일반기술

네트워크에 투명한 게이트웨이형 스팸메일 차단 시스템 및 방법

○ 기술발명의 목적 : 종래의 스팸메일 차단 방법은 스팸메일 필터가 스팸메일을 필터링하고 본래의 메일 서버에 전달(forwarding)하는 것이다. 메일 도메인의 MX값을 스팸메일 필터 주소로 변경하거나 네트워크에서 패킷을 가로챔으로써 스팸메일 필터가 메일수신서버의 앞에서 메일을 수신하고 스팸여부에 대한 검사를 수행한 후 본래의 메일수신서버로 전달하는 것이 동작방식인데, 이를 게이트웨이형 스팸 필터라 부른다. 종래의 게이트웨이형 스팸메일 필터는 스팸메일 필터가 메일을 먼저 받고 본래의 메일수신서버로 재전송하는 방식이기 때문에, 메일송신서버가 아닌 스팸메일 필터로부터 메일을 수신한다. 메일송신패킷의 송신IP주소가 스팸메일 필터의 IP주소로 변경되므로 게이트웨이형 스팸메일 필터 뒤에 존재하는 패킷차단 장치와 모니터링 장비는 본래의 기능을 수행하는데 장애가 발생한다. 따라서 스팸메일 필터가 네트워크에 투명할 필요가 있는데, 이는 스팸메일 필터가 동작하더라도 메일 송수신 기능에 미치는 영향이 없음을 의미한다. 그렇지만 현재 스팸메일 필터는 어플리케이션으로 동작하기 때문에 네트워크 투명성을 처리하는데 한계가 있다. 여기서 네트워크 투명성이란, 네트워크 IP계층에서 볼 때 메일수신서버는 스팸메일 필터로부터 메일을 전달받지만 본래의 메일송신서버로부터 직접 전달받는 것과 같은 효과를 발생시키는 것이다. 본 발명의 목적은 상기한 바와 같은 문제점을 해결하기 위한 것으로서, 스팸메일 필터를 통과한 메일에 대한 SMTP 패킷을 가공하여 메일수신서버에서 스팸메일 필터의 네트워크에 대한 투명성을 제공해 주는 것이다. 이러한 역할은 어플리케이션 레벨에서는 한계를 가지고 있어서 본 발명은 커널레벨에서 동작한다.○ 기술 요약 및 특징 : 그림 1 종래의 게이트웨이형 스팸메일 필터의 통신 구조종래의 스팸 메일 차단 방법은 메일수신서버 앞에서 스팸 메일을 차단하는 방법이 일반적으로 사용되었다. 즉, 메일 도메인의 MX값을 스팸 메일필터주소로 바꿔주고, 스팸메일 필터는 메일 수신서버의 앞에서 메일을 수신하여 스팸메일 여부를 검사 후 메일 수신서버로 전달(forwarding)하는 게이트웨이형 스팸메일 필터가 주로 사용되었다. 그림 1은 종래의 게이트웨이형 스팸메일 필터의 통신 구조를 나타내고 있다.그림 2 스팸메일 필터의 네트워크 투명성을 제공하기 위한 패킷처리구조그림 2는 본 발명에서 청구하는 스팸메일 필터의 네트워크 투명성 제공을 위한 패킷처리구조를 보여주고 있다. 그림 1과 비교하여 추가된 모듈들은 스팸메일 필터의 네트워크 투명성 제공을 위하여 추가된 것들이다. 메일정보는 메일송신서버의 IP주소를 포함한 메일에 대한 정보이고 스팸메일 필터가 메일수신서버로 메일을 보내기 위하여 패킷 수정부에 전달하는 정보이다. 패킷 수정부는 스팸메일 필터의 네트워크 투명성을 목적으로 SMTP 패킷의 송신IP주소와 수신IP주소를 수정하는 역할을 한다. 패킷 수정부 등은 스팸메일 필터와 같은 기계에 존재하거나 스팸메일 필터와 독립적으로 존재할 수 있다.그림 3은 스팸메일 필터의 네트워크 투명성 제공을 위한 메일패킷 전달방법을 보여주고 있다. 그림 3에서의 ①은 메일송신서버와 스팸메일 필터간의 메일전달을 나타내고 본래의 메일전달 방식으로 처리된다. 다음으로 그림 3의 ②에서는 스팸메일 필터에서 메일을 전달하는 SMTP 패킷을 메일수신서버로 보내기 전에 해당 메일정보를 메일정보 수신부로 보내는 과정을 나타내고 있다. 