国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

輕松應對郵件服務器攻擊

發布時間:  2012/8/14 11:54:51
 入侵對郵件服務器的攻擊形式多種多樣:有利用緩沖區溢出漏洞進行的攻擊,還有拒絕服務攻擊和目錄收集攻擊等等。加固郵件服務器、使用郵件過濾工具、采用被管理的服務、安裝集成軟件等措施都可以從不同的側面終止郵件服務器所受到的攻擊。本文對上述這些措施都有具體描述。

  加固郵件服務器,首先在它前面安裝郵件過濾網絡工具,或者使用被管理的郵件過濾服務將有助于減輕來自垃圾郵件發送者和其它途徑的攻擊。

  隨著針對最終用戶和他們的桌面系統的攻擊日漸增多,直接攻擊郵件服務器的情況有所減少(雖然這種減少是相對的)。但是,服務器仍然是脆弱的,因為攻擊者不斷發現微軟的EXChange server甚至Sendmail的漏洞。下面來看兩個常見的攻擊,以及減少或終止郵件服務器遭受這些攻擊的方法。

  根源之一:緩沖區溢出漏洞

  當一個軟件程序,如郵件服務器軟件,在一個數據緩沖區中存儲了超過最初允許量的更多的數據,并且未曾防備始料未及的輸入時,就會發生緩沖區溢出。攻擊者可以利用這個缺陷讓郵件服務器執行它未計劃執行的其它程序。如果郵件服務器的運行享有特權的話,就會危及到整個系統的安全。即便郵件服務器不享有特權,攻擊者還是能夠危及它的安全,并獲得對它的資源的完全控制權限。

  雖然緩沖區溢出是由于偶然的編程錯誤導致的,但是它對于數據完整性而言卻是一種很常見的安全漏洞。當發生緩沖區溢出情況時,多余的數據會包含被設計用于觸發特定行為的代碼,如:向被攻擊的服務器發送可能損壞用戶文件、修改數據或暴露絕密信息的新指令。

  過去攻擊者常常利用緩沖區溢出漏洞使蠕蟲在因特網上不同的服務器之間穿行,從而證明他們的本領。但是近來,緩沖區溢出漏洞有了更明確的目標。它們讓攻擊者危及郵件服務器的安全,以便接下來它們能夠利用郵件服務器來發送垃圾郵件。

  這種攻擊會導致兩個嚴重后果。首先,郵件服務器被危及安全意味著攻擊者可以閱讀公司的來往郵件。結果可能是災難性的。其次,攻擊者可以使用公司的服務器資源發送垃圾郵件。這種情況會給公司帶來壞名聲,并違反ISP合同,常常意味著服務終止。

  加固郵件服務器(以及任何其它公共服務器),防止緩沖區溢出漏洞和其它形式的攻擊是非常重要的。還可以采取其它一些保護措施。

  應對之一:服務器加固

  減少郵件服務器的安全受到威脅的機會的最好方式就是加固郵件服務器本身。在任何情況下,加固都值得努力做出。在加固過的服務器上,特別是那些因特網上的服務器,很少有服務會被漏洞攻擊到,那些服務通常是被“區別對待” 的。加固通常需要采取如下措施:

  • 從物理上保證計算機的安全;

  • 更新操作系統和應用軟件;

  • 啟用日志,記錄管理員訪問和使用資源的操作;

  • 刪除不必要的應用程序、服務和工具;

  • 啟用本地防火墻服務;

  • 限制有特權賬號的使用。

  通過加固服務器,可以大大減少它們的薄弱環節。但僅僅加固郵件服務器通常是不夠的。更好的解決方案是在加固服務器的同時,在郵件實際抵達服務器之前提供額外的對郵件通訊的過濾。

  可以通過使用網絡工具、管理服務和集成到現存的郵件系統(如:微軟的EXChange)中的軟件來預先對郵件通訊進行過濾。切記防御要分成不同的層次——例如:加固內部郵件服務器,同時為保護周邊環境而部署已被供應商加固的網絡工具。

  應對之二:網絡工具

  郵件過濾網絡工具是部署在內部郵件服務器前面的。這些工具通常提供兩種類型的防火墻:包過濾防火墻和應用級防火墻。作為包過濾防火墻的網絡工具只允許到郵件服務(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通訊。作為應用級防火墻的工具確保發送服務器正確地使用SMTP,并遵循相關的IEEE Requests for Comments(RFCS)和慣例(如:支持反向DNS設置)。

