בית אבטחה מהי פצצת דוא"ל? - הגדרה מטכנולוגיה

מהי פצצת דוא"ל? - הגדרה מטכנולוגיה

תוכן עניינים:

Anonim

הגדרה - מה המשמעות של פצצת אימייל?

פצצת דוא"ל היא סוג של התעללות באינטרנט שמתבצעת באמצעות שליחת נפחים גדולים של דוא"ל לכתובת דוא"ל ספציפית במטרה להציף את תיבת הדואר ולהציף את שרת הדואר שמארח את הכתובת, ולהפוך אותה לאיזושהי סוג של מניעת שירות. התקפה.

פצצת דוא"ל ידועה גם כפצצת אותיות.

Techopedia מסביר דוא"ל פצצה

פצצות דוא"ל, תלוי בעוצמת הגודל יכולות להיות סוג של קונדס או התקפת מניעת שירות בפועל.

ישנן שלוש דרכים ליצור פצצת דוא"ל:

  • דיוור המוני - כולל שליחת כפילויות רבות של אותו דוא"ל לכתובת דוא"ל אחת. בגלל הפשטות של התקפה זו, ניתן לאתר אותה בקלות על ידי מסנני דואר זבל. כדי לעשות זאת בקנה מידה אדיר, התוקף יכול להשתמש ברשת בוט או רשת זומבים, מחשבים ברחבי העולם הנמצאים בשליטת התוקף בגלל סוג כלשהו של תוכנות זדוניות כמו סוסים טרויאנים ואז להורות לרשת הבוט לשלוח מיליוני דוא"ל. לכתובת בודדת או למספר כתובות בבת אחת כדי לבצע פיגוע שלילת שירות. קשה יותר לאתר מסנני דואר זבל מכיוון שכל דוא"ל יגיע ממקור ייחודי.
  • קישור לרשימה - נועד יותר לעצבן ולא לגרום צרות אמיתיות. הטכניקה כוללת הרשמה של הכתובת להתקפה למנויים שונים של רשימת דוא"ל, כך שהיא תמיד תקבל דואר זבל מרשימות אלה. לאחר מכן על המשתמש לבטל את המנוי באופן ידני מכל רשימה. עם זאת, רשימות לגיטימיות יותר מחייבות אימות דוא"ל שעל המשתמש ללחוץ עליו באופן ידני ולקבל אותו כדי להיות חלק מרישום הדוא"ל. כדי לעקוף זאת, התוקף רשאי לרשום חשבון דוא"ל חדש ולהירשם אליו לכל הרשימות ולהעביר אותו באופן אוטומטי את כל הדואר לקורבן. התוקף יכול להשיב להודעות האישור. אך מכיוון שהמיילים יגיעו ממקור העברה יחיד, הם יכולים פשוט להיחסם על ידי המשתמש.
  • הפצצת ZIP - הטוויסט האחרון בהפצצת דואר אלקטרוני באמצעות קבצים מצורפים בארכיון ZIP. שרתי דואר בודקים תמיד קבצים מצורפים לדוא"ל אם יש וירוסים, במיוחד ארכיוני מיקוד וקבצי exe. הרעיון כאן הוא להציב קובץ טקסט עם מיליוני או מיליארדי תווים שרירותיים או אפילו אות יחידה שחוזרת על עצמה מיליוני פעמים כדי שהסורק ידרוש כמות עיבוד גדולה יותר בכדי לקרוא כל אחד מהם. שילוב זה עם טכניקות דיוור המוניות מגדיל את הפוטנציאל להתקפת מניעת שירות להצליח.
מהי פצצת דוא"ל? - הגדרה מטכנולוגיה