`
camel2099
  • 浏览: 46097 次
  • 性别: Icon_minigender_1
  • 来自: 上海
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

轻松应对邮件服务器攻击的办法

 
阅读更多
入侵对邮件服务器的攻击形式多种多样:有利用缓冲区溢出漏洞进行的攻击,还有拒绝服务攻击和目录收集攻击等等。加固邮件服务器、使用邮件过滤工具、采用被管理的服务、安装集成软件等措施都可以从不同的侧面终止邮件服务器所受到的攻击。本文对上述这些措施都有具体描述。
  加固邮件服务器,首先在它前面安装邮件过滤网络工具,或者使用被管理的邮件过滤服务将有助于减轻来自垃圾邮件发送者和其它途径的攻击。

  随着针对最终用户和他们的桌面系统的攻击日渐增多,直接攻击邮件服务器的情况有所减少(虽然这种减少是相对的)。但是,服务器仍然是脆弱的,因为攻击者不断发现微软的EXChange server甚至Sendmail的漏洞。下面来看两个常见的攻击,以及减少或终止邮件服务器遭受这些攻击的方法。

  根源之一:缓冲区溢出漏洞

  当一个软件程序,如邮件服务器软件,在一个数据缓冲区中存储了超过最初允许量的更多的数据,并且未曾防备始料未及的输入时,就会发生缓冲区溢出。攻击者可以利用这个缺陷让邮件服务器执行它未计划执行的其它程序。如果邮件服务器的运行享有特权的话,就会危及到整个系统的安全。即便邮件服务器不享有特权,攻击者还是能够危及它的安全,并获得对它的资源的完全控制权限。

  虽然缓冲区溢出是由于偶然的编程错误导致的,但是它对于数据完整性而言却是一种很常见的安全漏洞。当发生缓冲区溢出情况时,多余的数据会包含被设计用于触发特定行为的代码,如:向被攻击的服务器发送可能损坏用户文件、修改数据或暴露绝密信息的新指令。

  过去攻击者常常利用缓冲区溢出漏洞使蠕虫在因特网上不同的服务器之间穿行,从而证明他们的本领。但是近来,缓冲区溢出漏洞有了更明确的目标。它们让攻击者危及邮件服务器的安全,以便接下来它们能够利用邮件服务器来发送垃圾邮件。

  这种攻击会导致两个严重后果。首先,邮件服务器被危及安全意味着攻击者可以阅读公司的来往邮件。结果可能是灾难性的。其次,攻击者可以使用公司的服务器资源发送垃圾邮件。这种情况会给公司带来坏名声,并违反ISP合同,常常意味着服务终止。

  加固邮件服务器(以及任何其它公共服务器),防止缓冲区溢出漏洞和其它形式的攻击是非常重要的。还可以采取其它一些保护措施。

  应对之一:服务器加固

  减少邮件服务器的安全受到威胁的机会的最好方式就是加固邮件服务器本身。在任何情况下,加固都值得努力做出。在加固过的服务器上,特别是那些因特网上的服务器,很少有服务会被漏洞攻击到,那些服务通常是被“区别对待” 的。加固通常需要采取如下措施:

  .从物理上保证计算机的安全;

  .更新操作系统和应用

软件;

  .启用日志,记录管理员访问和使用资源的操作;

  .删除不必要的应用程序、服务和工具;

  .启用本地防火墙服务;

  . 限制有特权账号的使用。

  通过加固服务器,可以大大减少它们的薄弱环节。但仅仅加固邮件服务器通常是不够的。更好的解决方案是在加固服务器的同时,在邮件实际抵达服务器之前提供额外的对邮件通讯的过滤。

  可以通过使用网络工具、管理服务和集成到现存的邮件系统(如:微软的EXChange)中的软件来预先对邮件通讯进行过滤。切记防御要分成不同的层次——例如:加固内部邮件服务器,同时为保护周边环境而部署已被供应商加固的网络工具。

  应对之二:网络工具

  邮件过滤网络工具是部署在内部邮件服务器前面的。这些工具通常提供两种类型的防火墙:包过滤防火墙和应用级防火墙。作为包过滤防火墙的网络工具只允许到邮件服务(如:SMTP,通常是POP3和IMAP)所使用的端口的有效TCP/IP通讯。作为应用级防火墙的工具确保发送服务器正确地使用SMTP,并遵循相关的IEEE Requests for Comments(RFCS)和惯例(如:支持反向DNS设置)。

  网络工具由于这样几个原因而不易受到攻击。首先,绝大多数工具都运行在高度定制的操作系统上。这些操作系统已经将绝大多数可能使攻击者立足的额外服务禁止掉了(或者从最开始就专门为工具的使用而对操作系统进行了定制)。

