亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Mail服務器 > 正文

五招輕松應對郵件服務器攻擊

2024-09-08 23:46:32
字體:
來源:轉載
供稿:網(wǎng)友

對郵件服務器的攻擊形式多種多樣:有利用緩沖區(qū)溢出漏洞進行的攻擊,還有拒絕服務攻擊和目錄收集攻擊等等。加固郵件服務器、使用郵件過濾工具、采用被管理的服務、安裝集成軟件等措施都可以從不同的側面終止郵件服務器所受到的攻擊。本文對上述這些措施都有具體描述。


加固郵件服務器,首先在它前面安裝郵件過濾網(wǎng)絡工具,或者使用被管理的郵件過濾服務將有助于減輕來自垃圾郵件發(fā)送者和其它途徑的攻擊。

隨著針對最終用戶和他們的桌面系統(tǒng)的攻擊日漸增多,直接攻擊郵件服務器的情況有所減少(雖然這種減少是相對的)。但是,服務器仍然是脆弱的,因為攻擊者不斷發(fā)現(xiàn)微軟的EXChange server甚至Sendmail的漏洞。下面來看兩個常見的攻擊,以及減少或終止郵件服務器遭受這些攻擊的方法。

根源之一:緩沖區(qū)溢出漏洞

當一個軟件程序,如郵件服務器軟件,在一個數(shù)據(jù)緩沖區(qū)中存儲了超過最初允許量的更多的數(shù)據(jù),并且未曾防備始料未及的輸入時,就會發(fā)生緩沖區(qū)溢出。攻擊者可以利用這個缺陷讓郵件服務器執(zhí)行它未計劃執(zhí)行的其它程序。如果郵件服務器的運行享有特權的話,就會危及到整個系統(tǒng)的安全。即便郵件服務器不享有特權,攻擊者還是能夠危及它的安全,并獲得對它的資源的完全控制權限。

雖然緩沖區(qū)溢出是由于偶然的編程錯誤導致的,但是它對于數(shù)據(jù)完整性而言卻是一種很常見的安全漏洞。當發(fā)生緩沖區(qū)溢出情況時,多余的數(shù)據(jù)會包含被設計用于觸發(fā)特定行為的代碼,如:向被攻擊的服務器發(fā)送可能損壞用戶文件、修改數(shù)據(jù)或暴露絕密信息的新指令。

過去攻擊者常常利用緩沖區(qū)溢出漏洞使蠕蟲在因特網(wǎng)上不同的服務器之間穿行,從而證明他們的本領。但是近來,緩沖區(qū)溢出漏洞有了更明確的目標。它們讓攻擊者危及郵件服務器的安全,以便接下來它們能夠利用郵件服務器來發(fā)送垃圾郵件。

這種攻擊會導致兩個嚴重后果。首先,郵件服務器被危及安全意味著攻擊者可以閱讀公司的來往郵件。結果可能是災難性的。其次,攻擊者可以使用公司的服務器資源發(fā)送垃圾郵件。這種情況會給公司帶來壞名聲,并違反ISP合同,常常意味著服務終止。

加固郵件服務器(以及任何其它公共服務器),防止緩沖區(qū)溢出漏洞和其它形式的攻擊是非常重要的。還可以采取其它一些保護措施。

應對之一:服務器加固

減少郵件服務器的安全受到威脅的機會的最好方式就是加固郵件服務器本身。在任何情況下,加固都值得努力做出。在加固過的服務器上,特別是那些因特網(wǎng)上的服務器,很少有服務會被漏洞攻擊到,那些服務通常是被“區(qū)別對待” 的。加固通常需要采取如下措施:

• 從物理上保證計算機的安全;

• 更新操作系統(tǒng)和應用軟件;

• 啟用日志,記錄管理員訪問和使用資源的操作;

• 刪除不必要的應用程序、服務和工具;

• 啟用本地防火墻服務;

• 限制有特權賬號的使用。

通過加固服務器,可以大大減少它們的薄弱環(huán)節(jié)。但僅僅加固郵件服務器通常是不夠的。更好的解決方案是在加固服務器的同時,在郵件實際抵達服務器之前提供額外的對郵件通訊的過濾。

