Om e-mail-system og svaret hoppe angreb metoder



E-mail-system afvisningsprocent mekanisme er en af de Internet-standarder for driften, næsten alle e-mail-systemer understøtter denne funktion. Den såkaldte afvisningsprocent mekanisme, at e-mail-system i SMTP-forbindelsen fase, at kontrollere eksistensen af modtageren, hvis modtageren ikke eksisterer, eller den modtagende ende af en eller anden grund ikke kan acceptere e-mail-system vil automatisk generere hoppe besked (NDR 【 Ikke-Delivery rapport】) og sendes automatisk til afsenderen. Ifølge definitionen af RFC, skal budskabet system acceptere NDR, eller de kan føre til endnu normal mail kan ikke blive opkrævet. Bounce angreb er at bruge e-mail genereret af denne særlige ordning.

Den såkaldte afvisningsprocent angreb, er genstand for pre-angreb forårsager falsk afsender-adresse, er modtageren indstillet til en række andre e-mail-konto domæne ikke findes, så når et stort antal meddelelser, der sendes, for eksempel gennem botnets, som modtager ikke eksisterer, vil det mail-system genererer en masse hoppe til afsenderen adresse. Afsenderen adresse hører til ægte server vil modtage en masse hoppe for at øge server belastning, men også nemt at gøre virksomhedens mailserver blive sortlistet.

Bounce angreb adskiller sig grad, de ovenfor beskrevne angreb, kan angriberen en dag modtager hundredtusindvis af breve alle hoppe. Generelt støder brugere er chikanerende karakter bounce angreb, spammere at sende junk mail, ofte tilfældige, der afsender, herunder f.eks bobo@abc.com, hvor der er masser af spam, kan nogle mailen til bobo@abc.com sendt, så bobo kan modtage et brev tilbage, nogle gange kun nogle få bogstaver en dag eller flere bogstaver, men konstant, folk er meget deprimeret.

Information normalt bounce regelmæssigt, såsom afsender er tom, eller for MAILER-DAEMON@xxx.com, er temaet generelt leverede Mail Returned det. Nogle brugere anvender søgeord blokering teknologi vil blive hoppende, eller blot er blevet begrænset til at forhindre den tomme afsender, men ofte vil også forhindre den normale hoppende ud, hvilket fører til utilstrækkelige oplysninger.

Generelt tegnede hoppe af en virksomheds e-mail trafik for mere end 5%, hvoraf de fleste er spam hoppende. Hvordan undgår jeg at modtagelsen af en sådan junk hoppe, hoppe for at undgå angreb?

Brug SPF eller domæne-key-teknologi. Principper svarende til disse to teknologier. For eksempel SPF record sohu.com sohu.com tekst = "v = spf1 IP4: 61.135.130.0/23 IP4: 61.135.132.0/23 (... Sohu deres mail-server IP) alle", hvis de mennesker, der har misbrugt den sohu sende spam, modtageren filtreringsteknologi, hvis det vedtages SPF kan afgøre, hvilken er falsk, og spam vil ikke blive sendt til DNR den sohu.

Desværre har mange ikke SPF authentication server, så selv om din virksomhed er oprettet SPF records kan ikke stoppe spam hoppe.

Barracuda Spam Firewall med beskeden autencitetsmekanisme kan hoppe spam hoppe den perfekte løsning, der fungerer således, i en begrænset Barracuda Spam Firewall udgående mail stempel og verifikation nøgler er tilføjet, form: 20090714023838.BB1B612EEE9; Zhe Feng e-mail svar, efter at spørgsmålet var en bombe, bør missil svar email indeholde oplysning om tidspunkt stempel og nøgler. Hvis du ikke medtager de ovenstående oplysninger, betyder det, at denne meddelelse er ikke sendt fra enheden er skrald bombe skrivelse, der skal blokeres.

Set Metode: Ved håndtering interface filter set-afsender godkendelse i filteret indstillinger og kontrollere vigtige ulovlig ammunition kan svare.

Block i log søgning kan finde årsagerne til Ugyldig Bounce til hoppe alle spam blokeret poster.