Video: Facebook Messenger: come attivare la funzione SMS e accedere al programma beta 2025
L'e-mail è un punto di accesso comune per attacchi di hack su tutti i tipi di sistemi: Windows, Linux, Unix. È possibile implementare le seguenti contromisure come ulteriore livello di sicurezza per i sistemi di posta elettronica:
-
Tarpitting: Tarpitting rileva i messaggi in arrivo destinati a utenti sconosciuti. Se il tuo server e-mail supporta il tarpitting, può aiutare a prevenire spam o attacchi DoS contro il tuo server. Se viene superata una soglia predefinita, ad esempio più di dieci messaggi, la funzione di tarpitting respinge efficacemente il traffico dall'indirizzo IP di invio per un periodo di tempo.
-
Firewall di posta elettronica: I firewall di posta elettronica e le applicazioni di filtro dei contenuti di fornitori quali Symantec e Barracuda Networks possono fare molto per prevenire vari attacchi di posta elettronica. Questi strumenti proteggono praticamente ogni aspetto di un sistema di posta elettronica.
-
Protezione perimetrale: Sebbene non sia specifico per la posta elettronica, molti sistemi firewall e IPS sono in grado di rilevare vari attacchi e-mail e bloccare l'attaccante in tempo reale. Questo può tornare utile durante un attacco.
-
CAPTCHA: L'utilizzo di CAPTCHA su moduli di posta elettronica basati sul Web può aiutare a ridurre al minimo l'impatto degli attacchi automatici e ridurre le possibilità di inondazioni e negazioni del servizio di posta elettronica. Questi vantaggi sono utili per la scansione di siti Web e applicazioni.
Alcuni server di posta elettronica, in particolare i server basati su UNIX, possono essere programmati per inviare e-mail a un demone o servizio per funzioni automatizzate, come creare questo ordine al volo quando un messaggio da questa persona è ricevuto . Se la protezione DoS non è integrata nel sistema, un hacker può bloccare sia il server che l'applicazione che riceve questi messaggi e potenzialmente creare passività e perdite di e-commerce.
Questo può accadere più facilmente sui siti di e-commerce quando CAPTCHA non viene utilizzato nei moduli.
