成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對電子郵件退信攻擊

安全 數(shù)據(jù)安全
所謂退信機制,即郵件系統(tǒng)在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因為某種原因而不能接受,郵件系統(tǒng)將自動生成退信信息(NDR【Non-Delivery Report】)并自動發(fā)送給發(fā)件人。依據(jù)RFC的定義,郵件系統(tǒng)必須接受這種NDR,否則有可能導致連正常郵件都無法收取。郵件退信攻擊就是利用郵件系統(tǒng)的這一特定產(chǎn)生的。

有生活常識的朋友都知道,當我們寄出一封信件的時候,如果收信人的地址變更或一些特殊原因。你所寄出的信件將會被原址退回。實際上電子郵件也是有這個退信功能的。不過這個便利的功能卻被網(wǎng)絡黑客發(fā)現(xiàn)并加以利用,郵件退信攻擊有成為了危害郵件安全的一個難題。

所謂郵件退信攻擊,是將預攻擊的對象偽造成發(fā)件人地址,而收件人設(shè)置為一系列其他郵件域并不存在的賬號,這樣當郵件大量發(fā)送,例如通過僵尸網(wǎng)絡,由于收件人不存在,郵件系統(tǒng)將產(chǎn)生大量的退信給發(fā)件人地址。該發(fā)件人地址所屬的真實服務器將收到大量的退信,增加服務器的負荷,也容易使該公司的郵件服務器被列入黑名單。

郵件退信攻擊在程度上有所區(qū)別,上面介紹的這種攻擊,被攻擊者可能一天之內(nèi)收到數(shù)百上千封各種退信。一般用戶碰到的郵件退信攻擊屬于騷擾性質(zhì),垃圾郵件發(fā)送者在發(fā)送垃圾郵件時,常常隨機的設(shè)置發(fā)件人,例如其中包括bobo@abc.com,當大量發(fā)送垃圾郵件時,有些郵件可能是以bobo@abc.com發(fā)送的,則bobo就可能收到退信,有時一天只有幾封或幾十封,但總是不斷,讓人十分郁悶。

退信信息通常比較有規(guī)律,例如發(fā)件人為空,或者為MAILER-DAEMON@xxx.com,主題一般為Undelivered Mail Returned等。有些用戶采用關(guān)鍵字的技術(shù)將退信予以阻斷,或者干脆限定阻止空發(fā)件人,但是這經(jīng)常會把正常的退信也阻止掉,導致信息不暢。

一般而言,退信占一個公司的郵件量5%以上,這其中絕大部分是垃圾退信。如何防止收到這種垃圾退信,避免郵件退信攻擊呢?

采用SPF或domain-key的技術(shù)。這兩種技術(shù)的原理相似。例如sohu.com的SPF記錄是sohu.com  text = “v=spf1 ip4:61.135.130.0/23 ip4:61.135.132.0/23 (。。。sohu郵件服務器所屬IP)all”;如果有人冒用sohu發(fā)送垃圾郵件,收件方如果采用了SPF過濾技術(shù),就能判定這是假冒的垃圾郵件,將不會給sohu發(fā)送DNR了。

遺憾的是很多服務器不做SPF驗證,因此即使您的公司設(shè)置了SPF記錄,也不能阻止垃圾退信。

梭子魚垃圾郵件防火墻采用的彈回郵件驗證機制可以完美解決垃圾退信,其原理如下,在梭子魚垃圾有限防火墻外發(fā)郵件時加入時間戳和驗證密鑰,形如:20090714023838.BB1B612EEE9;這封郵件發(fā)出后產(chǎn)生了彈回信,彈回信中應包括發(fā)郵件時的時間戳和密鑰。如果不包括上述信息,則說明這封郵件不是由該設(shè)備發(fā)出的,是垃圾彈回信,予以阻斷。

附——

設(shè)置方法:在管理界面過濾設(shè)置—sender authentication 中設(shè)置是否過濾非法彈回信及驗證密鑰即可。

在日志中搜索阻斷原因為Invalid Bounce可以查找到所有阻斷的垃圾退信記錄。

 

【編輯推薦】

  1. 細數(shù)企業(yè)郵件加密
  2. 企業(yè)人員流動 何以保證郵件安全
  3. 如何多方面保護郵件安全
  4. 防御郵件欺詐的十個基本點
  5. 企業(yè)如何應對所面臨的郵件安全風險
責任編輯:張啟峰 來源: 中國企業(yè)郵箱應用
相關(guān)推薦

2009-08-03 10:51:53

2021-08-27 11:11:01

電子郵件郵件安全網(wǎng)絡釣魚

2021-06-16 10:56:32

電子郵件電子郵件攻擊BEC

2021-06-28 21:21:54

電子郵件郵件安全惡意軟件

2021-01-31 18:46:54

電子郵件郵件攻擊網(wǎng)絡釣魚

2010-08-06 10:38:59

2018-08-05 07:04:45

2022-05-05 16:24:21

APT網(wǎng)絡攻擊后門

2023-08-18 11:03:34

2018-10-29 05:23:37

2019-05-05 07:12:13

郵件安全網(wǎng)絡攻擊惡意軟件

2011-08-01 11:11:55

2011-06-03 13:19:14

2022-04-29 15:55:51

安全電子郵件病毒

2019-08-08 14:55:19

電子郵件微軟信頭

2010-09-13 18:02:46

2021-08-08 09:27:20

商業(yè)電子郵件犯罪 BEC數(shù)據(jù)的安全

2025-06-11 08:00:00

2010-12-27 16:22:27

郵件地址

2010-06-10 14:10:58

安全電子郵件協(xié)議
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 97精品国产 | 精品乱子伦一区二区三区 | 欧美成人激情视频 | 天天色天天色 | 亚洲久久一区 | 精产嫩模国品一二三区 | 在线看91| 成人中文字幕在线观看 | 亚洲高清在线 | 黄色小视频入口 | 欧美国产日韩一区 | 久久亚洲天堂 | 一区在线视频 | 久久亚洲一区二区三区四区 | 亚洲性视频网站 | 福利片在线观看 | 欧美一级二级三级视频 | 嫩草一区二区三区 | 成人h视频在线观看 | 一区在线免费视频 | 国产成人精品免费 | 国产欧美一区二区三区久久 | 亚洲欧美日韩中文在线 | 精品综合久久久 | 羞羞视频免费观 | 一区二区三区国产视频 | 视频一区中文字幕 | 日本午夜免费福利视频 | 四虎最新视频 | 91精品观看 | 亚洲在线高清 | 一区二区三区在线 | 欧美精品在线视频 | 男人的天堂视频网站 | 国产精品久久久久999 | 精品美女在线观看视频在线观看 | 日韩精品一区二区三区第95 | 精品久久久久久久 | 精品国产一区二区三区观看不卡 | 日韩一区二区免费视频 | 欧美成人精品一区二区三区 |