亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Mail服務器 > 正文

五招輕松應對郵件服務器攻擊

2024-09-08 23:46:32
字體:
來源:轉載
供稿:網友

對郵件服務器的攻擊形式多種多樣:有利用緩沖區溢出漏洞進行的攻擊,還有拒絕服務攻擊和目錄收集攻擊等等。加固郵件服務器、使用郵件過濾工具、采用被管理的服務、安裝集成軟件等措施都可以從不同的側面終止郵件服務器所受到的攻擊。本文對上述這些措施都有具體描述。


加固郵件服務器,首先在它前面安裝郵件過濾網絡工具,或者使用被管理的郵件過濾服務將有助于減輕來自垃圾郵件發送者和其它途徑的攻擊。

隨著針對最終用戶和他們的桌面系統的攻擊日漸增多,直接攻擊郵件服務器的情況有所減少(雖然這種減少是相對的)。但是,服務器仍然是脆弱的,因為攻擊者不斷發現微軟的EXChange server甚至Sendmail的漏洞。下面來看兩個常見的攻擊,以及減少或終止郵件服務器遭受這些攻擊的方法。

根源之一:緩沖區溢出漏洞

當一個軟件程序,如郵件服務器軟件,在一個數據緩沖區中存儲了超過最初允許量的更多的數據,并且未曾防備始料未及的輸入時,就會發生緩沖區溢出。攻擊者可以利用這個缺陷讓郵件服務器執行它未計劃執行的其它程序。如果郵件服務器的運行享有特權的話,就會危及到整個系統的安全。即便郵件服務器不享有特權,攻擊者還是能夠危及它的安全,并獲得對它的資源的完全控制權限。

雖然緩沖區溢出是由于偶然的編程錯誤導致的,但是它對于數據完整性而言卻是一種很常見的安全漏洞。當發生緩沖區溢出情況時,多余的數據會包含被設計用于觸發特定行為的代碼,如:向被攻擊的服務器發送可能損壞用戶文件、修改數據或暴露絕密信息的新指令。

過去攻擊者常常利用緩沖區溢出漏洞使蠕蟲在因特網上不同的服務器之間穿行,從而證明他們的本領。但是近來,緩沖區溢出漏洞有了更明確的目標。它們讓攻擊者危及郵件服務器的安全,以便接下來它們能夠利用郵件服務器來發送垃圾郵件。

這種攻擊會導致兩個嚴重后果。首先,郵件服務器被危及安全意味著攻擊者可以閱讀公司的來往郵件。結果可能是災難性的。其次,攻擊者可以使用公司的服務器資源發送垃圾郵件。這種情況會給公司帶來壞名聲,并違反ISP合同,常常意味著服務終止。

加固郵件服務器(以及任何其它公共服務器),防止緩沖區溢出漏洞和其它形式的攻擊是非常重要的。還可以采取其它一些保護措施。

應對之一:服務器加固

減少郵件服務器的安全受到威脅的機會的最好方式就是加固郵件服務器本身。在任何情況下,加固都值得努力做出。在加固過的服務器上,特別是那些因特網上的服務器,很少有服務會被漏洞攻擊到,那些服務通常是被“區別對待” 的。加固通常需要采取如下措施:

• 從物理上保證計算機的安全;

• 更新操作系統和應用軟件;

• 啟用日志,記錄管理員訪問和使用資源的操作;

• 刪除不必要的應用程序、服務和工具;

• 啟用本地防火墻服務;

• 限制有特權賬號的使用。

通過加固服務器,可以大大減少它們的薄弱環節。但僅僅加固郵件服務器通常是不夠的。更好的解決方案是在加固服務器的同時,在郵件實際抵達服務器之前提供額外的對郵件通訊的過濾。

可以通過使用網絡工具、管理服務和集成到現存的郵件系統(如:微軟的EXChange)中的軟件來預先對郵件通訊進行過濾。切記防御要分成不同的層次——例如:加固內部郵件服務器,同時為保護周邊環境而部署已被供應商加固的網絡工具。

應對之二:網絡工具

郵件過濾網絡工具是部署在內部郵件服務器前面的。這些工具通常提供兩種類型的防火墻:包過濾防火墻和應用級防火墻。作為包過濾防火墻的網絡工具只允許到郵件服務(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通訊。作為應用級防火墻的工具確保發送服務器正確地使用SMTP,并遵循相關的IEEE Requests for Comments(RFCS)和慣例(如:支持反向DNS設置)。

網絡工具由于這樣幾個原因而不易受到攻擊。首先,絕大多數工具都運行在高度定制的操作系統上。這些操作系統已經將絕大多數可能使攻擊者立足的額外服務禁止掉了(或者從最開始就專門為工具的使用而對操作系統進行了定制)。

