老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

五招輕松應(yīng)對(duì)郵件服務(wù)器攻擊

發(fā)布時(shí)間:  2012/8/14 12:04:44
 對(duì)郵件服務(wù)器的攻擊形式多種多樣:有利用緩沖區(qū)溢出漏洞進(jìn)行的攻擊,還有拒絕服務(wù)攻擊和目錄收集攻擊等等。加固郵件服務(wù)器、使用郵件過(guò)濾工具、采用被管理的服務(wù)、安裝集成軟件等措施都可以從不同的側(cè)面終止郵件服務(wù)器所受到的攻擊。本文對(duì)上述這些措施都有具體描述。


加固郵件服務(wù)器,首先在它前面安裝郵件過(guò)濾網(wǎng)絡(luò)工具,或者使用被管理的郵件過(guò)濾服務(wù)將有助于減輕來(lái)自垃圾郵件發(fā)送者和其它途徑的攻擊。

隨著針對(duì)最終用戶和他們的桌面系統(tǒng)的攻擊日漸增多,直接攻擊郵件服務(wù)器的情況有所減少(雖然這種減少是相對(duì)的)。但是,服務(wù)器仍然是脆弱的,因?yàn)楣粽卟粩喟l(fā)現(xiàn)微軟的EXChange server甚至Sendmail的漏洞。下面來(lái)看兩個(gè)常見(jiàn)的攻擊,以及減少或終止郵件服務(wù)器遭受這些攻擊的方法。

根源之一:緩沖區(qū)溢出漏洞

當(dāng)一個(gè)軟件程序,如郵件服務(wù)器軟件,在一個(gè)數(shù)據(jù)緩沖區(qū)中存儲(chǔ)了超過(guò)最初允許量的更多的數(shù)據(jù),并且未曾防備始料未及的輸入時(shí),就會(huì)發(fā)生緩沖區(qū)溢出。攻擊者可以利用這個(gè)缺陷讓郵件服務(wù)器執(zhí)行它未計(jì)劃執(zhí)行的其它程序。如果郵件服務(wù)器的運(yùn)行享有特權(quán)的話,就會(huì)危及到整個(gè)系統(tǒng)的安全。即便郵件服務(wù)器不享有特權(quán),攻擊者還是能夠危及它的安全,并獲得對(duì)它的資源的完全控制權(quán)限。

雖然緩沖區(qū)溢出是由于偶然的編程錯(cuò)誤導(dǎo)致的,但是它對(duì)于數(shù)據(jù)完整性而言卻是一種很常見(jiàn)的安全漏洞。當(dāng)發(fā)生緩沖區(qū)溢出情況時(shí),多余的數(shù)據(jù)會(huì)包含被設(shè)計(jì)用于觸發(fā)特定行為的代碼,如:向被攻擊的服務(wù)器發(fā)送可能損壞用戶文件、修改數(shù)據(jù)或暴露絕密信息的新指令。

過(guò)去攻擊者常常利用緩沖區(qū)溢出漏洞使蠕蟲(chóng)在因特網(wǎng)上不同的服務(wù)器之間穿行,從而證明他們的本領(lǐng)。但是近來(lái),緩沖區(qū)溢出漏洞有了更明確的目標(biāo)。它們讓攻擊者危及郵件服務(wù)器的安全,以便接下來(lái)它們能夠利用郵件服務(wù)器來(lái)發(fā)送垃圾郵件。

這種攻擊會(huì)導(dǎo)致兩個(gè)嚴(yán)重后果。首先,郵件服務(wù)器被危及安全意味著攻擊者可以閱讀公司的來(lái)往郵件。結(jié)果可能是災(zāi)難性的。其次,攻擊者可以使用公司的服務(wù)器資源發(fā)送垃圾郵件。這種情況會(huì)給公司帶來(lái)壞名聲,并違反ISP合同,常常意味著服務(wù)終止。