可以通過使用網(wǎng)絡工具、管理服務和集成到現(xiàn)存的郵件系統(tǒng)(如:微軟的EXChange)中的軟件來預先對郵件通訊進行過濾。切記防御要分成不同的層次——例如:加固內部郵件服務器,同時為保護周邊環(huán)境而部署已被供應商加固的網(wǎng)絡工具。

應對之二:網(wǎng)絡工具

郵件過濾網(wǎng)絡工具是部署在內部郵件服務器前面的。這些工具通常提供兩種類型的防火墻:包過濾防火墻和應用級防火墻。作為包過濾防火墻的網(wǎng)絡工具只允許到郵件服務(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通訊。作為應用級防火墻的工具確保發(fā)送服務器正確地使用SMTP,并遵循相關的IEEE Requests for Comments(RFCS)和慣例(如:支持反向DNS設置)。

網(wǎng)絡工具由于這樣幾個原因而不易受到攻擊。首先,絕大多數(shù)工具都運行在高度定制的操作系統(tǒng)上。這些操作系統(tǒng)已經(jīng)將絕大多數(shù)可能使攻擊者立足的額外服務禁止掉了(或者從最開始就專門為工具的使用而對操作系統(tǒng)進行了定制)。

其次,工程師們在加固工具時嚴格遵守最佳實踐。

最后,一個工具只允許進出郵件服務器的限定類型的通訊(即與郵件傳輸相關的通訊),甚至這類通訊都要經(jīng)過仔細的檢查。

應對之三:被管理的服務

采用被管理的服務,所有的郵件都先被發(fā)送到一個過濾郵件的offsite服務中,這個服務隨后將有效的郵件轉發(fā)到公司的郵件服務器。

要運用這個策略有效地防止直接使用郵件協(xié)議的攻擊,內部郵件服務器必須只接收被管理的服務發(fā)起的連接,而不接收任何其它連接。但是這些服務只對進入的郵件通訊有效。出去的郵件通訊還是直接被發(fā)送到因特網(wǎng)上的其它服務器,從而激活使用郵件協(xié)議的可能漏洞(例如:在SMTP傳輸過程中一個接收郵件服務器會攻擊發(fā)送郵件服務器軟件中的緩沖區(qū)溢出漏洞)。

應對之四:集成軟件

最后,可以安裝集成軟件來幫助保護郵件服務器。這個安裝在本地的軟件能防范網(wǎng)絡攻擊,使服務器更穩(wěn)固。集成軟件通常運行在應用層(即SMTP)來保護服務器免受漏洞攻擊。一些集成軟件用一個定制的加固版本代替服務器本地的TCP/IP棧。

但是,更為常見的是本地過濾軟件和郵件軟件合作,而不是在郵件軟件和外部系統(tǒng)之間建立一堵墻。當攻擊者可以直接訪問到郵件服務器時(例如:如果一個內部的可信任的用戶發(fā)起攻擊),采用這種方法的集成軟件就能夠發(fā)揮作用。

應對五:拒絕服務攻擊和目錄收集攻擊

拒絕服務(Denia1 of Service,DoS)攻擊會降低目標系統(tǒng)的能力。比方說一個郵件服務器,攻擊者試圖放慢它或者把它搞癱瘓。攻擊者以幾種方式發(fā)起拒絕服務攻擊,包括消耗網(wǎng)絡資源和發(fā)起目錄收集攻擊。

當攻擊者通過網(wǎng)絡資源消耗實施拒絕服務攻擊時,攻擊常常集中在消耗目標機器的所有可獲得的進入連接上。因為SMTP是一個TCP協(xié)議,一個成功的漏洞攻擊只要求攻擊者請求的TCP連接的數(shù)目比能夠獲得的TCP連接數(shù)更多。也就是說,攻擊者創(chuàng)建比郵件服務器所能處理的連接數(shù)更多的指向郵件服務器的連接。這樣郵件服務器就不能再接受來自合法的郵件服務器的有效的進入連接了。

