ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 9696|回复: 10
打印 上一主题 下一主题

[讨论] 退信攻击的讨论

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-4-23 17:49:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这几天公司MD老是收到很多退信类型的垃圾邮件的攻击.


贝叶斯倒是能处理的很好的,但是SMTP IN老是被垃圾邮件占满.导致正常的信接收老是不正常,不知道大家有没有好的解决方法.
沙发
 楼主| 发表于 2009-4-23 17:55:13 | 只看该作者

我试着在ISA防火墙的SMTP山选里设置了有.EML附件的邮件全删

不知道效果如何.
藤椅
发表于 2009-4-24 01:28:47 | 只看该作者
这样会不会把正常的退信也给过滤掉了?
板凳
发表于 2009-4-24 08:35:58 | 只看该作者

回复 3楼 钉子 的帖子

9.6以上有反向散射保护功能也许能解决你的问题。
报纸
 楼主| 发表于 2009-4-24 08:44:32 | 只看该作者

装的是9.52的呀

我用的是正版,不过懒的升级.还好攻击过去了..或者被过滤了,呵呵.

实在不行再考虑升到10版吧.
地板
发表于 2009-4-24 08:52:42 | 只看该作者

回复 5楼 soee 的帖子

10的第一版垃圾的不行,现在好多了,虽然还是有些BUG,但都是允许范围内的,特别是WC部分,几乎完全重写了,让我又学到了不少东西,现在在尝试改写它加入些比较实用的功能。
7
 楼主| 发表于 2009-4-24 14:18:51 | 只看该作者

老大,你真牛...

呵呵,不过等我到时升级版本时,说不定都出11,12版了
8
发表于 2009-4-24 23:24:25 | 只看该作者
原帖由 wxhsh 于 2009-4-24 08:35 发表
9.6以上有反向散射保护功能也许能解决你的问题。


很早就有印象说过“反向散射保护”这个功能
忘记具体原理了
wxhsh能否具体解释一下原理呢
谢谢
9
发表于 2009-4-26 22:49:39 | 只看该作者
看圖識字! Security -> Security Settings -> Other -> BackScatter Protection


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?会员注册

x
10
发表于 2009-4-27 10:49:03 | 只看该作者
原帖由 tdk 于 2009-4-24 23:24 发表


很早就有印象说过“反向散射保护”这个功能
忘记具体原理了
wxhsh能否具体解释一下原理呢
谢谢

这个原理解释起来有点复杂,不过它也写在MD的帮助手册里了,只是很多人没有看帮助的习惯。
官方解释如下:

反向散射
"反向散射" 指的是用户收到对其从未发送过的邮件的响应邮件。当垃圾邮件或病毒发送的邮件中包含伪造的"返回路径"地址时就会发生反向散射。因此,当其中一封邮件被收件人服务器拒收时,或者如果收件人有与其账户关联的自动应答或"外出"/度假邮件,那么此响应邮件将指向伪造的地址。这会导致海量的伪造投递状态通知 (DSN) 或自动应答邮件撑爆用户的邮箱。不仅如此,垃圾邮件和病毒制造者经常会利用这种现象,有时会用它对邮件服务器发动拒绝服务 (Denial of Service,DoS) 攻击,造成从世界各地的服务器涌入大量无效邮件。
MDaemon 的解决方案
为了防止反向散射,MDaemon 包含了所谓的反向散射保护 (BP) 功能。BP 使用私钥散列方法生成并插入特殊的时间敏感代码到用户外发邮件的"返回路径"地址中,从而有助于确保只有合法的投递状态通知和自动应答会投递到账户中。这样,当其中一封邮件因遭遇投递问题而被退回时,或收到带有 "mailer-daemon@..." 或者 NULL 反向路径的自动答复时,MDaemon 将查看该特殊代码以确定这的确是对由您的账户所发送邮件的自动答复。如果地址中未包含该特殊代码,或代码日期超过 7 天,则该邮件将被 MDaemon 记入日志并有权拒收。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-12-22 16:09

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表