메일정보를 받은 메일정보 수신부는 그림 3의 ③과 같이 메일 송신부로부터 전달받은 메일정보를 메일정보 저장소에 저장하는 과정을 나타낸다. 한편 스팸메일 필터는 메일을 필터링 후에 그림 3의 ④와 같이 메일을 전달하는 SMTP 패킷을 메일수신서버로 보낸다. 이 때, 패킷 수정부에서는 메일을 전달하는 SMTP 패킷을 가로채어 그림 3의 ⑤와 같이 메일정보 저장소에 보관된 메일정보를 요청하고 응답을 받아 송신자 IP주소를 수정하여 그림 3의 ⑥과 같이 메일수신서버로 다시 전달한다. 스팸메일 필터는 메일을 메일수신서버로 전달하고자 할 경우 해당 메일정보를 메일정보 송신부를 통하여 메일정보 수신부로 보내야 한다.이러한 방법으로 스팸메일 필터가 보낸 패킷은 메일수신서버에서 처리되고, 메일수신서버는 메일을 보낸 스팸메일필터에게 응답패킷을 보낸다. 이때 패킷 수정부에 의하여 메일송신IP주소가 원래의 메일송신IP주소로 수정되었기 때문에 응답패킷의 수신 IP주소는 메일송신서버가 되므로 정상적인 방법으로 패킷을 전달할 경우 스팸메일 필터로 응답패킷이 전달되지 않고 원래의 메일송신서버로 전달된다. 메일송신서버에게 전달된 응답패킷이 폐기되는 문제를 해결하기 위해서는 메일수신서버의 게이트웨이를 스팸메일 필터로 변경하거나 메일수신서버로 하여금 SMTP 패킷을 스팸메일 필터로 전송하는 정책이 필요하다. 또한 게이트웨이의 도움을 받아 SMTP 패킷을 스팸메일 필터 시스템으로 전달하도록 할 수 있다.그림 4의 ①은 이런 방법들을 통하여 메일수신서버가 스팸메일 필터로 보낸 응답패킷들을 패킷 수정부에서 가로채는 것을 나태내고 있다. 메일수신서버에서 보낸 응답패킷이 ①, ②, ③의 경로를 따라 원래의 메일송신서버가 아닌 스팸필터로 전달된다. 패킷 수정부에서는 그림 4의 ②와 같이 응답패킷이 자신이 전달한 패킷에 대한 응답패킷이 맞는지를 메일정보 저장소에서 확인한 후 IP주소를 스팸메일 필터의 IP주소로 변경하여 스팸메일 필터가 패킷을 처리할 수 있도록 한다. 또한 그림 4의 ③은 가로챈 패킷을 스팸메일 필터가 처리할 수 있도록 전달하는 것을 나타낸다.본 발명의 특징은 패킷 수정부에 있다. 패킷 수정부에서 송신자 IP주소를 스팸메일 필터의 주소에서 본래의 메일송신서버의 IP주소로 수정함에 따라서 메일수신서버에서는 스팸메일 필터의 존재를 인지하지 못함으로써, 스팸메일 필터가 네트워크에 투명하게 되고 스팸메일 필터의 설치 위치에 제약을 받지 않게 된다. 또한 이러한 목적을 달성하기 위하여 스팸메일 필터가 응답패킷을 처리할 수 있도록 수신패킷의 수신IP주소를 수정하는 역할을 한다. 그림 5는 이러한 패킷 수정부의 흐름도를 보이고 있다.패킷 수정부에서는 스팸메일 필터로부터 수신된 패킷과 메일수신서버로부터 수신된 패킷을 분리하여 처리한다. 스팸메일 필터로부터 수신된 패킷은 패킷의 송신IP주소를 메일정보 저장소로부터 획득한 원래의 메일송신서버의 IP주소로 수정하여 패킷을 송신한다. 또한 패킷 수정부는 메일수신서버로부터 수신한 패킷을 자신이 수정한 패킷에 대한 응답인지 확인 후 맞는다면 스팸메일 필터가 패킷을 수신할 수 있도록 패킷의 수신IP를 수정하고, 아니면 패킷수정 없이 그대로 패킷을 송신한다.○ 색인어 : 스팸메일, 필터, 네트워크 투명성, 미들웨어, 네트워크 레벨

기술정보

기술분류
통신 > 기타 통신
보유기관
충남대학교
기술유형
일반기술
등록일
2008-07-04
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.