幾乎找不到什么基于服務器的解決方案能夠防止拒絕安全服務攻擊。大多數(shù)郵件服務器運行在通常用途的操作系統(tǒng)上,這些操作系統(tǒng)不會為防止拒絕服務攻擊而做調整。即使在一個加固過的UNIX系統(tǒng)上,要提高服務器耐受大量拒絕服務攻擊的能力也需要不同的網(wǎng)絡設置。因此,公司通常會購買為發(fā)現(xiàn)和防止拒絕服務攻擊而特別創(chuàng)建的系統(tǒng),或能夠接受比通常用途的郵件服務器多得多的同時連接的加固的過濾工具。這種過濾設備通常能夠更好地發(fā)現(xiàn)拒絕服務攻擊,并采取防御措施。

目錄收集攻擊是由垃圾郵件發(fā)送者發(fā)起的資源密集型攻擊,從而為將來發(fā)送垃圾郵件確定可用的有效地址。在發(fā)生目錄收集攻擊時,郵件服務器負載會大大增加,影響有效郵件的傳輸。此外,本地郵件服務器會為無效地址試圖向垃圾郵件發(fā)送者所使用的From地址返回未送達報告。

返回未送達報告生成另外的外發(fā)郵件通訊,消耗昂貴的帶寬,進而增加郵件服務器的負載。因為垃圾郵件發(fā)送者使用的大多數(shù)From地址都是假的,所以傳輸未送達報告總是超時,要求郵件服務器晚些時候再嘗試傳輸??傊夸浭占羰且环N代價昂貴的攻擊郵件服務器的形式。

遺憾的是,幾乎找不到減輕目錄收集攻擊危險的方法。一種解決方案是使用被管理的服務。通常被管理的服務維護的郵件服務器的數(shù)量比一個公司所能提供的郵件服務器的數(shù)量要多得多,因此,目錄收集攻擊并不會在很大程度上影響郵件傳輸。

另一種解決方案是安裝針對這類攻擊優(yōu)化過的前端過濾工具。在工具中維護一份合法郵件用戶列表(通過靜態(tài)列表或輕型目錄訪問協(xié)議訪問內部目錄),以便過濾器不會將發(fā)給無效用

