老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

輕松應對郵件服務器攻擊

發布時間:  2012/8/14 11:54:51
 入侵對郵件服務器的攻擊形式多種多樣:有利用緩沖區溢出漏洞進行的攻擊,還有拒絕服務攻擊和目錄收集攻擊等等。加固郵件服務器、使用郵件過濾工具、采用被管理的服務、安裝集成軟件等措施都可以從不同的側面終止郵件服務器所受到的攻擊。本文對上述這些措施都有具體描述。

  加固郵件服務器,首先在它前面安裝郵件過濾網絡工具,或者使用被管理的郵件過濾服務將有助于減輕來自垃圾郵件發送者和其它途徑的攻擊。

  隨著針對最終用戶和他們的桌面系統的攻擊日漸增多,直接攻擊郵件服務器的情況有所減少(雖然這種減少是相對的)。但是,服務器仍然是脆弱的,因為攻擊者不斷發現微軟的EXChange server甚至Sendmail的漏洞。下面來看兩個常見的攻擊,以及減少或終止郵件服務器遭受這些攻擊的方法。

  根源之一:緩沖區溢出漏洞

  當一個軟件程序,如郵件服務器軟件,在一個數據緩沖區中存儲了超過最初允許量的更多的數據,并且未曾防備始料未及的輸入時,就會發生緩沖區溢出。攻擊者可以利用這個缺陷讓郵件服務器執行它未計劃執行的其它程序。如果郵件服務器的運行享有特權的話,就會危及到整個系統的安全。即便郵件服務器不享有特權,攻擊者還是能夠危及它的安全,并獲得對它的資源的完全控制權限。

  雖然緩沖區溢出是由于偶然的編程錯誤導致的,但是它對于數據完整性而言卻是一種很常見的安全漏洞。當發生緩沖區溢出情況時,多余的數據會包含被設計用于觸發特定行為的代碼,如:向被攻擊的服務器發送可能損壞用戶文件、修改數據或暴露絕密信息的新指令。

  過去攻擊者常常利用緩沖區溢出漏洞使蠕蟲在因特網上不同的服務器之間穿行,從而證明他們的本領。但是近來,緩沖區溢出漏洞有了更明確的目標。它們讓攻擊者危及郵件服務器的安全,以便接下來它們能夠利用郵件服務器來發送垃圾郵件。

  這種攻擊會導致兩個嚴重后果。首先,郵件服務器被危及安全意味著攻擊者可以閱讀公司的來往郵件。結果可能是災難性的。其次,攻擊者可以使用公司的服務器資源發送垃圾郵件。這種情況會給公司帶來壞名聲,并違反ISP合同,常常意味著服務終止。

  加固郵件服務器(以及任何其它公共服務器),防止緩沖區溢出漏洞和其它形式的攻擊是非常重要的。還可以采取其它一些保護措施。

  應對之一:服務器加固

  減少郵件服務器的安全受到威脅的機會的最好方式就是加固郵件服務器本身。在任何情況下,加固都值得努力做出。在加固過的服務器上,特別是那些因特網上的服務器,很少有服務會被漏洞攻擊到,那些服務通常是被“區別對待” 的。加固通常需要采取如下措施:

  • 從物理上保證計算機的安全;

  • 更新操作系統和應用軟件;

  • 啟用日志,記錄管理員訪問和使用資源的操作;

  • 刪除不必要的應用程序、服務和工具;

  • 啟用本地防火墻服務;

  • 限制有特權賬號的使用。

  通過加固服務器,可以大大減少它們的薄弱環節。但僅僅加固郵件服務器通常是不夠的。更好的解決方案是在加固服務器的同時,在郵件實際抵達服務器之前提供額外的對郵件通訊的過濾。

  可以通過使用網絡工具、管理服務和集成到現存的郵件系統(如:微軟的EXChange)中的軟件來預先對郵件通訊進行過濾。切記防御要分成不同的層次——例如:加固內部郵件服務器,同時為保護周邊環境而部署已被供應商加固的網絡工具。

  應對之二:網絡工具

  郵件過濾網絡工具是部署在內部郵件服務器前面的。這些工具通常提供兩種類型的防火墻:包過濾防火墻和應用級防火墻。作為包過濾防火墻的網絡工具只允許到郵件服務(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通訊。作為應用級防火墻的工具確保發送服務器正確地使用SMTP,并遵循相關的IEEE Requests for Comments(RFCS)和慣例(如:支持反向DNS設置)。

