成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對電子郵件退信攻擊

安全 數據安全
所謂退信機制,即郵件系統在SMTP連接階段,檢查收件人是否存在,如果收件人不存在,或是接收端因為某種原因而不能接受,郵件系統將自動生成退信信息(NDR【Non-Delivery Report】)并自動發送給發件人。依據RFC的定義,郵件系統必須接受這種NDR,否則有可能導致連正常郵件都無法收取。郵件退信攻擊就是利用郵件系統的這一特定產生的。

有生活常識的朋友都知道,當我們寄出一封信件的時候,如果收信人的地址變更或一些特殊原因。你所寄出的信件將會被原址退回。實際上電子郵件也是有這個退信功能的。不過這個便利的功能卻被網絡黑客發現并加以利用,郵件退信攻擊有成為了危害郵件安全的一個難題。

所謂郵件退信攻擊,是將預攻擊的對象偽造成發件人地址,而收件人設置為一系列其他郵件域并不存在的賬號,這樣當郵件大量發送,例如通過僵尸網絡,由于收件人不存在,郵件系統將產生大量的退信給發件人地址。該發件人地址所屬的真實服務器將收到大量的退信,增加服務器的負荷,也容易使該公司的郵件服務器被列入黑名單。

郵件退信攻擊在程度上有所區別,上面介紹的這種攻擊,被攻擊者可能一天之內收到數百上千封各種退信。一般用戶碰到的郵件退信攻擊屬于騷擾性質,垃圾郵件發送者在發送垃圾郵件時,常常隨機的設置發件人,例如其中包括bobo@abc.com,當大量發送垃圾郵件時,有些郵件可能是以bobo@abc.com發送的,則bobo就可能收到退信,有時一天只有幾封或幾十封,但總是不斷,讓人十分郁悶。

退信信息通常比較有規律,例如發件人為空,或者為MAILER-DAEMON@xxx.com,主題一般為Undelivered Mail Returned等。有些用戶采用關鍵字的技術將退信予以阻斷,或者干脆限定阻止空發件人,但是這經常會把正常的退信也阻止掉,導致信息不暢。

一般而言,退信占一個公司的郵件量5%以上,這其中絕大部分是垃圾退信。如何防止收到這種垃圾退信,避免郵件退信攻擊呢?

采用SPF或domain-key的技術。這兩種技術的原理相似。例如sohu.com的SPF記錄是sohu.com  text = “v=spf1 ip4:61.135.130.0/23 ip4:61.135.132.0/23 (。。。sohu郵件服務器所屬IP)all”;如果有人冒用sohu發送垃圾郵件,收件方如果采用了SPF過濾技術,就能判定這是假冒的垃圾郵件,將不會給sohu發送DNR了。

遺憾的是很多服務器不做SPF驗證,因此即使您的公司設置了SPF記錄,也不能阻止垃圾退信。

梭子魚垃圾郵件防火墻采用的彈回郵件驗證機制可以完美解決垃圾退信,其原理如下,在梭子魚垃圾有限防火墻外發郵件時加入時間戳和驗證密鑰,形如:20090714023838.BB1B612EEE9;這封郵件發出后產生了彈回信,彈回信中應包括發郵件時的時間戳和密鑰。如果不包括上述信息,則說明這封郵件不是由該設備發出的,是垃圾彈回信,予以阻斷。

附——

設置方法:在管理界面過濾設置—sender authentication 中設置是否過濾非法彈回信及驗證密鑰即可。

在日志中搜索阻斷原因為Invalid Bounce可以查找到所有阻斷的垃圾退信記錄。

 

【編輯推薦】

  1. 細數企業郵件加密
  2. 企業人員流動 何以保證郵件安全
  3. 如何多方面保護郵件安全
  4. 防御郵件欺詐的十個基本點
  5. 企業如何應對所面臨的郵件安全風險
責任編輯:張啟峰 來源: 中國企業郵箱應用
相關推薦

2009-08-03 10:51:53

2021-08-27 11:11:01

電子郵件郵件安全網絡釣魚

2021-06-16 10:56:32

電子郵件電子郵件攻擊BEC

2021-06-28 21:21:54

電子郵件郵件安全惡意軟件

2021-01-31 18:46:54

電子郵件郵件攻擊網絡釣魚

2010-08-06 10:38:59

2018-08-05 07:04:45

2023-08-18 11:03:34

2022-05-05 16:24:21

APT網絡攻擊后門

2018-10-29 05:23:37

2019-05-05 07:12:13

郵件安全網絡攻擊惡意軟件

2011-08-01 11:11:55

2011-06-03 13:19:14

2021-08-08 09:27:20

商業電子郵件犯罪 BEC數據的安全

2010-09-13 18:02:46

2025-06-11 08:00:00

2019-08-08 14:55:19

電子郵件微軟信頭

2022-04-29 15:55:51

安全電子郵件病毒

2010-12-27 16:22:27

郵件地址

2010-06-10 14:10:58

安全電子郵件協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区三区 | 国产精品久久久久久久久久 | 四虎最新视频 | 久久精品黄色 | av中文字幕在线播放 | 国产97久久 | 日韩中文字幕在线视频观看 | 日本一区二区在线视频 | 国产精品91久久久久久 | 精品一区二区三区四区外站 | 香蕉视频一区二区 | 99精品视频一区二区三区 | 国产丝袜av | 91资源在线播放 | 成人性视频免费网站 | 欧美高清视频一区 | 午夜丁香视频在线观看 | 天天操天天拍 | 亚洲一区亚洲二区 | 精品久久久久一区二区国产 | 成人免费视频观看 | av中文字幕在线播放 | 亚洲人成一区二区三区性色 | 亚洲久久 | 亚洲免费视频一区 | 国产成人免费一区二区60岁 | 日韩高清中文字幕 | 欧美成人综合 | 欧美一二三区 | 黄色一级电影在线观看 | 美国av毛片 | 国内精品一区二区 | 日韩视频在线观看 | 91精品国产91久久久久久吃药 | 国产精品久久久久免费 | 最近中文字幕第一页 | 欧美一级欧美一级在线播放 | 国产999精品久久久久久 | 久久久久久高潮国产精品视 | 国产日韩一区二区三免费高清 | 亚洲网站在线观看 |