
M c l cụ ụ
I.Spam
II.Ch ng spam trên h th ng mail serverố ệ ố
III.Các công c ch ng Spam trên mail serverụ ố
IV.K t lu nế ậ
I.Gi i thi u v SPAM ớ ệ ề
SPAM là gì?
Spam hay còn g i là UBE (Unsolicited Bulk Email) ọ.
Spam là nh ng email không đ c s cho phép c a ng i nh n (unsolicited email) đ cữ ượ ự ủ ườ ậ ượ
g i đi v i s l ng l n t i h m th c a ng i dùng internet.ừ ớ ố ượ ớ ớ ồ ư ủ ườ
Spam đôi khi cũng là nh ng email th ng m i không đ c s cho phép c a ng iữ ư ơ ạ ượ ự ủ ườ
nh n(UCE-Unsolicited Commercial E-Mail).ậ
V y Spam làm tràn môi tr ng Internet b ng cách g i đi nhi u gói tin v i cùng m t n iậ ườ ằ ử ề ớ ộ ộ
dung, nh ng gói tin này đ c truy n đ n nh ng ng i mà h không th không nh nữ ượ ề ế ữ ườ ọ ể ậ
chúng.
Nh ng n i dung qu ng cáo hay chiêu d ng i dùng …. G i là spam.ữ ộ ả ụ ườ ọ
2. Các lo i SPAMạ
Có hai lo i spam chính, chúng có nh ng nh h ng khác nhau đ n ng i dùngạ ữ ả ưở ế ườ
Internet:

Usernet spam: đây là d ng spam ta th ng g p trên các forum, m t gói tin sạ ư ờ ặ ộ ẽ đ c g iượ ử
đ n trên 20 newsgroup. Qua quá trình s d ng, ng i dùng đã th y r ng b t kỳ m t tin nàoế ử ụ ườ ấ ằ ấ ộ
đ c g i đ n nhi u newgroup m t lúc th ng s mang nh ng thông tin không c n thi t.ượ ử ế ề ộ ư ờ ẽ ữ ầ ế
Usernet spam c g ng tr thành m t “k gi u m t” – đ c thông tin trong các newsgroupố ắ ở ộ ẻ ấ ặ ọ
nh ng ít khi ho c không bao gi post bài hay cho đ a ch c a mình. Usernet spam chi mư ặ ờ ị ỉ ủ ế
quy n s d ng c a các newsgroup b ng cách làm tràn ng p các qu ng cáo ho c nh ng bàiề ử ụ ủ ằ ậ ả ặ ữ
vi t không phù h p. Ngoài ra, Usernet spam có khi còn làm nh h ng đ n quy n đi uế ợ ả ưở ế ề ề
khi n c a qu n tr h th ng, chi m quy n qu n lý m t topic nào đó.ể ủ ả ị ệ ố ế ề ả ộ
Email spam: Email spam nh m đ n ng i dùng riêng bi t tr c ti p qua các th ắ ế ườ ệ ự ế ư đi n t .ệ ử
Các spammer s ti n hành thu th p đ a ch mail b ng cách duy t qua hòm th Usenet, ănẽ ế ậ ị ỉ ằ ệ ư
c p danh sách mail hay tìm ki m trên web. Đ i v i nh ng user s d ng d ch v đi n tho iắ ế ố ớ ữ ử ụ ị ụ ệ ạ
thì đ ng h đo v n ch y trong khi h nh n hay đ c mail, chính vì v y mà spam làm hồ ồ ẫ ạ ọ ậ ọ ậ ọ
t n thêm m t kho n ti n. Trên h t,các ISP và các d ch v tr c tuy n ( online services) ph iố ộ ả ề ế ị ụ ự ế ả
t n ti n đ chuy n các email – spam đi, nh ng chi phí này s đ c chuy n tr c ti p đ nố ề ể ể ữ ẽ ượ ể ự ế ế
các thuê bao.
