mail login UGFzc3dvcmQ6

stefkey

Member
Hi,

mich wundert warum immer wieder mal (eigentlich ständig) diese SASL Login Versuche in der mail.warn auftauchen. Wenn man dann die Zeichenkette googelt findet man auch das es sich um den base-64 encoded Version vom Wert of the "Password" handelt.

Ich verstehe aber nicht was es damit auf sich hat:
http://www.ericshalov.com/2014/12/03/what-does-ugfzc3dvcmq6-mean/

Heißt es das der Angreifer ein Passwort sendet was nicht "normgerecht" ist? Was ist denn nicht normgerecht?

Blockt man diese Angriffe am besten, oder ignoriert man es üblicherweise?
 
Beim Plaintext-Login wird der Login in BASE64 kodiert.
Das macht man damit auch alle Sonderzeichen (im Passwort) problemlos übertragen werden können.

Das heißt ein Login mit "komischen" BASE64 Zeichenfolgen ist vollkommen normal :-)
 
Der Spambot / die Malware hält sich schlicht nicht an das SMTP und fällt dadurch sofort auf.

Ignorieren und gut (sofern die eigene Kiste / der eigene Mailserver vernüftig konfiguriert ist).
 
Back
Top