#SMTP

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ruixuan Li 0008, Chaoyi Lu, Baojun Liu 0002, Yanzhong Lin, Qingfeng Pan, Jun Shao 0001

本论文提出了一种名为CoordMail的新型网络攻击方法,旨在利用SMTP协议的超时机制和命令交互特性,协调多个电子邮件中间件(如邮件服务器、中继)进行汇聚放大攻击。攻击者通过精心构造的SMTP命令序列,控制多个中间件在特定超时窗口内同时向目标邮箱发送大量邮件,导致目标邮箱流量激增、服务降级甚至崩溃。研究首先分析了SMTP协议中的超时参数和命令交互逻辑,发现多个中间件在处理延迟响应时可被操纵为攻击节点。随后设计了一种协调算法,使攻击者能以低带宽消耗发起高倍率放大攻击。实验表明,CoordMail能够达到数百倍的放大系数,且难以通过传统速率限制防御。论文的主要贡献包括:揭示了SMTP协议实现中的新攻击面,提出了汇聚放大攻击的通用模型,并评估了多种邮件服务提供商的脆弱性。该研究适合网络安全研究人员、邮件服务运营商及协议开发者阅读。

💡 推荐理由: 该研究揭示了SMTP协议在中间件协调中的新型放大攻击风险,可能被用于大规模DDoS攻击,威胁邮件服务可用性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)