为了避免有可能通过攻击而危害您的系统的邮件,您首先需要知道您想要防止哪些攻击。
- 邮件体攻击(如邮件内部的恶意HTML )保护选项是
- 在纯文本模式下打开邮件,在这种模式下,没有任何文本被视为具有特殊意义,而只是显示在屏幕上,如果是HTML文档,您确实需要能够读取HTML才能理解您的邮件。
- 将邮件客户端设置为不显示图像。图像已被用作通过多种手段感染系统的一种手段。一些涉及恶意制作的图像,利用观看系统,一些使用跟踪和跟踪,以侦察新的地点攻击。
- 禁用JavaScript。有些人认为禁用邮件内部的JavaScript可以保护您。虽然在我看来,它确实提供了一个轻微的障碍,但我确实认为不运行任何代码更好。所以读HTML ;)
- 附件攻击(如恶意Zip文件)保护选项是
- 禁用邮件服务器内的附件。很难成为用户友好的选择。
- 将病毒扫描器集成到邮件服务器中。解决已知的病毒,但不保护免受定向攻击或新病毒(类型)
- 简单,永远不要打开附件,除非你特别要求邮寄一个。(在我看来,这是个好政策。)邮件往往是最有效的,当有短和重点。这样做不需要发送大量数据(就像文档一样)。
- 保存附件,并在查看附件之前对它们运行病毒扫描程序。同样的保护,就像做服务器端,有意识地完成任务和理解存在风险的人的额外奖励一样。
总之,这些方法中没有一种提供了一种万无一失的保护方法,或以任何方式都是完整的。只要用常识和理解“坏人”的工作方式就行了。