メーリングリストによるメールボックスの攻撃

メーリングリストによるメールボックスの攻撃

最近、私を含む多くのユーザーのメールボックスがハッカーのメーリングリストによる攻撃を受けています。ハッカーはスクリプトを通じてメールボックスを多数の公開メーリングリスト(特にフリーおよびオープンソースソフトウェアプロジェクトのメーリングリスト)に自動的に登録するため、大量の登録確認メールが送信されます。このようなメールは1日に何万通も受信されます。私のGmailとQQのメールボックスが攻撃を受けました。

攻撃は数日間続きましたが、私の Gmail メールボックスと QQ メールボックスにはまったく異なる結果が表示されました。Gmail メールボックスではほとんどのメールがスパムとして分類され、一部がプロモーション メールとして分類されましたが、攻撃の 2 日目から Gmail メールボックスの動作が異常になり、他のアドレスからのメールを数時間おきにしか受信できなくなりました。私の QQ メールボックスは、攻撃の 2 日目から自動的にスパムをフィルタリングし始め、それ以降は正常に動作しています。

メールテストツールを通じて、Gmail 情報が故障していることが分かりました。Gmail のヘルプによると、Gmail ユーザーが短期間に大量のメールを受信すると、他のユーザーがこのメールボックスにメールを送信するときに異常が発生します。ハッカーがこの Gmail メールボックスにメールを送信し続けると、この Gmail メールボックスは機能していないのと同じになります。

私のQQメールボックスの受信記録から判断すると、私のQQメールボックスも最近大量のスパムメールの攻撃を受けています。しかし、QQメールボックスのバックエンドは、特定のメカニズムを通じてこれらのメールを自動的にフィルタリングします。攻撃の2日目以降、スパムメールは届かず、それ以降QQメールボックスは正常です。しかし、Gmail にはメッセージを自動削除するバックグラウンド システムがないため、中国の国情には少々不向きであるように思われます。

このタイプの攻撃は通常、メール爆撃と呼ばれ、短期間に大量のメールを同じメールボックスに送信することです。現在、ほとんどのメールサーバーにはスパムを防ぐ機能があるため、メーリングリストを介して攻撃するのが一般的な方法です。一部の無料およびオープンソースソフトウェアプロジェクトのメーリングリストでは、検証が設定されていないのが一般的で、バッチ自動化操作に便利な方法を提供しています。ハッカーはこれを利用し、スクリプトを使用して、少量のリソースで大量のスパムメールを自動的に送信できます。現時点では、Gmailはこの攻撃によりメールを正常に受信できなくなりますが、QQメールボックスはこの攻撃を恐れていません。国内のメールボックスにはプライバシーとセキュリティの問題がありますが、スパムをフィルタリングするスキルはまだあります。

この種の電子メール攻撃を解決する鍵は、電子メール リストを最適化し、変更することです。電子メール リスト サービスを提供する Web サイトは、検証コードの追加や自動フィルタリング機能など、この種の悪用に対するソリューションを提供する必要があります。そうしないと、電子メール サービスがハッカーに悪用された後、これらの電子メール リスト プロバイダーには何の利益ももたらさなくなります。


元のタイトル: メーリングリストによるメールボックスの攻撃

キーワード: メール

<<:  AV-TEST: 評価不正によりテンセントの認証が取り消される

>>:  Google+がPinterestにコレクションチャレンジを開始

推薦する

SEO担当者の目を曇らせたもの!

著者は3年以上検索エンジンマーケティングに携わってきましたが、これまでの困難な道のりを振り返ると、喜...

Webmaster NetworkのWebフロントエンドエンジニアトレーニングの第1フェーズの登録が開始されました

トレーニングの目的2012年、Web2.0の波の到来により、インターネットはかつてないスピードで発展...

VaiCDN: 広帯域CDN、高防御CDN、攻撃によるレイテンシへの影響なし、申告不要、実名登録不要

プロフェッショナル CDN プロバイダーである vaicdn は、インテリジェントな加速、セキュリテ...

CIO が AWS について知っておくべき 5 つのこと

AWS はよく知られたクラウド プラットフォームであるため、今日の CIO は AWS クラウド サ...

digitalocean出现未処理の検証チケットがすでにあります

最近、ある人から、DigitalOcean アカウントにチャージした後、VPS を作成できないと尋ね...

Ctrip.comは同城旅行に2億ドル以上を投資し、同社の第2位の株主となった。

Ctrip.comは同城旅行に2億ドル以上を投資し、同社の第2位の株主となった。 4月28日、Ctr...

単語の選択から最適化まで、SEM の 3 つの主要なルーチンを 1 つの記事で学ぶ

SEM 広告では、キーワード管理に多くの時間を費やすことがよくあります。では、どのようなキーワード戦...

速達便の停止によりオンラインストアが閉鎖され、国家郵便局の禁止措置は失敗した。

ネットショップを経営する美美百貿易公司は1月29日、記者団に対し、匯通、雲達などの企業から、2月1日...

技術者はどのようにして製品設計の議論に参加できるか:停滞した水を活性化する

多くの場合、プログラマーとプロダクト マネージャーは、プロジェクトに関してまったく異なる認識を持って...

PythonバッチクエリBaiduが含まれています

PythonはSEO学習に非常に適した言語です。構文が簡単なだけでなく、さまざまなライブラリを通じて...

外部リンクがSEO最適化に与える影響の詳細な分析

外部リンクがSEO最適化に与える影響の詳細な分析ご存知のとおり、ウェブサイトのランキングに影響を与え...

皆さんのために用意したBaiduアルゴリズムの仕組み

Baidu が更新されるたびに、誰もがため息をつくでしょう。「ねえ、なぜ私のランキングはまた下がった...

pzea-香港沙田/CN2高速直接接続/KVM/15%割引/ダブルメモリ

-(-、kvmla) は、評判も性格も良い中国の商人で、香港の JJ を多数所有しています。彼のマシ...