跳至主内容

邮件/垃圾邮件炸弹

什么是邮件炸弹?

邮件炸弹是一种蓄意攻击行为,威胁行为者在互联网上成千上万的网站注册某个邮箱地址,导致收件箱被确认邮件、新闻简报、账户验证信息及其他未经请求的通信淹没。

此类攻击的动机本质上是针对邮箱实施拒绝服务攻击(DoS),或作为其他形式网络攻击的干扰手段。

为何这些邮件未被自动拦截?

这类邮件通常更难检测,因为它们多来自认为您自愿订阅服务的合法发件方。由于不具典型垃圾邮件特征或包含钓鱼链接/恶意附件,系统较难判定其性质。

此类攻击通常数日内会消退,上述措施可能仅需临时启用。

如何减轻影响

1. 隔离资讯类邮件判定

大量此类邮件会被判定为"资讯类邮件",因其常含退订链接或其他可被过滤器识别的标识。请确保策略选项中已将资讯类邮件设置为"隔离至 隔离区 ”.

image-20241218-125021.png

2. 提高垃圾邮件敏感度

在策略中将垃圾邮件过滤器敏感度设置为“高”。这会降低邮件被归类为“疑似垃圾邮件”的阈值,确保更多不需要的邮件在到达收件箱前被隔离。

image-20241218-125006.png

3. 启用地理过滤

虽然并非总是如此,但我们曾发现大量流量来自通常不会向该租户/邮箱地址发送合法邮件的国家/地区。您可以通过实时邮件追踪器查看邮件来源,并在策略的地理过滤部分添加相关国家/地区。

image-20241218-124933.png

4. 联系 Mesh 支持团队

若不需要的邮件数量持续居高不下,请联系我们的支持团队寻求帮助。我们可以实施额外的定制过滤器,以提供更强力的保护并进一步降低攻击影响。