ข้ามไปเนื้อหา

การกรองอีเมล

จากวิกิพีเดีย สารานุกรมเสรี
ตัวกรองสแปม (Spam-Filter) เป็นตัวอย่างหนึ่งของการกรองอีเมล

การกรองอีเมล (อังกฤษ: email filtering) คือการประมวลผลอีเมลเพื่อจัดระเบียบ ตรวจสอบ หรือดำเนินการกับข้อความตามเกณฑ์ที่กำหนด เกณฑ์ดังกล่าวอาจเกี่ยวข้องกับผู้ส่ง ผู้รับ หัวเรื่อง เนื้อความ ไฟล์แนบ ผลการยืนยันตัวตน หรือความเสี่ยงของข้อความ ระบบกรองอีเมลอาจทำงานที่โปรแกรมรับส่งอีเมลของผู้ใช้ ที่เซิร์ฟเวอร์อีเมล หรือที่ระบบของผู้ให้บริการกล่องจดหมาย[1][2]

ในทางปฏิบัติ การกรองอีเมลใช้ทั้งเพื่อความสะดวกและเพื่อความมั่นคงปลอดภัย เช่น การแยกข้อความไปยังโฟลเดอร์ การทำเครื่องหมายข้อความสำคัญ การป้องกันสแปม การตรวจหามัลแวร์ การลดความเสี่ยงจากฟิชชิง และการตรวจสอบข้อความที่อาจละเมิดนโยบายขององค์กร[3][4]

ซอฟต์แวร์กรองอีเมลสามารถดำเนินการกับข้อความได้หลายแบบ ระบบบางชนิดปฏิเสธข้อความตั้งแต่ขั้นตอนการรับส่งผ่านเอสเอ็มทีพี (SMTP) โดยใช้รหัสตอบกลับของเซิร์ฟเวอร์ เช่น รหัสกลุ่ม 5yz ซึ่งในมาตรฐานเอสเอ็มทีพีหมายถึงการตอบกลับแบบล้มเหลวถาวร[5] ระบบบางชนิดส่งข้อความต่อไปยังกล่องจดหมาย กักกันข้อความไว้ตรวจสอบ ย้ายข้อความไปยังโฟลเดอร์อื่น ส่งต่อไปยังปลายทางอื่น ลบข้อความ หรือเพิ่มป้ายกำกับให้ข้อความตามกฎที่กำหนด[6]

วัตถุประสงค์

[แก้]

ผู้ใช้ทั่วไปอาจใช้การกรองอีเมลเพื่อจัดระเบียบกล่องจดหมาย เช่น ย้ายข้อความจากผู้ส่งบางรายไปยังโฟลเดอร์เฉพาะ เปลี่ยนระดับความสำคัญของข้อความ ลบข้อความตามเงื่อนไข หรือส่งต่อข้อความโดยอัตโนมัติ โปรแกรมไมโครซอฟท์ เอาต์ลุกเรียกกลไกดังกล่าวว่า “กฎ” (rules) และระบุว่ากฎใช้เพื่อให้ระบบทำงานกับอีเมลที่เข้ามาในกล่องจดหมายโดยอัตโนมัติตามเงื่อนไขที่ผู้ใช้กำหนด[7]

ผู้ดูแลระบบอีเมลอาจใช้การกรองเพื่อป้องกันภัยคุกคามก่อนที่ข้อความจะถึงผู้ใช้ ปลายทางดังกล่าวมักรวมถึงการบล็อกสแปม ฟิชชิง มัลแวร์ และเนื้อหาที่ไม่พึงประสงค์ เกตเวย์อีเมลเพื่อความมั่นคงปลอดภัยทำหน้าที่เป็นจุดตรวจระหว่างระบบอีเมลกับข้อความที่รับส่ง โดยตรวจสอบข้อความที่เป็นอันตรายหรือไม่ต้องการก่อนเข้าสู่กล่องจดหมายของผู้ใช้[8]

องค์กรอาจใช้การกรองอีเมลเพื่อบังคับใช้นโยบายด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด เช่น การตรวจสอบข้อความขาออกที่มีข้อมูลอ่อนไหว การใช้กฎตามเนื้อหา และการกักกันข้อความที่เข้าข่ายต้องตรวจทานก่อนส่งหรือก่อนส่งถึงผู้รับ เอกสารของ Google Workspace ระบุว่ากฎการปฏิบัติตามข้อกำหนดของ Gmail สามารถกำหนดให้ใช้กับข้อความขาเข้า ขาออก หรือข้อความภายในองค์กรได้[9]

วิธีการ

[แก้]

ตัวกรองอีเมลแบบง่ายอาจพิจารณาจากเงื่อนไขที่ตรงไปตรงมา เช่น ที่อยู่อีเมลของผู้ส่ง ผู้รับ หัวเรื่อง คำสำคัญในข้อความ หรือชนิดของไฟล์แนบ ระบบจัดการกฎของผู้ใช้ในโปรแกรมรับส่งอีเมล เช่น Outlook รองรับการกระทำอัตโนมัติหลายแบบกับข้อความที่ตรงเงื่อนไข เช่น การย้ายข้อความ การลบข้อความ หรือการเปลี่ยนระดับความสำคัญของข้อความ[10]