  網絡工具由于這樣幾個原因而不易受到攻擊。首先,絕大多數工具都運行在高度定制的操作系統上。這些操作系統已經將絕大多數可能使攻擊者立足的額外服務禁止掉了(或者從最開始就專門為工具的使用而對操作系統進行了定制)。

  其次,工程師們在加固工具時嚴格遵守最佳實踐。

  最后,一個工具只允許進出郵件服務器的限定類型的通訊(即與郵件傳輸相關的通訊),甚至這類通訊都要經過仔細的檢查。

  應對之三:被管理的服務

  采用被管理的服務,所有的郵件都先被發送到一個過濾郵件的offsite服務中,這個服務隨后將有效的郵件轉發到公司的郵件服務器。

  要運用這個策略有效地防止直接使用郵件協議的攻擊,內部郵件服務器必須只接收被管理的服務發起的連接,而不接收任何其它連接。但是這些服務只對進入的郵件通訊有效。出去的郵件通訊還是直接被發送到因特網上的其它服務器,從而激活使用郵件協議的可能漏洞(例如:在SMTP傳輸過程中一個接收郵件服務器會攻擊發送郵件服務器軟件中的緩沖區溢出漏洞)。

  應對之四:集成軟件

  最后,可以安裝集成軟件來幫助保護郵件服務器。這個安裝在本地的軟件能防范網絡攻擊,使服務器更穩固。集成軟件通常運行在應用層(即SMTP)來保護服務器免受漏洞攻擊。一些集成軟件用一個定制的加固版本代替服務器本地的TCP/IP棧。

  但是,更為常見的是本地過濾軟件和郵件軟件合作,而不是在郵件軟件和外部系統之間建立一堵墻。當攻擊者可以直接訪問到郵件服務器時(例如:如果一個內部的可信任的用戶發起攻擊),采用這種方法的集成軟件就能夠發揮作用。

  應對五:拒絕服務攻擊和目錄收集攻擊

  拒絕服務(Denia1 of Service,DoS)攻擊會降低目標系統的能力。比方說一個郵件服務器,攻擊者試圖放慢它或者把它搞癱瘓。攻擊者以幾種方式發起拒絕服務攻擊,包括消耗網絡資源和發起目錄收集攻擊。

