メーリングリストによるメールボックスの攻撃

メーリングリストによるメールボックスの攻撃

最近、私を含む多くのユーザーのメールボックスがハッカーのメーリングリストによる攻撃を受けています。ハッカーはスクリプトを通じてメールボックスを多数の公開メーリングリスト(特にフリーおよびオープンソースソフトウェアプロジェクトのメーリングリスト)に自動的に登録するため、大量の登録確認メールが送信されます。このようなメールは1日に何万通も受信されます。私のGmailとQQのメールボックスが攻撃を受けました。

攻撃は数日間続きましたが、私の Gmail メールボックスと QQ メールボックスにはまったく異なる結果が表示されました。Gmail メールボックスではほとんどのメールがスパムとして分類され、一部がプロモーション メールとして分類されましたが、攻撃の 2 日目から Gmail メールボックスの動作が異常になり、他のアドレスからのメールを数時間おきにしか受信できなくなりました。私の QQ メールボックスは、攻撃の 2 日目から自動的にスパムをフィルタリングし始め、それ以降は正常に動作しています。

メールテストツールを通じて、Gmail 情報が故障していることが分かりました。Gmail のヘルプによると、Gmail ユーザーが短期間に大量のメールを受信すると、他のユーザーがこのメールボックスにメールを送信するときに異常が発生します。ハッカーがこの Gmail メールボックスにメールを送信し続けると、この Gmail メールボックスは機能していないのと同じになります。

私のQQメールボックスの受信記録から判断すると、私のQQメールボックスも最近大量のスパムメールの攻撃を受けています。しかし、QQメールボックスのバックエンドは、特定のメカニズムを通じてこれらのメールを自動的にフィルタリングします。攻撃の2日目以降、スパムメールは届かず、それ以降QQメールボックスは正常です。しかし、Gmail にはメッセージを自動削除するバックグラウンド システムがないため、中国の国情には少々不向きであるように思われます。

このタイプの攻撃は通常、メール爆撃と呼ばれ、短期間に大量のメールを同じメールボックスに送信することです。現在、ほとんどのメールサーバーにはスパムを防ぐ機能があるため、メーリングリストを介して攻撃するのが一般的な方法です。一部の無料およびオープンソースソフトウェアプロジェクトのメーリングリストでは、検証が設定されていないのが一般的で、バッチ自動化操作に便利な方法を提供しています。ハッカーはこれを利用し、スクリプトを使用して、少量のリソースで大量のスパムメールを自動的に送信できます。現時点では、Gmailはこの攻撃によりメールを正常に受信できなくなりますが、QQメールボックスはこの攻撃を恐れていません。国内のメールボックスにはプライバシーとセキュリティの問題がありますが、スパムをフィルタリングするスキルはまだあります。

この種の電子メール攻撃を解決する鍵は、電子メール リストを最適化し、変更することです。電子メール リスト サービスを提供する Web サイトは、検証コードの追加や自動フィルタリング機能など、この種の悪用に対するソリューションを提供する必要があります。そうしないと、電子メール サービスがハッカーに悪用された後、これらの電子メール リスト プロバイダーには何の利益ももたらさなくなります。


元のタイトル: メーリングリストによるメールボックスの攻撃

キーワード: メール

<<:  AV-TEST: 評価不正によりテンセントの認証が取り消される

>>:  Google+がPinterestにコレクションチャレンジを開始

推薦する

虐待を受けた後、JVMチューニングの原則に関連する知識と経験を共有する

[[399065]]この記事ではいくつかの原則とアイデアを紹介するだけですが、皆さんのお役に立てれば...

あなたは本当に JVM を理解していますか? JVM のメモリ領域とその機能は何ですか?

1.0 序文前回は、.class ファイルが jvm にロードされる方法について説明しました。しかし...

クラウドホスト環境の構築に関するチュートリアル: オールラウンドホストの構築

仮想ホストを購入する際、多くのウェブマスターは仮想ホストのいくつかのパラメータを確認しますが、最も重...

クラウドへの移行を成功させる方法

クラウド移行が適切に実施されると、速度、生産性、弾力性、スケーラビリティが向上します。しかし、適切に...

この記事は、SaaS 管理プラットフォームの選択に役立ちます。

SaaS管理ツールの役割近年、SaaS の拡大を管理するのに役立つさまざまなツールも増えています。カ...

競合キーワードに対するBaiduプロモーション戦略

SEM はキーワード検索に基づいたマーケティング活動です。プロモーターとしての私たちの仕事は、品質、...

Weiphone フォーラムがクラッシュしたのはなぜですか? 国家ラジオ・映画・テレビ総局による禁止令により、新しいドメイン名が正式に開始された。

今日、「微音フォーラムがダウンしている」というニュースが注目を集めています。微音フォーラムは公式に発...

金融クラウド分裂:規制当局が自ら16の金融機関を率いてクラウドサービス会社を設立

金融クラウド分野では、静かに核分裂が起こりつつある。記者は、中国銀行業監督管理委員会が自ら監督を担当...

速報:Linode VPS のトラフィック容量が 10 倍に増加

10 年の経験を持つ VPS ベンダー Linode は、常に XEN プラットフォーム VPS に...

ゴールデンウィークの列車チケットが発売、12306予約システムでログイン障害が頻発

昨日15時から中秋節と国慶節の列車乗車券の販売が開始されました。29日の乗車券はインターネットまたは...

王家環はオラクルと提携し、データの力で農産物サプライチェーンシステムの正確な制御を実現

王家環は1995年に設立された、国家規模のグループ型農産物物流企業です。事業内容は、農産物栽培、物流...

国家規模の検索プラットフォーム「China Search」が正式に開始され、中国語のドメイン名が使用されるようになった。

国家規模の検索プラットフォーム「China Search」が正式に開始され、中国語のドメイン名が使用...

中国のパブリッククラウド:大きな課題、大きな可能性

クラウドの利用状況について尋ねたところ、米国やその他の主要市場の多くの企業は、クラウドが自社にとって...

10の側面から今後の発展の道筋を見る:目覚めよ、セルフメディア!

今日お話ししたいのは、セルフメディアは今後どのように発展していくのかということです。 1. セルフメ...

7月4日、ウルフレインは再びKになった。上海奇商月居SEOのホームページの見解

朝起きて最初にしたことは、BaiduのSEOにおけるLangyu SEOフォーラムのランキングに注目...