中国邮件被人封杀的内幕<转载>
 

由于大量来自中国的垃圾邮件泛滥成灾,一些国际反垃圾邮件组织,如CAUCE(cauce.org)、UXN(combat.uxn.com)及地方反垃圾邮件组织,如加州的MAPS(www.mail-abuse.org)等,已将一些中国著名网站列入黑名单。按照惯例,组成这些组织的成员,也就是网络服务提供商,会对来自黑名单上的邮件进行删除,不予转发。结果,一些中国网站因为直接或间接发送垃圾邮件,遭到封杀,殃及正常的邮件。引起近来媒体的纷纷报道。
   从国内的采访报道来看,一些部门和网站的技术人员对此次事件的背景并不太了解,缺乏对策,长此以往,令人担忧。
   作为北美的网络服务提供商之一,也是多家国际反垃圾邮件组织的成员,我们觉得,有义务对事件的内幕作进一步的披露,希望对国内网络公司的运营及保护网络使用者的权益有所帮助。
   一、垃圾邮件如何为害
   电子邮件是网络营销中的一个重要手段,效果不俗,如电子期刊订阅(Opt-in Email)。但发送垃圾邮件(Spam Email),英文“笨蛋的广告方法”(stupid person advertising method)的缩写,即通过非法收集电子邮件列表,大量发送,恶性推销。其行为侵犯隐私,同时占用大量带宽,造成网络塞车,严重时会使邮件服务器关闭。
   以我们2月26日在加拿大收到的一份从北京发往全球的名为:“提供多线程邮件服务器”的垃圾邮件为例,据该公司声称,每日只一台服务器就可发送60万份。据此,这封大小为28K的垃圾邮件,仅仅从北京发出时,每日就占用了网络服务提供商“长城宽带”16.8 G(千兆)的带宽。事情并未结束,通常垃圾邮件会有大约40-50%的无效邮件地址,退回去时,档案又再增大,加上部分推迟送达的邮件通知等等,结果来来回回每天占用了大约40 G(千兆)以上的带宽,与此同时,在经过的服务器上还留下了一百多万个垃圾记录档案,等待清理。使网络服务提供商苦不堪言。
   通常一个中小型网站一个月所使用的带宽还不到1 G(千兆),垃圾邮件却要网络服务提供商付出了超额的带宽成本。防止发送垃圾邮件,应该是网络服务提供商的共识。
   二、国外的封杀行动并不是特别针对中国来的
   国人不要因为中国公司被封杀,而产生其他与技术层面无关的联想。国外网络服务公司被封杀早已是家常便饭。为了防止垃圾邮件的发送,国外的网络服务提供商多有非常严格的规定。一旦发现,立即终止服务。环环相扣,一级级制约。决不手软。  
我们在温哥华的公司就有被人封杀的经历,2000年5月,MAPS举报一个我们客户发送垃圾邮件,我们当即致电此客户,要求其立即停止;与此同时,我们的上游公司,也接到报告,来电话向我们查询,要求我们采取立即行动,否则也要终止与我们的合约。我们只好停掉邮件服务器,清理尚未发出的垃圾邮件。此客户停止发送垃圾邮件后,我们以为就没事了。可第二天,上游公司还是关掉了我们的接入线路。原来,这个客户采用了另外一家公司的接入线路来继续发送垃圾邮件。虽然垃圾邮件这次没有经过我们,但该公司的网站租用我们的代理服务器,结果我们还是被牵连。  
由于不少网络服务公司都有被封杀的经历,所以一遇到有人发送垃圾邮件,都会立即关掉垃圾制造者的网站、邮箱及其他服务。因此,垃圾邮件中,常常只是留下电话、传真号码,只有新手才会留下网站的网址。更多的人,不再SPAM,转用搜索引擎的网络营销手段来推广产品了。  
三、国内的网络服务商为何被封杀  
中国网络服务公司的职业规范有待调整,要与世界接轨。在国外网络服务公司互相监督,防止发送垃圾邮件的今天,从中国每天发出许许多多的垃圾邮件,的确让人侧目。2002年3月5日我们在“垃圾邮件警察”(http://spamcop.net/)即时查询的名单上,就发现50个被举报的IP中,有12个中国的IP。  
前面提到的垃圾邮件“提供多线程邮件服务器”,根据“垃圾邮件警察”的记录,2002年2月4日至3月2日之间,一直在不停发送。按照惯例,为其提供接入服务的“长城宽带” (http://www.gwbn.net.cn/,211.161.44.251)完全可以阻止。同时,租用代理服务器给这家公司网站(http://www.mailer.com.cn)的“新网”(chinadns.com)也可以有所作为。  
