Hakemisto sadonkorjuuta (DHA)

Kirjoittaja: Robert Simon
Luomispäivä: 24 Kesäkuu 2021
Päivityspäivä: 1 Heinäkuu 2024
Anonim
A HOMEMADE you’ve ever seen! Unique device!
Video: A HOMEMADE you’ve ever seen! Unique device!

Sisältö

Määritelmä - Mitä Directory Harvest Attack (DHA) tarkoittaa?

Hakemistohakemistohyökkäys (DHA) on tekniikka tai menetelmä, jota roskapostittajat käyttävät kelvollisten osoitteiden löytämiseen verkkotunnuksesta. DHA käyttää kokeilu- ja virhestrategiaa, jota kutsutaan raa'an voiman hyökkäykseksi tai tyhjentäväksi avainhakuksi yrittäessään löytää voimassa olevia tai olemassa olevia osoitteita SMTP-postipalvelimessa.Brute force -lähestymistapa yrittää kaikkia mahdollisia aakkosnumeerisia yhdistelmiä, joita käytetään yhteiseen käyttäjänimeen, joka on osa, joka tulee osoitteen @verkkotunnuksen eteen.


Johdanto Microsoft Azureen ja Microsoft Cloud | Tämän oppaan läpi opit mitä pilvipalvelussa on kyse ja kuinka Microsoft Azure voi auttaa sinua siirtämään ja johtamaan yritystä pilvestä.

Techopedia selittää Directory Harvest Attack (DHA)

Toinen lähestymistapa hakemistonkorjuuhyökkäykseen liittyy roskapostittajiin, jotka tarkistavat SMTP-postipalvelimesta kelvolliset osoitteet. Ne eri osoitteisiin sanakirjan avulla etsimään yleisiä etunimiä ja sukunimiä tai alkuyhdistelmiä. Osoitteita, joissa tunnukset hyväksytään, pidetään kelvollisina, ja nämä osoitteet sisällytetään roskapostittajien luetteloon. Organisaatiot, jotka käyttävät osoitteita, joissa on vakioitu etunimi ja sukunimen muoto ennen @domain, ovat usein DHA-hyökkäysten uhreja.

Verkkotunnuksen voimassa olevien osoitteiden DHA-arvauspeli tehdään yleensä ohjelmistolla. Roskapostin lähettäjä suorittaa ohjelman, jota käytetään arvaamaan verkkotunnuksen yleisten nimien tai aakkosnumeeristen nimien erilaisia ​​permutaatioita. DHA-ohjelma yrittää sitten siirtyä arvattuihin osoitteisiin. Poistoprosessin avulla osoitteet, jotka eivät hylkää lähetettyjä, lisätään roskapostittajan tietokantoihin.

DHA: lle tarkoitettu erityinen käyttää usein lyhyttä satunnaista ilmausta, kuten "hei", päästäkseen roskapostisuodattimesta. Mainostamiseen tarkoitettu todellinen sisältö lähetetään myöhemmässä kampanjassa vain niihin kelvollisiin osoitteisiin, jotka eivät vastanneet virheilmoituksella DHA: n lähettämisen yhteydessä.
Jotkut postipalvelimet ja tietoturvatoimittajat tarjoavat ominaisuuksia DHA: n minimoimiseksi. Nämä postipalvelimet seuraavat yleensä väärin osoitettujen henkilöiden tilastoja. Kun sähköpostipalvelimen vastaanottamat kelpaamattomat tunnukset ylittävät tietyn kynnyksen, s ja / tai e hylätään tai lykätään tietyksi ajaksi. Nämä postipalvelimet yrittävät varmistaa, etteivät lailliset käyttäjät ole merkitty DHA: ksi.