mardi 30 octobre 2012

Comment prévenir Bombing e-mail


Email attentat est le processus d'envoi de nombreux mails dans la boîte aux lettres de quelqu'un, avec l'intention d'affecter le système d'exploitation d'un ordinateur ou d'un réseau. Attentat-mail est également nommé comme les inondations courriel, car la boîte aux lettres cible est inondé par un barrage de mails. Lorsque votre boîte aux lettres est inondée de courriels non désirés et indésirables, votre capacité de boîte aux lettres s'épuiser et vous ne serez pas en mesure de recevoir des mails plus loin. Cette action vous empêche de lire les e-mails légitimes. Bombardement par courriel peut même être utilisé pour surcharger complètement du serveur de messagerie de n'importe quelle entreprise. Email attentat est commis intentionnellement dans l'intention d'affecter le DOS (Disk Operating System) de l'ordinateur.

L'intensité des bombardements courriel peut également se traduire par s'écraser sur le système d'exploitation et les serveurs de messagerie. Il a la capacité de consommer l'ensemble du système. En limitant le quota d'utilisateurs à une certaine capacité, elle peut aider à limiter le débordement des bombardements électroniques. Le pirate a pour but de fermer le site d'une victime, en envoyant des bombes électroniques. Le premier incident connu des bombardements courriel a été réalisé par des groupes de guérilla tamoule contre le gouvernement sri lankais. Guérilleros tamouls ont envahi le système de Sri Lanka ambassades avec un e-mail contenant le message ~ "Nous sommes l'Internet Tigres noirs et nous faisons cela pour perturber vos communications".

Les causes de bombardement E-mail

* Surcharge de la connexion réseau

* Perte de connectivité

Déni de service *

* La consommation de toutes les ressources système

Entrées Syslog *

Comment prévenir Bombing e-mail?

Utiliser des serveurs proxy

Si les bombardements électroniques sont entrant de nombreuses adresses IP, il est difficile de spam et filtrer le courrier chaque de ces adresses. Dans ce cas, en utilisant des serveurs proxy aidera à minimiser le problème. Les ordinateurs d'un réseau particulier, sera connecté à un serveur proxy, ce qui est un autre ordinateur. Les ordinateurs clients pour demander des renseignements et des ressources sur d'autres ordinateurs, le serveur proxy. Le serveur proxy traite la demande et envoie les informations, après le filtrage des messages qui se fait selon les règles de filtrage du proxy. Il vérifie le contenu des logiciels malveillants et les filtres des messages provenant d'adresses IP suspectes et les protocoles avant de les transmettre à ses clients. De cette façon, les serveurs proxy, protéger le réseau et également de la complexité des réseaux informatiques.

Surveiller Simple Mail Transfer Protocol

Simple Mail Transfer Protocol (SMTP) est un procédé d'authentification de l'échange de messages qui sont transmis ou reçus à travers les protocoles Internet. Les clients du réseau après utilisation Office Protocol (POP) ou l'Internet Message Access Protocol (IMAP), de leur système d'accéder à leur boîte aux lettres. Le Mail Submission Agent, envoie un e-mail ou transfère des informations à l'agent de transfert de courrier (MTA), via le protocole SMTP. Le MTA se connecte au serveur SMTP et analyse ensuite l'enregistrement d'échange de mail et l'adresse IP de l'expéditeur, puis accepte uniquement le message. Les mécanismes de sécurité tels que l'authentification et la négociation sont traités au cours de l'échange de données. Internet Engineering Task Force (IRTF), travaille sur le processus d'authentification et de trouver les moyens de renforcer ce système, que la complexité du système est de plus en plus rapidement.

Utilisez des applications du filtre de messages

La gamme des filtres sont des schémas d'exclusion qui sont utilisés pour filtrer les mails en fonction des adresses source. Pour les fenêtres et Mac OS, j'ai énuméré quelques outils pour les paquets de filtrage ci-dessous.

* EIMS (Mac OS)

Mail * Siphon (Mac OS)

* Musashi (Mac OS)

* SIMS (Mac OS)

* E-mail Chomper (Windows 95/85/NT)

* Spam Buster (Windows 9x / ME / NT / XP / 2000)

* SpamKiller (Windows 9x / ME / NT / XP / 2000)

Comment pouvez-vous faire contre les attentats e-mail?

* Identification: Si votre système devient lent ou si vous n'êtes pas en mesure d'envoyer ou de recevoir des mails, il se peut que votre logiciel de messagerie essaie de traiter un grand nombre de mails nombre.

* Réaction:

* Si vous trouvez une bombe email, configurer votre routeur à l'aide de votre fournisseur de service réseau, après avoir identifié la source de la bombe e-mail.

* Mise à jour de la version actuelle de votre logiciel de distribution e-mail.

Spamming * les e-mails peut aussi aider dans une certaine mesure. Mais ce n'est jamais la solution permanente.

* Prévention: Configurez votre système de traitement de courrier et de pare-feu, correctement. Surtout, ne pas propager le problème en répondant aux mails spam.

Des exemples de bombes courriels et leurs noms de fichiers

Voici les types de bombes électroniques et les noms de fichiers de ces bombes par courrier électronique. Quoi qu'il en soit, il ne vous aidera pas à empêcher les attentats email d'attaquer vos ordinateurs, mais si vous utilisez un réseau comportant plusieurs utilisateurs, vous pouvez vérifier ces noms de fichiers dans les disques durs de votre réseau et ainsi vous pouvez empêcher vos utilisateurs d' attaquer d'autres ordinateurs par les bombardements email. Jetez un oeil à la liste.

Bombe e-mail

Nom du fichier

Kaboom

kaboom3.zip, kab3.zip

Gatemail

gatemail.c

Avalanche

alanch3.zip, avalance.zip

Courrier Saint-

gn51.zip

Euthanasie

euthan15.zip, et15.zip

Aenima

aenima17.zip, aenima20.zip

Le bombardier e-mail de Windows

bomb02b.zip

Unix Mailbomber

mailbomb.c

Haktek

hatetuk.zip

L'Unabomber

unabomb.zip, unz.zip

Up Yours

upyours3.zip, up4beta3.zip

Serpent (Linux)

serpent.zip

Identification de l'adresse IP à partir de laquelle la bombe message est reçu et à contacter directement le maître de poste est aussi un moyen efficace de prévenir bombardement électronique. Bombardements courrier électronique peut aussi conduire à un mauvais fonctionnement des serveurs de messagerie et se traduit aussi par déni de service. Un tel cas s'est produit lorsqu'un pirate a bombardé les systèmes de Monmouth University dans le New Jersey, qui a causé l'arrêt temporaire du serveur de courrier.

Il ya de nombreux cas de bombardement e-mail, dont même touché les ordinateurs de l'OTAN de l'année 1988. L'ensemble du réseau de l'Institut des Global Communications (IGC), a été attaqué par des bombardiers par email pour créer la publication en ligne d'Euskal Herria journal, de soutenir et d'écriture sur le mouvement séparatiste basque, qui a été très actif au cours du temps. Une chose à garder à l'esprit est, ce ne sont que des mesures préventives pour vous aider à partir se touchés par les bombardements électroniques. Il n'existe pas de solution permanente à complètement se débarrasser des bombes électroniques....

Aucun commentaire:

Enregistrer un commentaire