跳至主内容

邮件/垃圾邮件炸弹

什么是邮件炸弹?

邮件炸弹是一种蓄意攻击行为,威胁行为者在互联网上数千个网站注册目标邮箱地址,导致收件箱被确认邮件、订阅简报、账户验证消息及其他未经请求的通信淹没。

此类攻击的动机本质上是针对邮箱实施拒绝服务攻击(DoS),或作为其他网络攻击的干扰手段。

为何这些邮件未被自动拦截?

这类邮件通常更难检测,因为它们往往来自认为您自愿订阅服务的合法发件人。由于不具备典型垃圾邮件特征或不含钓鱼链接/恶意附件,系统较难给出判定结果。

此类攻击通常会在数日内消退,上述措施可能只需临时实施。

如何将影响降至最低

1. 隔离资讯邮件判定结果

大量此类邮件会被标记为“资讯邮件”,因其常包含退订链接或其他可识别特征。请确保策略选项中已将资讯邮件设置为“隔离至 Mesh ”.

image-20241218-125021.png

2. 提高垃圾邮件敏感度

在策略中将垃圾邮件过滤器敏感度设为“高”。这会降低邮件被归类为疑似垃圾邮件的阈值,确保更多垃圾邮件在到达收件箱前被隔离。

image-20241218-125006.png

3. 启用地理过滤

虽然并非绝对,但我们发现大量流量常来自通常不会向该租户/邮箱发送合法邮件的国家/地区。您可通过实时邮件追踪器查看邮件来源,并在策略的地理过滤模块中添加相关国家/地区。

image-20241218-124933.png

4. 联系 Mesh 技术支持

若垃圾邮件数量持续居高不下,请联系我们的支持团队。我们将部署定制化过滤器以增强防护,进一步降低攻击影响。