Obsah:
- Definice - Co znamená Directory Harvest Attack (DHA)?
- Techopedia vysvětluje Directory Harvest Attack (DHA)
Definice - Co znamená Directory Harvest Attack (DHA)?
Útok na sklizeň adresáře (DHA) je technika nebo metoda používaná spammery k nalezení platných e-mailových adres v doméně. Při pokusu o nalezení platných nebo existujících e-mailových adres v poštovním serveru SMTP server DHA používá strategii pokusů a omylů nazývanou útok brutální síly nebo vyčerpávající vyhledávání klíčů. Brute force přístup vyzkouší všechny možné alfanumerické kombinace použité pro společné uživatelské jméno, což je část, která přichází před @domain e-mailové adresy.
Techopedia vysvětluje Directory Harvest Attack (DHA)
Další přístup k útoku na sklizeň adresářů zahrnuje spammery, kteří na poštovním serveru SMTP kontrolují platné e-mailové adresy. Odesílají e-maily na různé e-mailové adresy pomocí slovníku, aby hledali běžná křestní jména a příjmení nebo počáteční kombinace. Adresy, na kterých jsou e-maily přijímány, jsou považovány za platné a tyto adresy jsou zahrnuty do seznamu spammerů. Organizace používající e-mailové adresy se standardizovaným formátem křestního jména a příjmení před doménou @domain jsou často oběťmi útoků DHA.
Hádání DHA platných e-mailových adres v doméně se obvykle provádí pomocí softwaru. Spammer provádí program používaný k odhadu různých permutací běžných nebo alfanumerických jmen v doméně. Program DHA se poté pokusí odeslat zprávy na uhádnuté e-mailové adresy. Postupem eliminace jsou e-mailové adresy, které neodmítají odeslané zprávy, přidány do databází spammerů.
Konkrétní e-mailová zpráva určená pro DHA často používá krátkou náhodnou frázi, jako je „ahoj“, aby unikla ze spamového filtru. Skutečný obsah určený k reklamě bude v pozdější kampani odeslán pouze na ty platné e-mailové adresy, které při odeslání zprávy DHA neodpověděly s upozorněním na selhání.
Existují poštovní servery a dodavatelé zabezpečení, kteří nabízejí funkce pro minimalizaci DHA. Tyto poštovní servery obvykle sledují statistiky chybně zadaných e-mailů. Když neplatné e-maily přijaté poštovním serverem překročí určitou prahovou hodnotu, zprávy a / nebo odesílatelé jsou odmítnuty nebo odloženy na určité časové období. Tyto poštovní servery se pokoušejí zajistit, aby legitimní e-maily nebyly označeny jako DHA.
