Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Directory harvest attack (DHA) - спам-хабар таратушылар домендегі жарамды/болған электрондық пошта мекен-жайларын табу үшін қолданған әдіс. Шабуыл әдетте стандартты сөздік шабуыл арқылы жүзеге асырылады, онда жарамды электрондық пошта мекенжайлары жалпы пайдаланушы атауларының әртүрлі пермутацияларын пайдалана отырып, домендегі жарамды электрондық пошта мекенжайларын болжау арқылы табылған. Бұл шабуылдар компаниялардың электрондық пошта мекенжайларын табу үшін тиімдірек, өйткені олардың ресми электрондық пошта псевдонимдері үшін стандартты форматы болуы мүмкін (мысалы, jdoe@example. домен, johnd@мысал. домен немесе johndoe@example. доменді). DHA-ның мақсатты адрестерін құрудың екі негізгі әдісі бар. Біріншісі спаммен хаттар мен сандардың барлық мүмкін комбинацияларының тізімін жасайды, содан кейін доменді қосады. Бұл - қарапайым күш қолдану шабуылдары. Бұл әдіс 5 7 таңбадан ұзын пайдаланушы атаулары үшін тиімді емес. Мысалы, 368 (шамамен 3 триллион) электрондық пошта адрестерін 8 таңбалық тізбекті тозу үшін сынап көру керек. Екінші, мақсатты әдіс - жалпы есімдер мен тегі мен аты-жөндерінің алғашқы әріптерін біріктіретін тізім жасау (жоғарыдағы мысалдағыдай). Бұл электрондық пошта мекен-жайларының пайдаланушы аттарын болжау кезінде стандартты сөздік шабуыл ретінде қарастырылады. Каталогты жинау шабуылдарының сәттілігі SMTP сессиясы кезінде жарамсыз алушы электрондық пошта мекенжайларына жіберілген электрондық поштаны қабылдамау арқылы электронды пошта серверіне байланысты. Электрондық поштаны қабылдаған барлық мекенжайлар жарамды деп саналады және спаммердің тізіміне қосылады (бұл әдетте спаммерлер арасында сатылады). Шабуыл жеткізу сәтсіздіктерін хабарлау үшін жіберушіге жіберілетін жеткізу жағдайы туралы хабарламаларға (DSN) сүйенсе де, каталогты жинау шабуылдары жарамды жіберушінің электрондық пошта мекенжайын қолданбайды. Алушы адрестерге жіберілетін нақты электрондық пошта хабарламасы әдетте спам сүзгісін іске қосу үшін "салам" сияқты қысқа кездейсоқ сөз тіркесі болады. Жарнамаланатын нақты мазмұн кейінірекгі науқанда тек жарамды электрондық пошта мекенжайларына жіберіледі. Бір теория бойынша спамшылар DHAs-ты спам тарату үшін де қолданады, тек спам кампаниясы үшін электрондық пошта мекенжайларын жинау үшін ғана емес. Бұл әдісті қағаздан жасалған листовкаға ұқсас түрде қолдану арқылы жіберуші мақсатқа жеткізудің дәлдігіне емес, көлемге негізделген мақсатқа жетеді. Бұл әдісті қолдану арқылы хабарламада кездейсоқ қысқа сөз тіркесі емес, спамшы жарнамалаған мазмұн болады.
A directory harvest attack (DHA) is a technique used by spammers in an attempt to find valid/existent e mail addresses at a domain by using brute force. The attack is usually carried out by way of a standard dictionary attack, where valid e mail addresses are found by brute force guessing valid e mail addresses at a domain using different permutations of common usernames. These attacks are more effective for finding e mail addresses of companies since they are likely to have a standard format for official e mail aliases (i. e. jdoe@example. domain, johnd@example. domain, or johndoe@example. domain). There are two main techniques for generating the addresses that a DHA targets. In the first, the spammer creates a list of all possible combinations of letters and numbers up to a maximum length and then appends the domain name. This would be described as a standard brute force attack. This technique would be impractical for usernames longer than 5 7 characters. For example, one would have to try 368 (nearly 3 trillion) e mail addresses to exhaust all 8 character sequences. The other, more targeted technique, is to create a list that combines common first name and surnames and initials (as in the example above). This would be considered a standard dictionary attack when guessing usernames for e mail addresses. The success of a directory harvest attack relies on the recipient e mail server rejecting e mail sent to invalid recipient e mail addresses during the Simple Mail Transfer Protocol (SMTP) session. Any addresses to which email is accepted are considered valid and are added to the spammer's list (which is commonly sold between spammers). Although the attack could also rely on Delivery Status Notifications (DSNs) to be sent to the sender address to notify of delivery failures, directory harvest attacks likely don't use a valid sender e mail address. The actual e mail message generated to the recipient addresses will usually be a short random phrase such as "hello", so as not to trigger a spam filter. The actual content that is to be advertised will be sent in a later campaign to just the valid email addresses. One theory is that spammers also use DHAs to disseminate spam, and not just to collect email addresses for a later spam campaign. Using the method in this way, similar to a paper based leaflet drop, the sender achieves the goal based on sheer volume, and not on accuracy of delivery. Using this method, the message would likely contain the content that the spammer is advertising, and not a short random phrase.