Bombmail

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Sécurité — sensibilisation
Type Mail bombing (envoi massif d'e-mails)
Langage PHP (fonction mail())
Statut Technique abusive — usage illégitime prohibé

Le mail bombing consiste à saturer une boîte de réception en envoyant un très grand nombre de messages en boucle. Cette page documente le principe à des fins de sensibilisation : reconnaître l'attaque et s'en protéger. Toute utilisation à des fins de harcèlement ou de déni de service est illégale.

Principe

Un script détourné peut appeler la fonction d'envoi de courriel dans une boucle :

<?php
// Exemple illustratif — ne pas utiliser à des fins abusives.
for ($i = 1; $i <= $limite; $i++) {
    mail($destinataire, $sujet, $corps);
    echo "message(s) envoye(s) : $i\n";
}

Protection

  • Limiter le débit d'envoi (rate limiting) côté applicatif et sur le MTA.
  • Protéger les formulaires d'envoi (CAPTCHA, authentification).
  • Surveiller les pics de volume sortant (fail2ban, quotas Postfix).
  • Filtrer / mettre en quarantaine côté réception (greylisting, seuils de volume).

Voir aussi

  • Postfix — quotas et limites d'envoi
  • Fail2ban — blocage sur comportement abusif