Le processus d’envoi de grands nombres d’accusés de réception peut affecter les ressources système disponibles et il en va de même pour les rapports de non-remise (NDR). Une attaque DHA envoie des messages à des milliers (voire des millions) de boîtes aux lettres inexistantes. L’incidence de ces messages sur votre
Désactivation des rapports de non-remise
bande passante et sur d’autres ressources système est déjà préjudiciable, mais l’effet est encore accru lorsque votre serveur répond à chaque message non valide par un rapport NDR.
Dans certaines organisations, l’idée de récupérer de la bande passante et des ressources système utilisées auparavant pour la production de rapports NDR peut sembler suffisamment attrayante pour justifier la désactivation de ces derniers. Néanmoins, avant de le faire, vous devez avoir conscience de quelques effets négatifs que cela engendre. Un problème concerne les personnes qui envoient de véritables messages à votre organisation. Si un client saisit une adresse électronique de manière incorrecte, le message ne parviendra pas au destinataire.
Sans rapport NDR, les expéditeurs n’ont aucun moyen de savoir que leur message n’a pas été remis, et ils penseront qu’il a été ignoré. Un autre problème de la désactivation des rapports NDR comme contremesure aux attaques DHA est que cette approche peut se retourner contre vous. Rappelez-vous le fonctionnement d’une attaque DHA : sous sa forme la plus simple, la liste des noms est comparée à la liste des rapports NDR pour déterminer les adresses électroniques valides.
Certains des générateurs de spam les moins sophistiqués supposent automatiquement qu’une adresse de messagerie est correcte si aucun rapport NDR n’est renvoyé. Dès que les spammeurs ont une adresse valide, ils ne se privent pas pour l’inonder de spams.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- CRM et souveraineté : le choix technologique est devenu un choix politique
- France : la maturité data devient le moteur du retour sur investissement de l’IA
- Cloud et IA : une maturité en retard face à l’explosion des usages
- On ne peut pas gouverner ce qu’on ne peut pas voir : pourquoi la visibilité doit-elle passer avant la gouvernance en matière de sécurité des identités ?
Articles les + lus
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
À la une de la chaîne Tech
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