  網絡工具由于這樣幾個原因而不易受到攻擊。首先,絕大多數工具都運行在高度定制的操作系統上。這些操作系統已經將絕大多數可能使攻擊者立足的額外服務禁止掉了(或者從最開始就專門為工具的使用而對操作系統進行了定制)。

  其次,工程師們在加固工具時嚴格遵守最佳實踐。

  最后,一個工具只允許進出郵件服務器的限定類型的通訊(即與郵件傳輸相關的通訊),甚至這類通訊都要經過仔細的檢查。

  應對之三:被管理的服務

  采用被管理的服務,所有的郵件都先被發送到一個過濾郵件的offsite服務中,這個服務隨后將有效的郵件轉發到公司的郵件服務器。

  要運用這個策略有效地防止直接使用郵件協議的攻擊,內部郵件服務器必須只接收被管理的服務發起的連接,而不接收任何其它連接。但是這些服務只對進入的郵件通訊有效。出去的郵件通訊還是直接被發送到因特網上的其它服務器,從而激活使用郵件協議的可能漏洞(例如:在SMTP傳輸過程中一個接收郵件服務器會攻擊發送郵件服務器軟件中的緩沖區溢出漏洞)。

  應對之四:集成軟件

  最后,可以安裝集成軟件來幫助保護郵件服務器。這個安裝在本地的軟件能防范網絡攻擊,使服務器更穩固。集成軟件通常運行在應用層(即SMTP)來保護服務器免受漏洞攻擊。一些集成軟件用一個定制的加固版本代替服務器本地的TCP/IP棧。

  但是,更為常見的是本地過濾軟件和郵件軟件合作,而不是在郵件軟件和外部系統之間建立一堵墻。當攻擊者可以直接訪問到郵件服務器時(例如:如果一個內部的可信任的用戶發起攻擊),采用這種方法的集成軟件就能夠發揮作用。

  應對五:拒絕服務攻擊和目錄收集攻擊

  拒絕服務(Denia1 of Service,DoS)攻擊會降低目標系統的能力。比方說一個郵件服務器,攻擊者試圖放慢它或者把它搞癱瘓。攻擊者以幾種方式發起拒絕服務攻擊,包括消耗網絡資源和發起目錄收集攻擊。

