Attack Harvest Attack (DHA)

Автор: Robert Simon
Дата На Създаване: 24 Юни 2021
Дата На Актуализиране: 1 Юли 2024
Anonim
Attack Harvest Attack (DHA) - Технология
Attack Harvest Attack (DHA) - Технология

Съдържание

Определение - Какво означава атака на директорията (DHA)?

Атака за събиране на реколтата от директорията (DHA) е техника или метод, използван от спамерите за намиране на валидни адреси в даден домейн. DHA използва стратегия за изпробване и грешка, наречена груба атака или изчерпателно търсене на ключ в опит да открие валидни или съществуващи адреси в SMTP пощенски сървър.Подходът на грубата сила изпробва всички възможни буквено-цифрови комбинации, използвани за общо потребителско име, което е частта, която идва преди @domain на адрес.


Въведение в Microsoft Azure и Microsoft Cloud | В това ръководство ще научите какво представлява компютърните изчисления и как Microsoft Azure може да ви помогне да мигрирате и стартирате бизнеса си от облака.

Техопедия обяснява атака на директорията на реколтата (DHA)

Друг подход за атака на реколтата на директория включва спамери, които проверяват SMTP пощенския сървър за валидни адреси. Те на различни адреси, използвайки речник за търсене на общи имена и фамилии или първоначални комбинации. Адресите, на които се приемат s, се считат за валидни и тези адреси са включени в списъка с нежелани съобщения. Организации, използващи адреси със стандартизиран формат на име и фамилия преди @domain, често са жертви на DHA атаки.

Играта за познаване на DHA на валидни адреси в даден домейн обикновено се извършва от софтуер. Спамър изпълнява програма, използвана за отгатване на различни престановки на общи имена или буквено-цифрови имена в даден домейн. Програмата DHA след това се опитва да стигне до познатите адреси. Чрез процеса на елиминиране адресите, които не отхвърлят изпратените, се добавят към базите данни на спамера.

Специфичното предназначение за DHA често ще използва кратка произволна фраза като "здравей", за да избяга от спам филтър. Действителното съдържание, предназначено за реклама, ще бъде изпратено в по-късна кампания само на онези валидни адреси, които не са отговорили с известие за грешка при изпращане на DHA.
Има пощенски сървъри и доставчици на сигурност, които предлагат функции за минимизиране на DHA. Тези пощенски сървъри обикновено следят статистиката на неправилно адресирани s. Когато невалидните получени от пощенския сървър преминат определен праг, s и / или променливите се отхвърлят или отлагат за определен период от време. Тези пощенски сървъри се опитват да гарантират, че законните s не са етикетирани като DHA.