邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5849|回复: 14
打印 上一主题 下一主题

[求助] 垃圾邮件问题

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-6-15 16:31:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
公司的邮件服务器这两个星期每天都有大量的外发垃圾邮件,有合法邮箱用户,还有一些好像是自己产生的一些邮箱用户,很奇怪,服务器和终端电脑都进行了查杀病毒的操作,问题依然,exchange里的中继已经关掉了,还有自动回复和自动转发也已经关了,还是一样。
另外,在exchange和外网中间有一个防垃圾邮件的网关设备
那位大侠帮帮忙想想办法,小弟先谢谢了 ,急,非常的急!!!!
沙发
发表于 2008-6-15 16:59:26 | 只看该作者
有可能是部分用户帐户密码过于简单,被人攻破.拿过来进行代发邮件,这是由于POP3漏洞引起的.如果客户端没有采用POP3收信的,就很好解决,取消匿名验证.还好Exchange 2007可以解决此问题,引入了outlook Anywhere,完全可以取代POP3这种不安全的方式.

[ 本帖最后由 jimmy_xu 于 2008-6-16 13:51 编辑 ]
藤椅
发表于 2008-6-15 18:24:18 | 只看该作者
问题可能不在Exchange,而是在“另外,在exchange和外网中间有一个防垃圾邮件的网关设备”
这个设备有漏洞或者设置不正确,中继到Exchange。
板凳
发表于 2008-6-15 19:02:45 | 只看该作者
在exchange和外网中间有一个防垃圾邮件的网关设备
具体设备是什么名字,mx 记录有没有被别人修改。
报纸
发表于 2008-6-16 10:16:55 | 只看该作者
我认为有可能是Jimmy所说部分用户帐户密码过于简单,被人攻破.拿过来进行SMTP邮件中继,造成的。建议是修改用户的密码或是找出简单的用户。

Jimmy所说的POP3安全漏洞进行中继,我听的有点疑问,POP3是用来收邮件的协议,怎么会有邮件中继的漏洞呢?
地板
发表于 2008-6-16 13:41:24 | 只看该作者
更正一下,其实这种方式应该说不叫中继,而是利用别人的帐户来为自己发送邮件。比如利用邮件群发机制,用你的服务器发送邮件,发件人名字却留商业邮件的地址.其实这个是因为POP3无法对发件人进行身份验证,而不能象EXCHANGE收发信模式那样.这个漏洞已经发生在很多人的身上,许多大企业外部邮件的收发都禁用了POP3方式。目前有不少企业AD帐户的密码过于简单,很容易被密码字典攻破。如果开放了POP3收发邮件,再加上密码被人利用,安全方面将会造成很大影响。

[ 本帖最后由 jimmy_xu 于 2008-6-16 13:44 编辑 ]
7
发表于 2008-6-16 17:26:04 | 只看该作者
请问如果不需要使用POP3收邮件,公司员工都是使用OWA、Outlook(Exchange)、RPC over HTTP来收发邮件,是否可以在服务器上把POP3协议关闭啊?
8
发表于 2008-6-17 10:24:37 | 只看该作者
是的,可以关闭POP3协议.
9
发表于 2008-6-17 10:35:52 | 只看该作者

回复 8楼 的帖子

Jimmy,POP3收邮件同样需要用户和密码的。你所说的问题应该是地址冒用的情况(发件人地地址和实际验证的用户名的地址不一样。)。但是它必须知道用户名和密码后才能通过SMTP中继的。这种情况即使禁止了POP3协议,SMTP还是可以发送的。
10
发表于 2008-6-17 10:39:48 | 只看该作者

回复 7楼 的帖子

如果确定不使用POP3来收邮件,可以禁用POP3协议。这也是微软在Exchange 2003安装后默认禁用POP3的原因。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 03:55

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表