title
US11552981B2 (en) Message authenticity and risk assessment
US7610344B2 (en) Sender reputations for spam prevention
US9361605B2 (en) System and method for filtering spam messages based on user reputation
KR101186743B1 (ko) 스팸 검출 방법 및 스팸 검출 장치
CN101540773B (zh) 一种垃圾邮件检测方法及其装置
US20120110672A1 (en) Systems and methods for classification of messaging entities
JP2009512082A (ja) 電子メッセージ認証
Wang et al. A behavior-based SMS antispam system
CN109802915B (zh) 一种电信诈骗检测处理方法及装置
CA2478299A1 (en) Systems and methods for enhancing electronic communication security
CN103428183A (zh) 恶意网址的识别方法和装置
CN108683589B (zh) 垃圾邮件的检测方法、装置及电子设备
CN105007218A (zh) 反垃圾电子邮件方法和系统
CN105516192A (zh) 一种邮件地址安全识别控制方法和装置
CN106713242B (zh) 数据请求的处理方法及处理装置
CN105635080A (zh) 一种基于内容过滤的电子邮件安全管理系统和方法
CN114070644B (zh) 一种垃圾邮件拦截方法、装置、电子设备及存储介质
CN112559595A (zh) 安全事件挖掘方法、装置、存储介质及电子设备
JP2006260515A (ja) 電子メールフィルタリングプログラム、電子メールフィルタリング方法、電子メールフィルタリングシステム
CN108574623B (zh) 一种恶意用户确定及阻止垃圾信息的方法及装置
CN115037542A (zh) 一种异常邮件检测方法及装置
CN108881517B (zh) 域名池自动化管理方法及系统
US10027702B1 (en) Identification of malicious shortened uniform resource locators
CN109104702B (zh) 信息拦截方法、装置及存储介质
CN117014228B (zh) 一种邮件内容检测结果的确定方法、装置、设备及介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant