报文存取协定
Internet报文存取协定(IMAP)InternetMessageAccessProtocol。Internet报文存取协定,是第4版。当电子邮件客户机软体在笔记本计算机上运行时(通过慢速的电话线访问网际网路和电子邮件),IMAP4允许用户可以有选择地下载电子邮件,甚至只是下载部分邮件。
基本介绍
- 中文名:报文存取协定
- 外文名:IMAP)InternetMessageAccessProtoco
- 性质:网际网路协定
- 版本:第4版
概述
Internet报文存取协定(IMAP)InternetMessageAccessProtocol。Internet报文存取协定,是第4版。当电子邮件客户机软体在笔记本计算机上运行时(通过慢速的电话线访问网际网路和电子邮件),IMAP4允许用户可以有选择地下载电子邮件,甚至只是下载部分邮件。IMAP4可以实现客户端(如OutlookExpress/Foxmail等)到伺服器间的资料夹及其内容的完全同步以及允许利用信箱作为信息存储工具。
重要性
IMAP协定对于网路安全具有极其重要的意义。IMAP协定本身的特点决定了它非常容易被用于攻击网路上的路由器和主机.
比如,可以利用作业系统规定的IMAP数据包最大尺寸不超过64KB这一规定,向主机发起“PingofDeath”(死亡之Ping)攻击。“PingofDeath”攻击的原理是:如果IMAP数据包的尺寸超过64KB上限时,主机就会出现记忆体分配错误,导致TCP/IP堆叠崩溃,致使主机当机。
此外,向目标主机长时间、连续、大量地传送IMAP数据包,也会最终使系统瘫痪。大量的IMAP数据包会形成“IMAP风暴”,使得目标主机耗费大量的CPU资源处理,疲于奔命。
应对IMAP攻击
虽然IMAP协定给黑客以可乘之机,但是IMAP攻击也并非无药可医。只要在日常网路管理中未雨绸缪,提前做好準备,就可以有效地避免IMAP攻击造成的损失。
对于“PingofDeath”攻击,可以採取两种方法进行防範:第一种方法是在路由器上对IMAP数据包进行频宽限制,将IMAP占用的频宽控制在一定的範围内,这样即使有IMAP攻击,它所占用的频宽也是非常有限的,对整个网路的影响非常少;第二种方法就是在主机上设定IMAP数据包的处理规则,最好是设定拒绝所有的IMAP数据包。
设定IMAP数据包处理规则的方法也有两种,一种是在作业系统上设定包过滤,另一种是在主机上安装防火墙。