问:用IP欺骗工具来对基于IP级垃圾邮件过滤的SPF服务器发送垃圾邮件会有难度吗?行得通吗?对这一情况该采取什么防范措施? 答:发件方策略框架(SPF)的目的是阻止电子邮件欺骗或者发件人地址伪造,而不是IP(互联网协议)欺骗。 IP欺骗伪造,或“欺骗”,是使一个IP包头的源地址看起来就是原始的发送数据包的那台计算机该有的源IP地址。为了使垃圾邮件发送者使用这种方法,他们必须欺骗整个TCP序列,这不太可能并且目前还没有发现。 如果有人能想出这样的攻击,那么,只要假冒的IP地址与真正允许向该域名和该邮件地址发送电子邮件的计算机匹配,他或她将可以通过一个SPF检查。
另一方面,电子邮件欺骗……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:用IP欺骗工具来对基于IP级垃圾邮件过滤的SPF服务器发送垃圾邮件会有难度吗?行得通吗?对这一情况该采取什么防范措施?
答:发件方策略框架(SPF)的目的是阻止电子邮件欺骗或者发件人地址伪造,而不是IP(互联网协议)欺骗。
IP欺骗伪造,或“欺骗”,是使一个IP包头的源地址看起来就是原始的发送数据包的那台计算机该有的源IP地址。为了使垃圾邮件发送者使用这种方法,他们必须欺骗整个TCP序列,这不太可能并且目前还没有发现。
如果有人能想出这样的攻击,那么,只要假冒的IP地址与真正允许向该域名和该邮件地址发送电子邮件的计算机匹配,他或她将可以通过一个SPF检查。另一方面,电子邮件欺骗非常普遍, SPF在防止这种垃圾邮件来源上发挥着作用。当垃圾邮件发送者改变电子邮件标题使电子邮件看起来是从别人或者别的地方发过来时,电子邮件欺骗就产生了。
SPF提供了一个方法,当邮件服务器或邮件传输代理(MTA)收到一封电子邮件时,使它们可以确认发送邮件的服务器是被授权这个地址代表发送邮件的。域名发布邮件交换(MX)记录在域名系统(DNS)里,指明哪些机器从域上收取邮件。SPF基本上是一个反向MX记录,指定哪些机器被授权可以从域发送邮件。发布的SPF记录包含独特的用来描述一个组织电子邮件的属性,属性包括授权发件人和邮件服务器的IP地址。SPF的更多信息可在Open SPF上找到,其中包括完整的常见问题解答,回顾了甚至是在SPF检查发生之前的如何阻止大量的垃圾邮件。
为了帮助减少不受欢迎的电子邮件,你应该遵循最佳实践,执行所有的垃圾邮件过滤测试,并拒绝不想要的传入邮件,即使发送邮件服务器处于连接状态。如果您的服务器接受这封信,然后判定它是垃圾邮件,任何给发件人地址的回复指示信息失败,说明该地址是一个有效但是伪造的地址。这就是所谓的email backscatter,并且这本身就是一个问题。
SPF检查需要DNS查询,在一定程度上这种计算有点麻烦。如果你不能在SMTP连接拒绝电子邮件,那么你应该减少发送使用诸如返回地址标记验证作为主题的垃圾邮件的数量,作为评估一封电子邮件信封返回或者退回处理的验证方法。
如果电子邮件认证变得普遍,那么垃圾邮件发送者的邮件成功传递将会有一个非常艰难的时期。如果想了解更多新的验证电子邮件的方法,请查看《Messaging Anti-Abuse Working Group》白皮书,《从认证开始信任电子邮件》,这是去年出版的。
作者
翻译
相关推荐
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。
-
Switcher利用流氓DNS服务器攻击路由器
如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?
-
如果,你的DNS提供商遭遇DDoS攻击该怎么办?
很多企业都曾思考或者经历过:当其系统遭受针对性分布式拒绝服务攻击会发生什么。多年来,我们看到很多看似灵活的企业由于分布式拒绝服务攻击失去其核心网络业务……
-
企业如何抵御利用DNS隧道的恶意软件?
现在越来越多的恶意软件开始使用DNS隧道来进行数据渗透,在本文中,专家Nick Lewis介绍了这种攻击的工作原理以及抵御这些攻击的最佳做法。