Om e-postsystem och svaret studsa metoder attack



E-post, Internet är driften av studsar mekanismen ett av kriterierna, nästan alla e-postsystem stöder denna funktion. Den så kallade bounce mekanism, att e-postsystem i SMTP-anslutningen fasen, kontrollera förekomsten av mottagaren, om mottagaren inte finns, eller det mottagande slutet av någon anledning inte kan acceptera e-postsystemet automatiskt generera studsa meddelandet (NDR 【 Icke-Leveransrapport】) och skickas automatiskt till avsändaren. Enligt definitionen av RFC måste meddelandesystemet acceptera NDR, eller också kan leda till än vanlig post kan inte laddas. Bounce Anfall är användning av post som genereras av just detta system.

Den så kallade studs attack, är föremål för pre-attack orsakar falsk avsändaradress är mottagaren inställd på en rad andra e-postkonto domän inte finns, så att när ett stort antal meddelanden som skickats, till exempel genom botnets i egenskap av mottagare existerar inte, kommer posten systemet genererar en hel del studsar till avsändaren adress. Avsändaradress tillhör den verkliga servern kommer att få en hel del studsar att öka belastningen på servern, men också lätt att göra företagets e-postserver att bli svartlistad.

Bounce attack skiljer sig åt i omfattning, som beskrivs ovan, ett sådant angrepp kan en angripare en dag innan hundratusentals brev olika studs. Generellt möter användare trakassera karaktär studsa attack, spammare att skicka skräppost, ofta slumpmässigt, ställa in avsändare, inklusive exempelvis bobo@abc.com, när en mycket spam, kan vissa mail vara till bobo@abc.com skickas, då Bobo kan få ett brev tillbaka, ibland bara några bokstäver om dagen, eller flera bokstäver, men hela tiden, människor är mycket deprimerad.

Information studsar brukar regelbundet, såsom avsändaren är tom, eller för MAILER-DAEMON@xxx.com, är temat Olevererad allmänhet Mail Returnerade så. Vissa användare använder sökordet blockerande tekniken kommer att studsa, eller bara att man vill förhindra att den tomma avsändaren, men ofta kommer också att förhindra normal studsande ut, vilket leder till otillräcklig information.

I allmänhet stod studsa av ett företags e-posttrafik för mer än 5%, varav de flesta är spam studsande. Hur man förhindrar mottagandet av en sådan skräp studs, studs att undvika attacker?

Använd SPF-eller domän-nyckelteknik. Principer som liknar dessa två tekniker. Till exempel, SPF-posten sohu.com sohu.com text = "v = spf1 IP4: 61.135.130.0/23 IP4: 61.135.132.0/23 (... Sohu deras mailserver IP) alla", om de människor som missbrukade Sohu skickar ut skräppost, mottagaren filterteknik, om det antas SPF kan avgöra detta är en bluff spam, skickas inte till DNR den Sohu.

Tyvärr gör många inte SPF autentiseringsserver, så även om ditt företag som bildats SPF-poster kan inte stoppa spam studsa.

Barracuda Spam Firewall med budskapet autentiseringsmekanism kan studsa spam studsa den perfekta lösningen, som fungerar enligt följande, i en begränsad Barracuda spam brandvägg avgående post stämpel och nycklar kontroll läggs på formen: 20090714023838.BB1B612EEE9; Zhe Feng e-post svar efter det att frågan hade en bomb, bör missil svara email innefatta tidpunkten stämpel och nycklar. Om du inte inkluderar ovanstående information, visar det här meddelandet inte skickas av enheten är skräp bomb brev som skall blockeras.

Ställ Metod: I administrationsgränssnittet filter set-sändaren autentisering i filterinställningarna och kontrollera viktiga olaglig ammunition kan svara.

Block i loggen sökning kan hitta orsakerna till Ogiltig Bounce studsar all skräppost blockeras poster.