成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

郵件發(fā)不出去?你可能遭受郵件退信攻擊

安全 數(shù)據(jù)安全
電子郵件系統(tǒng)的退信機(jī)制是互聯(lián)網(wǎng)運(yùn)作的標(biāo)準(zhǔn)之一,幾乎所有的電子郵件系統(tǒng)都支持這項(xiàng)功能。所謂退信機(jī)制,即郵件系統(tǒng)在SMTP連接階段,檢查收件人是否存在,如果收件人不存在......

電子郵件系統(tǒng)的退信機(jī)制是互聯(lián)網(wǎng)運(yùn)作的標(biāo)準(zhǔn)之一,幾乎所有的電子郵件系統(tǒng)都支持這項(xiàng)功能。所謂退信機(jī)制,即郵件系統(tǒng)在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因?yàn)槟撤N原因而不能接受,郵件系統(tǒng)將自動(dòng)生成退信信息(NDR【Non-Delivery Report】)并自動(dòng)發(fā)送給發(fā)件人。依據(jù)RFC的定義,郵件系統(tǒng)必須接受這種NDR,否則有可能導(dǎo)致連正常郵件都無(wú)法收取。退信攻擊就是利用郵件系統(tǒng)的這一特定產(chǎn)生的。

所謂退信攻擊,是將預(yù)攻擊的對(duì)象偽造成發(fā)件人地址,而收件人設(shè)置為一系列其他郵件域并不存在的賬號(hào),這樣當(dāng)郵件大量發(fā)送,例如通過(guò)僵尸網(wǎng)絡(luò),由于收件人不存在,郵件系統(tǒng)將產(chǎn)生大量的退信給發(fā)件人地址。該發(fā)件人地址所屬的真實(shí)服務(wù)器將收到大量的退信,增加服務(wù)器的負(fù)荷,也容易使該公司的郵件服務(wù)器被列入黑名單。

退信攻擊在程度上有所區(qū)別,上面介紹的這種攻擊,被攻擊者可能一天之內(nèi)收到數(shù)百上千封各種退信。一般用戶碰到的退信攻擊屬于騷擾性質(zhì),垃圾郵件發(fā)送者在發(fā)送垃圾郵件時(shí),常常隨機(jī)的設(shè)置發(fā)件人,例如其中包括bobo@abc.com,當(dāng)大量發(fā)送垃圾郵件時(shí),有些郵件可能是以bobo@abc.com發(fā)送的,則bobo就可能收到退信,有時(shí)一天只有幾封或幾十封,但總是不斷,讓人十分郁悶。

退信信息通常比較有規(guī)律,例如發(fā)件人為空,或者為MAILER-DAEMON@xxx.com,主題一般為Undelivered Mail Returned等。有些用戶采用關(guān)鍵字的技術(shù)將退信予以阻斷,或者干脆限定阻止空發(fā)件人,但是這經(jīng)常會(huì)把正常的退信也阻止掉,導(dǎo)致信息不暢。

一般而言,退信占一個(gè)公司的郵件量5%以上,這其中絕大部分是垃圾退信。如何防止收到這種垃圾退信,避免退信攻擊呢?

采用SPF或domain-key的技術(shù)。這兩種技術(shù)的原理相似。例如sohu.com的SPF記錄是sohu.com text = "v=spf1 ip4:61.135.130.0/23 ip4:61.135.132.0/23 (。。。sohu郵件服務(wù)器所屬IP)all";如果有人冒用sohu發(fā)送垃圾郵件,收件方如果采用了SPF過(guò)濾技術(shù),就能判定這是假冒的垃圾郵件,將不會(huì)給sohu發(fā)送DNR了。

