2018년 3월 27일 화요일

Dictionary Harvest Attack (DHA) & Bounce Attack

Dictionary Harvest Attack..

사전 수확 공격??

임의의 글짜, 단어, 사전, 성씨 등을 조합하여
특정 메일 서버에 메일을 보내고,
메일이 성공적으로 전송이 되서
해당 메일 주소가 유효한 것으로 판단하고 수확한다.

Brute Force Attack과 유사한 느낌..

단위 시간에 동일한 sender ip로 부터 유입되는
정상 메일 혹은 메일 주소가 유효하지 않은 메일의 수를 카운트하고
임계치를 넘는 경우 해당 sender ip를 일정시간 동안
block하는 방식으로 방어가 가능할 것으로 보임

참조
https://en.wikipedia.org/wiki/Directory_Harvest_Attack

Bounce Attack..

DDOS Attack과 유사한 공격..
unsolicited email(unwanted email.. spam..)을 Mail서버로 전송
Mail 서버에 과부하가 걸리도록 유도함..

이것 역시 단위 시간 유입되는 메시지를 카운트하고..
임계치를 넘으면.. 일정 시간 Block..

댓글 없음:

스프린트 정리

스프린트 :  스프린트는 프로토타입을 제작하고 고객과 함께 아이디어를 테스트하여 중요한 문제들에 대한 답을 찾는 독특한 5일 짜리 과정이다. 스트린트는 업무 전략, 혁신 행동과학, 디자인 그 외 여러 분야의 최고 히트작을 어떤 팀에서라도 사용할 수 있...