15 12
发新话题
打印

[求助] 垃圾邮件问题

垃圾邮件问题

公司的邮件服务器这两个星期每天都有大量的外发垃圾邮件,有合法邮箱用户,还有一些好像是自己产生的一些邮箱用户,很奇怪,服务器和终端电脑都进行了查杀病毒的操作,问题依然,exchange里的中继已经关掉了,还有自动回复和自动转发也已经关了,还是一样。
另外,在exchange和外网中间有一个防垃圾邮件的网关设备
那位大侠帮帮忙想想办法,小弟先谢谢了 ,急,非常的急!!!!

TOP

有可能是部分用户帐户密码过于简单,被人攻破.拿过来进行代发邮件,这是由于POP3漏洞引起的.如果客户端没有采用POP3收信的,就很好解决,取消匿名验证.还好Exchange 2007可以解决此问题,引入了outlook Anywhere,完全可以取代POP3这种不安全的方式.

[ 本帖最后由 jimmy_xu 于 2008-6-16 13:51 编辑 ]

TOP

问题可能不在Exchange,而是在“另外,在exchange和外网中间有一个防垃圾邮件的网关设备”
这个设备有漏洞或者设置不正确,中继到Exchange。
解决海外邮件收不到及海外退信2大难题
邮件技术群:49986162 , MSN群:group259505@msnzone.cn, 欢迎加入
靠谱企业邮件服务 - www.corp-email.com

TOP

在exchange和外网中间有一个防垃圾邮件的网关设备
具体设备是什么名字,mx 记录有没有被别人修改。
不飞则已,一飞冲天;不鸣则已,一鸣惊人.

TOP

我认为有可能是Jimmy所说部分用户帐户密码过于简单,被人攻破.拿过来进行SMTP邮件中继,造成的。建议是修改用户的密码或是找出简单的用户。

Jimmy所说的POP3安全漏洞进行中继,我听的有点疑问,POP3是用来收邮件的协议,怎么会有邮件中继的漏洞呢?

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

更正一下,其实这种方式应该说不叫中继,而是利用别人的帐户来为自己发送邮件。比如利用邮件群发机制,用你的服务器发送邮件,发件人名字却留商业邮件的地址.其实这个是因为POP3无法对发件人进行身份验证,而不能象EXCHANGE收发信模式那样.这个漏洞已经发生在很多人的身上,许多大企业外部邮件的收发都禁用了POP3方式。目前有不少企业AD帐户的密码过于简单,很容易被密码字典攻破。如果开放了POP3收发邮件,再加上密码被人利用,安全方面将会造成很大影响。

[ 本帖最后由 jimmy_xu 于 2008-6-16 13:44 编辑 ]

TOP

请问如果不需要使用POP3收邮件,公司员工都是使用OWA、Outlook(Exchange)、RPC over HTTP来收发邮件,是否可以在服务器上把POP3协议关闭啊?

TOP

是的,可以关闭POP3协议.

TOP

回复 8楼 的帖子

Jimmy,POP3收邮件同样需要用户和密码的。你所说的问题应该是地址冒用的情况(发件人地地址和实际验证的用户名的地址不一样。)。但是它必须知道用户名和密码后才能通过SMTP中继的。这种情况即使禁止了POP3协议,SMTP还是可以发送的。

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

回复 7楼 的帖子

如果确定不使用POP3来收邮件,可以禁用POP3协议。这也是微软在Exchange 2003安装后默认禁用POP3的原因。

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

 15 12
发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-10-12 19:58

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(已满) 2#群2598254(推荐) 3#群15974064(推荐) 4#群14173252(推荐)*
* 建议使用 1024×768 模式查看本论坛 *
Powered by Discuz! 6.1.0