邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
楼主: huanghuhai
打印 上一主题 下一主题

看日志,对于这种*意垃圾邮件如何防范?

[复制链接]
11
发表于 2005-12-6 17:56:12 | 只看该作者

re:直接将发送病毒邮件的IP拉进黑名单吧。

直接将发送病毒邮件的IP拉进黑名单吧。
12
发表于 2005-12-7 13:17:20 | 只看该作者

re:沒有用,郵件來源的地址不斷在更新,這樣堵...

沒有用,郵件來源的地址不斷在更新,這樣堵法還是不行!我有sacnmail for exchange中emanage組件擋也沒用,還是很多竄進來,唉,這种情況已有好幾天啦,還請版主幫忙指導一下
13
发表于 2005-12-7 14:21:48 | 只看该作者

re:有点麻烦,可能要在服务端和客户端都做好病...

有点麻烦,可能要在服务端和客户端都做好病毒防护,否则不好搞
14
发表于 2005-12-7 15:07:27 | 只看该作者

re:為了此情況,公司內的電腦都跑了一遍,客戶...

為了此情況,公司內的電腦都跑了一遍,客戶端防毒軟件,都已經安裝好了,服務器們每天都有查毒,但還是無功而返<img src="../leadbbsfile/UBBicon/em12.GIF" width=20 height=20 align=absmiddle border=0><br>
61.149.105.234, unefp.com, 2005-12-5, 17:56:18, SMTPSVC1, EXSERVER, 10.160.0.3, 0, 32, 34, 250, 0, RCPT, -, TO: <xinghongchang@本域>,<br>
61.149.105.234, unefp.com, 2005-12-5, 17:56:18, SMTPSVC1, EXSERVER, 10.160.0.3, 0, 33, 35, 250, 0, RCPT, -, TO: <hongchangqipei@本域>,<br>
61.149.105.234, unefp.com, 2005-12-5, 17:56:18, SMTPSVC1, EXSERVER, 10.160.0.3, 0, 33, 35, 250, 0, RCPT, -, TO: <renxiaohui2005@本域><br>
以上記錄通訊ip(61.149.105.234)是外網ip,而且還alive!此類ip而且還不斷更新,不知是內部pc中病毒,還是外網ip中毒太深!如果是外網電腦中毒,那exchange 2000不知怎麼防好,已經困擾好幾天啦,還請大家幫幫忙!ths
15
发表于 2005-12-7 16:25:08 | 只看该作者

re:大俠,封主題封ip我也有在做,但ip在不...

大俠,封主題封ip我也有在做,但ip在不斷增加!網絡病毒實在太利害,大家祈禱吧
16
发表于 2005-12-7 16:49:29 | 只看该作者

re:不太明白你的网络结构,从你的日志上来看都...

不太明白你的网络结构,从你的日志上来看都是一个固定IP发过来的啊,封掉不就得了?我听不明白你说外网IP中毒太深是什么意思,也不明白你的网络结构,所以不是太清楚。<br>
你先要确定病毒来自哪个网段,同时祷告内网没有中毒,否则你搞了还会白搞。找个时间建立新SMTP日志,然后分别断掉外网和内网连接,分析日志,大概就明白病毒来自哪里了。内网有毒就杀毒,外网的话,能封就封,不能封那就只好这样忍受罗!如果外网也是你们的服务器或者网关,杀毒罗。<br>
不明白你的卡巴死机连病毒尸体就清掉了你还担心什么啊?用户又感觉不到,又看不到。如果人家就是要发垃圾病毒邮件给你,而你又没办法封人家IP,除了投诉还能怎么样?忍受吧,不在沉默中爆发,就在沉默中死亡。。。。。。。
17
发表于 2005-12-20 12:33:04 | 只看该作者

re:版主这个问题好好的现在多,都是W32...

版主<br>
这个问题好好的现在多,都是W32.Sober.X@mm病毒引起的.<br>
我公司的作法.封IP,作用SMTP筛选.但是还是有一点点(只有几个用户的能收到邮件)不行.<br>
我的网络结构是 mail win2k3+exchange2k3<br>ISA win2k3+isa2004.<br>
有没有好的方法解决.
18
发表于 2005-12-22 16:25:19 | 只看该作者

re:我们打算启用GFI的套装包.

我们打算启用GFI的套装包.
19
发表于 2005-12-25 09:06:19 | 只看该作者

re:我们公司的也有这样的情况啊,好象用NT可...

我们公司的也有这样的情况啊,好象用NT可以解决的,以前一天10几封,现在我们把公司所有的机器都杀了一个遍,可能还是有漏网之鱼,现在每天还是收到1-2封
20
发表于 2005-12-25 13:25:38 | 只看该作者

re:是啊,请高人指点一下吧,明知道都是Sob...

是啊,请高人指点一下吧,明知道都是Sober惹的祸,可是无法彻底清楚掉啊,我这里现在已经是第4次,病毒邮件泛滥了,之前病毒邮件泛滥两三天后,情况会好转一些,可是过不了几天就再次发作,我看资料,安装杀毒软件,把网内电脑全部清查,可没效果,这次Sober病毒发作已经四天了,没有一点的好转迹象。请高人指点一下,谢谢。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 10:46

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表