Le processus d’envoi de grands nombres d’accusés de réception peut affecter les ressources système disponibles et il en va de même pour les rapports de non-remise (NDR). Une attaque DHA envoie des messages à des milliers (voire des millions) de boîtes aux lettres inexistantes. L’incidence de ces messages sur votre
Désactivation des rapports de non-remise
bande passante et sur d’autres ressources système est déjà préjudiciable, mais l’effet est encore accru lorsque votre serveur répond à chaque message non valide par un rapport NDR.
Dans certaines organisations, l’idée de récupérer de la bande passante et des ressources système utilisées auparavant pour la production de rapports NDR peut sembler suffisamment attrayante pour justifier la désactivation de ces derniers. Néanmoins, avant de le faire, vous devez avoir conscience de quelques effets négatifs que cela engendre. Un problème concerne les personnes qui envoient de véritables messages à votre organisation. Si un client saisit une adresse électronique de manière incorrecte, le message ne parviendra pas au destinataire.
Sans rapport NDR, les expéditeurs n’ont aucun moyen de savoir que leur message n’a pas été remis, et ils penseront qu’il a été ignoré. Un autre problème de la désactivation des rapports NDR comme contremesure aux attaques DHA est que cette approche peut se retourner contre vous. Rappelez-vous le fonctionnement d’une attaque DHA : sous sa forme la plus simple, la liste des noms est comparée à la liste des rapports NDR pour déterminer les adresses électroniques valides.
Certains des générateurs de spam les moins sophistiqués supposent automatiquement qu’une adresse de messagerie est correcte si aucun rapport NDR n’est renvoyé. Dès que les spammeurs ont une adresse valide, ils ne se privent pas pour l’inonder de spams.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- SMS et e-mails : la notification, un enjeu économique stratégique
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- IA : ne déléguez pas votre cœur de métier à une boîte noire
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
