個人財務 SMTPハックとそれらを守る方法 - ダミー

SMTPハックとそれらを守る方法 - ダミー

目次:

Anonim

単純なメール転送プロトコル(SMTP)の弱点を悪用するハックがあります。この電子メール通信プロトコルは、セキュリティではなく機能性のために設計されています。したがって、ある程度のセキュリティを確保することで、情報を保護するのに役立ちます。

アカウントの列挙

サーバー上に電子メールアカウントが存在するかどうかを攻撃者が確認できる巧妙な方法は、ポート25のサーバーにtelnetしてVRFYコマンドを実行することです。 VRFYコマンドは、サーバーに特定のユーザーIDが存在するかどうかをチェックさせます。スパマーは、この方法を自動化して、 ディレクトリハーベスト攻撃 を実行します。これは、ハッカーが使用するサーバーまたはドメインからの有効な電子メールアドレスを収集する方法です。

<! - 1 - >

アカウント列挙を使用した攻撃

この攻撃のスクリプトは、何千もの電子メールアドレスの組み合わせをテストできます。

SMTPコマンドEXPNを使用すると、攻撃者はサーバー上に存在するメーリングリストを確認できます。ポート25の電子メールサーバーにtelnetで接続し、システムでEXPNを試してみてください。

<! - 2 - >

プロセスをいくらか自動化する別の方法は、TamoSoftのEssential NetToolsでEmailVerifyプログラムを使用することです。

有効な電子メールアドレスを取得するさらに別の方法は、Googleおよび他の検索エンジンを介してアドレスを収集するためにTheHarvesterを使用することです。 BackTrack LinuxをダウンロードしてISOイメージをCDに書き込むか、VMWareまたはVirtualBoxから直接イメージを起動することができます。 BackTrack GUIでは、Backtrack→Information Gathering→SMTP→Goog Mail Enumを選択し、 と入力します。 / goog-mail。 py-d-l 500 -b google

<! - 3 - >

アカウントの列挙対策

Exchangeを実行している場合、アカウントの列挙は問題になりません。 Exchangeを実行していない場合、このタイプの電子メールアカウントの列挙を防止する最適なソリューションは、VRFYコマンドとEXPNコマンドを有効にする必要があるかどうかによって異なります。

  • リモートシステムでユーザーを収集する必要がない限り、VRFYとEXPNを無効にするあなたのサーバーからメーリングリストの情報を取得します。

  • VRFYおよびEXPN機能が必要な場合は、電子メールサーバーまたは電子メールファイアウォールのマニュアルで、これらのコマンドをネットワークまたはインターネット上の特定のホストに制限する機能を確認してください。

会社の電子メールアドレスがWebに掲載されていないことを確認します。

リレー

SMTPリレーを使用すると、外部サーバーから電子メールを送信できます。オープンな電子メールリレーは以前の問題ではありませんが、依然としてそれらをチェックする必要があります。スパマーやハッカーは、疑いのないオープンリレーの所有者の姿勢で、電子メールサーバーを使ってスパムやマルウェアを電子メールで送信することができます。

自動テスト

SMTP中継のためにサーバーをテストする簡単な方法がいくつかあります:

  • 無料オンラインツール: www。乱用。ネット/リレー。 html

  • Windowsベースのツール: NetScanTools Pro

NetScanTools Proでは、SMTPメールサーバー名、送信ドメイン名の値を入力するだけです。テストメッセージの設定で、受信者の電子メールアドレスと送信者の電子メールアドレスを入力します。

テストが完了したら、View Relay Test Resultsをクリックします。

手動テスト

SMTPリレーを手動でテストするには、ポート25の電子メールサーバーにtelnetで接続します。次の手順を実行します。

  1. ポート25でサーバーにTelnet接続します。

    これは2つの方法で行います。

    • HyperTerminalやSecureCRTなど、好みのグラフィカルなTelnetアプリケーションを使用します。

    • WindowsまたはUNIXのコマンドプロンプトで次のコマンドを入力します。

    telnet mailserver_address 25
    

    接続が完了すると、SMTP開始バナーが表示されます。

  2. サーバーに「こんにちは、私はこのドメインから接続しています。 "

  3. サーバーに電子メールアドレスを伝えるコマンドを入力します。

  4. 電子メールの送信先をサーバーに指示するコマンドを入力します。

  5. メッセージ本体が従うべきことをサーバーに指示するコマンドを入力します。

  6. メッセージの本文として次のテキストを入力します。

  7. コマンドを1つの行に単独で終了します。

    最後の期間はメッセージの終わりを示します。この最終期間を入力すると、中継が許可されている場合、メッセージが送信されます。

  8. サーバー上で中継を確認します。

    • サーバーから中継することはできません。

SMTP中継攻撃に対する対策

SMTP中継を無効にするか、少なくとも制御するために、電子メールサーバーに以下の対策を実装できます。

  • 電子メールサーバーのSMTP中継を無効にする。 SMTPリレーが必要かどうかわからない場合は、おそらくそうではありません。サーバー上またはファイアウォール構成内の特定のホストに対してSMTPリレーを有効にすることができます。

  • 電子メールサーバーで許可されている場合は、認証を実行します。 電子メールサーバーのドメインと一致する電子メールアドレスに対してパスワード認証を要求することができます。これを設定する方法の詳細については、電子メールサーバーとクライアントのドキュメントを参照してください。

電子メールヘッダーの公開

電子メールクライアントとサーバーが標準の既定値で構成されている場合、ハッカーは重要な情報を見つける可能性があります。

  • 電子メールクライアントマシンの内部IPアドレス

  • クライアントと電子メールサーバーのソフトウェアバージョンとその脆弱性

  • ネットワークの名前付け規則を明らかにするホスト名

ヘッダーの公開に関する対策

電子メールヘッダーの情報開示を防止するための最良の対策は、電子メールサーバーまたは電子メールファイアウォールを使用して、表示された情報を変更または削除して、ヘッダーを書き換えます。これがオプションかどうかは、電子メールサーバーまたはファイアウォールのドキュメントを参照してください。

ヘッダーの書き換えが利用できない場合でも、サーバーソフトウェアのバージョン番号や内部IPアドレスなどの重要な情報の送信を防ぐことができます。

マルウェア

電子メールシステムは、ウイルスやワームなどのマルウェアによって定期的に攻撃されます。ウイルス対策ソフトウェアが実際に動作していることを確認します。

EICARは、ウイルス対策ソフトウェアの有効性を確認するための安全なオプションを提供します。

EICARは、この基本的なシステムテストを提供するために、マルウェア対策ベンダーと協力して取り組んできた欧州のマルウェアシンクタンクです。 EICARテスト文字列は、電子メールの本体または添付ファイルとして送信され、サーバーとワークステーションの応答を確認できます。基本的には、コンピュータ上のこのファイルにアクセスして、ウイルス対策ソフトウェアがそれを検出したかどうかを確認します。

X5O! P%@ AP [4PZX54(P ^)7CC)7} $ EICAR標準 - 抗ウイルス性試験ファイル! $ H + H *
SMTPハックとそれらを守る方法 - ダミー

エディタの選択

Outlook 2013カテゴリ機能を使用する方法 - ダミー

Outlook 2013カテゴリ機能を使用する方法 - ダミー

Outlookのカテゴリ機能は、待つことができるものから緊急のものを教えてください。良い情報収集には多くの価値があります。ただし、アイテムが重要でどのアイテムがすばやく処理できない場合でも、連絡先やタスクの一覧から完全な値を絞り込むことはできません。

Outlook 2013でSharePoint Team Servicesを使用する方法 - ダミー

Outlook 2013でSharePoint Team Servicesを使用する方法 - ダミー

Microsoftは実際にOutlook 2013を使用して他の人と共同作業するSharePoint Team ServicesはOutlookに接続し、共同作業を支援します。 SharePointは、基本的にオンラインベースのコラボレーションツールで、会議、プロジェクト、アクティビティの調整、他の人とのドキュメントの共有に役立ちます。しかし、SharePointはセットアップすることもできます...

Outlookでメモを書き込む方法 - ダミー

Outlookでメモを書き込む方法 - ダミー

メモは、作成できる唯一の種類の項目ですメニュー、リボン、またはツールバーで通常のダイアログボックスを使用しないOutlook。 Notesは他のOutlookアイテムより使いやすいですが、説明はやや難解です。

エディタの選択

オンラインコミュニティマネージャーとしてのダミー

オンラインコミュニティマネージャーとしてのダミー

オンラインコミュニティ検索エンジン戦略とプロモーションキャンペーン目標はあなたのコミュニティへのトラフィックを引き付けることです。この目標を達成するには、優れた検索エンジン戦略とプロモーションキャンペーンが役立ちます。オンラインコミュニティの検索エンジン戦略新しいメンバーを獲得する戦略を持っているように、あなたはそのメンバーを支配する計画を持ちたいと思っています。

オンラインコミュニティマネージャー:モデレーターハットダミー

オンラインコミュニティマネージャー:モデレーターハットダミー

オンラインコミュニティマネージャーの仕事の最も有名な部分はコミュニティコメントをモデレートすることができますが、これは実行する必要があります。この作業では、コメントを削除する必要が生じる可能性があるため、バンプラップを取得します。参加者に素敵な演奏を促す必要があるかもしれません。あなたは、虐待的なメンバーや正規の犯罪者を禁止しなければならないかもしれません。 ...

オンラインコミュニティトラフィック - ダミー

オンラインコミュニティトラフィック - ダミー

メンバーはあなたのオンラインコミュニティに青いうちに現れません。あなたのトラフィックはどこかから来なければなりません。検索エンジンを通じて新しいメンバーやコミュニティを呼び込むためのソーシャルメディアキャンペーンを導いたかどうかにかかわらず、さまざまな要因がトラフィックを地域社会にもたらします。トラフィックがあなたを助けるものを理解する...

エディタの選択

 CSS3のタグの基本 - ダミー

CSS3のタグの基本 - ダミー

タグ長い間、CSSの周りにありました - 実際、それは途中で少し手荷物を拾いました。 タグが特定の属性をサポートしていると思う開発者は、少なくともそれ以上のものではないことに気付くかもしれません。それらの要素が...

CSS3測定単位の基本 - ダミー

CSS3測定単位の基本 - ダミー

CSS3で作業しています。たとえば、ブラウザで大きなフォントを使用する必要があると単純に言えます(ここで、デフォルトのサイズはmediumです)。また、ブラウザの設定に基づいてサイズを計算するようブラウザに指示することもできます。相対的な測定により、ブラウザが可能になります...

CSS3スクリプトカテゴリの基本 - ダミー

CSS3スクリプトカテゴリの基本 - ダミー

ダイナミックドライブCSS3スクリプトはいくつかのカテゴリで表示されます。各カテゴリには、特定のニーズを満たす多数のスクリプトが含まれています。たとえば、ページに静的に表示されるポップアップカレンダーではなく、ポップアップカレンダーが必要な場合があります。 Dynamic Driveは、スクリプトが両方のニーズに対応するカレンダーカテゴリを提供します。