SóProvas


ID
771961
Banca
CESPE / CEBRASPE
Órgão
Banco da Amazônia
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação a antispam, julgue os próximos itens.



O recurso de greylist recusa, de forma temporária, o recebimento de uma mensagem e aguarda sua retransmissão, levando em consideração que servidores de e-mail legítimos possuem políticas de retransmissão em caso de erros.

Alternativas
Comentários
  • Gabarito "Certo"

    O conceito de greylisting consiste em recusar temporariamente uma mensagem e esperar por sua retransmissão, e parte dos seguintes princípios:

    que e-mails válidos são enviados a partir de MTAs legítimos, que mantém filas e possuem políticas de retransmissão em caso de erros temporários; spammers e códigos maliciosos raramente usam MTAs legítimos.

    Contudo, existem spammers que utilizam MTAs legítimos ou mesmo reenviam as mensagens a fim de contornar esta técnica. Ainda assim, o greylisting tem se mostrado eficiente para barrar mensagens enviadas por vírus, worms e spam zombies.

  •  greylisting configurado no servidor do destinatário, toda mensagem inédita, ou seja, cujo endereço de IP, endereço de e-mail do remetente e endereço de e-mail do destinatário nunca remeteram mensagens antes, essas informações são armazenadas em uma lista cinza e um  temporário (código 4XX) é informado ao servidor remetente.

    todo servidor de e-mails, tenta entregar novamente uma mensagem após determinado tempo, quando recebe um erro temporário como resposta.

    Já os servidores de SPAM, por padrão não o fazem

    Portanto, o greylisting parte do pressuposto de que no caso de mensagens legítimas, o servidor remetente tentará entregá-las novamente e neste caso ele (servidor destinatário) as receberá na segunda tentativa ou posteriores.

  • Na técnica greylisting, utilizada para antispam,

    ao se receber uma nova mensagem de um contato desconhecido, ela é temporariamente rejeitada e mantida no sistema de greylisting;

    após um curto intervalo de tempo, servidores de SMTP, que aderem corretamente aos padrões do protocolo,

    farão uma nova tentativa de envio da mensagem e,

    ao ser reenviada, o sistema encontrará suas informações na base de dados, liberando sua entrega.

    Fonte: Peguei de alguém do Qc kkkk