Bombmail
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Sécurité — sensibilisation |
| Type | Mail bombing (envoi massif d'e-mails) |
| Langage | PHP (fonction mail())
|
| Statut | Technique abusive — usage illégitime prohibé |
Le mail bombing consiste à saturer une boîte de réception en envoyant un très grand nombre de messages en boucle. Cette page documente le principe à des fins de sensibilisation : reconnaître l'attaque et s'en protéger. Toute utilisation à des fins de harcèlement ou de déni de service est illégale.
Principe
Un script détourné peut appeler la fonction d'envoi de courriel dans une boucle :
<?php
// Exemple illustratif — ne pas utiliser à des fins abusives.
for ($i = 1; $i <= $limite; $i++) {
mail($destinataire, $sujet, $corps);
echo "message(s) envoye(s) : $i\n";
}
Protection
- Limiter le débit d'envoi (rate limiting) côté applicatif et sur le MTA.
- Protéger les formulaires d'envoi (CAPTCHA, authentification).
- Surveiller les pics de volume sortant (fail2ban, quotas Postfix).
- Filtrer / mettre en quarantaine côté réception (greylisting, seuils de volume).