The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SMTP Smuggling - новая техника спуфинга почтовых сообщений, opennews (??), 22-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


56. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +/
Сообщение от Имя (?), 22-Дек-23, 15:48 
>smtpd_data_restrictions = reject_unauth_pipelining

Это частичное решение, которое при должной настойчивости можно обойти. А менно, злоумышленнику достаточно подобрать размер первого сообщения так, чтобы начало второго сообщения пришлось на новый сетевой пакет.

This will block misuse of SMTP command pipelining, when one network packet contains multiple lines with smuggled SMTP commands and message content. It will not block message pipelining (multiple MAIL transactions per session), *nor will it block a malformed end of line*. Malformed line endings are addressed with the long-term solution.

Ответить | Правка | Наверх | Cообщить модератору

61. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +/
Сообщение от Аноним (61), 22-Дек-23, 17:39 
Какой нахрен пакет в TCP?

(Для нудных: да, TCP разбивается на пакеты при отправке, но для отправителя и получателя это прозрачно.)

Ответить | Правка | Наверх | Cообщить модератору

64. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +/
Сообщение от OpenEcho (?), 22-Дек-23, 18:06 
>>smtpd_data_restrictions = reject_unauth_pipelining
> Это частичное решение

Лучше, - чем ничего


Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру