成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

梭子魚巧妙應對電子郵件退信攻擊

安全 數(shù)據(jù)安全
所謂退信機制,即郵件系統(tǒng)在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因為某種原因而不能接受,郵件系統(tǒng)將自動生成退信信息(NDR【Non-Delivery Report】)并自動發(fā)送給發(fā)件人。

【51CTO.com 綜合消息】電子郵件系統(tǒng)的退信機制是互聯(lián)網(wǎng)運作的標準之一,幾乎所有的電子郵件系統(tǒng)都支持這項功能。所謂退信機制,即郵件系統(tǒng)在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因為某種原因而不能接受,郵件系統(tǒng)將自動生成退信信息(NDR【Non-Delivery Report】)并自動發(fā)送給發(fā)件人。依據(jù)RFC的定義,郵件系統(tǒng)必須接受這種NDR,否則有可能導致連正常郵件都無法收取。退信攻擊就是利用郵件系統(tǒng)的這一特定產(chǎn)生的。

所謂退信攻擊,是將預攻擊的對象偽造成發(fā)件人地址,而收件人設置為一系列其他郵件域并不存在的賬號,這樣當郵件大量發(fā)送,例如通過僵尸網(wǎng)絡,由于收件人不存在,郵件系統(tǒng)將產(chǎn)生大量的退信給發(fā)件人地址。該發(fā)件人地址所屬的真實服務器將收到大量的退信,增加服務器的負荷,也容易使該公司的郵件服務器被列入黑名單。

退信攻擊在程度上有所區(qū)別,上面介紹的這種攻擊,被攻擊者可能一天之內(nèi)收到數(shù)百上千封各種退信。一般用戶碰到的退信攻擊屬于騷擾性質(zhì),垃圾郵件發(fā)送者在發(fā)送垃圾郵件時,常常隨機的設置發(fā)件人,例如其中包括bobo@abc.com,當大量發(fā)送垃圾郵件時,有些郵件可能是以bobo@abc.com發(fā)送的,則bobo就可能收到退信,有時一天只有幾封或幾十封,但總是不斷,讓人十分郁悶。

退信信息通常比較有規(guī)律,例如發(fā)件人為空,或者為MAILER-DAEMON@xxx.com,主題一般為Undelivered Mail Returned等。有些用戶采用關鍵字的技術將退信予以阻斷,或者干脆限定阻止空發(fā)件人,但是這經(jīng)常會把正常的退信也阻止掉,導致信息不暢。

一般而言,退信占一個公司的郵件量5%以上,這其中絕大部分是垃圾退信。如何防止收到這種垃圾退信,避免退信攻擊呢?

采用SPF或domain-key的技術。這兩種技術的原理相似。例如sohu.com的SPF記錄是sohu.com  text = "v=spf1 ip4:61.135.130.0/23 ip4:61.135.132.0/23 (。。。sohu郵件服務器所屬IP)all";如果有人冒用sohu發(fā)送垃圾郵件,收件方如果采用了SPF過濾技術,就能判定這是假冒的垃圾郵件,將不會給sohu發(fā)送DNR了。
 
遺憾的是很多服務器不做SPF驗證,因此即使您的公司設置了SPF記錄,也不能阻止垃圾退信。

梭子魚垃圾郵件防火墻采用的彈回郵件驗證機制可以完美解決垃圾退信,其原理如下,在梭子魚垃圾有限防火墻外發(fā)郵件時加入時間戳和驗證密鑰,形如:20090714023838.BB1B612EEE9;這封郵件發(fā)出后產(chǎn)生了彈回信,彈回信中應包括發(fā)郵件時的時間戳和密鑰。如果不包括上述信息,則說明這封郵件不是由該設備發(fā)出的,是垃圾彈回信,予以阻斷。

附:設置方法:在管理界面過濾設置—sender authentication 中 

 
圖1

設置是否過濾非法彈回信及驗證密鑰即可。

在日志中搜索阻斷原因為Invalid Bounce可以查找到所有阻斷的垃圾退信記錄。

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2010-09-17 14:11:18

2010-06-10 22:49:26

郵件存儲網(wǎng)關產(chǎn)品梭子魚

2023-08-25 13:41:30

2011-06-13 17:44:46

2011-12-27 16:55:19

垃圾郵件梭子魚

2014-03-06 11:10:04

2019-03-25 09:00:00

魚叉式網(wǎng)絡釣魚信息泄露

2013-12-09 17:33:58

梭子魚歸檔網(wǎng)關梭子魚

2009-07-02 15:34:11

2018-06-22 13:55:09

2010-06-14 23:06:32

2015-12-24 13:44:39

梭子魚

2010-07-19 17:01:41

2014-02-27 14:14:20

第三技術平臺梭子魚

2012-09-24 15:43:50

梭子魚郵件歸檔

2013-01-07 09:57:14

郵件歸檔網(wǎng)關梭子魚

2011-12-09 13:06:12

2013-01-30 16:38:05

漏洞梭子魚

2011-09-25 19:28:04

梭子魚梭子魚負載均衡機

2011-03-24 12:37:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久一区二区免费视频 | 色视频网站免费 | 国产激情在线 | 欧美日韩一二三区 | 6080yy精品一区二区三区 | 岛国在线免费观看 | 国产美女在线精品免费 | 久久综合久色欧美综合狠狠 | 久久精品中文 | 日本色婷婷 | 国产成人综合在线 | 91精品国产乱码久久久久久 | 欧美日韩精品影院 | 欧美精品一区三区 | 91免费视频观看 | 久久精品亚洲国产奇米99 | 波多野结衣在线观看一区二区三区 | 狠狠骚 | 亚洲人人舔人人 | 精品国产一二三区 | 在线播放亚洲 | 日韩精品视频在线观看一区二区三区 | 91高清在线视频 | 在线成人免费视频 | 亚洲精品免费在线 | 国产精品一区二区日韩 | 中文字幕 在线观看 | 国产乱码久久久久久一区二区 | 国产一区二区三区日韩 | 暖暖成人免费视频 | 97天天干| 亚洲精品99999| 中国一级特黄毛片大片 | 大象视频一区二区 | 天天色综网 | 日日夜夜视频 | 一级做a| 最新日韩在线视频 | 久久99精品久久 | 久久高清 | www.国产精品|