麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Mail服務器 > 正文

Webmail攻防實戰_Mail服務器教程

2024-09-08 23:46:15
字體:
來源:轉載
供稿:網友
WebMail是指利用瀏覽器通過web方式來收發電子郵件的服務或技術,不需借助郵件客戶端,可以說只要能上網就能使用WebMail,極大地方便了用戶對郵件的收發。對于不能熟練使用郵件客戶端, 或者在網吧不便使用郵件客戶端的用戶來說,WebMail更是必不可少的選擇。Email能夠成為當今Internet上應用最廣泛的網絡服務,WebMail可謂功不可沒。

  由于用戶的使用不當或者WebMail系統的開發不周,都有可能給WebMail的使用帶來更多的安全威脅。同樣,WebMail系統作為當今電子郵件系統的重要組成部份,它的安全性也是不可忽視的。

  一、郵件地址欺騙

  郵件地址欺騙是非常簡單和容易的,攻擊者針對用戶的電子郵件地址,取一個相似的電子郵件名,在WebMail的郵箱配置中將“發件人姓名”配置成與用戶一樣的發件人姓名(有些WebMail系統沒有提供此功能),然后冒充該用戶發送電子郵件,在他人收到郵件時,往往不會從郵件地址、郵件信息頭等上面做仔細檢查,從發件人姓名、郵件內容等上面又看不出異樣,誤以為真,攻擊者從而達到欺騙的目的。例如某用戶的電子郵件名是wolfe,攻擊者就會取w0lfe、wo1fe、wolfee、woolfe之類相似的電子郵件名來進行欺騙。雖然免費的午餐越來越難吃,但還是有很多用戶使用的是免費電子郵箱,通過注冊申請,攻擊者很容易得到相似的電子郵件地址。

  人們通常以為電子郵件的回復地址就是它的發件人地址,其實不然,在RFC 822中明確定義了發件人地址和回復地址可以不一樣,熟悉電子郵件客戶端使用的用戶也會明白這一點,在配置帳戶屬性或撰寫郵件時,可以指定與發件人地址不同的回復地址。由于用戶在收到某個郵件時,雖然會檢查發件人地址是否真實,但在回復時,并不會對回復地址做出仔細的檢查,所以,如果配合smtp欺騙使用,發件人地址是要攻擊的用戶的電子郵件地址,回復地址則是攻擊者自已的電子郵件地址,那么這樣就會具有更大的欺騙性,誘騙他人將郵件發送到攻擊者的電子郵箱中。

  所謂害人之心不可有,防人之心不可無,鑒于郵件地址欺騙的易于實現和危險性,我們不得不時時提防,以免上當受騙。對于WebMail系統而言,提供郵件信息頭內容檢查、smtp認證(如果該郵件系統支持smtp的話)等服務技術,將郵件地址欺騙帶來的危害降至最小是非常有必要的。對郵件用戶而言,認真檢查郵件的發件人郵件地址、發件人IP地址、回復地址等郵件信息頭內容是很重要的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精品欧美一区二区精品久久 | 精品黑人一区二区三区国语馆 | 精品在线免费播放 | 日韩黄色精品视频 | mmmwww| 国产精品美女久久久免费 | 国产91亚洲精品一区二区三区 | 久久免费视频8 | 欧美一级淫片免费视频黄 | 国产精品免费一区二区三区都可以 | 一本视频在线观看 | 一级一级一级毛片 | 成人免费毛片片v | 欧美成人视 | fc2成人免费人成在线观看播放 | 国产亚洲精品成人a | 国产噜噜噜噜久久久久久久久 | 久久国产亚洲视频 | 精品国产一区二区三区在线观看 | 羞羞视频免费网站男男 | 精品一区二区三区四区在线 | 91精品久久久久久久久 | 性爱视频免费 | 色人阁导航 | 国产jjizz一区二区三区视频 | 午夜精品久久久久久久96蜜桃 | 久久久久久久久久久综合 | 成人做爰高潮片免费视频韩国 | 日韩美香港a一级毛片免费 欧美一级淫片007 | 国产午夜精品一区二区三区视频 | 欧美激情精品久久久久久久久久 | 性爱在线免费视频 | 国产永久免费观看 | 久久久毛片视频 | 国产一级二级毛片 | 国产免费v片 | 亚洲午夜天堂吃瓜在线 | 国产又白又嫩又紧又爽18p | 国产精品久久久久免费视频 | 久久久久久久黄色片 | 国产精品久久久久久久久久尿 |