其次,工程師們在加固工具時嚴格遵守最佳實踐。

最后,一個工具只允許進出郵件服務器的限定類型的通訊(即與郵件傳輸相關的通訊),甚至這類通訊都要經過仔細的檢查。

應對之三:被管理的服務

采用被管理的服務,所有的郵件都先被發送到一個過濾郵件的offsite服務中,這個服務隨后將有效的郵件轉發到公司的郵件服務器。

要運用這個策略有效地防止直接使用郵件協議的攻擊,內部郵件服務器必須只接收被管理的服務發起的連接,而不接收任何其它連接。但是這些服務只對進入的郵件通訊有效。出去的郵件通訊還是直接被發送到因特網上的其它服務器,從而激活使用郵件協議的可能漏洞(例如:在SMTP傳輸過程中一個接收郵件服務器會攻擊發送郵件服務器軟件中的緩沖區溢出漏洞)。

應對之四:集成軟件

最后,可以安裝集成軟件來幫助保護郵件服務器。這個安裝在本地的軟件能防范網絡攻擊,使服務器更穩固。集成軟件通常運行在應用層(即SMTP)來保護服務器免受漏洞攻擊。一些集成軟件用一個定制的加固版本代替服務器本地的TCP/IP棧。

但是,更為常見的是本地過濾軟件和郵件軟件合作,而不是在郵件軟件和外部系統之間建立一堵墻。當攻擊者可以直接訪問到郵件服務器時(例如:如果一個內部的可信任的用戶發起攻擊),采用這種方法的集成軟件就能夠發揮作用。

應對五:拒絕服務攻擊和目錄收集攻擊

拒絕服務(Denia1 of Service,DoS)攻擊會降低目標系統的能力。比方說一個郵件服務器,攻擊者試圖放慢它或者把它搞癱瘓。攻擊者以幾種方式發起拒絕服務攻擊,包括消耗網絡資源和發起目錄收集攻擊。

當攻擊者通過網絡資源消耗實施拒絕服務攻擊時,攻擊常常集中在消耗目標機器的所有可獲得的進入連接上。因為SMTP是一個TCP協議,一個成功的漏洞攻擊只要求攻擊者請求的TCP連接的數目比能夠獲得的TCP連接數更多。也就是說,攻擊者創建比郵件服務器所能處理的連接數更多的指向郵件服務器的連接。這樣郵件服務器就不能再接受來自合法的郵件服務器的有效的進入連接了。

幾乎找不到什么基于服務器的解決方案能夠防止拒絕安全服務攻擊。大多數郵件服務器運行在通常用途的操作系統上,這些操作系統不會為防止拒絕服務攻擊而做調整。即使在一個加固過的UNIX系統上,要提高服務器耐受大量拒絕服務攻擊的能力也需要不同的網絡設置。因此,公司通常會購買為發現和防止拒絕服務攻擊而特別創建的系統,或能夠接受比通常用途的郵件服務器多得多的同時連接的加固的過濾工具。這種過濾設備通常能夠更好地發現拒絕服務攻擊,并采取防御措施。

目錄收集攻擊是由垃圾郵件發送者發起的資源密集型攻擊,從而為將來發送垃圾郵件確定可用的有效地址。在發生目錄收集攻擊時,郵件服務器負載會大大增加,影響有效郵件的傳輸。此外,本地郵件服務器會為無效地址試圖向垃圾郵件發送者所使用的From地址返回未送達報告。

返回未送達報告生成另外的外發郵件通訊,消耗昂貴的帶寬,進而增加郵件服務器的負載。因為垃圾郵件發送者使用的大多數From地址都是假的,所以傳輸未送達報告總是超時,要求郵件服務器晚些時候再嘗試傳輸。總之,目錄收集攻擊是一種代價昂貴的攻擊郵件服務器的形式。

遺憾的是,幾乎找不到減輕目錄收集攻擊危險的方法。一種解決方案是使用被管理的服務。通常被管理的服務維護的郵件服務器的數量比一個公司所能提供的郵件服務器的數量要多得多,因此,目錄收集攻擊并不會在很大程度上影響郵件傳輸。