B t c ai cũng có th tr thành ng i g i th rác (spammer) Ch ng h n, b n có m tấ ứ ể ở ườ ử ư ẳ ạ ạ ộ
món hàng đ c đáo c n bán ngay. Nh ng làm sao đ m i ng i bi t . Tr c h t b nộ ầ ư ể ọ ườ ế ướ ế ạ
thông báo cho b n bè b ng cách g i email cho 100 ng i n m trong s đ a ch c a b n.ạ ằ ử ườ ằ ổ ị ỉ ủ ạ
Nh th b n không m t m t đ ng nào mà v n có th g i đi 100 email qu ng cáo s nư ế ạ ấ ộ ồ ẫ ể ử ả ả
ph m c a mình. N u có ng i bi t đ mua hàng thì b n s l i to. Và b n t nh : "T iẩ ủ ế ườ ế ể ạ ẽ ờ ạ ự ủ ạ
sao mình không g i email cho nhi u ng i khác n a? Mình s có th thu đ c nhi u l iử ề ườ ữ ẽ ể ượ ề ợ
nhu n h n?” R i b n s tìm tòi ng d ng các gi i pháp đ g i đi đ c nhi u email choậ ơ ồ ạ ẽ ứ ụ ả ể ử ượ ề
c nh ng ng i b n không quen bi t h n. V y là b n đã tr thành spammer.ả ữ ườ ạ ế ơ ậ ạ ở
SPAM là m t tai ho đ i v i th đi n t và nhóm th o lu n (newsgroup) trên Internetộ ạ ố ớ ư ệ ử ả ậ .
3.Tác h i c a spamạ ủ
SPAM có th gây tr ng i đ n s ho t đ ng c a các d ch v công c ng. Đ y là chúng taể ở ạ ế ự ạ ộ ủ ị ụ ộ ấ
còn ch a nói đ n tác đ ng c a nó đ i v i h th ng email. Nh ng k chuyên g i SPAMư ế ộ ủ ố ớ ệ ố ữ ẻ ử
l y đi nh ng ngu n tài nguyên c a ng i dùng và nhà cung c p d ch v mà không ph i đấ ữ ồ ủ ườ ấ ị ụ ả ề
n bù b t c cái gì.”ấ ứ
(Vint Cerf – Cha đ c a Internetẻ ủ )
H u h t các spam đ u nh m m c đích qu ng cáo, th ng cho nh ng s n ph m khôngầ ế ề ằ ụ ả ư ờ ữ ả ẩ
đáng tin c y ho c nh ng d ch v có v nh h p pháp. Tuy nhiên, không ph i m i v g iậ ặ ữ ị ụ ẻ ư ợ ả ọ ụ ử
SPAM đ u là nh m m c đích qu ng cáo th ng m i. M t s v g i SPAM l i nh mề ằ ụ ả ư ơ ạ ộ ố ụ ử ạ ằ
m c đích b t chính ho c cũng có nh ng k g i SPAM ch đ bày t quan đi m chính trụ ấ ặ ữ ẻ ử ỉ ể ỏ ể ị
ho c tôn giáo. Hình th c g i SPAM nguyặ ứ ử
hi m nh t là hình th c g i đi nh ng thông đi p đ l a ng i dùng ti t l thông tin tàiể ấ ứ ử ữ ệ ể ừ ườ ế ộ
kho n ngân hàng tr c ti p, s th tín d ng … - hay đây chính là m t dang ph bi n c aả ự ế ố ẻ ụ ộ ổ ế ủ
l a đ o tr c tuy n.ừ ả ự ế
Do không có m t cách th c hi u qu nào đ l c spam nh n vào tr c khi nó đ c nh nộ ứ ệ ả ể ọ ậ ướ ượ ậ
b i server t i ISP c c b , ISP ph i tr chi phí v băng thông cho các gói tin mà h nh n.ở ạ ụ ộ ả ả ề ọ ậ
Theo th ng kê c a ph n l n các ISP thì h th ng b spam chi m kho ng 25-30% băngố ủ ầ ớ ọ ườ ị ế ả
thông. Spam làm tràn b đ m c a ng i dùng v i các mail qu ng cáo, có khi làm hộ ệ ủ ườ ớ ả ọ
không nh n đ c các mail khác. Qua đó ta th y spam đã s d ng m t l ng l n tài nguyênậ ượ ấ ử ụ ộ ượ ớ
mà không c n s cho phép hay có b t kỳ m t hành đ ng b i th ng thi t h i nào, làmầ ự ấ ộ ộ ồ ư ờ ệ ạ
