成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用科來網絡回溯分析系統應對郵件系統攻擊

企業動態
郵件系統是企業單位最經常使用的網絡應用之一。郵件系統中一般有客戶的關鍵信息,一旦郵件系統癱瘓或被黑客掌控,那么就會給企業帶來重大損失。本文兩個案例都是針對郵件服務器的攻擊案例,希望通過這些實際網絡案例給大家有所幫助。
郵件系統是企業單位最經常使用的網絡應用之一。郵件系統中一般有客戶的關鍵信息,一旦郵件系統癱瘓或被黑客掌控,那么就會給企業帶來重大損失。本文兩個案例都是針對郵件服務器的攻擊案例,希望通過這些實際網絡案例給大家有所幫助。
 
案例環境
 
某大型保險公司,郵件系統是該單位使用最為頻繁的系統之一。該單位郵件系統分為兩種:WEB登錄和標準的SMTP POP3協議收發方式??苼砘厮菔椒治龇掌鞑渴鹪跀祿行牡暮诵慕粨Q機上,通過span將DMZ區的所有服務器流量引入回溯服務器進行分析。
 
案例分析
 
一、針對郵件系統的暴力破解
 
某日上午,在進行分析時發現分公司的一些IP在進行針對郵件服務器的暴力破解攻擊,發現后我們立即選擇某一時段數據進行分析。首先,對“發tcp同步包”選項進行排名,發現IP 10.94.200.66的流量只有9.35MB但“tcp發送同步包”卻排名第三位,達到了20592個。這種TCP會話很多,流量又特別小的IP通常比較異常。隨后,我們選擇下載分析該IP數據包,進行深入分析。下載該IP的通信數據后發現,該IP在某日上午對郵件服務器發起超過2萬次TCP請求,而且密集時每秒能發送100多個TCP同步包。
如圖1所示,可看到IP10.94.200.66在很短時間內向mail服務器10.64.4.3做了多次重復的會話。從行為上來看,10.94.200.66在向mail服務器進行請求,但又始終不發送三次握手中最后的ACK數據包,這樣導致它與服務器的TCP會話始終無法建立,而服務器為了等待200.66回送ACK會消耗一定的系統資源,這樣高頻率的不正常請求訪問,就構成對mail服務器的DOS攻擊。
 

 
圖 1 DOS攻擊行為的TCP會話
 
與此同時,200.66在與服務器建立的成功會話中也是較大異常的,通過“HTTP日志”分析我們可以發現以下不正?,F象--- 200.66每次訪問的URL是相同的,且每秒多達10次以上訪問,從該頻率來看不是人為訪問,而是病毒程序自動訪問導致。分析這個URL,發現打開后是mail服務器的WEB登錄界面,因此我們可以認為這種行為應該是在進行密碼嘗試。
 
通過以上針對mail服務器的分析我們發現,網絡中存在很多針對mail服務器的不正常會話,這些會話對mail服務器形成攻擊,以DOS和用戶名密碼的猜測居多,屬于滲透攻擊。這些攻擊猜測行為一旦取得真實的用戶名和密碼,危害極大。
 
建議加強mail服務器的防護,并對攻擊者強制殺毒,在防火墻上做一些TCP會話的強制會話時間限制。(例如:在防火墻上做策略,使mail每次TCP會話空閑時間不超過2秒,如果2秒得不到ACK回應則重置會話)
 
二、郵件蠕蟲攻擊
 
通過以上分析我們發現網絡中的郵件服務器狀況不安全。那么還有沒有其他問題呢?
我們在某單位選擇上午9-10點之間的數據(該單位9點上班,郵件系統比較繁忙)進行采樣分析。然后選擇網絡應用中的SMTP進行挖掘分析,在查看會話時我們發現IP10.82.184.35的會話數很多,近1小時內該IP的SMTP會話到達數百個,屬于明顯的異?,F象。于是我們選擇將該IP上午9-12點的數據包全部下載進行分析。
 
首先我們打開“tcp會話”發現最多的是10.82.184.35和mail服務器10.64.4.3之間的13個數據包的會話。如下圖所示:
 

圖 2 郵件蠕蟲的TCP會話
 
且該IP還向10.64.4.0發起請求,但顯然這種IP是不會存在的,所以只有三次SYN包,但沒有任何回應。該IP在1分鐘內就能發送近10封內容相差不多的郵件,而且這種郵件收信者多是比較大的門戶網站。
 
該主機在一上午時間內發送了超過2000封類似的郵件,而這么高頻率的發送顯然不是人工所為。這種情況應是該主機中了僵尸程序,然后僵尸程序自動向其他網站發送大量的垃圾郵件所致。建議對該主機進行殺毒后再接入網絡。
 
責任編輯:鳶瑋
相關推薦

2013-10-21 10:22:39

科來軟件網絡回溯分析

2014-04-04 13:58:40

2014-06-06 13:40:21

2014-02-20 16:55:33

科來軟件網絡分析

2014-01-22 09:39:21

科來軟件網絡回溯分析

2009-07-01 14:05:05

JSP郵件系統

2014-10-20 16:31:48

科來軟件網絡回溯分析

2014-12-17 09:11:11

科來軟件網絡分析

2010-04-02 22:19:40

網絡分析產品安全防御科來軟件

2011-01-19 12:29:44

2018-08-21 12:24:00

U-Mail

2013-09-10 11:02:16

2014-09-24 09:56:40

2011-01-18 14:16:38

Linux郵件系統

2014-05-29 10:32:04

2014-03-18 15:42:46

2011-02-21 13:40:17

2010-01-11 09:46:24

Postfix郵件系統

2010-07-02 10:31:59

電子郵件新基準盈世信息科技Coremail

2014-03-28 09:45:14

科來軟件網絡分析
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲一区二区三区在线 | 国产精品视频中文字幕 | 国产一区二区影院 | 一级欧美一级日韩片免费观看 | 少妇一级淫片免费播放 | 亚洲国产一区二区三区四区 | 365夜爽爽欧美性午夜免费视频 | 精品视频www | 日韩在线中文字幕 | 国产ts人妖系列高潮 | 亚洲视频二区 | 美日韩精品 | 激情六月丁香 | 国产有码| 91精品国产综合久久久久久丝袜 | 午夜伦4480yy私人影院 | 成人性生交大片 | 中文字幕视频在线观看 | 国产成人99久久亚洲综合精品 | 在线观看视频中文字幕 | 完全免费在线视频 | 九九热精品在线 | 91精品久久久久久久久中文字幕 | 亚洲三区在线 | 国产欧美一区二区三区日本久久久 | 亚洲精品福利视频 | 久久精品国产a三级三级三级 | 午夜影院在线观看 | 99re视频| 蜜桃精品视频在线 | 日韩av第一页 | 久久久久电影 | 成年人在线 | 国产精品1区2区3区 欧美 中文字幕 | 天天操天天天 | 91精品国产欧美一区二区 | 精品在线一区 | 精品国产乱码久久久久久丨区2区 | 日韩色在线 | 黄色网址免费在线观看 | 色橹橹欧美在线观看视频高清 |