电子邮件炸弹,英文是E-Mailbomb,它是黑客常用的攻击手段.常见的情况是当某人或某公司的所做所为引起了某位黑客的不满时,这位黑客就会通过这种手段来发动进攻,以泄私愤.相对于其它的攻击手段来说,这种攻击方法可谓简单,见效快.呵呵,说笑了,转入正题.邮件炸弹实质上就是发送地址不详,容量宠大,充满了乱码或骂人话的恶意邮件,也可称之为大容量的邮件垃圾.
由于每个人的邮件信箱都是有限的,当庞大的邮件垃圾到达信箱的时候,就会把信箱挤爆,把正常的邮件给冲掉.同时,由于它占用了大量的网络资源,常常导致网络塞车,使大量的用户不能正常地工作.所以说邮件炸弹的危害是相当大的.现在,已经有很多种能自动产生邮件炸弹的软件程序,而且,有逐渐普及的趋势.这类软件很多,例如:Nimingxin,QuickFyre,Amail,Kaboom,Emailbomb,Upyous系列,雪崩等.下面简单介绍其中的一种:
*Kaboomver3.0主要功能与简介:Kaboom软件是此类软件的典型,3.0版的比以前的增强了许多的功能,可以不间断发信,常用的匿名邮件服务器的地址列表也做在了程序里,用户还可以自己新增新的功能,再就是可以为所攻击的人订阅一些信量很大的邮件讨论组(邮件讨论组会自动地向指定的地址发送电子邮件),还多了一些很搞笑的音效.启动Kaboom3.0后会出现一个小视窗,上面有三个按钮:
[1]Mailbomber(炸人!)内容:To:为收件人的地址From:一般为匿名或冒充别人的名字Server:选择要由哪一个匿名邮件服务器发信Subject:信件标题Messagebody:信件内容NumberofMsg:要寄几封出去(重覆的次数)MailPerpet:一直寄,直到按Stop钮为止.....CC:同时还要攻击的地址Send:开始发送Finger:探测被攻击目标的活动情况Open:将档案插入信件中
[2]MailingLists(为别人订邮件组)Address:邮件组收件人Server:指定邮件服务器Subscribe:确定要订当前的邮件组
[3]Edit--->Settings(设置)Losers:被攻击目标列表...Names:常用的匿名Pseudonyms:常用的假地址PlaySound:有没有音效?AlertMsg:轰炸完成后要不要看一看详细的报告?
[4]Close(退出)
其他的炸弹也都很简单,和平是书写邮件相同,填上收信人的Email地址,输入要发送的次数,选择SMTP主机,随意填上自己的地址,按“发信”就可以开始发送炸弹了!
防范方法:
(1)解除电子邮件炸弹用邮件程序的email-notify功能来过滤信件,它不会把信件直接从主机上下载下来,只会把所有信件的头部信息(headers)送过来,它包含了信件的发送者,信件的主题等信息,用view功能检查头部信息,看到有来历可疑信件,可直接下指令把它从主机Server端直接删除掉.万一误用一般的邮件程序抓到mailbomb,看到在没完没了的下载的时候,强迫关闭程序,重新运行程序,连回Server,用emailnotify把它删除掉.
(2)拒收某个用户信件的方法这种方法可使在收到某个特定用户的信件后,自动把信退回(相当于查无此人).在unix主机你的目录下建立.forward文件,内容如下(yourloginname自己填):"|/usr/local/bin/filter-o/var/mail/yourloginname"再于.elm下建立filter-rules文件,内容如下(里面邮件地址自己填):if(from="xxxx@xxxx.xxxx.xxxx.xxxx")thendelete做完后用filter-r检查一遍,若filter(过滤)程序当地主机没有安装,可自己从网络上下载.
(3)自动转信假如你幸运地有几个email地址,其中一个存储空间很大(至少10M),那么,就有了如下的办法:在其它几个较小的email目录中都新建一个.forward文件(Unix系统),把存储空间最大的那个email地址填写如下所示:bigmailaddress@xxxx.xxxx.xxxx.xxxx这样你所有的信件都会自动转寄到那个大信箱,有用的信件也就不那么容易被"炸毁"了.(责任编辑:zhaohb)
|
· 时代亿信企业级信息安.. · 时代亿信企业级安全电.. · 基于角色的终端安全访.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 · 年终岁末,注意病毒给.. |
· “熊猫烧香”病毒制造.. · 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · 电子邮件炸弹攻击原理.. · 上海病毒预警 谨防邮件.. · 服务器被挂马,束手无.. |
|
|||
| · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
· 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 · 无线路由器故障处理 · 路由故障处理手册 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·网名接龙--之大话黄琨 ^o^ ·ARP欺骗引发的“冤案”—.. |
·ARP欺骗的原理、步骤和危.. ·利用负载均衡技术针对Web.. |
| ·VMware Workstation 6.01.. ·Windows Server 2008 RC0.. |
·ISA Server 2006的全自动.. ·ISA Server、虚拟机、托.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· IT基础教程 · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· AMD三核心处理器解析 痛.. · 服务器基础知识入门 · Rambus第二?看全缓冲内.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |