Direktori Harvest Attack (DHA)

Pengarang: Robert Simon
Tanggal Pembuatan: 24 Juni 2021
Tanggal Pembaruan: 1 Juli 2024
Anonim
Directory Harvesting Attack (DHA) - Concept
Video: Directory Harvesting Attack (DHA) - Concept

Isi

Definisi - Apa yang dimaksud dengan Direktori Harvest Attack (DHA)?

Direktori harvest attack (DHA) adalah teknik atau metode yang digunakan oleh spammer untuk menemukan alamat yang valid di suatu domain. DHA menggunakan strategi coba-coba yang disebut serangan brute force atau pencarian kunci lengkap dalam upaya menemukan alamat yang valid atau yang ada di server surat SMTP.Pendekatan brute force mencoba semua kombinasi alfanumerik yang mungkin digunakan untuk nama pengguna umum, yang merupakan bagian yang muncul sebelum @domain alamat.


Pengantar Microsoft Azure dan Microsoft Cloud | Sepanjang panduan ini, Anda akan mempelajari tentang apa itu cloud computing dan bagaimana Microsoft Azure dapat membantu Anda untuk bermigrasi dan menjalankan bisnis Anda dari cloud.

Techopedia menjelaskan Directory Harvest Attack (DHA)

Pendekatan lain untuk serangan panen direktori melibatkan spammer yang memeriksa server surat SMTP untuk alamat yang valid. Mereka ke alamat yang berbeda menggunakan kamus untuk mencari nama depan umum dan nama keluarga atau kombinasi awal. Alamat di mana s diterima dianggap valid, dan alamat tersebut termasuk dalam daftar spammer. Organisasi yang menggunakan alamat dengan nama depan standar dan format nama belakang sebelum @domain sering menjadi korban serangan DHA.

Permainan menebak DHA dari alamat yang valid di suatu domain biasanya dilakukan oleh perangkat lunak. Spammer menjalankan program yang digunakan untuk menebak berbagai permutasi nama umum atau nama alfanumerik di suatu domain. Program DHA kemudian mencoba untuk s ke alamat yang ditebak. Dengan proses eliminasi, alamat yang tidak menolak terkirim ditambahkan ke basis data pengirim spam.

Spesifik yang dimaksudkan untuk DHA akan sering menggunakan frasa acak pendek seperti "halo" untuk melarikan diri dari filter spam. Konten aktual yang dimaksudkan untuk iklan akan dikirim dalam kampanye nanti hanya ke alamat yang valid yang tidak membalas dengan pemberitahuan kegagalan ketika DHA dikirim.
Ada server surat dan vendor keamanan yang menawarkan fitur untuk meminimalkan DHA. Server email ini biasanya memonitor statistik orang yang salah alamat. Ketika s yang tidak valid yang diterima oleh server surat melewati ambang tertentu, s dan / atau ers ditolak atau ditangguhkan untuk periode waktu tertentu. Server mail ini berupaya memastikan bahwa s yang sah tidak dilabeli sebagai DHA.