Zabezpieczenie Windows Server / Zerologon CVE 2020 1472

W ostatnich dniach obserwujemy wzmożone skanowanie portów RDP na naszych serwerach. Powodem zaistniałej sytuacji jest krytyczna luka w systemach Windows oznaczona CVE 2020 1472, nazywana również zerologon. Podatność dotyczy protokołu uwierzytelniania Windows Netlogon, która umożliwia przejęcie kontroli nad całą domeną Active Directory. Czytaj dalej Zabezpieczenie Windows Server / Zerologon CVE 2020 1472

Zabezpieczenia serwera pocztowego (SPF, DKIM, DMARC)

Istnieje kilka podejść do ochrony serwerów pocztowych przed spamem. W tym artykule omówimy technologie wykorzystujące serwer DNS, a konkretnie: SPF, DKIM oraz DMARC

Pierwsza z nich, Sender Policy Framework (SPF) jest technologią polegającą na uprawnieniu tylko określonych serwerów pocztowych do wysyłania maili z naszej domeny. To pozwala nam na uniknięcie ataków typu email spoofing, polegającym na podszyciu się przez atakującego pod nasz serwer i wysyłaniu spamu. Takie działanie może sprawić że nasza domena trafi na Czarną listę, przez co niektórzy odbiorcy w ogóle nie będą przyjmowali naszych wiadomości. Czytaj dalej Zabezpieczenia serwera pocztowego (SPF, DKIM, DMARC)