另一種解決方案是安裝針對這類攻擊優化過的前端過濾工具。在工具中維護一份合法郵件用戶列表(通過靜態列表或輕型目錄訪問協議訪問內部目錄),以便過濾器不會將發給無效用

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
夜夜狂射影院欧美极品| 久久视频在线看| 欧美黄色片视频| 国产深夜精品福利| 亚洲字幕一区二区| 国产69精品久久久久9999| 欧美俄罗斯性视频| 国产午夜精品全部视频播放| 国产91精品最新在线播放| 色综合久久88色综合天天看泰| 国产97在线播放| 成人黄色激情网| 亚洲欧美国产精品专区久久| 欧美日韩另类字幕中文| 91av在线免费观看| 亚洲视频第一页| 日韩在线观看免费高清完整版| 色综久久综合桃花网| 日韩不卡中文字幕| 91免费看视频.| 欧美黑人视频一区| 国产成人精品日本亚洲专区61| 国产精品久久久久77777| 国产999精品久久久影片官网| 久久香蕉国产线看观看网| 亚洲免费电影一区| 精品人伦一区二区三区蜜桃免费| 久久免费精品视频| 成人免费淫片aa视频免费| 91天堂在线视频| 一色桃子一区二区| 久久精品久久久久久国产 免费| 久久影视电视剧免费网站清宫辞电视| 国产盗摄xxxx视频xxx69| 久久久亚洲影院| 亚洲欧美日韩综合| 国产午夜精品久久久| 国产精品美乳在线观看| 欧美精品成人91久久久久久久| 国产99久久精品一区二区永久免费| 日韩免费在线视频| 懂色av影视一区二区三区| 欧美激情精品久久久久久免费印度| 成人免费看吃奶视频网站| 日韩av在线网址| 日韩在线播放一区| 国产精品视频久久久久| 欧美日韩国产在线看| 日韩有码在线播放| 亚洲人高潮女人毛茸茸| 久久久国产精品一区| 欧美日韩精品国产| 亚洲一二在线观看| 亚洲精品美女在线观看| 菠萝蜜影院一区二区免费| 久久国产精品99国产精| 国产成人+综合亚洲+天堂| 欧美性开放视频| 成人国产精品一区| 91chinesevideo永久地址| 色噜噜亚洲精品中文字幕| 国产美女精品视频免费观看| 亚洲第一视频网站| 91精品久久久久久| 韩国欧美亚洲国产| 精品毛片三在线观看| 欧美久久精品一级黑人c片| 日韩av电影手机在线| 久久影视三级福利片| 欧美高清在线播放| 成人在线小视频| 欧美激情中文字幕在线| 热re99久久精品国产66热| 成人激情视频免费在线| 一区二区av在线| 欧美精品999| 午夜精品三级视频福利| 欧美另类69精品久久久久9999| 在线精品视频视频中文字幕| 亚洲男人的天堂在线播放| 久久综合色影院| 欧美性在线观看| 亚洲自拍偷拍一区| 日韩av电影在线播放| 欧美激情va永久在线播放| 国产精品成人aaaaa网站| 中日韩午夜理伦电影免费| 国产专区精品视频| 国产精品美女www| 9.1国产丝袜在线观看| 欧美激情视频在线| 久久久久久久影视| 亚洲欧美日韩另类| 国产午夜精品全部视频在线播放| 欧洲午夜精品久久久| 懂色aⅴ精品一区二区三区蜜月| 亚洲国产日韩一区| 欧美黑人巨大xxx极品| 国产91精品久久久久久久| 国产成人免费av电影| 在线观看久久久久久| 在线观看国产精品日韩av| 日韩在线视频免费观看高清中文| 日韩a**站在线观看| 亚洲人成在线播放| 777午夜精品福利在线观看| 伊人久久久久久久久久久久久| 视频在线一区二区| 国产成+人+综合+亚洲欧美丁香花| 九九久久精品一区| 国产精品久久久久久一区二区| 日韩中文有码在线视频| 欧美国产日韩中文字幕在线| 91欧美精品成人综合在线观看| 成人免费淫片视频软件| 亚洲精品日韩欧美| 国产精品欧美日韩一区二区| 亚洲成人亚洲激情| 97精品国产97久久久久久春色| 在线观看精品国产视频| 色樱桃影院亚洲精品影院| 欧美激情在线有限公司| 亚洲人午夜精品免费| 亚洲人线精品午夜| 欧美做受高潮1| 日韩大片免费观看视频播放| 亚洲精品美女在线观看播放| 精品久久久久久久久久久久久久| 欧美激情在线播放| 国产精品老女人精品视频| 久久精品国产亚洲7777| 日韩欧美一区二区三区久久| 色av中文字幕一区| 欧美日韩福利电影| 欧美中文字幕在线播放| 欧美成人剧情片在线观看| 欧美一级视频一区二区| 欧美色视频日本高清在线观看| 91精品国产高清久久久久久91| 亚洲精品乱码久久久久久金桔影视| 性色av香蕉一区二区| 性欧美亚洲xxxx乳在线观看| 日韩不卡在线观看| 亚洲综合在线中文字幕| 中文字幕在线观看日韩| 国产精品mp4| 国产精品成人av性教育| 久久久久久18| 久久精视频免费在线久久完整在线看| 在线精品高清中文字幕| 国模私拍视频一区| 久久噜噜噜精品国产亚洲综合| 欧美成人免费观看| 欧美国产日产韩国视频| 国产精品成人免费电影| 欧美激情第一页xxx| 精品亚洲一区二区三区在线播放| 国产精品久久久久久久久久三级| 久久久噜噜噜久久中文字免| 91亚洲精品在线观看| 亚洲人成亚洲人成在线观看| 国产精品都在这里| 中文字幕亚洲欧美在线| 国产在线久久久|