cho c ng đ ng Internet ph i t n m t chi phí đáng k .ộ ồ ả ố ộ ể

Nh ng chi phí liên quan khi spam s đ c tr b i ng i nh n ch không ph i là t cácữ ẽ ượ ả ở ườ ậ ứ ả ừ
spammer. Tài kho n c a spammer s b h y b ngay khi ISP phát hi n ra nó dùng đ g iả ủ ẽ ị ủ ỏ ệ ể ử
spam, vì th mà h u h t các spam đ u đ c g i t nh ng tài kho n th mi n phí (Trialế ầ ế ề ượ ử ừ ữ ả ử ễ
account) đ không m t b t kỳ m t chi phí nào.ể ấ ấ ộ
Do h u h t các ISP đ u có m t chính sách gi i h n t đ ng nh m tránh s l m d ng hầ ế ề ộ ớ ạ ự ộ ằ ự ạ ụ ệ
th ng c a h , các spammer s chuy n gói tin sang các h th ng các n c khác, chi mố ủ ọ ẽ ể ệ ố ở ướ ế
th i gian x lý và băng thông mà không c n hi u rõ v các h th ng đó.ờ ử ầ ể ề ệ ố
Theo báo cáo vào kho ng tháng 6 năm 2008 thì ph n trăm Spam trong t ng s email trênả ầ ổ ố
toàn th gi i có xu h ng tăng lên khá rõ. Và tác h i do nó thì không th đo hay tính đ c,ế ớ ướ ạ ể ượ
nh ng theo th ng kê c a Internet Week thì "50 t USD m i năm" là s ti n mà các công ty,ư ố ủ ỉ ỗ ố ề
t ch c th ng m i trên th gi i ph i b ra đ đ i phó v i n n th rác đang hàng ngàyổ ứ ư ơ ạ ế ớ ả ỏ ể ố ớ ạ ư
t n công vào hòm th c a nhân viên.ấ ư ủ
M là qu c gia ch u nhi u thi t h i nh t, chi m 1/3 s ti n nói trên. Đó là tác h i chungỹ ố ị ề ệ ạ ấ ế ố ề ạ
v kinh t , riêng cá nhân thì m i ng i cũng có ý ki n riêng c a mình v tác h i c aề ế ỗ ườ ế ủ ề ạ ủ
Spam. V y, bi n pháp và cách h n ch nh th nào đ m i khi check mail, b n không cònậ ệ ạ ế ư ế ể ỗ ạ
ph i đ i phó v i đ ng th Spam kia n a?ả ố ớ ố ư ữ
Màu xanh là spam tăng theo tháng
2. C ch ho t đ ng c a spamơ ế ạ ộ ủ
Đ g i m t spam thì các spammer thông qua 2 b c c b n là thu th p đ a ch email vàể ở ộ ướ ơ ả ậ ị ỉ
g i spam.ử
Thu th p đ a ch email ậ ị ỉ
Spammer có r t r t nhi u cách đ thu th p đ a ch email. ấ ấ ề ể ậ ị ỉ
Bi n pháp đ n gi n nh là h t o ra các trang web mà đòi h i b n ph i “log on”, “signệ ơ ả ư ọ ạ ỏ ạ ả
up” đ đ c xem n i dung đ y đ hay là các trang web v i nh ng ch đ h p d n để ượ ộ ầ ủ ớ ữ ủ ề ấ ẫ ể
chiêu d nh ng ng i nh d nh “B n mu n là ng i may m n s h u chi c laptop trụ ữ ườ ẹ ạ ư ạ ố ườ ắ ở ữ ế ị
giá 30 tri u h y đ l i đ a ch email c a b n” ,v y là spammer đã có email c a b n.ệ ả ể ạ ị ỉ ủ ạ ậ ủ ạ
Th công h n n a là h thu th p đ a ch email c a b n khi nó “vô tình” hi n di n trênủ ơ ữ ọ ậ ị ỉ ủ ạ ệ ệ
m t trang web nào đó, đ n gi n h dùng ch ng trình tìm ki m (google) v i key làộ ơ ả ọ ươ ế ớ

“@”,đây là ký t c a đ a ch email ,ví d nh “Mình cũng c n tài li u này,nick c a mìnhự ủ ị ỉ ụ ư ầ ệ ủ
là email@........