  其次,工程师们在加固工具时严格遵守最佳实践。

最后,一个工具只允许进出邮件服务器的限定类型的通讯(即与邮件传输相关的通讯),甚至这类通讯都要经过仔细的检查。

    应对之三:被管理的服务

    采用被管理的服务,所有的邮件都先被发送到一个过滤邮件的offsite服务中,这个服务随后将有效的邮件转发到公司的邮件服务器。

    要运用这个策略有效地防止直接使用邮件协议的攻击,内部邮件服务器必须只接收被管理的服务发起的连接,而不接收任何其它连接。但是这些服务只对进入的邮件通讯有效。出去的邮件通讯还是直接被发送到因特网上的其它服务器,从而激活使用邮件协议的可能漏洞(例如:在SMTP传输过程中一个接收邮件服务器会攻击发送邮件服务器软件中的缓冲区溢出漏洞)。

    应对之四:集成软件

    最后,可以安装集成软件来帮助保护邮件服务器。这个安装在本地的软件能防范网络攻击,使服务器更稳固。集成软件通常运行在应用层(即SMTP)来保护服务器免受漏洞攻击。一些集成软件用一个定制的加固版本代替服务器本地的TCP/IP栈。

    但是,更为常见的是本地过滤软件和邮件软件合作,而不是在邮件软件和外部系统之间建立一堵墙。当攻击者可以直接访问到邮件服务器时(例如:如果一个内部的可信任的用户发起攻击),采用这种方法的集成软件就能够发挥作用。 应对五:拒绝服务攻击和目录收集攻击

    拒绝服务(Denia1 of Service,DoS)攻击会降低目标系统的能力。比方说一个邮件服务器,攻击者试图放慢它或者把它搞瘫痪。攻击者以几种方式发起拒绝服务攻击,包括消耗网络资源和发起目录收集攻击。

    当攻击者通过网络资源消耗实施拒绝服务攻击时,攻击常常集中在消耗目标机器的所有可获得的进入连接上。因为SMTP是一个TCP协议,一个成功的漏洞攻击只要求攻击者请求的TCP连接的数目比能够获得的TCP连接数更多。也就是说,攻击者创建比邮件服务器所能处理的连接数更多的指向邮件服务器的连接。这样邮件服务器就不能再接受来自合法的邮件服务器的有效的进入连接了。

    几乎找不到什么基于服务器的解决方案能够防止拒绝安全服务攻击。大多数邮件服务器运行在通常用途的操作系统上,这些操作系统不会为防止拒绝服务攻击而做调整。即使在一个加固过的UNIX系统上,要提高服务器耐受大量拒绝服务攻击的能力也需要不同的网络设置。因此,公司通常会购买为发现和防止拒绝服务攻击而特别创建的系统,或能够接受比通常用途的邮件服务器多得多的同时连接的加固的过滤工具。这种过滤设备通常能够更好地发现拒绝服务攻击,并采取防御措施。

    目录收集攻击是由垃圾邮件发送者发起的资源密集型攻击,从而为将来发送垃圾邮件确定可用的有效地址。在发生目录收集攻击时,邮件服务器负载会大大增加,影响有效邮件的传输。此外,本地邮件服务器会为无效地址试图向垃圾邮件发送者所使用的From地址返回未送达报告。

    返回未送达报告生成另外的外发邮件通讯,消耗昂贵的带宽,进而增加邮件服务器的负载。因为垃圾邮件发送者使用的大多数From地址都是假的,所以传输未送达报告总是超时,要求邮件服务器晚些时候再尝试传输。总之,目录收集攻击是一种代价昂贵的攻击邮件服务器的形式。

    遗憾的是,几乎找不到减轻目录收集攻击危险的方法。一种解决方案是使用被管理的服务。通常被管理的服务维护的邮件服务器的数量比一个公司所能提供的邮件服务器的数量要多得多,因此,目录收集攻击并不会在很大程度上影响邮件传输。

    另一种解决方案是安装针对这类攻击优化过的前端过滤工具。在工具中维护一份合法邮件用户列表(通过静态列表或轻型目录访问协议访问内部目录),以便过滤器不会将发给无效用.

(来自:GCMail邮件系统软件,http://www.9gcai.com/main/webbase/dongtai/2011/0531/593.html)
分享到:
评论

相关推荐

    应用IBM服务器构建移动梦网邮件系统

    为了应对用户数量的快速增长和业务需求的变化,系统需要在架构和设备性能上具备良好的可扩展性,能轻松扩展以满足需求。 2. **可靠性**:服务器的稳定性是关键,因为邮件服务的性能直接影响用户满意度。随着用户和...

    RaidenMAILD 邮件服务器系统 v3.7.0

    这款系统的设计理念是易用性与功能性并重,即使是对服务器管理经验较少的用户,也能快速上手,轻松搭建属于自己的邮件服务器。 1. **SMTP和POP3协议**: SMTP(Simple Mail Transfer Protocol)负责邮件的发送,而...

    2018服务器批量管理软件

    2. **服务部署**:快速部署各种应用服务,如Web服务器、数据库服务器、邮件服务器等。 3. **备份与恢复**:定期备份托管服务器的数据,当发生故障时,可以快速恢复。 4. **安全审计**:定期进行安全检查,发现潜在...

