前一陣子發生這種狀況,我們的郵件過濾設備廠商是回覆說
坊間沒有有效防止這種狀況的過濾設備,但是我還是想問問看
狀況如下:
某垃圾信發送業者,變造寄件人的欄位為我們公司某帳號(假設是user@domain)
並大量散佈垃圾郵件出去,因為收件人可能是用字典檔產生的
所以會有很多收件人實際上不存在,然後就會被退信
但是退信時會退回給寄件人,也就是倒楣被變造的user@domain
user@domain就會收到幾十封根本不是他寄的退信
這種情況一個月大約發生1~2次,每次大概1~2個帳號
除了告訴使用者節哀順變以外,還有更好的解決方式嗎?
1、退信是用來提示寄件者郵件並未送達,故暫解的方法可先攔下退信,並搭配攔截明細、讀取回條的方式,來確認收件者是否真的收到信了。如果無法先攔下的話就先暫不收退信,並搭配電話、讀取回條的方式,來確認收件者是否真的收到信了。
此外,退信攻擊是一種盲目的攻擊,即便您不收退信一陣子,當您又恢復此機制,又會收到。因為它本身的發送概念就是垃圾郵件盲目發送的概念,可試著申請一個新的信箱,不要將此信箱地址公開或告訴朋友,靜待一陣子就會收到垃圾信,道理是一樣的...
2、與垃圾郵件廠商反應是會有效的(我本身服務於此),目前針對此問題也做了一些研究,我們公司的產品內建防退信的功能,不必如I牌產品一定要寄出打Tag才能攔,使用上會稍方便些,目前也的確發現一些新的變型做法,我們也寫好對應的程式待下次更新即可生效。
只是分享,歡迎討論。
可以考慮幫User換個email帳號來解決這個問題.
filter我有想過,後來沒有執行的原因,就是因為您說的那個缺點
兩害相權取其輕, 可與user討論後決定採用的方式.
或許filter一個月, 問題改善後, 就可以將這個rule取消.
此外,有一篇[世新大學資訊管理學系]的論文[電子郵件退信攻擊之因應措施]
http://itech.ntcu.edu.tw/Tanet%202007/5%5C99.pdf
你可以參考看看!
之前是透過公司的防垃圾郵件伺服器廠商更新其系統程式之後就緩解了(因為不敢說完全除根),至少目前為止已無反應user此狀況.
不過iT邦這兒有好多相關文章,請搜尋關鍵字:垃圾郵件,請參考是否有幫助^^
目前是沒有這樣的設備,查看那封信的原始寄出的IP檢舉它,這是目前我所能想到的辦法,
因為這樣很容易癱瘓你的e-mail sever 1封2封還好,如果是幾萬封這麼辦
我最近也才發生過這樣的事, 的確無法可解.
我的作法是漸漸地將user的帳號改成不是單字的名字, 而是加入他們的firstname + lastname, 以防字典攻擊.
另一方面, 也跟我的Spam Filter上, 加重這類退信, 同時也跟Spam Filter的廠商反應.
說不定他們可以做出一個新的pattern來防治.
最後, 就是向user宣導, 收到這類的信件, 不用太擔心, 也不要不知其所以然地就大肆宣揚, 造成其他同事擔心.
IRONPORT有這功能,它會在每封信寄出時加一個tag,收到退信時,若無此tag,即判斷為退信攻擊,可阻擋下來。
~"~我最近也是遇到這個問題,而且問題還挺嚴重的,每次只要退信就是6~7xx百封跑不掉,我是使用Exchange 2003在過去的系統中篩選的功能並沒有這項考量,也懇求是否有高手可以解決此問題,是有人建議我換帳號,但畢竟有些帳號並不是說換就換,現況的問題才是重點呀!
基本上很難
對方的主機名稱會一直換
主旨及寄件者也一直換...
只能針對郵件內容去處理
但又很容易擋到自己重要的信件
很兩難囉~