Ngoài ra h còn có th thu th p đ a ch email d a trên các ph ng ti n phi đi n t , nhọ ể ậ ị ỉ ự ươ ệ ệ ử ư
thông tin in trên danh thi p, t khai… Ki u thu th p này thì b n c n có bi n pháp phòngế ờ ể ậ ạ ầ ệ
ch ng khác.ố
Ph ng pháp thu th p ph bi n là Dictionary attack(t n công t đi n), Dictionary attack làươ ậ ổ ế ấ ừ ể
ph ng th c đ c l p trình s n cho m t chi c máy tính có th t o ra r t nhi u nh ngươ ứ ượ ậ ẵ ộ ế ể ạ ấ ề ữ
bi n th t 1 đ a ch email b ng cách thay đ i các ký t :ế ể ừ ị ỉ ằ ổ ự
+ Ví d ụemail1@gmail.com, email1@yahoo.com …và email2@gmail.com
email2@yahoo.com... Ph n m m này s cũng s t o m t k t n i đ n m t máy ch thầ ề ẽ ẽ ạ ộ ế ố ế ộ ủ ư
đi n t đ g i lên hàng tri u đ a ch email b t kỳ và s ki m tra xem đ a ch email nàoệ ử ể ử ệ ị ỉ ấ ẽ ể ị ỉ
còn ho t đ ng hay không,n u còn ho t đ ng đ a ch đó s đ c cho vào danh sách c aạ ộ ế ạ ộ ị ỉ ẽ ượ ủ
SPAMMER”.

M t công c thu th p đ a ch email b ng ph ng th c Dictionary attack.ộ ụ ậ ị ỉ ằ ươ ứ
Cách đ có đ a ch email đ n gi n nh t là mua l i đ a ch t các spammer,hay trao đ iể ị ỉ ơ ả ấ ạ ị ỉ ừ ổ
s email có đ c v i nhau gi a các spammer… Khi đã có m t l ng email nh t đ nh thìố ượ ớ ữ ộ ượ ấ ị
hành đ ng ti p theo c a h là g i spam.ộ ế ủ ọ ử
2.2 G i SPAMử
Cũng nh vi c thu th p đ a ch email thì vi c g i spam cũng có nhi u cách khácư ệ ậ ị ỉ ệ ở ề
nhau.