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
一区二区黄色片| 国产主播在线资源| 日韩性xxx| 国产 高清 精品 在线 a| 国产高清一区| 乱色精品无码一区二区国产盗| 国产日产欧美精品一区二区三区| 久久精品五月天| 男女在线观看视频| 欧美日韩色视频| 欧美精品不卡| 久久国产午夜精品理论片最新版本| 精品入口蜜桃| 91看片免费| 男人舔女人下面高潮视频| 亚洲www在线观看| 精品人妻无码一区二区性色| 亚洲综合精品久久| 欧美天天综合色影久久精品| 永久免费观看精品视频| 亚洲国产成人精品一区二区| 久久国产亚洲精品| 亚洲一级免费在线观看| 精品粉嫩超白一线天av| 国产对白在线正在播放| 国产探花一区| www.夜夜操.com| 中文字字幕在线中文乱码电影| 国产精品日韩在线播放| 欧美二区乱c黑人| 亚洲影视中文字幕| 在线观看亚洲视频啊啊啊啊| 男女在线观看视频| 日本一区视频在线观看免费| 日韩在线视频线视频免费网站| 国产精品男女| 亚洲狠狠婷婷综合久久久| 成人3d精品动漫精品一二三| 秘密基地免费观看完整版中文| 97在线免费视频观看| 久久免费电影网| 91亚洲国产成人久久精品麻豆| 思思久久99热只有频精品66| 欧美肥老妇视频| 在线三级中文| 欧美一区二区在线不卡| 欧美午夜春性猛交xxxx| 国产精品欧美三级在线观看| 亚洲mv大片欧洲mv大片精品| heyzo中文字幕在线| 欧美日韩一区二区三区视视频| 中文字幕中文字幕中文字幕亚洲无线| 久久成人av网站| 鲁大师私人影院在线观看| 在线免费观看羞羞视频一区二区| 欧美午夜久久| 色94色欧美sute亚洲线路二| 国产精品永久免费在线| 九九在线视频| 亚洲动漫在线观看| 岛国视频午夜一区免费在线观看| 免费看黄视频网站| 亚州国产精品视频| 国产超碰人人模人人爽人人添| 亚洲看片免费| 天使と恶魔の榨精在线播放| 国产精品扒开腿做爽爽爽软件| www.桃色av嫩草.com| 亚洲大尺度在线观看| 影音先锋男人在线| 91在线网站视频| heyzo欧美激情| 在线精品视频视频中文字幕| 色撸撸在线观看| 中文字幕无乱码| 无码日韩精品一区二区| 日韩av资源在线| 成人在线看片| 欧美一区二区三区视频免费| 国内精品久久久久久久久久久| 日韩黄色大片网站| 免费久久久久久久久| 免费看成人哺乳视频网站| 亚洲欧美日韩小说| 日本一不卡视频| 国产一级淫片久久久片a级| 国产精品视频一区二区在线观看| 日韩vs国产vs欧美| 色一情一乱一区二区| 高清无码视频直接看| 91极品女神在线| 五级黄高潮片90分钟视频| 午夜精产品一区二区在线观看的| 亚洲国产精品久久人人爱| 一区二区三区免费在线看| 一本综合久久| 俺去啦俺在线观看| 欧美视频一区| 久久一级电影| 亚洲a成人v| 蜜臀av午夜精品久久| 亚洲免费人成在线视频观看| 亚洲人成色77777| 亚洲欧美日韩成人高清在线一区| 亚洲爱爱综合网| 欧美熟妇精品一区二区| 2025国产精品自拍| 麻豆国产在线播放| 日韩va亚洲va欧美va久久| 欧美老人xxxx18| 99re6热在线精品视频播放速度| 777电影在线观看| 国产suv精品一区二区三区88区| 三级黄色录像视频| free性欧美hd另类精品| 日本中文字幕在线视频观看| 国产欧美视频在线观看| 国产精伦一区二区三区| 三上悠亚作品在线观看| 日本高清视频在线观看| 精品精品精品| 麻豆福利视频| 欧美第一黄网免费网站| 三级福利片在线观看| 欧美色道久久88综合亚洲精品| 国产福利视频一区| 日韩免费一区二区三区| 717影院理论午夜伦不卡久久| 国产精品久久久久久久久久10秀| 亚洲日本va中文字幕| 亚洲一区二区激情| 91在线三级| 亚洲精品国产精品乱码不99| 日韩在线观看视频一区二区三区| 国产xxx69麻豆国语对白| 艳妇乳肉亭妇荡乳av| 欧美一级特黄视频| 日韩制服诱惑| 免费在线日本| 国产又黄又粗又猛又爽| 亚洲综合色av| 国精产品一区一区三区mba视频| 99产精品成人啪免费网站| 午夜精品福利一区二区蜜股av| 国产色综合天天综合网| 久久久午夜精品理论片中文字幕| 天天综合网天天综合色| 亚洲 欧美 激情 小说 另类| 久久精品国产久精国产思思| 亚洲女人av| 一区二区视频欧美| 国产免费无码一区二区| 欧洲女同同性吃奶| 国产红桃视频| 三级毛片网站| 美女极度色诱视频www免费观看| 欧美日在线观看| 亚洲欧洲久久久| 国产精品嫩草视频| 国产精品夜色7777狼人| 