邮件/垃圾邮件炸弹
什么是邮件炸弹?
邮件炸弹是一种蓄意攻击行为,威胁行为者在互联网上数千个网站注册目标邮箱地址,导致收件箱被确认邮件、订阅简报、账户验证消息及其他未经请求的通信淹没。
此类攻击的动机本质上是针对邮箱实施拒绝服务攻击(DoS),或作为其他网络攻击的干扰手段。
为何这些邮件未被自动拦截?
这类邮件通常更难检测,因为它们往往来自认为您自愿订阅服务的合法发件人。由于不具备典型垃圾邮件特征或不含钓鱼链接/恶意附件,系统较难给出判定结果。
此类攻击通常会在数日内消退,上述措施可能只需临时实施。
如何将影响降至最低
1. 隔离资讯邮件判定结果
大量此类邮件会被标记为“资讯邮件”,因其常包含退订链接或其他可识别特征。请确保策略选项中已将资讯邮件设置为“隔离至 Mesh ”.
|
2. 提高垃圾邮件敏感度
在策略中将垃圾邮件过滤器敏感度设为“高”。这会降低邮件被归类为疑似垃圾邮件的阈值,确保更多垃圾邮件在到达收件箱前被隔离。
|
3. 启用地理过滤
虽然并非绝对,但我们发现大量流量常来自通常不会向该租户/邮箱发送合法邮件的国家/地区。您可通过实时邮件追踪器查看邮件来源,并在策略的地理过滤模块中添加相关国家/地区。
|
4. 联系 Mesh 技术支持
若垃圾邮件数量持续居高不下,请联系我们的支持团队。我们将部署定制化过滤器以增强防护,进一步降低攻击影响。