quinta-feira, 25 de outubro de 2012

Como impedir o bombardeio e-mail


Bombardeio de e-mail é o processo de envio de grande número de e-mails na caixa postal de alguém, com a intenção de afetar o sistema operacional de um computador ou uma rede. Bombardeio de e-mail também é denominado como inundações e-mail, como a caixa de correio alvo é inundado com uma enxurrada de e-mails. Quando a sua caixa de correio está inundado com e-mails indesejados e lixo, a sua capacidade de caixa vai ficar exausto e você não será capaz de receber algum e-mail ainda mais. Essa ação impede de ler os e-mails legítimos. Bombardeio de e-mail pode ser usado até mesmo completamente sobrecarga do servidor de qualquer empresa de correio. Bombardeio de e-mail é feito intencionalmente com a intenção de afetar o DOS (Disk Operating System) de um computador.

A intensidade do bombardeio de e-mail também pode resultar em queda do sistema operacional e os servidores de correio. Tem a capacidade para consumir todo o sistema. Ao limitar a cota de usuário para uma determinada capacidade, pode ajudar a restringir o estouro de bombas e-mail. O hacker pretende fechar o site de uma vítima, enviando bombas e-mail. O primeiro incidente conhecido de um bombardeio de e-mail foi feito por grupos guerrilheiros tâmeis contra o governo do Sri Lanka. Guerrilheiros tâmeis inundado o sistema de Sri Lanka embaixadas com um e-mail contendo a mensagem ~ "Nós somos o Internet Preto tigres e nós estamos fazendo isso para interromper suas comunicações".

Causas de bombardeio e-mail

* A sobrecarga da conexão de rede

* Perda de conectividade

* Negação de serviço

* Consumo de todos os recursos do sistema

* Entradas Syslog

Como impedir o bombardeio e-mail?

Usar servidores proxy

Se as bombas e-mail são de entrada de muitos endereços IP, é difícil de spam e filtro de correio a cada desses endereços. Neste caso, utilizando os servidores proxy irá ajudar a minimizar o problema. Os computadores em uma rede particular, será conectado a um servidor proxy, que é um outro computador. Os computadores clientes pedidos de informações e recursos de outros computadores, para o servidor proxy. O servidor proxy trata o pedido e envia a informação, depois de filtrar as mensagens que é feito de acordo com as regras de filtragem do proxy. Ele verifica o conteúdo do malware e filtra as mensagens de endereços IP suspeitos e protocolos antes de transmiti-lo aos seus clientes. Desta forma, os servidores de proxy, proteger a rede e também assumir a complexidade das redes de computadores.

Monitorar Simple Mail Transfer Protocol

Simple Mail Transfer Protocol (SMTP) é um método de autenticação de troca de mensagens que são enviados ou recebidos através dos protocolos da Internet. Os clientes da rede uso Post Office Protocol (POP) ou o Internet Message Access Protocol (IMAP), do seu sistema para acessar a sua caixa de correio. O Agente de Envio de Mensagens, envia um e-mail ou transfere qualquer informação para o Mail Transfer Agent (MTA), através de SMTP. O MTA conecta ao SMTP e, em seguida, analisa o registro de troca de email eo endereço IP do remetente e, em seguida, só aceita a mensagem. Mecanismos de segurança, como autenticação e negociação são processados ​​durante a troca de dados. Internet Engineering Task Force (IRTF), está trabalhando no processo de autenticação e encontrar formas de fortalecer esse sistema, como a complexidade do sistema está crescendo rapidamente.

Use aplicativos Mail Filter

Pacotes de filtro são esquemas de exclusão que são usados ​​para filtrar os e-mails de acordo com os endereços de fonte. Para computadores com Windows e Mac OS, eu listei algumas ferramentas do pacote de filtro abaixo.

* EIMS (Mac OS)

* Mail Siphon (Mac OS)

* Musashi (Mac OS)

* SIMS (Mac OS)

* E-mail Chomper (Windows 95/85/NT)

* Spam Buster (Windows 9x / ME / NT / XP / 2000)

* SpamKiller (Windows 9x / ME / NT / XP / 2000)

Como você pode fazer contra o bombardeio e-mail?

* Identificação: Se o sistema se torna lento ou se você não é capaz de enviar ou receber e-mails, pode ser porque o seu cliente está tentando processar muitos número de e-mails.

* Reação:

* Se você encontrar uma bomba e-mail, configure seu roteador usando seu provedor de serviço de rede, depois de identificar a fonte da bomba de e-mail.

* Atualize a versão atual de seu software de entrega de e-mail.

Spamming * os e-mails também podem ajudar de alguma forma. Mas nunca é a solução definitiva.

* Prevenção: Configure o seu sistema de manipulação de e-mail e firewall, corretamente. Mais importante ainda, não propagam o problema, respondendo aos e-mails de spam.

Exemplos de Bombas e-mail e seus nomes

Abaixo estão os tipos de bombas e-mail e os nomes de arquivos dessas bombas e-mail. De qualquer forma, isso não vai ajudá-lo a evitar bombardeiros e-mail de atacar seus computadores, mas se você estiver executando uma rede com múltiplos usuários, você pode verificar esses nomes nas unidades de disco rígido de sua rede e, assim, você pode impedir que seus usuários atacar outros computadores por um bombardeio de e-mail. Dê uma olhada na lista.

Bomba e-mail

Nome do arquivo

Kaboom

kaboom3.zip, kab3.zip

Gatemail

gatemail.c

Avalanche

alanch3.zip, avalance.zip

Correio fantasma

gn51.zip

Eutanásia

euthan15.zip, et15.zip

Aenima

aenima17.zip, aenima20.zip

O e-mail do Windows Bomber

bomb02b.zip

Unix Mailbomber

mailbomb.c

Haktek

hatetuk.zip

O Unabomber

unabomb.zip, unz.zip

Up Yours

upyours3.zip, up4beta3.zip

Serpente (Linux)

serpent.zip

Identificar o endereço IP de onde a bomba e-mail é recebido e em contactar directamente o postmaster também é uma forma eficaz de evitar o bombardeio de e-mail. Bombardeio de e-mail também pode levar ao mau funcionamento dos servidores de email e também resulta em negação de serviço. Um desses casos ocorreu quando um hacker bombardearam os sistemas em Monmouth University, em Nova Jersey, o que causou interrupção temporária do servidor de correio todo.

Há muitos exemplos de bombardeio de e-mail, um dos quais ainda afetaram os computadores da OTAN no ano de 1988. Toda a rede do Instituto de Global Communications (IGC), foi atacado por bombardeiros e-mail para criar a publicação on-line de Euskal Herria jornal, para apoiar e escrevendo sobre o movimento separatista basco, que era muito ativo durante o tempo. Uma coisa a ser mantido em mente é, estas são apenas medidas preventivas para ajudá-lo de ficar afetado por bombas e-mail. Não há solução definitiva para se livrar completamente das bombas e-mail....

Nenhum comentário:

Postar um comentário