ในระดับเซิร์ฟเวอร์ ภาษาหรือระบบกฎเฉพาะสามารถใช้กำหนดเงื่อนไขและการกระทำของตัวกรองได้ Sieve เป็นภาษาสำหรับกรองอีเมล ณ เวลาส่งถึงปลายทางสุดท้าย โดยออกแบบให้ใช้งานได้ทั้งในโปรแกรมรับส่งอีเมลและเซิร์ฟเวอร์อีเมล มาตรฐาน RFC 5228 ระบุการกระทำพื้นฐาน เช่น keep, discard, redirect และ fileinto ซึ่งใช้เก็บ ทิ้ง ส่งต่อ หรือจัดเก็บข้อความลงกล่องจดหมายที่กำหนด[11]

ตัวกรองสแปมและระบบความปลอดภัยของอีเมลอาจใช้วิธีวิเคราะห์หลายอย่างร่วมกัน เช่น การตรวจสอบลายเซ็นของมัลแวร์ การตรวจลิงก์ การวิเคราะห์ส่วนหัวของข้อความ การตรวจสอบชื่อโดเมน และการใช้แบบจำลองเชิงสถิติหรือการเรียนรู้ของเครื่องเพื่อประเมินความน่าจะเป็นว่าข้อความเป็นสแปมหรือฟิชชิง เอกสารของ NIST ระบุว่าการสแกนไวรัสและมัลแวร์ รวมทั้งการกรองเนื้อหาอีเมลที่ไฟร์วอลล์และเซิร์ฟเวอร์อีเมล เป็นมาตรการหนึ่งในแนวทางความมั่นคงปลอดภัยของระบบอีเมล[12]

ระบบกรองบางประเภทใช้ผลของการยืนยันตัวตนอีเมลประกอบการตัดสินใจ มาตรฐาน DMARC อธิบายกลไกที่เจ้าของโดเมนผู้ส่งสามารถประกาศนโยบายระดับโดเมนเกี่ยวกับการตรวจสอบข้อความ การจัดการผลตรวจ และการรายงาน เพื่อให้ระบบรับข้อความนำข้อมูลดังกล่าวไปใช้ปรับปรุงการจัดการอีเมล[13] Google ระบุในแนวทางผู้ส่งอีเมลว่าแนะนำให้ตั้งค่า SPF, DKIM และ DMARC สำหรับโดเมน และข้อความที่ไม่ผ่านการยืนยันตัวตนอาจถูกทำเครื่องหมายเป็นสแปมหรือถูกปฏิเสธ[14]

การกรองขาเข้าและขาออก

[แก้]

การกรองอีเมลขาเข้า คือการตรวจสอบข้อความที่ส่งจากภายนอกเข้ามายังผู้ใช้หรือองค์กร ระบบลักษณะนี้มักวางไว้ก่อนกล่องจดหมายหรือก่อนเซิร์ฟเวอร์ปลายทาง เพื่อบล็อก กักกัน หรือติดป้ายข้อความที่เป็นสแปม ฟิชชิง มัลแวร์ หรือเนื้อหาไม่พึงประสงค์ก่อนที่ผู้ใช้จะเปิดอ่าน[15]

การกรองอีเมลขาออก คือการตรวจสอบข้อความที่ผู้ใช้ภายในระบบส่งออกไปยังปลายทางอื่น การกรองแบบนี้ช่วยลดความเสี่ยงที่บัญชีที่ถูกยึดจะถูกใช้ส่งสแปม ช่วยตรวจจับมัลแวร์ที่อาจถูกส่งออก และช่วยบังคับใช้นโยบายเกี่ยวกับข้อมูลอ่อนไหวในองค์กร[16][17]

ผู้ให้บริการหรือองค์กรสามารถใช้การกรองขาออกร่วมกับการกักกันและการแจ้งเตือนผู้ส่งได้ Google Workspace ระบุว่าผู้ดูแลระบบ Gmail สามารถกำหนดให้ระบบแจ้งผู้ส่งภายในเมื่อข้อความถูกกักกันตามกฎ compliance หรือ routing ได้[18]

การปรับแต่ง

[แก้]

ตัวกรองอีเมลมีระดับการปรับแต่งแตกต่างกัน ตั้งแต่กฎของผู้ใช้ในโปรแกรมรับส่งอีเมล ไปจนถึงกฎของผู้ดูแลระบบในบริการอีเมลระดับองค์กร Outlook รองรับกฎที่ให้ผู้ใช้กำหนดเงื่อนไขและการกระทำกับอีเมลที่เข้ามา ส่วน Google Workspace รองรับกฎการกรองเนื้อหาขั้นสูงสำหรับข้อความขาเข้า ขาออก และข้อความภายในองค์กร[19][20]