加固郵件服務(wù)器(以及任何其它公共服務(wù)器),防止緩沖區(qū)溢出漏洞和其它形式的攻擊是非常重要的。還可以采取其它一些保護(hù)措施。

應(yīng)對(duì)之一:服務(wù)器加固

減少郵件服務(wù)器的安全受到威脅的機(jī)會(huì)的最好方式就是加固郵件服務(wù)器本身。在任何情況下,加固都值得努力做出。在加固過(guò)的服務(wù)器上,特別是那些因特網(wǎng)上的服務(wù)器,很少有服務(wù)會(huì)被漏洞攻擊到,那些服務(wù)通常是被“區(qū)別對(duì)待” 的。加固通常需要采取如下措施:

• 從物理上保證計(jì)算機(jī)的安全;

• 更新操作系統(tǒng)和應(yīng)用軟件;

• 啟用日志,記錄管理員訪問(wèn)和使用資源的操作;

• 刪除不必要的應(yīng)用程序、服務(wù)和工具;

• 啟用本地防火墻服務(wù);

• 限制有特權(quán)賬號(hào)的使用。

通過(guò)加固服務(wù)器,可以大大減少它們的薄弱環(huán)節(jié)。但僅僅加固郵件服務(wù)器通常是不夠的。更好的解決方案是在加固服務(wù)器的同時(shí),在郵件實(shí)際抵達(dá)服務(wù)器之前提供額外的對(duì)郵件通訊的過(guò)濾。

可以通過(guò)使用網(wǎng)絡(luò)工具、管理服務(wù)和集成到現(xiàn)存的郵件系統(tǒng)(如:微軟的EXChange)中的軟件來(lái)預(yù)先對(duì)郵件通訊進(jìn)行過(guò)濾。切記防御要分成不同的層次——例如:加固內(nèi)部郵件服務(wù)器,同時(shí)為保護(hù)周邊環(huán)境而部署已被供應(yīng)商加固的網(wǎng)絡(luò)工具。

應(yīng)對(duì)之二:網(wǎng)絡(luò)工具

郵件過(guò)濾網(wǎng)絡(luò)工具是部署在內(nèi)部郵件服務(wù)器前面的。這些工具通常提供兩種類型的防火墻:包過(guò)濾防火墻和應(yīng)用級(jí)防火墻。作為包過(guò)濾防火墻的網(wǎng)絡(luò)工具只允許到郵件服務(wù)(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通訊。作為應(yīng)用級(jí)防火墻的工具確保發(fā)送服務(wù)器正確地使用SMTP,并遵循相關(guān)的IEEE Requests for Comments(RFCS)和慣例(如:支持反向DNS設(shè)置)。

網(wǎng)絡(luò)工具由于這樣幾個(gè)原因而不易受到攻擊。首先,絕大多數(shù)工具都運(yùn)行在高度定制的操作系統(tǒng)上。這些操作系統(tǒng)已經(jīng)將絕大多數(shù)可能使攻擊者立足的額外服務(wù)禁止掉了(或者從最開(kāi)始就專門(mén)為工具的使用而對(duì)操作系統(tǒng)進(jìn)行了定制)。

其次,工程師們?cè)诩庸坦ぞ邥r(shí)嚴(yán)格遵守最佳實(shí)踐。

最后,一個(gè)工具只允許進(jìn)出郵件服務(wù)器的限定類型的通訊(即與郵件傳輸相關(guān)的通訊),甚至這類通訊都要經(jīng)過(guò)仔細(xì)的檢查。

應(yīng)對(duì)之三:被管理的服務(wù)

采用被管理的服務(wù),所有的郵件都先被發(fā)送到一個(gè)過(guò)濾郵件的offsite服務(wù)中,這個(gè)服務(wù)隨后將有效的郵件轉(zhuǎn)發(fā)到公司的郵件服務(wù)器。

要運(yùn)用這個(gè)策略有效地防止直接使用郵件協(xié)議的攻擊,內(nèi)部郵件服務(wù)器必須只接收被管理的服務(wù)發(fā)起的連接,而不接收任何其它連接。但是這些服務(wù)只對(duì)進(jìn)入的郵件通訊有效。出去的郵件通訊還是直接被發(fā)送到因特網(wǎng)上的其它服務(wù)器,從而激活使用郵件協(xié)議的可能漏洞(例如:在SMTP傳輸過(guò)程中一個(gè)接收郵件服務(wù)器會(huì)攻擊發(fā)送郵件服務(wù)器軟件中的緩沖區(qū)溢出漏洞)。

應(yīng)對(duì)之四:集成軟件

最后,可以安裝集成軟件來(lái)幫助保護(hù)郵件服務(wù)器。這個(gè)安裝在本地的軟件能防范網(wǎng)絡(luò)攻擊,使服務(wù)器更穩(wěn)固。集成軟件通常運(yùn)行在應(yīng)用層(即SMTP)來(lái)保護(hù)服務(wù)器免受漏洞攻擊。一些集成軟件用一個(gè)定制的加固版本代替服務(wù)器本地的TCP/IP棧。

但是,更為常見(jiàn)的是本地過(guò)濾軟件和郵件軟件合作,而不是在郵件軟件和外部系統(tǒng)之間建立一堵墻。當(dāng)攻擊者可以直接訪問(wèn)到郵件服務(wù)器時(shí)(例如:如果一個(gè)內(nèi)部的可信任的用戶發(fā)起攻擊),采用這種方法的集成軟件就能夠發(fā)揮作用。

應(yīng)對(duì)五:拒絕服務(wù)攻擊和目錄收集攻擊

拒絕服務(wù)(Denia1 of Service,DoS)攻擊會(huì)降低目標(biāo)系統(tǒng)的能力。比方說(shuō)一個(gè)郵件服務(wù)器,攻擊者試圖放慢它或者把它搞癱瘓。攻擊者以幾種方式發(fā)起拒絕服務(wù)攻擊,包括消耗網(wǎng)絡(luò)資源和發(fā)起目錄收集攻擊。

當(dāng)攻擊者通過(guò)網(wǎng)絡(luò)資源消耗實(shí)施拒絕服務(wù)攻擊時(shí),攻擊常常集中在消耗目標(biāo)機(jī)器的所有可獲得的進(jìn)入連接上。因?yàn)镾MTP是一個(gè)TCP協(xié)議,一個(gè)成功的漏洞攻擊只要求攻擊者請(qǐng)求的TCP連接的數(shù)目比能夠獲得的TCP連接數(shù)更多。也就是說(shuō),攻擊者創(chuàng)建比郵件服務(wù)器所能處理的連接數(shù)更多的指向郵件服務(wù)器的連接。這樣郵件服務(wù)器就不能再接受來(lái)自合法的郵件服務(wù)器的有效的進(jìn)入連接了。

幾乎找不到什么基于服務(wù)器的解決方案能夠防止拒絕安全服務(wù)攻擊。大多數(shù)郵件服務(wù)器運(yùn)行在通常用途的操作系統(tǒng)上,這些操作系統(tǒng)不會(huì)為防止拒絕服務(wù)攻擊而做調(diào)整。即使在一個(gè)加固過(guò)的UNIX系統(tǒng)上,要提高服務(wù)器耐受大量拒絕服務(wù)攻擊的能力也需要不同的網(wǎng)絡(luò)設(shè)置。因此,公司通常會(huì)購(gòu)買(mǎi)為發(fā)現(xiàn)和防止拒絕服務(wù)攻擊而特別創(chuàng)建的系統(tǒng),或能夠接受比通常用途的郵件服務(wù)器多得多的同時(shí)連接的加固的過(guò)濾工具。這種過(guò)濾設(shè)備通常能夠更好地發(fā)現(xiàn)拒絕服務(wù)攻擊,并采取防御措施。

