Acerca de sistema de correo electrónico y el método de rebote respuesta de ataque



sistema de correo electrónico mecanismo de rebote es uno de los estándares de Internet para la operación, casi todos los sistemas de correo electrónico compatible con esta función. El rebote denominado mecanismo, que el sistema de correo electrónico en la fase de conexión SMTP, comprobando la existencia del destinatario, si el destinatario no existe, o el extremo receptor, por alguna razón no puede aceptar sistema de correo electrónico automáticamente generará el mensaje de devolución (NDR 【 informes de no entrega】) y envía automáticamente al remitente. De acuerdo con la definición de RFC, el sistema debe aceptar el mensaje de NDR, o pueden dar lugar a incluso el correo normal no se puede cargar. Bounce ataque es utilizar el correo electrónico generado por este sistema en particular.

El ataque rebote llamada, es el objeto de pre-ataque causando dirección del remitente falso, el beneficiario se establece en un rango de otro dominio de correo electrónico no existe en las cuentas, de modo que cuando un gran número de mensajes enviados, por ejemplo a través de botnets, como el destinatario no existe, el sistema electrónico generará una gran cantidad de rebote a la dirección remitente. La dirección del remitente pertenece al servidor real recibirá una gran cantidad de rebotes para aumentar la carga del servidor, pero también fácil de hacer de servidor de correo de la empresa en la lista negra.

ataque Bounce difieren en el grado, el ataque descrito anteriormente, el atacante puede un día recibe cientos de miles de cartas de una variedad de rebote. Generalmente se enfrentan los usuarios están acosando a la naturaleza del ataque rebote, los spammers enviar correo no deseado, a menudo al azar, establezca el remitente, incluyendo, por ejemplo bobo@abc.com, cuando una gran cantidad de spam, algunos mensajes pueden ser a bobo@abc.com enviado, entonces el bobo puede recibir una carta de respuesta, a veces sólo unas cuantas letras de un día o varias cartas, pero constantemente, la gente está muy deprimido.

Información general rebote periódicamente, por ejemplo, el remitente está vacío, o para MAILER-DAEMON@xxx.com, el tema es por lo general no entregadas correo devuelto así. Algunos usuarios utilizan el bloqueo de la palabra clave de la tecnología será de rebote, o simplemente se limita a evitar que el remitente vacío, pero a menudo también prevenir el rebote normal a cabo, lo que lleva a la información insuficiente.

En general, el rebote del tráfico de correo de la compañía representaron más del 5%, la mayor parte de los cuales es el spam de rebote. Cómo evitar la recepción de despedida como basura, bote para evitar los ataques?

Con SPF, o la tecnología de dominio-clave. Principios similares a estas dos tecnologías. Por ejemplo, el registro SPF sohu.com sohu.com texto = "v = SPF1 IP4: 61.135.130.0/23 IP4: 61.135.132.0/23 (... Sohu su correo IP del servidor) todos", si las personas que abusaron de la sohu enviar spam, el destinatario la tecnología de filtrado, si se adopta SPF puede determinar qué es falso y el spam no se enviará a la DNR la Sohu.

Por desgracia, muchos no hacen SPF servidor de autenticación, así que incluso si su empresa creada registros SPF no puede detener el rebote de spam.

Barracuda Spam Firewall con el mecanismo de autenticación de mensajes spam puede rebotar rebotar la solución perfecta, que funciona de la siguiente, en un servidor de seguridad Barracuda Spam limitada sello de correo saliente y las claves de verificación se añaden, la forma: 20090714023838.BB1B612EEE9; Zhe Feng e-mail la respuesta después de la expedición tenía una bomba, el correo electrónico de misiles respuesta debería incluir la marca de tiempo y las llaves. Si usted no incluye la información anterior, indica que este mensaje no es enviado por el dispositivo, es la respuesta de la basura de bomba, se Zuduan.

Establecer Método: En la interfaz de gestión a los ajustes de configuración de filtro de autenticación del remitente filtro de municiones ilegales en su respuesta y se puede comprobar la clave.

Bloque en el registro de búsqueda puede encontrar las razones de la despedida no válido para hacer rebotar todo el spam bloqueados registros.