電子情報メールシステムと応答バウンス攻撃方法



電子メールシステムのバウンス機構は、1つの操作のためのインターネットの規格の、ほぼすべての電子メールのsystemsは、このfeatureサポートされます。何らかの理由で、いわゆるバウンス機構、すなわち、電子メールシステム在SMTP接続フェーズでは、どうかをチェック受信Cunzai、受信者が存在しない場合、または界首側Bunengjieshou、電子メールのバックシステムが自動的に文字を新西(NDRは【生成されます。配信不能レポート】)、自動的に送信者に送信されます。 RFCの定義によると、メッセージシステムがNDRを受け入れる必要がありますかさえも通常のメールの可能性があります請求することはできません。バウンス攻撃が使用する電子メールは、この特定のシステムによって生成されます。

いわゆるバウンス攻撃は、事前に攻撃の対象偽送信者のアドレスを引き起こしている、受信者が他の電子メールアカウントのドメインの範囲に存在しないので、設定されたときにボットネットを通じて例えばメッセージの送信数多くの、受信者存在しない場合、メールシステムは、送信者のアドレスにバウンスの多くが生成されます。著者らは、バウンスの多くのサーバーの負荷を高めるためにが表示されます、その実サーバに対処するだけでなく、簡単に会社のメールサーバーがブラックリストに載っているようにします。

バウンス攻撃は程度の差は、上述の攻撃は、攻撃者は1日バウンスの様々な文字の数十万を受け取ることがあります。 、スパマーはスパムを送信する一般ユーザの出会いバウンス攻撃は嫌がらせの性質は、それはしばしばランダムな例のセットを含む送信者、bobo@abc.com、スパムメッセージの多くは、一部のメッセージがされる可能性があります非常に落ち込んで送信bobo@abc.com~~Vにし、ボボに戻る、時には数十一日にいくつかの文字または文字、手紙を受け取るかもしれませんが、常に、人々がいる。

情報は通常、定期的になど、送信者が空であるか、MAILER-DAEMON@xxx.comのバウンス、テーマは一般的にメールので、返される配信不能です。一部のユーザーがキーワード、またはバウンスされるだけで空の送信を防ぐために制限技術をブロックするが、それはまた頻繁に防ぐことが通常、不十分な情報につながるアウトバウンド。

一般的に、同社の電子メールトラフィックのバウンスは、5%以上は、そのほとんどはスパムバウンスです占めている。どのように、このような迷惑バウンスの領収書を防ぐために攻撃を避けるためにバウンス?

使用して、SPFやドメインのキーテクノロジー。原則、これらの2つの技術に似ています。たとえば、SPFレコードのsohu.comのsohu.comテキスト="とv = spf1レコードIP4は:61.135.130.0/23 IP4は:61.135.132.0/23(...捜狐自分のメールサーバーのIPアドレス)は、すべて";場合捜狐を濫用人受信者がフィルタリング技術のSPFを使用する場合、スパムを送信すると、その偽物とスパムDNRは捜狐に送信されませんを確認できます。

残念ながら、多くので、たとえあなたの会社は、レコードのSPFスパムバウンスを止めることはできない設定SPFの認証サーバをしない。

Barracuda Spam Firewallは、メッセージ認証メカニズムと、送信メールのタイムスタンプと検証キーを制限バラクーダスパムファイアウォールでは、フォームを:20090714023838.BB1B612EEE9;浙江省鳳が追加されました次のように動作する完全なソリューションを、バウンススパムをバウンスすることができます問題は、爆弾をした後、電子メールの返信は、ミサイルの返信メールは、タイムスタンプとキーを含める必要があります。上記の情報が含まれていない場合、このメッセージは装置によって発行されず、示されている、ゴミの爆弾文字ですがブロックされます。

設定方法は:管理インターフェイスのフィルタでは、フィルタの設定で設定送信者の認証は、キー違法弾薬を返信することができますを確認します。

検索ブロックは無効なバウンスすべてのスパムをバウンスレコードをブロック見つけることができるログが発生します。