日韩不卡的av| 欧美午夜免费电影| 小视频在线播放| 午夜大片在线观看| 欧美人与物videos另类xxxxx| 精品国产一区二区三| 日韩欧美国产片| 欧美制服第一页| 精品亚洲va在线va天堂资源站| 久久无码人妻精品一区二区三区| 999精品视频在这里| 日韩av在线播放不卡| 欧美日韩免费精品| 欧美最猛黑人xxxx黑人猛交黄| 日韩av一二三区| 日韩午夜av电影| 欧美美最猛性xxxxxx| 欧美在线一二三| 日本精品一区二区三区在线播放| caoporm超碰国产精品| 久久精品72免费观看| 免费人成a大片在线观看动漫| 无码人妻精品一区二区| 青青国产在线观看| 国产一级久久| 一区二区三区欧洲区| 日本精品免费观看高清观看| 在线观看一区二区三区视频| ww久久综合久中文字幕| 91免费看`日韩一区二区| 69av在线播放| 性色一区二区三区| 成人影院在线观看视频| 久久精品视频一区| 国产一区二区成人久久免费影院| 日本免费一区二区三区四区| 午夜精品在线视频| 爱爱视频网站| 中文字幕一二三四区| 欧美一区二区.| 久久人人爽人人爽人人片av免费| 香港欧美日韩三级黄色一级电影网站| 日本道精品一区二区三区| 尤物在线视频| 中文字幕av在线一区二区三区| 五月激情六月丁香| 黄页在线免费看| 国产麻豆麻豆| 992tv快乐视频| 成年人看的羞羞网站| 91在线视频观看| 亚洲欧美国产77777| 亚洲免费毛片网站| 欧洲久久久久久| 黑人一级大毛片| 亚洲熟女乱综合一区二区| 5566先锋影音夜色资源站在线观看| 欧美性受xxxx黑人猛交88| 激情黄产视频在线免费观看| 欧美成在线视频| 天天操天天操天天操天天操天天操| 樱花草国产18久久久久| 成人黄色小视频| 亚洲高清乱码| 亚洲成人一二三区| 欧美高清一区二区| 亚洲视屏一区| 国产一二三四区在线| 国产亚洲精品自在线观看| 国产视频中文字幕在线观看| 欧美日溪乱毛片| 嫩草影院一二三| 高清视频在线www色| 99久久夜色精品国产亚洲1000部| 影音先锋男人看片资源| eeuss影院第1页在线| 91狠狠综合久久久| xfplay每日更新av资源在线| 91麻豆国产香蕉久久精品| 国产精品在线看| 黄视频网站免费看| av毛片在线免费观看| 韩国三级在线一区| 亚洲男人天堂网| 成人午夜免费在线| 亚洲一级Av无码毛片久久精品| 亚洲国产果冻传媒av在线观看| 国产高清在线免费| 欧美xxxx18| 国产av人人夜夜澡人人爽| 在线免费观看视频一区| 精品盗摄一区二区三区| 欧美一激情一区二区三区| 亚洲精品久久久久久| 美女毛片一区二区三区四区| 亚洲在线视频免费| 亚洲一区在线视频观看| 久久99精品久久久久久欧洲站| 亚洲天堂免费av| 亚洲高清视频一区| 国产精品无码免费播放| 三级小视频在线观看| 黄色片在线观看免费| 成人福利av| 久久日韩粉嫩一区二区三区| 嗯用力啊快一点好舒服小柔久久| 911亚洲精品| 国产传媒一区| 久久一区激情| 色呦呦在线资源| 亚洲色图色老头| 久久不射2019中文字幕| 99在线播放| 99久久亚洲一区二区三区青草| 日韩视频免费观看高清完整版在线观看| 黄色一级片在线免费观看| 日韩欧美网站| 欧亚精品中文字幕| 欧美7777| 欧美韩日一区| 免费日韩av| 美日韩精品视频免费看| 日韩欧美中文字幕在线播放| 国语对白在线刺激| 日韩欧美亚洲精品| 亚洲精品视频免费| 轻点好疼好大好爽视频| 欧美在线观看一区二区| 国模精品一区二区三区| 伊人久久综合97精品| 国产人成视频在线观看| 亚洲乱码中文字幕综合| 欧美国产亚洲精品| 精品国产一区二区三区无码| 国产精品手机视频| 欧美大胆a级| 成年人视频在线看| 狠狠色狠狠色综合| 国产香蕉久久精品综合网| 欧美自拍一区| 久久久久久久999精品视频| 日本精品视频一区二区三区| 久久久久亚洲AV| 日韩一区二区三区电影| 99久久精品国产一区| 91在线视频一区| 最近免费中文字幕大全免费第三页| 中国一级免费毛片| 国产免费叼嘿网站免费| 久久精品亚洲精品国产欧美kt∨| 国产人成高清视频观看| 全部孕妇毛片丰满孕妇孕交| 黄页免费在线| 国产福利片在线| 欧美国产小视频| 国产精品理论在线观看| 浪潮色综合久久天堂| 国产mv久久久| 91情侣偷在线精品国产| 91视频久色| 友田真希在线| 亚洲精品菠萝久久久久久久| 全彩无遮挡全彩口工漫画h#| 狠狠色狠狠色综合系列| 欧美乱xxxxxxxxx| 中文字幕精品无| 精品美女被调教视频大全网站| 国产男女猛烈无遮挡免费视频|