  當攻擊者通過網絡資源消耗實施拒絕服務攻擊時,攻擊常常集中在消耗目標機器的所有可獲得的進入連接上。因為SMTP是一個TCP協議,一個成功的漏洞攻擊只要求攻擊者請求的TCP連接的數目比能夠獲得的TCP連接數更多。也就是說,攻擊者創建比郵件服務器所能處理的連接數更多的指向郵件服務器的連接。這樣郵件服務器就不能再接受來自合法的郵件服務器的有效的進入連接了。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    免费毛片基地| 四虎论坛| 国产麻豆精品免费视频| 青青久久网| 国产麻豆精品高清在线播放| 日本免费乱理伦片在线观看2018| 亚洲www美色| 国产不卡精品一区二区三区| 999久久久免费精品国产牛牛| 日韩在线观看免费| 黄色福利| 麻豆网站在线看| 欧美一级视频高清片| 天天做日日爱夜夜爽| 日韩男人天堂| 日韩av成人| 韩国三级一区| 国产极品白嫩美女在线观看看| 青青青草影院 | 超级乱淫伦动漫| 欧美激情中文字幕一区二区| 欧美激情一区二区三区在线| 精品在线视频播放| 青青青草视频在线观看| 久久国产一久久高清| 国产成人精品综合久久久| 久久99这里只有精品国产| 欧美另类videosbestsex久久| 亚洲精品久久久中文字| 国产视频在线免费观看| 国产一区精品| 久久国产一区二区| 日本免费乱人伦在线观看| 精品在线观看国产| 午夜在线亚洲| 精品国产一区二区三区久 | 精品视频免费看| 精品国产一区二区三区精东影业 | 香蕉视频久久| 国产欧美精品午夜在线播放| 国产国语对白一级毛片| 久久成人综合网| 精品美女| 成人免费观看的视频黄页| 国产91素人搭讪系列天堂| 亚洲天堂在线播放| 久久国产精品自线拍免费| 国产原创中文字幕| 久久国产精品只做精品| 成人免费福利片在线观看| 99热热久久| 国产a毛片| 亚洲天堂在线播放| 午夜在线亚洲| 成人在免费观看视频国产| 九九干| 精品在线观看国产| 久久国产精品自线拍免费| 色综合久久天天综合| 韩国三级视频网站| 日韩专区一区| 久久国产一区二区| 国产伦精品一区二区三区无广告 | 久久国产精品自线拍免费| 九九九网站| 国产麻豆精品视频| 国产一区国产二区国产三区| 成人高清视频免费观看| 国产伦理精品| 国产国语对白一级毛片| 国产高清在线精品一区二区| 久久久久久久久综合影视网| 国产91丝袜在线播放0| 日韩欧美一及在线播放| 尤物视频网站在线| 欧美国产日韩精品| 99久久视频| 黄视频网站在线看| 成人av在线播放| 91麻豆精品国产自产在线| 九九精品久久| 中文字幕一区二区三区 精品| 日韩一级黄色大片| 日本特黄特色aa大片免费| 青青青草影院 | 免费一级片在线| 精品国产一区二区三区精东影业 | 日本特黄特黄aaaaa大片| 国产不卡在线播放| 麻豆污视频| 国产a毛片| 四虎精品在线观看| 欧美国产日韩一区二区三区| 欧美激情一区二区三区视频高清| 亚洲第一色在线| 亚欧成人乱码一区二区| 欧美激情一区二区三区在线 | 四虎影视库| 欧美一区二区三区在线观看| 精品视频在线看| 美女免费黄网站| 亚洲精品影院| 亚洲www美色| 欧美激情一区二区三区在线播放 | 国产精品自拍一区| 久久国产精品只做精品| 99久久视频| 999久久66久6只有精品| 久久国产精品自线拍免费| 欧美激情一区二区三区视频| 国产一区二区高清视频| 成人免费高清视频| 免费的黄视频| 久久国产精品永久免费网站| 国产伦久视频免费观看 视频| 久久99中文字幕久久| 成人影院一区二区三区| 国产成a人片在线观看视频| 国产不卡精品一区二区三区| 日韩一级黄色片| 99久久精品费精品国产一区二区| 色综合久久天天综合| 日韩专区在线播放| 精品视频一区二区三区免费| 精品国产一区二区三区久久久蜜臀| 欧美一区二区三区在线观看| 日韩欧美一及在线播放| 精品久久久久久中文| 香蕉视频三级| 亚洲第一色在线| 一级毛片视频免费| 亚洲精品影院| 久久国产一久久高清| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩在线观看视频网站| 精品国产一区二区三区精东影业 | 欧美1区| 免费的黄色小视频| 国产麻豆精品视频| 九九精品久久| 日韩专区一区| 天堂网中文字幕| 香蕉视频久久| 国产成人精品影视| 国产一区二区精品久久| 亚飞与亚基在线观看| 午夜在线亚洲| 日韩专区在线播放| 欧美1区| 欧美电影免费| 中文字幕Aⅴ资源网| 高清一级毛片一本到免费观看| 久久99中文字幕久久| 天天色色色| 日韩av片免费播放| 毛片高清| 成人高清护士在线播放| 国产成人女人在线视频观看 | 香蕉视频一级| 国产视频一区二区在线播放| 成人免费网站久久久| 香蕉视频一级| 国产伦精品一区二区三区在线观看| 欧美18性精品| 亚洲天堂在线播放| 精品久久久久久中文字幕一区 | 久久成人亚洲| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日韩中文字幕在线亚洲一区 | 可以免费在线看黄的网站| 色综合久久天天综合绕观看| 欧美爱色| 欧美大片a一级毛片视频| 中文字幕Aⅴ资源网| a级毛片免费全部播放| 一级女性大黄生活片免费| 国产a毛片| 天天色成人| 午夜欧美成人久久久久久| 99久久精品国产国产毛片| 中文字幕97| 国产a视频| 日韩一级黄色大片| 韩国毛片| 九九九网站| 韩国毛片| 久久久久久久久综合影视网| 欧美激情伊人| 国产麻豆精品视频| 精品在线视频播放| 亚洲精品影院| 精品国产三级a∨在线观看| 久久久久久久免费视频| 久久国产精品自由自在| 精品视频在线观看免费| 91麻豆精品国产自产在线| a级精品九九九大片免费看| 精品视频在线观看一区二区| 国产伦精品一区二区三区无广告 | 在线观看成人网 |