安迪 编译AOL负责反垃圾邮件业务的卡尔表示,反垃圾邮件大战中已经出现了一种被称之为“围堵”的新策略。拦截垃圾邮件的技术已经发展到了顶点,再继续发展就会拦截合法的电子邮件。现在,ISP将反垃圾邮件的重点放在了不让垃圾邮件发出来方面。例如,EarthLink正在要求用户的电子邮件客户端软件在发送电子邮件前提交密码。与大多数ISP一样,EarthLink也只是确认hr使用了合法帐户,现在病毒也能够利用hr发送垃圾邮件了,因此这种方法已经不再能够保证系统的安全。EarthLink负责通讯产品的主管斯蒂芬表示,使数以百万的用户采用新的系统需要大量的成本,其中包括时间和资金,但这不会给我们带来直接的好处,而是给我们的竞争对手带来了直接好处。从长远来看,这对EarthLink有利,因为如果来自EarthLink网络的垃圾邮件太多,来自该网络的所有电子邮件就会被其它ISP封杀。促使ISP控制向外发送的电子邮件的原因是,越来越多的病毒将感染的PC变成了“垃圾邮件发送机”,使垃圾邮件发送者能够突破ISP已经部署的垃圾邮件拦截措施。这类“僵尸”PC发送了约90%的垃圾邮件。传统的垃圾邮件拦截技术无法应付这类“僵尸”PC,发送控制技术能够应付“僵尸”PC。TheSpamhausProject反垃圾邮件组织的志愿人员约翰表示,更好的垃圾邮件拦截方法应当是在它们发送之前。不让它们发送出去是成本最低的拦截方法。多年来,反垃圾邮件组织一直在迫使ISP改变电子邮件服务器的配置,使垃圾邮件发送者不能利用它们的服务器转发垃圾邮件。领先的电子邮件软件厂商Sendmail在1998年就采取了技术措施,封杀了垃圾邮件发送者利用这些服务器转发垃圾邮件的可能。EarthLink、AOL还部署了一种技术,使用户只能将电子邮件通过它们的服务器发送出去。其它ISP也开始采用了这些技术,使它们有能力监测发送的电子邮件。ISP还能够对发送的电子邮件运行过滤技术。如果所有的ISP都对发送的电子邮件采取安全措施,垃圾邮件就不再会成为问题。但这样的措施部署起来存在一定的困难,ISP毕竟是企业,要考虑自己的业绩。除了部署的成本外,这样的措施还可能会影响到合法的用户。企业和一些个人用户可能需要第三方的电子邮件服务器,由于必须通过ISP的系统发送,极有可能会被接收方认为是垃圾邮件。