Các spammer trang b cho mình h th ng máy tính, modem, k t n i Internet đ g iị ệ ố ế ố ể ử
spam. Đây là cách th c t n kém nh ng hi u qu cao và h p pháp.ứ ố ư ệ ả ợ
Cách đ t n kém h n nh ng b t h p pháp là g i spam thông qua máy ch y nhi m mỡ ố ơ ư ấ ợ ử ủ ủ ệ ở
(open proxy server). Spammer đ t nh p và ki m soát máy tính c a ng i khác đ xâyộ ậ ể ủ ườ ể
d ng m t ự ộ botnet. Tr c h t spammer dùng các công c cũng nh các th đo n c n thi tướ ế ụ ư ủ ạ ầ ế
đ cài đ t m t ph n m m cho phép ki m soát máy tính t xa lên h th ng c a ng iể ặ ộ ầ ề ể ừ ệ ố ủ ườ
dùng. Các máy tính nh th đã tr thành m t “ư ế ở ộ ZombiePC”, đã b ki m soát. Sau đóị ể
spammer ti n hành xây d ng m t h th ng các ZombiePC – t c là botnet. Nh v y cácế ự ộ ệ ố ứ ư ậ
spammer đã có h th ng nh cách th nh t mà không c n ph i t n nhi u chi phí. Khi đóệ ố ư ứ ấ ầ ả ố ề
các Zombie này ph i liên t c g i đi các email spam, đ ng truy n Internet c a máyả ụ ử ườ ề ủ
Zombie s b ch m đi và các tài nguyên đ u b s d ng, ch a k chúng s tr thànhẽ ị ậ ề ị ử ụ ư ể ẽ ở
n n nhân b t đ c dĩ khi b phát hi n đã g i email spam.ạ ấ ắ ị ệ ử
Cách th c th hai là m t cách nguy hi m và đ c h i không thua kém các ph n m m virus,ứ ứ ộ ể ộ ạ ầ ề
trojan… vì đ ki m soát đ c máy tính c a ng i khác thì spammer ph i khai thác các l iể ể ượ ủ ườ ả ỗ
v b o m t và các ph n m m ki m soát máy tính ng i dùng t xa cũng là các ph nề ả ậ ầ ề ể ườ ừ ầ
m m virus, trojan… Nh v y spam đã tr thành công c phát tán virus, trojan… và ng cề ư ậ ở ụ ượ
l i các ph n m m đ c h i đó là công c g i spam.ạ ầ ề ộ ạ ụ ử
II. Ch ng Spam trên h th ng mail serverố ệ ố
Spam mail gây ra r t nhi u tác h i, vì th vi c phòng ch ng và ngăn ch n ấ ề ạ ế ệ ố ặ
spam mail là c n thi t. Hi n có nhi u công ty ph n m m cung c p các gi i pháp ầ ế ệ ề ầ ề ấ ả
ch ng spam, m i dòng s n ph m có nh ng tính năng và u nh c đi m riêng ố ỗ ả ẩ ữ ư ượ ể
nh ng h u h t các s n ph m đó ho t đ ng đ u d a vào m t s nguyên lý sau: ư ầ ế ả ẩ ạ ộ ề ự ộ ố
2.1. S d ng DNS blacklist ử ụ
Ph ng pháp s d ng DNS black list s ch n các email đ n t các đ a ch ươ ử ụ ẽ ặ ế ừ ị ỉ
n m trong danh sách DNS blacklist. Có hai lo i danh sách DNS Blacklist ằ ạ
th ng đ c s d ng, đó là: ư ờ ượ ử ụ
• Danh sách các mi n g i spam đã bi t, danh sách các mi n này đ c li t ề ử ế ề ượ ệ
kê và c p nh t t i đ a ch ậ ậ ạ ị ỉ http://spamhaus.org/sbl.
• Danh sách các máy ch email cho phép ho c b l i d ng th c hi n vi c ủ ặ ị ợ ụ ự ệ ệ
chuy n ti p spam đ c g i đi t spammer. Danh sách này đ c li t kê và c p nh t ể ế ượ ử ừ ượ ệ ậ ậ
th ng xuyên t i đ a ch ư ờ ạ ị ỉ http://www.ordb.org. C s d li u Open Relay Database ơ ở ữ ệ
này đ c duy trì b i ORDB.org là m t t ch c phi l i nhu n. ượ ở ộ ổ ứ ợ ậ
Khi m t email đ c g i đi, nó s đi qua m t s SMTP server tr c khi ộ ượ ử ẽ ộ ố ướ
chuy n t i đ a ch ng i nh n. Đ a ch IP c a các SMTP server mà email đó đã ể ớ ị ỉ ườ ậ ị ỉ ủ
chuy n qua đ c ghi trong ph n header c a email. Các ch ng trình ch ng spam ể ượ ầ ủ ươ ố
s ki m tra t t c các đ a ch IP đã đ c tìm th y trong ph n header c a email đó ẽ ể ấ ả ị ỉ ượ ấ ầ ủ