การปรับแต่งในระบบระดับองค์กรอาจใช้การจับคู่ข้อความ การตรวจส่วนหัว การตรวจไฟล์แนบ หรือเงื่อนไขที่สัมพันธ์กับผู้ส่งและผู้รับ เอกสารของ Google Workspace ระบุว่ากฎ content compliance สามารถกำหนดขอบเขตข้อความที่ได้รับผลจากกฎ และกำหนดเงื่อนไขเกี่ยวกับข้อความที่ต้องตรวจสอบได้[21]

ข้อจำกัด

[แก้]

การกรองอีเมลไม่สามารถรับประกันได้ว่าข้อความทุกฉบับจะถูกจัดประเภทอย่างถูกต้อง ข้อความที่เป็นอันตรายอาจหลุดผ่านตัวกรองได้ และข้อความปกติอาจถูกจัดเป็นสแปมหรือถูกกักกันโดยผิดพลาด เอกสารของ Google เกี่ยวกับการกักกันข้อความแสดงให้เห็นว่าผู้ดูแลระบบยังต้องตรวจทานและจัดการข้อความที่ระบบกักกันตามนโยบายขององค์กร[22]

การใช้การกรองอีเมลจึงมักเป็นเพียงส่วนหนึ่งของการรักษาความมั่นคงปลอดภัยของระบบอีเมล ไม่ใช่มาตรการเดี่ยวที่เพียงพอ เอกสาร NIST ว่าด้วยความมั่นคงปลอดภัยของอีเมลเสนอแนวทางหลายด้านสำหรับการออกแบบ ติดตั้ง และดูแลระบบอีเมลอย่างปลอดภัย ซึ่งรวมถึงการกำหนดค่าระบบอีเมล การป้องกันมัลแวร์ การจัดการผู้ใช้ และการใช้มาตรการรักษาความปลอดภัยที่เกี่ยวข้องร่วมกัน[23]

ดูเพิ่ม

[แก้]

อ้างอิง

[แก้]
  1. "Sieve: An Email Filtering Language". IETF Datatracker (ภาษาอังกฤษ). Internet Engineering Task Force. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  2. "Guidelines on Electronic Mail Security" (PDF). NIST Publications (ภาษาอังกฤษ). National Institute of Standards and Technology. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  3. "Guidelines on Electronic Mail Security" (PDF). NIST Publications (ภาษาอังกฤษ). National Institute of Standards and Technology. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  4. "What is a secure email gateway (SEG)?". Cloudflare Learning Center (ภาษาอังกฤษ). Cloudflare. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  5. "RFC 5321: Simple Mail Transfer Protocol". IETF Datatracker (ภาษาอังกฤษ). Internet Engineering Task Force. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  6. "Sieve: An Email Filtering Language". IETF Datatracker (ภาษาอังกฤษ). Internet Engineering Task Force. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  7. "Manage email messages by using rules in Outlook". Microsoft Support (ภาษาอังกฤษ). Microsoft. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  8. "What is a secure email gateway (SEG)?". Cloudflare Learning Center (ภาษาอังกฤษ). Cloudflare. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  9. "Set up rules for advanced email content filtering". Google Workspace Knowledge Center (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  10. "Manage email messages by using rules in Outlook". Microsoft Support (ภาษาอังกฤษ). Microsoft. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  11. "Sieve: An Email Filtering Language". IETF Datatracker (ภาษาอังกฤษ). Internet Engineering Task Force. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  12. "Guidelines on Electronic Mail Security" (PDF). NIST Publications (ภาษาอังกฤษ). National Institute of Standards and Technology. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  13. "RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)". IETF Datatracker (ภาษาอังกฤษ). Internet Engineering Task Force. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  14. "Email sender guidelines". Gmail Help (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  15. "What is a secure email gateway (SEG)?". Cloudflare Learning Center (ภาษาอังกฤษ). Cloudflare. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  16. "Guidelines on Electronic Mail Security" (PDF). NIST Publications (ภาษาอังกฤษ). National Institute of Standards and Technology. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  17. "Set up rules for advanced email content filtering". Google Workspace Knowledge Center (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  18. "Gmail admins can now notify internal senders when their email gets quarantined". Google Workspace Updates (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  19. "Manage email messages by using rules in Outlook". Microsoft Support (ภาษาอังกฤษ). Microsoft. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  20. "Set up rules for advanced email content filtering". Google Workspace Knowledge Center (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  21. "Set up rules for advanced email content filtering". Google Workspace Knowledge Center (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  22. "Gmail admins can now notify internal senders when their email gets quarantined". Google Workspace Updates (ภาษาอังกฤษ). Google. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  23. "Guidelines on Electronic Mail Security" (PDF). NIST Publications (ภาษาอังกฤษ). National Institute of Standards and Technology. สืบค้นเมื่อ 17 มิถุนายน 2026.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)