如果再不采取必要行动,被越来越多的国外网络服务公司锁定IP封杀,受害的就不只是“长城宽带” 和“新网”两家公司,而是其广大用户。在国外,只有为数不多公众熟知的大公司,如AOL、YAHOO、HOTMAIL等能幸免。老外并不知道,这两家中国公司的客户名单包含了如此众多中国人熟悉的名字:163.com,.netease.com,it168.com,download.com.cn,sina.com.cn,zdnet.com.cn,email.com.cn,fm365.com,soft.com.cn,fujitsu.com.cn,latin.net.cn,chinaserve.com.cn,chinaams.com,renetcom.net,ebookschina.com.cn及中粮网等等。锁定了这些IP,后果非常严重。  
为了避免以后不会出现类似的情况,中国网络服务业内人士除了要与国外多接触,与世界接轨,恐怕还要有行业监管部门的参与。  
四、中国部分网络服务公司的专业水平也有待加强,以免被人利用。  
防范邮件服务器被人利用,需要网络服务公司随时提高警惕。近来许多国外的英文垃圾邮件经过北京信息港免费邮件(btamail.net.cn)发出就是一例。两年前中国西部某师范大学的邮件服务器就被外国人利用,大量发送国外的英文垃圾邮件,目前在中国可能被人利用的Open Relay邮件服务器数量更多,成了国外的垃圾邮件制造者的天堂。  
如果中国人也成立一些反垃圾邮件的组织,为业界提供技术帮助的同时,也对行业行为进行监督,相信情况就会大不一样。  
总之,垃圾邮件是公认的损人利己,需要严加禁止的行为。只是由于法律上的漏洞,目前国外主要依靠网络服务公司自律及相互的监管。中国在这方面似仍有许多工作要做。

下周2002加拿大COMDEX在温哥华开幕,有个会前会邀请我们AndersoNet.com出席,由于此间许多知名ISP的朋友都在,我便驱车前往。心中盘算,去会会大鼻子们,听听他们对“中国邮件”事件的看法,也好给搜狐IT的读者一个交待。  
会面的结果怎样,这里先按下不表。先回到正题,介绍一下国外处理垃圾邮件的程序和步骤。
   一、 国外处理垃圾邮件的程序和步骤
   收到垃圾邮件后,大多数人会将其删除了事,然后继续做他的事情。部分人会有被骚扰的感觉,跟着垃圾邮件中“取消”的链接,多按几个按钮。且不知,取消按钮会带来更多的骚扰。
   只有一小部分人,会不罢休,从垃圾邮件中顺藤摸瓜,逐级查出来路,然后向有责任的ICP、ISP等有关部门投诉,向反垃圾邮件协会登记。这部分人要不是ISP公司的网管,就是反垃圾邮件的成员,或是各大公司ABUSE部门的职员。
   从一份垃圾邮件中,很快可以查出垃圾邮件流出的各个环节。
1) 邮件提供商,如Hotmail。投诉人会要求Hotmail将垃圾邮件制造者的邮箱冻结(Dropbox)。
2) 网站代理服务器提供商。会要求你立即将垃圾邮件制造者的网站封掉。
3) INTERNET接入服务器提供商。要求立即关掉其拨号/专线上网的户头。
4) 邮件服务器。要求立即关掉OPEN RELAY,以免被人利用。
   要堵塞垃圾邮件的通道,需要以上的相关部门密切合作,缺一不可。譬如大温哥华地区最大的ISP:Shaw和Telus公司,都设有ABUSE部;一般的网络服务提供商,由网管来负责此事。如接到垃圾邮件投诉,必须当天处理。否则,一旦上了黑名单,想下来就麻烦了。
   另一方面,反垃圾邮件协会在接到投诉的同时,会发一封邮件给上面所说的四个环节的相关人士。一般说来,只要及时回复投诉(记得将回复邮件发给所有相关人士),指出你的处理意见,就不会上黑名单。
   这里列出一个美国发送垃圾邮件的公司例子。此案中,发送垃圾邮件的整个过程均在美国完成,邮件是YAHOO的,拨号上网是美国的ISP,邮件服务器不在中国,可为什么还要投诉中国网络通讯公司(China Netcom Corp.)?
