ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5950|回复: 5
打印 上一主题 下一主题

[求助] Mdaemon被攻击?

[复制链接]
跳转到指定楼层
顶楼
发表于 2011-1-18 08:48:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天早上回公司发现邮件服务器爆满 里面有几万封邮件 全出自一个叫guest@gnscm.com的邮箱对外发出 但是这个邮箱的域名 根本本事我mdaemon内的 更别说这个邮箱了 我把远程和重试的文件夹清空后 邮件是不发了 但是我发现坏列队内有几个是[email=mdaemon@xxxx]mdaemon@xxxx[/email](我公司域名)的账户对guest@gnscm.com发过几封邮件 内容都是相同的 不知道是不是mdaemon@那个账户被攻击了? 刚改了密码 上次出事大概2个月前 是个不用的邮箱狂发然后那个邮箱被我删了 望各位大大提点啊
沙发
发表于 2011-1-18 10:30:29 | 只看该作者
防攻击最好的办法是直接关闭25端口,开设其他的端口,然后用第三方isp做推送
藤椅
发表于 2011-1-18 11:51:18 | 只看该作者
勾上 该服务器不允许中继,
勾上 当邮件来自本地的始终要求验证
板凳
 楼主| 发表于 2011-1-18 12:57:35 | 只看该作者
我现在的mdaemon版本是6.8.5 请问下3楼 这2个东西在哪里勾选 我找不到
报纸
发表于 2011-1-18 16:25:27 | 只看该作者
你把版本升到9。52吧,蛮稳定的。

你的版本需要升级了。
地板
发表于 2011-1-24 01:46:50 | 只看该作者
原帖由 moonriverdwj 於 2011-1-18 08:48 發表
今天早上回公司發現郵件服務器爆滿 裡面有幾萬封郵件 全出自一個叫guest@gnscm.com的郵箱對外發出 但是這個郵箱的域名 根本本事我mdaemon內的 更別說這個郵箱了 我把遠程和重試的文件夾清空後 郵件是不發了 但是我發 ...


這個 gnscm.com 的 IP=222.66.165.251,當然也可能有很多個靜態 IP,它是在廣東省深圳福田區 (郵政編碼: 518038) 中國萬網註冊的,它另有一個 E-mail 地址是 mayongl@live.cn。依我的做法把的 IP 以 222.66.*.* (或 222.66.0.0 → 222.66.255.255) 在防火牆網路監視裡,或在 MDaemon → Security → Security Settings → IP Scren → All IPs 裡把它封鎖住。若是你有朋友在這個網段裡,可只開放你朋友的 IP 讓進來。這樣比較簡單又有效果。

如果這是自己的 Domain 和 IP,也可以在 Host Scren 把自己的 IP 和 Domains 封鎖住 (不在 IP Scren 裡封鎖),防止別人冒用你的 Domain 和 IP。





[ 本帖最后由 Kyan 于 2011-1-24 02:15 编辑 ]
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-16 19:37

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表