{"id":3460,"date":"2019-05-21T08:30:40","date_gmt":"2019-05-21T06:30:40","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=3460"},"modified":"2019-05-21T14:45:28","modified_gmt":"2019-05-21T12:45:28","slug":"attacco-ddos-e-spedizione-o-ricezione-email","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/attacco-ddos-e-spedizione-o-ricezione-email\/","title":{"rendered":"Attacco DDoS e spedizione o ricezione email"},"content":{"rendered":"\n<p>Cosa si intende per attacco DDoS e spedizione o ricezione email? L&#8217;attacco non mira alle email ma \u00e8 importante capire cos&#8217;\u00e8 e come difendersi.<\/p>\n\n\n\n<p>Dall&#8217;inizio del 2019 ci sono stati parecchi attacchi DDoS rivolti a provider italiani che gestiscono domini e posta elettronica di migliaia di aziende. Come risultato, in moltissimi si sono trovati impossibilitati nella spedizione email ma anche nella ricezione email o addirittura entrambe le cose, creando non pochi problemi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 un attacco DDoS in termini semplici?<\/h3>\n\n\n\n<p>Si parla di attacco DDoS (Distributed Denial of Service) quando qualcuno di malintenzionato, manovrando decine, se non centinaia di migliaia di computer, fa in modo che tutti questi computer si colleghino contemporaneamente e in continuazione a un determinato server saturandone le risorse e facendo in modo di collassarlo.<\/p>\n\n\n\n<p>Tutti i server di internet e la banda a disposizione sono studiati per sopportare un determinato traffico. Se questo traffico arriva a livelli prima impensabili, tutto va in crash perch\u00e9 n\u00e9 il server n\u00e9 la banda disponibile riescono a rispondere a tutte le richieste.<\/p>\n\n\n\n<p>Il risultato \u00e8 che, se l&#8217;attacco \u00e8 sferrato su pi\u00f9 fronti, il provider preso di mira \u00e8 completamente bloccato e non riuscir\u00e0 pi\u00f9 a erogare i servizi. Quindi i siti internet ospitati non risponderanno pi\u00f9 e cos\u00ec tutti i servizi connessi tra cui c&#8217;\u00e8 quello che a noi interessa, le caselle email, i <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/il-modo-piu-semplice-per-spiegare-cosa-sono-imap-e-pop3\/\">server di posta in entrata<\/a> e i <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-un-server-smtp\/\">server di posta in uscita<\/a> di tutti i domini ospitati.<\/p>\n\n\n\n<p>Questo \u00e8 il motivo per cui tale tipo di attacco pu\u00f2 completamente bloccare<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Il sito della tua azienda<\/li><li>La ricezione della tua posta elettronica<\/li><li>La spedizione della tua posta elettronica<\/li><\/ol>\n\n\n\n<p>Se il tuo sito \u00e8 prettamente istituzionale il problema \u00e8 limitato a un fastidio, ma se hai un sito di e-commerce allora puoi perdere parecchi soldi perch\u00e9 la gente non riesce a comprare.<\/p>\n\n\n\n<p>Il problema email \u00e8 pi\u00f9 grosso perch\u00e9 se impedisci a un&#8217;azienda di ricevere email e di spedirle, il danno pu\u00f2 essere molto pesante.<\/p>\n\n\n\n<p>Eppure \u00e8 quello che \u00e8 successo per almeno tre volte su tre provider differenti da inizio anno, causando danni ingenti non solo a questi ultimi ma anche a tutti gli utenti ospitati.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come funziona un attacco DDoS?<\/h3>\n\n\n\n<ol class=\"wp-block-list\"><li>Normalmente il server \u00e8 operativo: invia e riceve normalmente tutti i pacchetti che corrispondono alle varie richieste di accesso da parte degli utenti, sia per il sito che per la posta in entrata e in uscita.<\/li><li>Quando inizia l\u2019attacco DDOS il server che normalmente riceve &#8211; per fare un esempio &#8211; 100 richieste al minuto, si vede arrivare 100.000 richieste nello stesso minuto e ovviamente non riesce a rispondere a tutte perch\u00e9 non \u00e8 dimensionato correttamente o non ha abbastanza banda.<\/li><li> La rete e il server sono saturi, il server non riesce a capire di chi sono le richieste legittime e di chi quelle illegittime (relative all&#8217;attacco) quindi tenta di dare seguito a tutte le richieste e alla fine va in crash o semplicemente collassa.<\/li><\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 viene fatto un attacco DDoS?<\/h3>\n\n\n\n<p>Non c&#8217;\u00e8 un motivo particolare se non quello di danneggiare qualcuno. Chi lo fa ha come unico scopo quello di provocare problemi al soggetto preso di mira o a qualcuno che \u00e8 ospitato dal provider preso di mira.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cosa ha a che fare con la posta elettronica?<\/h3>\n\n\n\n<p>I provider gestiscono migliaia di clienti con moltissimi servizi tra i quali c&#8217;\u00e8 la gestione del dominio con tutti i servizi collegati come sito e, appunto, posta elettronica.