探讨退信通知内容控制--垃圾邮件发送者出新招!
各位,近日我发现我的邮件服务器收到很多传递失败通知,且返回信息都是指该用户不存在,起初认为是别人打错邮件地址就别算了,后来发现同一个像这样的邮件地址“dfsgtertgfsr@xxx.com“,难道对方发错了还不断地继续发,不是,原来是对方刻意发一个错误的邮件地址,然后制造出另一个回传地址(这个地址就是对方要发垃圾邮件的地址了),
这样,当我的服务器接收这封邮件时,检查这个邮箱用户不存在,自然就会根据邮件头返回一封退信,但退信地址却是有意者已经安排好了的。
请教各位,对于这种情况有何处理办法,谢谢
[ 本帖最后由 jackjian 于 2006-8-31 09:34 编辑 ] LZ的想法不太对.
如果垃圾发送者这样做, 对他没什么用, 因为退信的收件人看不到原垃圾邮件,只是看到退信信息而已.
发送垃圾邮件时, 大部分是从一个垃圾数据库里得到收件人邮箱, 而那个垃圾数据库里的很多邮箱地址是错误的或无效的. 这个是攻击,关闭NDR,如果不关闭,你的IP地址很有可能被列入黑名单。 对,要关闭NDR才行的 的确,这是一个发送垃圾邮件的有效的新方法,我们已经在实际环境中发现了大量的这样的邮件,关闭NDR的确可以解决一部分问题,但同样也会干扰你的正常的NDR的发送,从而使用户无法知道邮件的发送情况。所以在一个实际环境中,我们通常不推荐关闭NDR,但由于这样的情况完全是利用邮件系统的正常工作原理进行的,因此很难防范。我们现在能做的是一方面可以从源去处理,比如限制必须使用合法有效有宿主的地址发送邮件,不允许用户自行申明地址,另一方面可以从目标方对多次高频率发送邮件的地址进行适当的DELAY,这些都可以减缓类似情况的发生,遗憾的是,EXCHANGE在这方面做的很不够,你必须借助一些专业的垃圾邮件方法系统来完成这些工作,可以推荐的产品有IRONMAIL,这个产品很不错,但价格较高。 也可以对目标接收人不实际存在的邮件直接拒绝而不接收。但这样做有可能会暴露你的邮件用户的合法性。 我的ORF具有Tarpit延迟功能
对于不符合白名单的件,ORF延迟服务器的反应,让攻击者不得不多花时间来等待服务器的反馈信息,从而减慢攻击速度, 假如延迟2秒钟, 则要找出包含3个字母的邮箱则需要26*26*26*2差不多要10个小时, 如果要找出包含4个字母则需要200多小时.
如果是使用Exchange2000, 则可以利用它的AD集成直接拒绝无效收件人的邮件, NDR由发送服务器自己去发送.
回复 #2 atong999888 的帖子
退信是包含原信件的,只要你用outlook点再次发送,原信就出来了,这些可恶的垃圾邮件居然把信退到sony、富士通等各大公司的一个随机邮箱,太可恶了。如果是使用Exchange2000, 则可以利用它的AD集成直接拒绝无效收件人的邮件
请问,exchange有这个功能吗,在哪里的? exchange2000没有这个功能, 是ORF里才有, Exchange2003好象改个注册表也能. 原帖由 atong999888 于 2006-8-21 09:33 发表
exchange2000没有这个功能, 是ORF里才有, Exchange2003好象改个注册表也能.
好像要装一个什么微软的什么插件吧,而且还要改注册表,但是好象要付费的,关于改注册表可以说得详细点吗?谢谢
[ 本帖最后由 xierwa 于 2006-8-21 11:48 编辑 ]
页:
[1]
2