   因为中国网通满足上面所列出的第二个条件,为垃圾邮件制造者的网站(www.e-webhostcentral.com)提供代理服务器,因而被举报。详见:http://groups.google.com/groups?selm=LAW2-OE41AkwtsQztQo0000253b%40hotmail.com&oe=windows-1252&output=gplain
   二、 问题的症结
   l 英文是不是有点菜?
国外对写信给中国同行投诉,得不到答复的态度最为不满。
其实别人不会太在意你的英文是不是有点菜,关键是要有答复。要有交流。
   l “封杀事件”非一日之功
反垃圾邮件人士常聚首的一个地方,就是新闻群组:news.admin.net-abuse.email,如果你不喜欢用新闻群组,也可用网页游览:http://groups.google.com/groups?hl=zh-CN&group=news.admin.net-abuse.email。
   从这里的记录可以看出,国外反垃圾邮件人士对中国的ISP和ICP不理会、不合作的态度,可谓“积怨已深”。
   在这个新闻群组中,还可以查到早在2000年3月18日UXN的Steve Linford (steve@uxn.com)写的那篇有名的文章:“中国垃圾邮件问答”(China Spam FAQs (rough draft))。
   该文以“无赖的ISP”为题,较完整地罗列了中国的ISP,及其对垃圾邮件的漠视态度。好消息是几乎所有的中国知名公司全部上榜,如果排名不分先后,对大家的影响都差不多。  
三、 全面封杀的是中国邮件,言过其实?
   封杀中国IP,业已经年,是业界早就知道的事。对近来见诸报端的全面封杀一词,是否有点言过其实?了解国外处理垃圾邮件的程序和步骤之后,大家自己会做一个判断。  
l “黑名单”
首先介绍一下“黑名单”的出处。“黑名单”是根据每个协会,对垃圾邮件投诉的不同计分方法计算出来的。一个ISP在收到垃圾邮件的投诉之后,如果不理会,不制止,就会被记录在案;只有这种事情反复出现之后,才会上黑名单。
   l 谁来下手
“黑名单”一词,很容易让中国人联想到熟悉的美国“301条款黑名单”。而事实上,UXN等协会的“黑名单”,与政府机构的“黑名单”有本质区别。协会的“黑名单”,是建议性的,并没有约束力。
   比如去年底,我们曾收到一份建议封杀的中国IP名单,均为中国电信所有:
202.99.128.0 - 202.99.191.255(cninfo.net);
202.96.0.0 - 202.111.255.255(CHINANET-CN China Telecom);
61.128.0.0 - 61.143.255.255(CHINANET-CN China Telecom)。
结果我们没有理会。
   是否封杀,或选择性地封杀,完全是每个ISP公司自己的行为。换句话,上了“黑名单”并不等于被封杀。也并不是所有的ISP都是反垃圾邮件的成员。
   l 封杀的代价
封杀是有代价的。封杀IP会承担其他方面的风险。
   如果这家ISP公司的用户中,有人因为采用你的服务,不能收到的来自中国的订单,或中国分公司的邮件,而要起诉你,麻烦就大了。
   为此,ISP堵塞垃圾邮件方法先是防,不行,才封杀。而封杀指定IP,可算是极刑,是需要慎重做出决定的事。网管常常需要请示老板,才敢下手。
   这里顺便提一下,目前正在被封杀的IP除了中国的之外,还有台湾和南韩的大量IP。  
四、 IT老外怎样看
   温哥华的三月天少有地飘起了飞雪。开完会,我坐在车里发呆,半天没有发动。
   好消息是,今天到会的7家加拿大最大的ISP都还没有参与封杀“中国邮件”。