成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

郵件發不出去?你可能遭受郵件退信攻擊

安全 數據安全
電子郵件系統的退信機制是互聯網運作的標準之一,幾乎所有的電子郵件系統都支持這項功能。所謂退信機制,即郵件系統在SMTP連接階段,檢查收件人是否存在,如果收件人不存在......

電子郵件系統的退信機制是互聯網運作的標準之一,幾乎所有的電子郵件系統都支持這項功能。所謂退信機制,即郵件系統在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因為某種原因而不能接受,郵件系統將自動生成退信信息(NDR【Non-Delivery Report】)并自動發送給發件人。依據RFC的定義,郵件系統必須接受這種NDR,否則有可能導致連正常郵件都無法收取。退信攻擊就是利用郵件系統的這一特定產生的。

所謂退信攻擊,是將預攻擊的對象偽造成發件人地址,而收件人設置為一系列其他郵件域并不存在的賬號,這樣當郵件大量發送,例如通過僵尸網絡,由于收件人不存在,郵件系統將產生大量的退信給發件人地址。該發件人地址所屬的真實服務器將收到大量的退信,增加服務器的負荷,也容易使該公司的郵件服務器被列入黑名單。

退信攻擊在程度上有所區別,上面介紹的這種攻擊,被攻擊者可能一天之內收到數百上千封各種退信。一般用戶碰到的退信攻擊屬于騷擾性質,垃圾郵件發送者在發送垃圾郵件時,常常隨機的設置發件人,例如其中包括bobo@abc.com,當大量發送垃圾郵件時,有些郵件可能是以bobo@abc.com發送的,則bobo就可能收到退信,有時一天只有幾封或幾十封,但總是不斷,讓人十分郁悶。

退信信息通常比較有規律,例如發件人為空,或者為MAILER-DAEMON@xxx.com,主題一般為Undelivered Mail Returned等。有些用戶采用關鍵字的技術將退信予以阻斷,或者干脆限定阻止空發件人,但是這經常會把正常的退信也阻止掉,導致信息不暢。

一般而言,退信占一個公司的郵件量5%以上,這其中絕大部分是垃圾退信。如何防止收到這種垃圾退信,避免退信攻擊呢?

采用SPF或domain-key的技術。這兩種技術的原理相似。例如sohu.com的SPF記錄是sohu.com text = "v=spf1 ip4:61.135.130.0/23 ip4:61.135.132.0/23 (。。。sohu郵件服務器所屬IP)all";如果有人冒用sohu發送垃圾郵件,收件方如果采用了SPF過濾技術,就能判定這是假冒的垃圾郵件,將不會給sohu發送DNR了。

遺憾的是很多服務器不做SPF驗證,因此即使您的公司設置了SPF記錄,也不能阻止垃圾退信。

梭子魚垃圾郵件防火墻采用的彈回郵件驗證機制可以完美解決垃圾退信,其原理如下,在梭子魚垃圾有限防火墻外發郵件時加入時間戳和驗證密鑰,形如:20090714023838.BB1B612EEE9;這封郵件發出后產生了彈回信,彈回信中應包括發郵件時的時間戳和密鑰。如果不包括上述信息,則說明這封郵件不是由該設備發出的,是垃圾彈回信,予以阻斷。

設置方法:在管理界面過濾設置—sender authentication 中

設置是否過濾非法彈回信及驗證密鑰即可。

在日志中搜索阻斷原因為Invalid Bounce可以查找到所有阻斷的垃圾退信記錄。

【編輯推薦】

  1. 無“件”道 反垃圾郵件技術及產品解析
  2. 解讀垃圾郵件發送者的想法
  3. 中國緣垃圾郵件又來 MSN用戶被頻繁騷擾
責任編輯:趙寧寧 來源: IT168
相關推薦

2010-09-17 14:11:18

2009-08-03 10:51:53

2025-06-11 08:00:00

2020-07-24 10:14:17

網絡安全黑客技術

2015-11-16 11:50:37

流量提速降費運營商

2018-02-28 10:01:40

無線校園網無線網絡建設

2009-06-25 19:33:03

QQ掉線服務中斷

2013-07-27 22:35:03

2013-12-13 10:45:26

2019-12-30 16:20:43

微信視頻移動應用

2020-06-14 15:02:25

安全疫情郵件

2020-05-18 09:07:30

編程語言開發操作系統

2018-06-15 07:58:36

2023-08-18 11:03:34

2012-10-29 10:27:43

郵件備份郵件歸檔

2022-02-16 14:38:52

勒索軟件攻擊

2022-09-05 09:10:19

Web3網絡攻擊網絡安全

2018-06-28 16:19:09

2010-04-22 15:24:36

郵件安全網絡加密服務器

2009-12-15 10:55:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产网站在线免费观看 | 嫩呦国产一区二区三区av | 91麻豆精品国产91久久久更新资源速度超快 | 亚洲精品久久久久久首妖 | 91精品国产91久久久久游泳池 | 中文字幕视频在线观看免费 | 国产一区 | 日操操 | 天天影视网天天综合色在线播放 | 久久国产精品久久久久久久久久 | 亚洲人成在线播放 | 久久综合久久综合久久综合 | 99精品在线免费观看 | 亚洲精品久久久久久久久久久久久 | 一区二区电影 | 一区二区高清 | www.精品国产 | 中文字幕 在线观看 | 亚洲视频www | 成人看片在线观看 | 久久亚洲精品视频 | 午夜视频在线播放 | 在线观看免费黄色片 | 日韩精品一区二区三区在线播放 | 波多野结衣av中文字幕 | 91精品国产一二三 | 国产中文字幕在线 | 91av视频| 日韩视频1 | 日韩av在线播 | av中文字幕在线播放 | 国产精品自拍一区 | 国产精品国产三级国产aⅴ中文 | 欧美三级视频在线观看 | 国产精品成人一区二区三区夜夜夜 | 国产人久久人人人人爽 | 中文字幕在线不卡播放 | 免费特黄视频 | 婷婷丁香在线视频 | 日韩乱码在线 | 黑色丝袜三级在线播放 |