邮件/垃圾邮件炸弹
什么是邮件炸弹?
邮件炸弹是一种蓄意攻击行为,威胁行为者在互联网上成千上万的网站注册某个邮箱地址,导致收件箱被确认邮件、新闻简报、账户验证信息及其他未经请求的通信淹没。
此类攻击的动机本质上是针对邮箱实施拒绝服务攻击(DoS),或作为其他形式网络攻击的干扰手段。
为何这些邮件未被自动拦截?
这类邮件通常更难检测,因为它们多来自认为您自愿订阅服务的合法发件方。由于不具典型垃圾邮件特征或包含钓鱼链接/恶意附件,系统较难判定其性质。
此类攻击通常数日内会消退,上述措施可能仅需临时启用。
如何减轻影响
1. 隔离资讯类邮件判定
大量此类邮件会被判定为"资讯类邮件",因其常含退订链接或其他可被过滤器识别的标识。请确保策略选项中已将资讯类邮件设置为"隔离至 隔离区 ”.
|
2. 提高垃圾邮件敏感度
在策略中将垃圾邮件过滤器敏感度设置为“高”。这会降低邮件被归类为“疑似垃圾邮件”的阈值,确保更多不需要的邮件在到达收件箱前被隔离。
|
3. 启用地理过滤
虽然并非总是如此,但我们曾发现大量流量来自通常不会向该租户/邮箱地址发送合法邮件的国家/地区。您可以通过实时邮件追踪器查看邮件来源,并在策略的地理过滤部分添加相关国家/地区。
|
4. 联系 Mesh 支持团队
若不需要的邮件数量持续居高不下,请联系我们的支持团队寻求帮助。我们可以实施额外的定制过滤器,以提供更强力的保护并进一步降低攻击影响。