ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3010|回复: 7
打印 上一主题 下一主题

[求助] 服务器被利用退信通知发送垃圾邮件

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-10-26 17:17:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在我的exchange2003服务器上最近发现很多退信,退信的附件却是垃圾广告邮件,害得我被rbl列为黑名单,,我服务器上安装了gfi ems,也没有效果,而且退信上的邮件地址是我服务器上的账号地址,应当都不会有退信的啊,请教各位大虾帮忙看看

这里附上退信,压缩成了zip

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?会员注册

x
沙发
 楼主| 发表于 2006-10-27 10:09:30 | 只看该作者
各位大哥帮忙啊
藤椅
发表于 2006-10-27 10:45:01 | 只看该作者
这封信应该是从外面进来,而不是你系统发的,你是否开启了“解析匿名邮件”?
板凳
发表于 2006-10-27 12:29:20 | 只看该作者
在"全局设置"-->"邮件传递"-->""收件人筛选",启用"筛选不在目录中的收件人"
这样就可彻底解决你的问题.
当然这样也就产生一个新问题,那就是你公司的邮箱列表会被穷举法找出来.
报纸
发表于 2006-10-27 12:49:00 | 只看该作者

回复 #4 atong999888 的帖子

按楼上这么做也不能解决这问题,这封信就是发往域内存在的用户
地板
发表于 2006-10-27 13:11:59 | 只看该作者
如果你的系统是windows2003+exchaneg2003
你可以限制返回的时间,这样就可以防止被人列举
7
 楼主| 发表于 2006-10-28 08:53:12 | 只看该作者
-> Leno
    是啊,我关闭了Exchange2003中的启用"筛选不在目录中的收件人",已经启用gfi ems中的Directory Haverst,这样既可以筛选又可以不暴露自己,而这一次发送过来的都是我目录中有的用户,竟然也会产生退信,都不知道怎么回事,难道还利用了exchange smtp协议中其他漏洞?
->adbxj
    我用ems达到这个目的了
->ALL
   我今天看了我的队列,驻满了这样的邮件,我已经被cbl列入了,,,晕阿
8
发表于 2006-10-28 09:22:04 | 只看该作者
外面发来的这封邮件不是被exchange拒绝, 而是被你的gfi当作垃圾邮件拒绝,
我看NDR的主题是以"Undeliverable:"开头的, 你应该是在GFI启用了NDR, GFI不管什么原因对所有垃圾邮件发送的NDR内容都是告诉收件人无效, 这样的好处骗了垃圾发件人(其实也骗不了,发件人是假的, 因为真正垃圾发件人是不会看到NDR), 也会搞晕误判的发件人(合法的邮件发件人以为收件人不存在了)
绝大部分垃圾邮件的发件人是假的, 因此NDR的收件人是假的甚至域名也是假的, 你的邮件服务器会一直尝试发送这些无效NDR.
如果你用了GFI, 除非你不发NDR而改加在主题加上垃圾标签, 否则这个问题就永远无法解决的.
GFI的NDR发送机制实在是太落后了, 现在绝大部分反垃圾邮件系统都能在smtp会话里直接拒绝.
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-14 19:16

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表