回复 #11 gaowl 的帖子
打开ESM里的协议-SMTP 有没有详细点的文档连接阿,谢谢 请问一下,别的邮件系统也存在这种情况吗?还是就exchange有这种情况阿。 我试了一下该方法,可还是有漏洞,我可以绕开禁止匿名的smtp虚拟服务器,来发匿名信。比如我禁止的是内网的smtp虚拟服务器,那我可以跑外网通过外网的smtp虚拟服务器,来发匿名邮件阿。有没有更好更彻底的方法阿回复 #15 gaowl 的帖子
难道你的外部邮件进来都是经过身份验证的? 我的意思是说,我可以拿我xxx@aaa.com的帐号通过外网的outlook发到yyy@aaa.com的邮箱里,但是xxx@aaa.com 在发信时并不需要他自己的密码验证,也就是说我可以假冒我老板的邮件帐号,在不知道密码的情况下在外网,向aaa.com这个域发邮件。这样不是绕过原先设在内网,为防止假冒邮件而禁止匿名发信的虚拟SMTP了吗?
我刚才加了leon19821015的MSN,希望可以直接联系。 关注
回复 #17 gaowl 的帖子
对外的SMTP虚拟服务器把公司的SMTP域名筛选掉不就行了 就算你对内部用户要求验证了Internet上的任何一个人都可以冒充你老板发信的
对内使用单独的需要验证的SMTP虚拟服务器是正确的方向
如果你担心用户连到外部的SMTP虚拟服务器发信,你可以考虑反向解析等手段来控制
