Om e-post system, og responsen sprett angrepsmetoder



E-post-systemet sprette mekanismen er en av Internett-standarder for drift, nesten alle e-postsystemer støtter denne funksjonen. Den såkalte bounce-mekanismen, som e-post system i SMTP forbindelse fasen, sjekker eksistensen til mottakeren, dersom mottakeren ikke finnes, eller mottakersiden annen grunn ikke kan akseptere e-post systemet vil automatisk generere returmeldingen (NDR 【 Ikke-Delivery Report】) og automatisk sendt til avsenderen. Ifølge definisjonen av RFC, skal meldingen systemet godta NDR, eller de kan føre til enda vanlig post kan ikke lades. Bounce angrep er bruken av e-postmeldingene som genereres av dette systemet.

Den såkalte sprett angrep, er målet med pre-angrep forårsaker falsk avsenderadresse, er mottakerens domene satt til en rekke andre e-postkontoen eksisterer ikke, slik at når et stort antall meldinger som sendes, for eksempel gjennom botnet, som mottaker ikke finnes, vil e-postsystemet generere mye sprette til avsender adressen. Avsenderen adressen tilhører den virkelige serveren vil få mye sprette å øke lasten på tjeneren, men også lett å gjøre bedriftens e-postserver blir svartelistet.

Bounce angrep ulik grad ovenfor beskrevet angrepet, kan angriperen en dag mottar hundretusenvis av bokstaver alle sprette. Vanligvis oppdages av brukere er trakasserende art sprette angrepet, spammere å sende uønsket e-post, ofte tilfeldige, angi avsender, inkludert for eksempel bobo@abc.com, når en masse spam, kan enkelte post være til bobo@abc.com sendt, så bobo kan motta et brev tilbake, noen ganger bare noen få bokstaver en dag eller flere bokstaver, men hele tiden, folk er veldig deprimerte.

Informasjon vanligvis sprette regelmessig, slik som avsender er tom, eller for MAILER-DAEMON@xxx.com, er temaet som regel levert Mail Returnerte så. Noen brukere bruker søkeordet blokkering teknologien vil bli returnert brevet, eller bare begrenset for å hindre tomme avsenderen, men ofte vil også hindre den normale spretter ut, som fører til utilstrekkelig informasjon.

Generelt utgjorde sprett av et selskaps mail trafikk for mer enn 5%, hvorav de fleste er spam spretter. Hvordan hindre at mottak av slike useriøs sprett, sprett for å unngå angrep?

Bruk SPF eller domene-nøkkel-teknologi. Prinsipper som ligner på disse to teknologiene. For eksempel SPF-posten sohu.com sohu.com tekst = "v = spf1 IP4: 61.135.130.0/23 IP4: 61.135.132.0/23 (... Sohu deres mail server IP) alle», hvis menneskene som misbrukte sohu sende spam, mottakeren filtrering teknologi, dersom vedtatt SPF kan finne ut hvilke er falske, og spam vil ikke bli sendt til DNR i sohu.

Dessverre er det mange ikke SPF godkjenningsserveren, så selv om ditt firma har satt opp SPF-postene kan ikke stoppe spam sprett.

Barracuda Spam Firewall med meldingen autentiseringsmekanisme kan sprette spam spretter den perfekte løsningen, som fungerer som følger, i et begrenset Barracuda spam brannmur utgående post stempel og verifikasjon tastene er lagt til, skjemaet: 20090714023838.BB1B612EEE9; Zhe Feng e-post svar etter at saken hadde en bombe, rakett bør svare email inkluderer tidsangivelsen og nøkler. Hvis du ikke tar med informasjonen ovenfor, betyr det denne meldingen ikke er sendt av enheten er søppel bombe brevet skal være blokkert.

Sett Metode: I administrasjonsgrensesnitt å sette avsender godkjenning filterinnstillinger filter ulovlig ammunisjon i svar og du kan kontrollere nøkkelen.

Blokker i loggen søk kan finne årsakene til Ugyldig tilbakesendingstestar å sprette all spam blokkert poster.