<\/p>\n\n\n\n<p>Altri offrono anche servizi di invio posta con <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-un-server-smtp\/\">SMTP autenticati<\/a> che si occupano del recapito delle email dei clienti verso i destinatari.<\/p>\n\n\n\n<p>Se tu hai il tuo dominio e le tue caselle di posta elettronica dal provider che viene attaccato, non potrai accedere al sito e <strong>non potrai n\u00e9 ricevere n\u00e9 inviare alcuna email<\/strong>.<\/p>\n\n\n\n<p>Se l&#8217;attacco si protrae per ore o per giorni, tu sarai bloccato per tutto questo periodo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come ci si difende da un attacco DDoS?<\/h3>\n\n\n\n<p>Senza entrare nel tecnico, ci sono dei sistemi per potersi difendere ma se l&#8217;attacco \u00e8 veramente pesante delle conseguenze ci saranno comunque perch\u00e9 tutta l&#8217;infrastruttura ne risentir\u00e0. Pu\u00f2 quindi essere che i servizi non vadano in blocco totale ma funzionino a intermittenza, con comunque grossi problemi per tutti gli utenti.<\/p>\n\n\n\n<p>Stai comunque tranquillo che l&#8217;attacco DDoS non viene mai fatto nei confronti di un singolo individuo, ma solitamente nei confronti di una grossa organizzazione o azienda o di un provider di servizi internet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come faccio a continuare a lavorare?<\/h3>\n\n\n\n<p>Occorre prendere delle precauzioni perch\u00e9 se ci si ritrova in mezzo e non si \u00e8 fatto nulla prima, \u00e8 ben difficile metterci una pezza.<\/p>\n\n\n\n<p>Alcuni sistemi utili per la continuare a ricevere e spedire la posta sono<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Avere un server di posta interno che si occupi dello scaricamento periodico delle email in ingresso<\/li><li>Gestire il server di posta personalmente, senza provider esterni<\/li><li>Avere pi\u00f9 di un server di posta in uscita su provider differenti. uno non funziona, si usa l&#8217;altro. Questo andrebbe gestito a livello centrale con un server interno che si occupa della gestione della posta<\/li><\/ul>\n\n\n\n<p>Questi sono solo alcuni dei sistemi, non tutti, e l&#8217;implementazione va vista caso per caso. Non pensare che siano sistemi alla portata solo delle grandi aziende perch\u00e9 un server di posta interno \u00e8 alla portata di tutti.<\/p>\n\n\n\n<p>Alla fine \u00e8 solo questione di come viene studiato il sistema della gestione della tua posta elettronica, ma per questo ti sar\u00e0 sicuramente d&#8217;aiuto, se capace, il tuo consulente informatico.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Una mappa in tempo reale degli attacchi<\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"701\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2019\/05\/mappa-attacchi-ddos-tuttosullapostaelettronica-1024x701.png\" alt=\"\" class=\"wp-image-3466\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2019\/05\/mappa-attacchi-ddos-tuttosullapostaelettronica.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2019\/05\/mappa-attacchi-ddos-tuttosullapostaelettronica-300x205.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2019\/05\/mappa-attacchi-ddos-tuttosullapostaelettronica-768x526.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption>Mappa degli attacchi DDoS in tempo reale<\/figcaption><\/figure>\n\n\n\n<p>Se sei interessato a vedere cosa sta succedendo nel mondo e che attacchi DDoS sono in corso in un preciso momento, ti consiglio di visitare questo sito che mostra tutti gli attacchi DDoS in tempo reale.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><a href=\"https:\/\/horizon.netscout.com\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (apre in una nuova scheda)\">horizon.netscout.com<\/a><\/h4>\n","protected":false},"excerpt":{"rendered":"<p>Cosa si intende per attacco DDoS e spedizione o ricezione email? L&#8217;attacco non mira alle email ma \u00e8 importante capire cos&#8217;\u00e8 e come difendersi. Dall&#8217;inizio del 2019 ci sono stati parecchi attacchi DDoS rivolti a provider italiani che gestiscono domini e posta elettronica di migliaia di aziende. Come risultato, in moltissimi si sono trovati impossibilitati [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[2],"tags":[],"class_list":["post-3460","post","type-post","status-publish","format-standard","hentry","category-posta-elettronica"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/3460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=3460"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/3460\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=3460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=3460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=3460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}