الرد (البريد الإلكتروني)
الارتداد العكسي (المعروف أيضًا باسم الارتداد الخارجي ، أو الارتدادات الموجهة بشكل خاطئ ، أو الارتداد العكسي ، أو البريد العشوائي الجانبي ) هو رسائل ارتداد آلية بشكل غير صحيح يتم إرسالها بواسطة خوادم البريد، وعادة ما يكون ذلك كأثر جانبي للبريد العشوائي الوارد .
يعتبر متلقو هذه الرسائل أنها نوع من البريد الإلكتروني الجماعي غير المرغوب فيه أو الرسائل المزعجة، لأنها لم تُطلب منهم. وهي متشابهة إلى حد كبير، وتُرسل بكميات كبيرة. قد تُدرج الأنظمة التي تُولّد ارتداد البريد الإلكتروني في قوائم حظر البريد الإلكتروني المختلفة ، وقد تُخالف شروط خدمة مزودي خدمة الإنترنت .
يحدث ارتداد الرسائل لأن الفيروسات ورسائل البريد العشوائي غالبًا ما تُزوّر عناوين مُرسليها . [ 1 ] فبدلًا من رفض رسالة البريد العشوائي ببساطة، يُرسل خادم البريد المُهيأ بشكل خاطئ رسالة ارتداد إلى هذا العنوان المُزوّر. يحدث هذا عادةً عندما يكون خادم البريد مُهيأً لإعادة توجيه رسالة إلى خطوة معالجة لاحقة، مثل فحص مكافحة الفيروسات أو فحص البريد العشوائي، والذي يفشل حينها، وعند انتهاء فحص مكافحة الفيروسات أو فحص البريد العشوائي، يكون العميل قد انقطع اتصاله بالفعل. في هذه الحالات، لا يُمكن عادةً رفض معاملة SMTP ، لأن العميل سيفقد مهلة الانتظار أثناء انتظار انتهاء فحص مكافحة الفيروسات أو فحص البريد العشوائي. أفضل ما يُمكن فعله في هذه الحالة هو تجاهل الرسالة بصمت، بدلًا من المخاطرة بحدوث ارتداد.
تشمل التدابير الرامية إلى الحد من المشكلة تجنب الحاجة إلى رسالة ارتداد من خلال إجراء معظم عمليات الرفض في مرحلة اتصال SMTP الأولية ؛ وإرسال رسائل الارتداد فقط إلى العناوين التي يمكن الحكم عليها بشكل موثوق بأنها لم يتم تزويرها؛ وفي تلك الحالات لا يمكن التحقق من المرسل، يتم تجاهل الرسالة (أي إسقاطها).
سبب
يسعى مؤلفو البريد العشوائي والفيروسات إلى جعل رسائلهم تبدو وكأنها صادرة من مصدر شرعي لخداع المتلقين وحثهم على فتح الرسالة، لذلك غالبًا ما يستخدمون برامج زحف الويب لفحص منشورات يوزنت ولوحات الرسائل وصفحات الويب بحثًا عن عناوين بريد إلكتروني شرعية.
بسبب تصميم بروتوكول SMTP ، لا تملك خوادم البريد الإلكتروني المستلمة لهذه الرسائل المزيفة طريقةً سهلةً أو قياسيةً لتحديد هوية المرسل. فإذا قبلت البريد الإلكتروني خلال مراحل الاتصال، ثم رفضته بعد مزيد من الفحص (مثلاً، إذا حدد البرنامج أن الرسالة على الأرجح بريد مزعج)، فإنها ستستخدم عنوان المرسل (الذي قد يكون مزيفاً) في محاولة جادة لإبلاغ المرسل الحقيقي بالمشكلة.
يمكن لخوادم البريد التعامل مع الرسائل غير القابلة للتسليم بأربع طرق مختلفة جذرياً:
- رفض . يمكن لخادم الاستقبال رفض البريد الإلكتروني الوارد أثناء مرحلة الاتصال بينما لا يزال خادم الإرسال متصلاً . إذا تم رفض رسالة أثناء الاتصال برمز خطأ 5xx، فيمكن لخادم الإرسال إبلاغ المرسل الحقيقي بالمشكلة بشكل واضح.
- حذف الرسائل . يمكن لخادم الاستقبال قبول الرسالة كاملةً في البداية، ثم تحديد أنها بريد مزعج أو فيروس، وحذفها تلقائيًا، أحيانًا عن طريق تغيير عنوان المستلم النهائي إلى "/dev/null" أو ما شابه. يُستخدم هذا السلوك عندما يكون احتمال كون البريد الإلكتروني بريدًا مزعجًا مرتفعًا جدًا أو عندما يحتوي على فيروس. تنصّ RFC 5321 على ما يلي: "لا يُنصح بحذف الرسائل بصمت إلا في الحالات التي يكون فيها يقين تام بأن الرسائل احتيالية بشكل خطير أو غير لائقة".
- الحجر الصحي . يمكن للخادم المُستقبِل أن يقبل الرسالة كاملةً في البداية، ثم يُحدد أنها بريد مزعج، فيقوم بحجرها - ونقلها إلى مجلدات "البريد غير المرغوب فيه" أو "البريد المزعج" حيث سيتم حذفها تلقائيًا في النهاية. هذا سلوك شائع.
- الارتداد . يمكن للخادم المستقبل أن يقبل الرسالة كاملة في البداية، ولكنه قد يحدد بعد ذلك أنها بريد مزعج أو موجهة إلى مستلم غير موجود، وينشئ رسالة ارتداد إلى المرسل المفترض تشير إلى فشل تسليم الرسالة.
يحدث الارتداد العكسي عندما يتم استخدام طريقة "الارتداد"، وتكون معلومات المرسل في البريد الإلكتروني الوارد تخص طرفًا ثالثًا غير ذي صلة.
تقليل المشكلة
كل خطوة للسيطرة على الديدان ورسائل البريد العشوائي تساعد في تقليل الارتداد، ولكن الأساليب الشائعة الأخرى، مثل تلك الموجودة في هذا القسم، تقلل أيضًا من نفس المشكلة.
رفض مرحلة الاتصال
أثناء اتصال SMTP الأولي ، يمكن لخوادم البريد إجراء مجموعة من الفحوصات، وغالبًا ما ترفض البريد الإلكتروني برمز خطأ 5xx بينما لا يزال خادم الإرسال متصلاً . عادةً ما يؤدي رفض الرسالة في مرحلة الاتصال بهذه الطريقة إلى قيام خادم نقل البريد (MTA) المُرسِل بإنشاء رسالة ارتداد محلية أو إشعار عدم تسليم (NDN) إلى مستخدم محلي مُصادق عليه. [ 2 ]
تشمل أسباب الرفض ما يلي:
- فشل التحقق من هوية المستلم [ 3 ] [ 4 ] [ 5 ]
- فشل عمليات التحقق من مكافحة التزوير مثل SPF أو DKIM أو Sender ID
- الخوادم التي لا تحتوي على إدخال DNS عكسي مؤكد للأمام
- المرسلون المدرجون في قوائم الحظر [ 6 ]
- الرفض المؤقت عبر أساليب القائمة الرمادية
يمكن لوكلاء نقل البريد (MTAs) الذين يقومون بإعادة توجيه البريد تجنب توليد الارتداد العكسي باستخدام وكيل SMTP شفاف .
التحقق من مستلمي الرسائل المرتدة
يمكن لخوادم البريد التي ترسل رسائل ارتداد البريد الإلكتروني استخدام مجموعة من الإجراءات للحكم على ما إذا كان عنوان المرسل مزورًا.
تصفية التشتت الخلفي
في حين أن منع الارتداد أمر مرغوب فيه، فمن الممكن أيضًا تقليل تأثيره عن طريق التصفية، وتتضمن العديد من أنظمة تصفية البريد العشوائي الآن خيار محاولة اكتشاف ورفض [ 7 ] البريد الإلكتروني المرتد باعتباره بريدًا عشوائيًا.
بالإضافة إلى ذلك، تقوم الأنظمة التي تستخدم مخططات مثل التحقق من صحة علامة عنوان الارتداد "بوضع علامات على رسائل البريد الإلكتروني الصادرة بطريقة تسمح لها باكتشاف رسائل الارتداد المزيفة الواردة بشكل موثوق .
انظر أيضاً
مراجع
- ↑ "وقائع المؤتمر الدولي الثالث حول الأمن والخصوصية في شبكات الاتصالات" . المؤتمر الدولي الثالث حول الأمن والخصوصية في شبكات الاتصالات وورش العمل - SecureComm 2007. معهد مهندسي الكهرباء والإلكترونيات. 2007. ص. i. doi : 10.1109/seccom.2007.4550292 . ISBN 978-1-4244-0974-7.
- ↑ بدلاً من ذلك، إذا كان خادم نقل البريد (MTA) يقوم بإعادة توجيه الرسالة، فيجب عليه إرسال إشعار عدم الإخطار (NDN) هذا فقط إلى مُرسِل محتمل (Klensin, J (April 2001), Simple Mail Transfer Protocol , IETF , p. 25, doi : 10.17487/RFC2821 , RFC 2821) ،
كما هو موضح في المسار العكسي.
على سبيل المثال، عندما يتم اجتياز فحص SPF . - ↑ القوة الخفية لفلترة المرسل والمستلم ، MS Exchange.org.
- ↑ "تكوين تصفية المستلمين"، Technet ، مايكروسوفت
- ↑ "التحقق من عنوان المستلم" ، ملف تعليمات التحقق من العنوان ، Postfix.org.
- ↑ مارسونو، إم إن (2007)، "رفض البريد العشوائي أثناء جلسات SMTP"، وقائع مؤتمر الاتصالات والحواسيب ومعالجة الإشارات ، باسيفيك ريم: IEEE، الصفحات 236-239 .
- ↑ "مجموعة قواعد ارتداد الفيروس هي مجموعة قواعد SpamAssassin لالتقاط الارتداد الخلفي "
روابط خارجية
- هجمات الحرمان من الخدمة الموزعة عبر البريد الإلكتروني من خلال رسائل عدم التسليم (ملف PDF) ، Techzoom، 2004، مؤرشف من النسخة الأصلية (الورقية) بتاريخ 16 يناير 2013 ، تم استرجاعه بتاريخ 11 أبريل 2008.
- "الانتثار الخلفي"، Postfix (readme).
- "الانتثار العكسي"، روابط البريد العشوائي ، مؤرشفة من الأصل بتاريخ 2008-04-05.
- RFC 3834 : توصيات بشأن الردود التلقائية على البريد الإلكتروني.
- "الردود التلقائية للبريد الإلكتروني الغبية"، أسئلة وأجوبة من الجحيم ، فنلندا: إيكي.
- "لماذا تُعتبر الردود التلقائية سيئة؟"، الأسئلة الشائعة ، سبام كوب.
- لا تقم برفض الرسائل المزعجةلماذا لا يجب عليك رفض الرسائل المزعجة.
- ١٠٠ رسالة بريد إلكتروني مرتدة؟ لقد تم تشتيتك ، بي سي وورلد.
- البريد العشوائي
- التحقق من البريد الإلكتروني