目錄收集攻擊是由垃圾郵件發(fā)送者發(fā)起的資源密集型攻擊,從而為將來(lái)發(fā)送垃圾郵件確定可用的有效地址。在發(fā)生目錄收集攻擊時(shí),郵件服務(wù)器負(fù)載會(huì)大大增加,影響有效郵件的傳輸。此外,本地郵件服務(wù)器會(huì)為無(wú)效地址試圖向垃圾郵件發(fā)送者所使用的From地址返回未送達(dá)報(bào)告。

返回未送達(dá)報(bào)告生成另外的外發(fā)郵件通訊,消耗昂貴的帶寬,進(jìn)而增加郵件服務(wù)器的負(fù)載。因?yàn)槔]件發(fā)送者使用的大多數(shù)From地址都是假的,所以傳輸未送達(dá)報(bào)告總是超時(shí),要求郵件服務(wù)器晚些時(shí)候再嘗試傳輸。總之,目錄收集攻擊是一種代價(jià)昂貴的攻擊郵件服務(wù)器的形式。

遺憾的是,幾乎找不到減輕目錄收集攻擊危險(xiǎn)的方法。一種解決方案是使用被管理的服務(wù)。通常被管理的服務(wù)維護(hù)的郵件服務(wù)器的數(shù)量比一個(gè)公司所能提供的郵件服務(wù)器的數(shù)量要多得多,因此,目錄收集攻擊并不會(huì)在很大程度上影響郵件傳輸。

另一種解決方案是安裝針對(duì)這類攻擊優(yōu)化過(guò)的前端過(guò)濾工具。在工具中維護(hù)一份合法郵件用戶列表(通過(guò)靜態(tài)列表或輕型目錄訪問(wèn)協(xié)議訪問(wèn)內(nèi)部目錄),以便過(guò)濾器不會(huì)將發(fā)給無(wú)效用


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    欧美a级片视频| 久久国产精品自线拍免费| 精品久久久久久免费影院| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 深夜做爰性大片中文| a级黄色毛片免费播放视频| 99色视频在线| 麻豆午夜视频| 日本乱中文字幕系列| 亚洲第一视频在线播放| 欧美激情一区二区三区视频高清| 欧美爱爱动态| 日韩一级黄色片| 精品国产一区二区三区国产馆| 九九精品久久| 成人免费福利片在线观看| 国产一区二区精品在线观看| 日韩欧美一及在线播放| 99色视频在线| 日本在线不卡视频| 国产伦久视频免费观看 视频 | 日本在线www| 91麻豆精品国产自产在线观看一区 | 亚欧成人毛片一区二区三区四区| 免费国产在线视频| 精品国产亚洲一区二区三区| 日日日夜夜操| 日韩在线观看视频黄| 999久久66久6只有精品| 黄色免费网站在线| 91麻豆国产级在线| 天天做日日爱| 天天做日日爱夜夜爽| 久久精品免视看国产明星| 美女免费精品高清毛片在线视| 国产一区免费观看| 日韩一级精品视频在线观看| 国产亚洲精品成人a在线| 天天做日日爱夜夜爽| 高清一级片| 美国一区二区三区| 久草免费在线色站| 日韩在线观看视频免费| 亚洲不卡一区二区三区在线 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产麻豆精品视频| 中文字幕Aⅴ资源网| 高清一级做a爱过程不卡视频| 国产伦久视频免费观看 视频 | 成人免费观看视频| 中文字幕一区二区三区 精品| 欧美激情影院| 国产一区二区精品久久| 欧美日本国产| 日韩中文字幕在线播放| 久久国产影视免费精品| 国产网站免费在线观看| 国产91精品一区二区| 999久久狠狠免费精品| 国产a视频| 欧美爱爱动态| 国产成人精品在线| 99热热久久| 精品国产亚洲人成在线| 欧美大片一区| 国产美女在线观看| 99久久精品国产高清一区二区 | 四虎久久精品国产| 国产亚洲精品成人a在线| 九九精品久久| 天天做日日爱夜夜爽| 色综合久久手机在线| 成人免费一级毛片在线播放视频| 精品视频免费在线| 中文字幕一区二区三区 精品| 日本乱中文字幕系列| 日韩字幕在线| 你懂的日韩| 免费一级片网站| 国产成人精品在线| 一级片片| 精品久久久久久中文字幕2017| 亚欧成人毛片一区二区三区四区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产伦久视频免费观看视频| 欧美激情一区二区三区视频| 精品视频免费在线| 成人免费福利片在线观看| 精品国产一区二区三区精东影业| 午夜在线亚洲男人午在线| 九九国产| 亚洲精品久久玖玖玖玖| 九九九国产| 国产成人欧美一区二区三区的| 国产一区二区精品尤物| 日韩专区一区| 精品视频在线观看一区二区 | 黄视频网站免费观看| 亚洲天堂免费| 国产a免费观看| 高清一级片| 美女免费黄网站| 天天做人人爱夜夜爽2020毛片| 欧美另类videosbestsex| 国产成人啪精品| 九九久久99| 日韩中文字幕一区| 91麻豆精品国产综合久久久| 欧美a免费| 一级片片| 欧美一区二区三区性| 亚洲天堂免费| 美国一区二区三区| 日韩中文字幕在线观看视频| 国产高清视频免费观看| 日本在线不卡视频| a级精品九九九大片免费看| 欧美爱色| 91麻豆爱豆果冻天美星空| 久久成人性色生活片| 麻豆午夜视频| 99久久精品国产片| 免费国产在线观看| 日本在线www| 99色精品| 日本免费看视频| 欧美激情中文字幕一区二区| 成人免费网站视频ww| 久久99爰这里有精品国产| 日韩免费在线视频| 日韩av片免费播放| 精品国产一区二区三区久久久狼| 久久久成人网| 成人免费观看网欧美片| 日韩欧美一二三区| 夜夜操网| 国产伦精品一区二区三区在线观看| 一级毛片视频播放| 亚洲女人国产香蕉久久精品 | 欧美一区二区三区性| 高清一级片| 午夜久久网| 精品视频在线观看免费| 成人免费一级纶理片| 国产亚洲男人的天堂在线观看| 亚洲 男人 天堂| 国产福利免费视频| 亚洲天堂免费| 亚洲 国产精品 日韩| 精品国产亚洲一区二区三区| 久久久久久久网| 韩国毛片免费大片| 午夜家庭影院| 青青青草影院 | 日韩男人天堂| 精品毛片视频| 精品视频一区二区三区| 国产麻豆精品视频| 日韩一级黄色| 91麻豆国产级在线| 成人影院一区二区三区| 国产麻豆精品高清在线播放| 欧美激情一区二区三区视频| 高清一级片| 在线观看导航| 黄视频网站在线观看| 成人免费观看男女羞羞视频| 国产极品白嫩美女在线观看看| 国产91精品系列在线观看| 欧美另类videosbestsex| 韩国三级视频在线观看| 精品国产三级a| 四虎影视久久| 欧美激情一区二区三区视频高清| 色综合久久久久综合体桃花网| 国产一级强片在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美大片一区| 日韩中文字幕一区二区不卡| 久久成人性色生活片| 午夜激情视频在线播放| 精品视频在线看| 尤物视频网站在线观看| 久草免费在线色站| 精品国产一区二区三区久| 精品国产一区二区三区精东影业| 精品国产亚洲人成在线| 国产91素人搭讪系列天堂| 91麻豆精品国产综合久久久| 国产一区二区精品| 国产不卡在线观看| 日韩免费片| 亚洲天堂一区二区三区四区| 精品久久久久久综合网| 91麻豆精品国产片在线观看| 精品视频在线看| 精品在线视频播放| 亚洲第一页乱| 国产成a人片在线观看视频| 九九免费高清在线观看视频|