遺憾的是很多服務(wù)器不做SPF驗(yàn)證,因此即使您的公司設(shè)置了SPF記錄,也不能阻止垃圾退信。

梭子魚垃圾郵件防火墻采用的彈回郵件驗(yàn)證機(jī)制可以完美解決垃圾退信,其原理如下,在梭子魚垃圾有限防火墻外發(fā)郵件時(shí)加入時(shí)間戳和驗(yàn)證密鑰,形如:20090714023838.BB1B612EEE9;這封郵件發(fā)出后產(chǎn)生了彈回信,彈回信中應(yīng)包括發(fā)郵件時(shí)的時(shí)間戳和密鑰。如果不包括上述信息,則說(shuō)明這封郵件不是由該設(shè)備發(fā)出的,是垃圾彈回信,予以阻斷。

設(shè)置方法:在管理界面過(guò)濾設(shè)置—sender authentication 中

設(shè)置是否過(guò)濾非法彈回信及驗(yàn)證密鑰即可。

在日志中搜索阻斷原因?yàn)镮nvalid Bounce可以查找到所有阻斷的垃圾退信記錄。

【編輯推薦】

  1. 無(wú)“件”道 反垃圾郵件技術(shù)及產(chǎn)品解析
  2. 解讀垃圾郵件發(fā)送者的想法
  3. 中國(guó)緣垃圾郵件又來(lái) MSN用戶被頻繁騷擾
責(zé)任編輯:趙寧寧 來(lái)源: IT168
相關(guān)推薦

2010-09-17 14:11:18

2009-08-03 10:51:53

2025-06-11 08:00:00

2020-07-24 10:14:17

網(wǎng)絡(luò)安全黑客技術(shù)

2015-11-16 11:50:37

流量提速降費(fèi)運(yùn)營(yíng)商

2018-02-28 10:01:40

無(wú)線校園網(wǎng)無(wú)線網(wǎng)絡(luò)建設(shè)

2009-06-25 19:33:03

QQ掉線服務(wù)中斷

2013-12-13 10:45:26

2013-07-27 22:35:03

2019-12-30 16:20:43

微信視頻移動(dòng)應(yīng)用

2020-06-14 15:02:25

安全疫情郵件

2020-05-18 09:07:30

編程語(yǔ)言開(kāi)發(fā)操作系統(tǒng)

2018-06-15 07:58:36

2023-08-18 11:03:34

2012-10-29 10:27:43

郵件備份郵件歸檔

2022-02-16 14:38:52

勒索軟件攻擊

2018-06-28 16:19:09

2010-04-22 15:24:36

郵件安全網(wǎng)絡(luò)加密服務(wù)器

2009-12-15 10:55:19

2021-01-31 18:46:54

電子郵件郵件攻擊網(wǎng)絡(luò)釣魚
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲一区二区在线 | 国产成人精品一区二区三区 | 成人一区二区三区视频 | 91av入口| 亚洲人成人一区二区在线观看 | 高清av电影 | 久久精品亚洲一区二区三区浴池 | av一区二区三区四区 | 精品久久久久久久久久久院品网 | 日本免费一区二区三区 | 久久91精品国产一区二区 | 亚洲一区中文字幕在线观看 | 草久久久 | 国产目拍亚洲精品99久久精品 | 国产免费观看一级国产 | 中文成人在线 | 久久亚洲国产 | 草久久 | 欧美日韩国产精品激情在线播放 | 精品一区二区三区免费视频 | 欧美日韩亚洲视频 | 国产日韩欧美 | 欧美精品一二区 | 日韩a在线 | 国产原创视频 | 91网视频 | 国产a级毛片 | 99re在线 | 亚洲精品第一国产综合野 | 亚洲精品久久久一区二区三区 | 亚洲精品一二三区 | 国产精品女人久久久 | 成人在线免费视频 | 精品亚洲一区二区三区 | 亚洲精品一区中文字幕乱码 | 日韩视频91| 超碰97人人人人人蜜桃 | 国产精品精品3d动漫 | 91不卡| 久久久久久久一区 | 午夜爱爱网 |