避免成为垃圾邮件跳板的危机-SMTP认证.docx_第1页
避免成为垃圾邮件跳板的危机-SMTP认证.docx_第2页
避免成为垃圾邮件跳板的危机-SMTP认证.docx_第3页
避免成为垃圾邮件跳板的危机-SMTP认证.docx_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

避免成为垃圾邮件跳板的危机-SMTP认证垃圾邮件界流行“盗号发送“,垃圾邮件发送者通过破解用户弱密码取得用户的合法身份后大量外发垃圾邮件,致使企业IP地址被列入黑名单影响正常邮件发送。图1:盗号发送垃圾广告邮件调查发现,目前有不少企业的邮箱用户其邮箱密码为弱密码,表现为几种形式:1.邮箱密码为简单数字组合:如123456,123123、11111、8888等;2.邮箱密码为简单的英文单词、字母和数字组合(如:password、iloveyou、qwerty、abc123等);3.邮箱密码与用户名相同,或者采用用户名与简单的数字组合作为邮箱密码(如:username1、username2、username123、username111等);这样使用黑客能轻易的破解这些弱密码,然后利用合法身份大量外发垃圾邮件,即盗号发送,其危害如下:1.滥发垃圾邮件,导致企业邮件系统IP地址甚至域名被列入垃圾邮件黑名单中,正常邮件外发大量被拒。发送垃圾邮件、窃取个人邮箱的相关资料、邮件内容泄露等。2.邮件系统及个人信箱产生大量退信,造成队列积压,导致服务器负载增加或队列服务停止甚至死机。3.黑客利用弱密码窃取个人邮箱的相关资料,造成邮件内容泄漏以及其他的黑客行为。盗号发送的周期性垃圾邮件发送者取得了合法的身份,开始大量发送垃圾邮件。初期,垃圾邮件发送成功率比较高;一段时间后,企业的邮件服务器的IP因为大量发送垃圾邮 件被列入RBL中,很多正常发送的邮件也被阻止,企业正常的邮件发送收到严重干扰,企业邮件服务器管理员不得不忙于向各种RBL阻止申诉,同时忙于逐一通 知内部用户修改其弱密码。此时,垃圾邮件发送者发现发送成功率降低之后,他们会向蝗虫一样,转场到其他拥有弱密码用户的企业,继续其贪婪的垃圾邮件发送行 为。盗号发送的防御通常合理应用情况下,信件的寄件者名称会与 SMTP 认证账号相符,但是寄送垃圾邮件的黑客,认证会使用他所找或猜到密码的账号,但寄件名称为了方便塞信成功就会天马行空,如下图2所示:图2:大量发送垃圾邮件从图中可以看出,寄件者并非公司邮件账号,公司的网域也并非是。这里只是黑客为了隐藏真实内部寄件者和塞信成功,而故意更改为一个根本不存在的账号来大量发送垃圾邮件。图中还可以看出,寄件者在一分钟不到的时间里,却已经发送20封以上主旨完全相同的信件,同时收件者非常多,这是非常典型的黑客盗取真实账号,通过公司邮件服务器当做跳板发送大量垃圾邮件的例子。鉴于黑客成功盗取公司邮件服务器真实账号和密码后,为了隐藏真实内部寄件者和塞信成功,而故意改一个根本不存在的账号来大量发送垃圾邮件的特征,众至邮件服务器采用SMTP 认证功能来阻挡黑客通过公司的邮件服务器发送大量垃圾邮件。如图3所示:图3:SMTP认证当启动众至邮件主机SMTP 认证功能后,会阻挡 SMTP 认证账号与寄件者名称不符者的来源 IP,而原寄件者账号与经常使用的来源 IP 不会受到任何影响。如图4所示:图4:开启SMTP认证总结:对于一个网络管理员来说,垃圾邮件的困扰并不是接收这些垃圾邮件,而是试图防止垃圾邮件发送者使用你的邮件服务器来进行中继转发,这项工作很关键,因为一旦 他们使用你的邮件服务器做为转发站,除了耗费昂贵的带宽资源、导致服务器速度下降以及使你承受重压,你也许还可能很快就被大家的“黑名单”搞得晕头转向,当这种情况发生时,你的用户的邮件发送可能会时断时续,你也只能耗费许多计划外的时间来清理系统并摆脱这些禁止名单

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论