Windows

การทิ้งระเบิดทางอีเมล์และวิธีป้องกันตัวเอง

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

การทิ้งระเบิดทางอีเมล เป็นรูปแบบหนึ่งของการละเมิดทางอินเทอร์เน็ตซึ่งมีการส่งอีเมลประเภทเดียวกันจำนวนมากไปยังที่อยู่อีเมลที่ระบุเพื่อส่งผลต่อระบบปฏิบัติการของเครื่องคอมพิวเตอร์ เมื่อกล่องจดหมายถูกน้ำท่วมด้วยอีเมลที่ไม่พึงประสงค์นับไม่ถ้วนความจุของระบบจะหมดลงทำให้ไม่สามารถรับอีเมลได้อีกต่อไป นี้อาจทำเพื่อป้องกันไม่ให้เหยื่อรับหรือสังเกตเห็นข้อความที่สำคัญอื่น ๆ บางอย่างในจดหมายของพวกเขา ระบบที่ซบเซาหรือไม่สามารถส่งหรือรับอีเมลอาจเป็นข้อบ่งชี้ในการรับอีเมลที่ถูกทิ้งระเบิด ปัญหานี้เกิดขึ้นเนื่องจากระบบมีการประมวลผลอีเมลนับไม่ถ้วน

วิธีการระเบิดทางอีเมล

มีวิธีการทิ้งระเบิดทางอีเมลอยู่สามวิธี: การส่งจดหมายจำนวนมากการเชื่อมโยงรายการและการทิ้งระเบิด ZIP การส่งจดหมายมวลชน เกี่ยวข้องกับการส่งอีเมลซ้ำหลายรายการไปยังที่อยู่เดียวกัน แต่สามารถตรวจพบได้โดยตัวกรองสแปม ส่วนที่สอง การเชื่อมโยงรายการ เกี่ยวข้องกับการสมัครรับที่อยู่อีเมลเป้าหมายไปยังการบอกรับรายการอีเมลที่แตกต่างกัน ผู้ใช้จะรับสแปมเมลจากการสมัครรับข้อมูลทั้งหมดเหล่านี้เสมอและจะต้องยกเลิกการสมัครจากแต่ละรายการด้วยตนเอง การทิ้งระเบิดทางอีเมลโดยใช้ไฟล์ ZIP ที่จัดเก็บไว้ซึ่งมีล้านและพันล้านตัวเรียกว่า ZIP bombing เซิร์ฟเวอร์จดหมายที่ตรวจสอบอีเมลด้วยซอฟต์แวร์ป้องกันไวรัสจะต้องใช้กำลังประมวลผลมากขึ้นซึ่งอาจส่งผลให้เกิดการปฏิเสธบริการได้

ในขณะที่คุณไม่สามารถลดโอกาสในการถูกส่งอีเมลโดยมีมาตรการป้องกันและป้องกันที่คุณสามารถทำได้ เพื่อลดผลกระทบ นี่คือบางส่วนของพวกเขา

1> ใช้ซอฟต์แวร์ป้องกันไวรัสและไฟร์วอลล์ - คุณสามารถลดโอกาสในการถูกโจมตีโดยใช้โปรแกรมป้องกันไวรัสและตั้งค่าไฟร์วอลล์ที่กำหนดค่าเพื่อ จำกัด การรับส่งข้อมูล

ใช้ อีเมลแอ็พพลิเคชันตัวกรอง - ตัวกรองอีเมลคือชุดที่ใช้ในการจัดการอีเมลที่ไม่พึงประสงค์โดยการกรองอีเมลตามที่อยู่ต้นทาง ตัวกรองอีเมลบางตัวที่ใช้กันทั่วไปสำหรับ Mac OS คือ:

  • SpamSweep
  • Spamfence
  • POPFile
  • Personal AntiSpam X5

เครื่องมือกรองแพ็คเกจสำหรับ Windows ได้แก่

  • Email Chomper
  • Spam Buster
  • แคคตัส Spam Filter
  • SpamKiller

2] ใช้ Proxy Servers - เป็นการยากที่จะสแปมและกรองอีเมลทุกๆที่ออกจากที่อยู่ IP อื่น ๆ สถานการณ์ดังกล่าวอาจได้รับการบรรเทาด้วยความช่วยเหลือของพร็อกซีเซิร์ฟเวอร์ พร็อกซีเซิร์ฟเวอร์คือคอมพิวเตอร์ที่เชื่อมต่อคอมพิวเตอร์ทุกเครื่องในเครือข่ายหนึ่ง ๆ พร็อกซีเซิร์ฟเวอร์มีกฎบางอย่างสำหรับการกรองข้อความที่ได้รับการขอข้อมูลและรีซอร์สของคอมพิวเตอร์ที่เชื่อมต่ออยู่ ซึ่งช่วยในการกรองคำขอที่เป็นอันตรายและข้อความจากที่อยู่ IP ที่น่าสงสัยก่อนที่จะถูกส่งไปยังไคลเอ็นต์ของพร็อกซีเซิร์ฟเวอร์

3] การใช้ Simple Mail Transfer Protocol (SMTP) - การโจมตี Denial of Service สามารถแก้ไขได้โดยใช้ SMTP ซึ่งเป็นวิธีการตรวจสอบความถูกต้องของการแลกเปลี่ยนข้อความผ่านโปรโตคอลอินเทอร์เน็ต ไคลเอ็นต์เข้าถึงกล่องจดหมายโดยใช้ Post Office Protocol (POP) หรือ Internet Message Access Protocol (IMAP) ผ่าน SMTP ตัวแทนการส่งจดหมายจะโอนจดหมายหรือข้อมูลไปยัง Mail Transfer Agent (MTA) เมื่อเชื่อมต่อกับ SMTP MTA จะวิเคราะห์ข้อมูลการแลกเปลี่ยนจดหมายและที่อยู่ IP ของผู้ส่งและปฏิเสธข้อความหากพบว่ามีข้อสงสัย กลไกการรักษาความปลอดภัยเช่นการพิสูจน์ตัวตนและการเจรจาต่อรองจะถูกประมวลผลระหว่างการแลกเปลี่ยนข้อมูล

เป็นสิ่งสำคัญที่คุณต้องระบุแหล่งที่มาของอีเมล bombs และเมื่อคุณระบุแล้วคุณต้องกำหนดค่าเราเตอร์หรือไฟร์วอลล์ของคุณและป้องกันไม่ให้แพ็กเก็ตขาเข้าจาก ที่อยู่ดังกล่าว

อ่านต่อไป: ประโยชน์ของ Masking Email Address