郵件客戶端一般采用SMTP、POP3和IMAP協議,隨著SSL加密的廣泛應用,后來又發展了SSL加密的郵件收發(配置客戶端時,勾選“此鏈接需要SSL加密“SSL/TLS)和”STARTTLS“的傳輸方式。目前,SSL加密郵件已經得到了廣泛的應用。
一般的網絡監控軟件,比如“WFilter網絡監控軟件”,可以記錄不加密的SMTP, POP3和IMAP。一但采用了SSL加密的連接方式,旁路監控就無能為力了。
使用旁路監控軟件, 有一個變通的方案,就是禁止所有的加密郵件協議,從而強制用戶必須使用不加密的郵件協議,從而在WFilter中記錄郵件內容。
在基于Linux的”WFilter上網行為管理系統“中,我們加入了新的郵件監控方案,可以攔截和記錄”SSL加密傳輸的郵件內容“。
從技術角度來說,”WFilter上網行為管理系統“使用了SSL中間人技術,替換了郵件服務器發回的SSL證書,從而解密其內容。該方案必須要串聯部署才可以做到。
具體的配置,請參考:WFilter上網行為管理系統的上網記錄功能
相關百度經驗:SSL加密郵件網絡監控方案