    可以解决一个域名多台服务器均衡负载的DNS解析器

    WinMyDNS作为DNS服务器软件,具有易于管理的界面,允许管理员轻松创建和修改DNS记录,包括A(地址)、CNAME(别名)、MX(邮件交换)和其他类型的记录,以适应复杂的网络环境。此外,WinMyDNS可能还支持DNSSEC(DNS...

    侠络客反垃圾邮件过滤系统spamsherlock商业规格知识.pdf

    SpamSherlock可设定转发主机和接受邮件服务器,限制同时间最大处理邮件数,防止DoS攻击。它还提供了字典攻击配置,有效防御针对邮件系统的恶意攻击。 4. **人员管理** 该系统采用层级组织架构,便于公司内部的...

    梭子鱼垃圾邮件防火墙技术手册

    **梭子鱼垃圾邮件防火墙**是一款结合了软硬件的一体化解决方案,旨在为用户提供强大且可扩展的垃圾邮件及病毒防护能力,同时确保用户的邮件服务器不会因处理大量垃圾邮件而超负荷运行。该产品采用基于Web的管理界面...

    基于ASP的反垃圾邮件管理系统的设计.rar

    同时,定期更新和维护过滤规则库,以应对不断变化的垃圾邮件策略。 总的来说,“基于ASP的反垃圾邮件管理系统的设计”是一个集成了多种过滤机制、邮件验证、日志管理及用户交互功能的综合系统,旨在为用户提供一个...

    浪潮中小企业服务器虚拟化解决方案.doc

    假设一家中小型企业正在使用老旧的服务器来支持其关键业务应用,如Web服务器、OA系统、电子邮件服务等。随着业务的增长,这些服务器的性能已经无法满足需求。此时,通过采用浪潮的服务器虚拟化解决方案,该企业可以...

    电子功用-边缘上的电子邮件分配

    8. **扩展性**:随着用户数量的增长,系统应能轻松扩展,添加更多的边缘节点以应对增加的负载。 9. **合规性**:电子邮件服务需要遵循相关的法规和标准,例如GDPR(欧洲通用数据保护条例),确保数据处理的合法性和...

    小旋风ASP服务器动态网页开发

    例如,可以通过添加邮件发送组件来实现邮件订阅服务,或者通过集成支付接口实现在线交易功能。 在实际使用过程中,开发者通常会结合小旋风ASP服务器提供的开发工具,如Visual Studio,进行网页和应用程序的编写。...

    EmailManager

    这个系统的基础是网络编程,意味着它依赖于TCP/IP协议来与邮件服务器进行交互,因此,它具有跨平台的特性,可以在任何支持Java的设备上运行。 在邮件收发方面,EmailManager可能包含了以下关键知识点: 1. **SMTP...

    选择反垃圾邮件产品应考虑几个方面.docx

    此外,它也能减轻邮件服务器的负担,使IT管理员得以将更多精力投入到其他关键任务中。 4. 风险管理: 最大的风险在于可能误拦合法邮件,这可能影响业务沟通。为了降低误报,产品应允许用户设置白名单,并提供在...

    基于java的大容量电子邮件系统技术架构.docx

    前端主要负责用户交互,使用JavaMail API作为基础,开发人员需要在此基础上添加邮件连接池管理、对象缓存等功能,以应对大量并发用户的需求。而服务器端的核心MTA(Mail Transfer Agent)通常用C语言编写,以追求更...

    EwoMail是基于Linux的企业邮箱服务器,集成了众多优秀稳定的组件.zip

    8. **扩展性**:考虑到企业的成长需求,EwoMail可能具有良好的可扩展性,能够通过添加硬件资源或者增加模块来应对更高的邮件处理量和复杂的功能需求。 9. **技术支持**:EwoMail作为一款企业级产品,通常会提供详尽...

    最新PHP邮件发送接受类(PhpMailer)

    通过其丰富的配置选项和功能,我们可以轻松应对各种邮件需求,同时保证了通信的安全性。掌握并灵活运用PhpMailer,能有效提升PHP项目的邮件处理能力,优化用户体验。在实际项目中,根据具体需求进行适当的定制和优化...

    图书馆服务器的网络安全管理.pdf

    读者可以通过访问图书馆的服务器轻松获取镜像和远程资源。然而,这种便利性也带来了网络安全问题,如不良信息的传播、恶意攻击、未经授权的访问、数据非法篡改以及网络资源盗用等。图书馆必须采取有效的安全管理措施...

    spring结合javamail开发文档

    ### Spring结合JavaMail开发文档知识点...通过上述知识点的学习,开发者可以更加高效地利用Spring与JavaMail组合来实现邮件发送的功能,无论是简单的纯文本邮件还是复杂的HTML邮件甚至是带有附件的邮件都能轻松应对。

    Detecting peer-to-peer botnets

    早期,攻击者倾向于通过中心化的高带宽连接来实施攻击任务,如发送垃圾邮件(Spam)、分布式拒绝服务攻击(DDoS)以及网络钓鱼(phishing)等。然而,随着家庭用户接入高速互联网,攻击者开始转向感染并利用这些家用计算机...

Global site tag (gtag.js) - Google Analytics