电子邮件炸弹

作者: Robert Simon
创建日期: 24 六月 2021
更新日期: 1 七月 2024
Anonim
13 1 1 安全电子邮件基本原理
视频: 13 1 1 安全电子邮件基本原理

内容

定义-炸弹是什么意思?

炸弹是互联网滥用的一种形式,它通过向特定地址进行大量处理来实现,目的是使邮箱溢出并压倒托管该地址的邮件服务器,从而使其成为某种形式的拒绝服务攻击。


炸弹也称为字母炸弹。

Microsoft Azure和Microsoft Cloud简介在本指南中,您将了解什么是云计算,以及Microsoft Azure如何帮助您从云迁移和运行业务。

技术百科解释炸弹

炸弹的数量取决于其大小,可能是恶作剧或实际的拒绝服务攻击。

有三种创建炸弹的方法:

  • 群发邮件-涉及将多个相同的邮件复制到一个地址。由于这种攻击的简便性,垃圾邮件过滤器可以轻松检测到它。要进行大规模的攻击,攻击者可以使用僵尸网络或僵尸网络,以及由于特洛伊木马等某种形式的恶意软件而受到攻击者控制的全球计算机,然后将僵尸网络指示给数以百万计的一次访问一个或几个地址,以执行拒绝服务攻击。垃圾邮件过滤器很难检测到,因为每个过滤器都来自唯一的来源。
  • 列表链接-意味着惹恼而不是造成实际麻烦。该技术涉及将要攻击的地址预订到不同的列表订阅,因此它将始终从这些列表接收垃圾邮件。然后,用户必须手动退订每个列表。但是,更多合法列表需要验证,用户必须手动单击该列表并接受才能成为列表的一部分。为了避免这种情况,攻击者可以注册一个新帐户,并将其订阅到所有列表中,然后自动将所有邮件转发给受害者。攻击者可以回复确认。但是由于s将来自单个转发源,因此用户可以简单地将其阻止。
  • ZIP轰炸-使用ZIP存档附件轰炸的最新方式。邮件服务器始终检查附件是否有病毒,尤其是zip存档和.exe文件。这里的想法是放置一个文件,该文件包含数百万或数十亿个任意字符,甚至单个字母重复数百万次,因此扫描仪将需要更大的处理能力才能读取每个文件。将此与大量邮件技术相结合,可以提高拒绝服务攻击成功的可能性。