home.social

#smtprelay — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #smtprelay, aggregated by home.social.

  1. SMTP как открытая дверь для фишинга. Популярный недостаток почтовых серверов и меры предосторожности

    Описанное в данной статье имеет строго ознакомительный характер. Автор не несет ответственности за возможный ущерб при неправильном использовании представленной информации, а также за неправильное ее восприятие или трактовку. Цель статьи — повышение осведомленности в части информационной безопасности. Немного вводной информации Понятие открытого релея появилось в сообществе ИТ и ИБ специалистов еще в далеких нулевых. Тогда большинство почтовых серверов являлись ретрансляторами и работали на пересылку почтовой корреспонденции без дополнительных ограничений, пока этим функционалом не стали злоупотреблять спамеры. Open Relay – SMTP сервер, поддерживающий соединения без авторизации от любого устройства для отправки электронной корреспонденции. Очевидно, что данный недостаток представляет собой серьезную угрозу для безопасности электронной почты и инфраструктуры в целом. Более подробно об истории с открытым перенаправлением можно прочитать здесь - practical365.com/what-is-an-op. Ну а мы двинемся дальше. Общий подход к тестированию smtp Порт 25/tcp является основным каналом связи для передачи электронной почты по протоколу SMTP. Небрежное отношение к конфигурации почтовых серверов делает систему уязвимой к различным видам деструктивного воздействия. Конечно же, у этого могут быть серьезные последствия, начиная от несанкционированной рассылки спама и заканчивая проведением таргетированных атак на инфраструктуру и компрометацией узла. Обратившись к популярным методичкам по наступательной безопасности (например, Hacktricks - book.hacktricks.xyz/network-se ), можно сделать вывод, что специалисты выделяют несколько контрольных точек:

    habr.com/ru/articles/789722/

    #infosecurity #smtprelay #безопасность_почты #phishing