如何阻擋 [POP3-Auth-brute-force-attempt密碼暴力破解攻擊]?
2011/11/16 14:15
瀏覽2,895
迴響0
推薦0
引用0
電影上常看到的場景 - 伺服器的密碼一直被嘗試登入,直到被猜中為止。郵件伺服器也面對類似的潛在危機。如何處理這方面的問題呢? 以 EVO 郵件伺服器為例 :
1. EVO 能夠自動禁止攻擊者的IP位置,依據每間隔一段時間內,猜錯帳號密碼組合的次數,這個時間與次數可以自行設定,並且會自動排除SERVER自身以及分享器 的IP位置,不會干擾正常使用者使用。若抓到攻擊者,在監控的畫面會看到警告,依照設定可以設為自動禁止或手動警告。
2. 被禁止的IP如何管理,請參考「安全」→「IP位址來源過濾」,在第二項 IP位址來源過濾 若有被禁止的IP可在此進行管理
3. 額外的防治方案,請參考「設定」→「4. POP3伺服器設定」→「允許無SSL登入」,此選項若是設為 'No' 時,使用者必須啟用STLS模式否則無法與POP3郵件伺服器連線。正常使用者使用的收發信軟體比如Outlook或Thunderbird皆支援 STLS模式因此不受影響,但是猜密碼程式大多都不支援STLS模式,也因此可以間接地達到防止[POP3-Auth-brute-force- attempt密碼暴力破解攻擊]的目的。
限會員,要發表迴響,請先登入


