X
تبلیغات
Alireza Shirazi - وبلاگ علیرضا شیرازی - یک ایده ، Email 2.0
ایمیل یکی از معمول ترین  اطلاعاتی است که در بستر اینترنت منتقل می شود. سالانه میلیاردها ایمیل دریافت یا ارسال می شوند و ارتباطات بسیاری براساس ایمیل صورت می گیرد. اما پروتکلهای دریافت و ارسال ایمیل از ابتدای پیدایش خود تغییر چندانی نکرده اند و اگرچه برخی نرم افزارهای ایمیل سرور و سایتهای ارائه کننده ایمیل روشهای جانبی برای ارتقاء آن و بخصوص در جهت عدم سواستفاده  در نظر گرفته اند اما در عمل این شیوه های جدید اختیاری و در برخی نرم افزارها یا سایتها استفاده شده اند. روند کنونی باعث گسترش و تقویت ایمیلهای اسپم شده و یا در اعتبار اطلاعات و ایمیلهای دریافتی تاثیر منفی گذاشته است و شاید هر کاربری تاکنون ایمیلهایی با آدرس ایمیل شرکتهای معروف دریافت کرده است که اگرچه آدرس ایمیل ارسال کننده دقیقا با ایمیل شرکتهای معروف مطابقت می کرده است اما در واقع این ایمیل از طرف این شرکت ارسال نشده است و ایمیل جعلی بوده  و شاید تنها افراد فنی تر با بررسی سرآینده ایمیل و سرور ارسال کننده ایمیل متوجه عدم اعتبار ایمیل دریافتی شوند.
هزاران یا شاید میلیونها ساعت صرف خواندن ایمیلهای اسپم می شود و پروسه و انرژی زیادی صرف تشخیص ایمیلهای اسپم می شود.همچنین سو استفاده زیادی از نقاط ضعف پروتکلهای دریافت یا ارسال ایمیل می شود که امنیت کاربران را به خطر می اندازد. برای برداشتن گامی مثبت برای مقابله با این روند لازم است پروتکل دریافت و ارسال ایمیل تغییر کرده و در واقع نسخه جدیدی ارائه شود.  آنچه در ادامه خواهد آمد  طرح پیشنهادی نگارنده برای نسخه بعدی پروتکل دریافت و ارسال ایمیل است.
مهمترین هدف طرح پیشنهادی آن است که اعتبار ایمیلها سنجیده شده و تضمین شود که فرستنده ایمیل واقعاً ارسال کننده اصلی آن است. اینکار با استفاده از قوانین و شیوه پیشنهدی زیر صورت می گیرد:

1. برای دریافت و ارسال ایمیل نیاز به اعتبار سنجی و بررسی صحت نام کاربری و کلمه عبور است (در حاضر اینکار برای ارسال ایمیل حداقل در بسیاری از نرم افزارهای ایمیل سرور الزامی نیست)

2. کلمه عبور بصورت رمزگذاری برگشت ناپذیر و متفاوت در هر اتصال بین کلاینت و ایمیل سرور صورت می گیرد.

3.ارسال و دریافت ایمیل تنها در بین دامنه های معتبر و آدرسهای ایمیل تحت این دامنه ها صورت می گیرد. (بنابراین خبری از ایمیلهایی مانند info@localhost  دیگر وجود ندارد)

4. به مانند شیوه کنونی هر دامنه دارای یک آدرس نشانگر ایمیل سرور  مانند MX.MYDOMAIN.COM   است. این آدرس برای دریافت و ارسال ایمیل و اعتبار سنجی ایمیل ارسالی مورد استفاده قرار می گیرد.

5. ایمیل سرور هر زمانی که ایمیلی را ارسال میکند در سرآیند آن یک  ID  یکتا ( به مانند GUID )  اضافه میکند. البته لازم نیست این ID الزاما در جهان یکتا باشد اما در بین ایمیل سرور یا ایمیل سرورهای یک دامنه بایستی یکتا باشد بطوریکه ایمیل سرور با دریافت ID بتواند تایید کند که ایمیلی با این ID را ارسال کرده است. ایمیل سرورهایی که از چند کامپیوتر استفاده می کنند میتوانند در بخشی از این ID کد کامپیوتر ارسالی را نگه دارند.

6. پس از آنکه ایمیل از طرف ایمیل سرور ارسال کننده به ایمیل سرور گیرنده ارسال شد. ایمیل سرور گیرنده ID ایمیل را به ایمیل سرور  مربوط به دامنه مشخص شده در  آدرس فرستنده ایمیل ارسال میکند. برای مثال اگر  ایمیل از info@mydomain.com ارسال شده ایمیل سرور گیرنده (بدون توجه به آی پی سرور ارسال کننده) ID نامه را به MX.MYDOMAIN.COM ارسال میکند.

7. ایمیل سرور فرستنده ایمیل (مشخص شده در MX.MYDOMAIN.COM )  پس از دریافت ID بررسی میکند که آیا چنین ایمیلی را اخیراً ارسال کرده است. اگر این چنین بود یک کد خلاصه  checksum از ایمیل ارسالی را برای ایمیل سرور گیرنده ارسال میکند. checksum براساس سرآیند ایمیل بخصوص آدرس فرستنده و گیرنده و یا مواردی مثل سایز ایمیل تهیه می شود.

8. ایمیل سرور گیرنده پس از دریافت checksum ار ایمیل سرور فرستنده  آنرا با  checksum تولیدی خود که براساس ایمیل دریافتی تهیه کرده است مقایسه می کند در صورت تطبیق اعتبار ایمیل و ارسال کننده آن تایید شده و در صندوق پست الکترونیک گیرنده قرار می گیرد.

همانطور که اشاره شد در روند پیشنهادی عملا امکان جعل سرآیند ایمیل و یا ارسال ایمیل از شبکه ای از کامپیوترهای آلوده وجود نخواهد داشت.گیرنده در مورد فرستنده نامه مطمئن خواهد بود و در صورتی که آنرا اسپم تشخیص دهد براحتی میتواند آدرس فرستنده یا حتی دامنه ارسال کننده ایمیل را بلاک کند که اینکار در شیوه سنتی با توجه به جعل سرآیند و آدرس فرستنده توسط اسپمرها کارایی چندانی ندارد. اگرچه این روند به معنای پایان اسپم ها نیست اما این این شیوه کار ایمیل سرورها را برای بررسی اسپمها و برخورد با آنها ساده تر کرده و برخی از شیوه کنونی ارسال اسپم را کاملا فسخ خواهد کرد.

+ نوشته شده در  دوشنبه بیست و نهم فروردین 1390ساعت 19:39  توسط علیرضا  |