  當攻擊者通過網絡資源消耗實施拒絕服務攻擊時,攻擊常常集中在消耗目標機器的所有可獲得的進入連接上。因為SMTP是一個TCP協議,一個成功的漏洞攻擊只要求攻擊者請求的TCP連接的數目比能夠獲得的TCP連接數更多。也就是說,攻擊者創建比郵件服務器所能處理的連接數更多的指向郵件服務器的連接。這樣郵件服務器就不能再接受來自合法的郵件服務器的有效的進入連接了。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    中文字幕第22页| 九九精品久久久| 亚洲综合激情视频| 老司机午夜av| 欧美牲交a欧美牲交aⅴ免费下载| 国产小视频免费| 亚洲AV无码成人精品一区| 女同激情久久av久久| 日本高清久久久| 国产一级做a爰片久久| 日本三区在线观看| 北条麻妃av高潮尖叫在线观看| av免费中文字幕| 黄色一级大片在线观看| 国产一级不卡毛片| 爱情岛论坛vip永久入口| 美女一区二区三区视频| 亚洲 欧美 日韩系列| 手机在线成人免费视频| 亚洲欧美日韩精品一区| 天天做天天干天天操| 国产91av视频在线观看| 日本三日本三级少妇三级66| 在线观看成人免费| 激情六月天婷婷| 日韩欧美不卡在线| 国产午夜伦鲁鲁| 亚洲狼人综合干| 九九九九九国产| 亚洲最新免费视频| 国产亚洲精品久久久久久久| 日本一本中文字幕| 黄www在线观看| 国模私拍视频在线观看| avove在线观看| 久久成人免费观看| 性刺激的欧美三级视频| 桥本有菜av在线| 国产极品尤物在线| 黄色在线视频网| 国产精品99久久久久久大便| 免费人成在线观看视频播放| 国产最新免费视频| gai在线观看免费高清| 桥本有菜av在线| 3d动漫一区二区三区| 成人性生生活性生交12| 亚洲热在线视频| 国产无限制自拍| 污视频网站观看| 日本wwwcom| 男女无套免费视频网站动漫| 中文字幕av导航| 国产成人无码精品久久久性色| 一区二区三区韩国| 老司机午夜免费福利视频| av7777777| 手机在线免费毛片| 国产中文字幕视频在线观看| 黄大色黄女片18第一次| 丁香婷婷综合激情| 中文字幕第38页| 日韩中文字幕在线免费| 欧美美女一级片| 欧美日本视频在线观看| 91欧美一区二区三区| 鲁一鲁一鲁一鲁一色| 九九热视频免费| 日本黄色三级大片| 粉嫩av一区二区三区天美传媒 | www国产黄色| 99999精品| 国产亚洲天堂网| 欧美精品久久96人妻无码| 日韩中文字幕免费在线| www.18av.com| 在线观看免费av网址| 国产免费黄视频| 五月天综合婷婷| 国产九九在线视频| 九色在线视频观看| 成人在线免费观看网址| 色播五月综合网| 久久久噜噜噜www成人网| 欧美做受777cos| 男生操女生视频在线观看 | 欧美这里只有精品| 一区二区久久精品| 亚洲成人福利在线观看| 69堂免费视频| www污在线观看| 国产日产欧美一区二区| 欧美特级aaa| 男女曰b免费视频| 免费无码毛片一区二三区| 91xxx视频| 国产探花在线观看视频| 999精彩视频| 99re在线视频免费观看| 日本福利视频在线| 免费超爽大片黄| 白白操在线视频| 一区二区三区一级片| 99九九精品视频| 小明看看成人免费视频| 少妇激情一区二区三区| 蜜臀久久99精品久久久酒店新书| 无罩大乳的熟妇正在播放| 精品久久久久久无码中文野结衣| 影音先锋成人资源网站| 日日噜噜夜夜狠狠久久丁香五月| 欧美一级免费在线| 99re6在线观看| 欧美激情第一区| 手机精品视频在线| 天天成人综合网| 熟女熟妇伦久久影院毛片一区二区| 91插插插影院| 精品少妇人妻av一区二区| 日本黄色播放器| 4444在线观看| 欧美中文字幕在线观看视频| 菠萝蜜视频在线观看入口| 欧美一级特黄aaaaaa在线看片| 免费观看中文字幕| 国产91porn| 免费网站永久免费观看| 久操网在线观看| 成人观看免费完整观看| 欧美激情精品久久久久久小说| 久久精品网站视频| jizz欧美性11| 欧洲美女和动交zoz0z| 精品国产一区二区三区无码| 久久久性生活视频| 乱子伦视频在线看| 手机看片一级片| 中文字幕一区二区三区四区五区人 | 亚洲成年人专区| 黄色a级片免费看| 国产男女在线观看| 免费看国产黄色片| 国产乱叫456| 青青青青在线视频| 日韩 欧美 高清| 亚洲免费黄色录像| 777久久精品一区二区三区无码| 久久99久久久久久| 日本xxxxxxx免费视频| 亚洲天堂网2018| 亚洲乱码日产精品bd在线观看| a在线视频观看| 99re6在线观看| 国产成人一区二区三区别| 免费裸体美女网站| 99999精品| 97av视频在线观看| 91性高潮久久久久久久| 乱妇乱女熟妇熟女网站| 日韩在线一区视频| 欧美国产日韩激情| 孩娇小videos精品| 国产精品www在线观看| 国产 porn| 国产免费一区二区视频| 国产成人黄色网址| a级黄色小视频| 天天操狠狠操夜夜操| 加勒比成人在线| 最新免费av网址| 欧美成人一区二区在线观看| 九九九九九九九九| 男女高潮又爽又黄又无遮挡| 五月天色婷婷综合| 国产熟人av一二三区| 欧美人与动牲交xxxxbbbb| 青青草精品视频在线观看| 日韩精品一区二区在线视频| 黄色手机在线视频| 黄色免费视频大全| 国产精品999.| 美女网站免费观看视频| 日韩在线观看a| 亚洲无在线观看| 成人免费毛片播放| 免费毛片网站在线观看| 桥本有菜av在线| 一区二区三区 日韩| 日韩av综合在线观看| 熟女视频一区二区三区| 一本色道久久亚洲综合精品蜜桃| 欧美成人高潮一二区在线看| 一区二区三区四区免费观看| 男人添女人下面免费视频| 欧美日韩国产精品激情在线播放| 黄色网在线视频| 黄瓜视频免费观看在线观看www| 久久久国产欧美| 欧美日韩在线不卡视频| 我的公把我弄高潮了视频|