邮箱被冒名盗用,求解决。
同事user@mycompany.com邮箱被骇客盗用,并以hacker@mycompany.com的名义对外发送广告邮件。请问他是怎么做到的?如何解决和防范呢?在下不才,请有识之士指点一下,谢谢。下附邮件信息。(文中邮箱地址均已进行处理,非真实地址)Received: from svctag-g4t6v2x by mycompany.com (MDaemon PRO v10.1.2)
with ESMTP id md50000015105.msg
for <sales@cnxianghe.com>; Thu, 04 Nov 2010
09:56:48 +0800
X-Spam-Processed: mycompany.com, Thu, 04 Nov 2010
09:56:48 +0800
(not processed: message from trusted or authenticated source)
X-MDPtrLookup-Result: hardfail ip=218.249.27.69 (no PTR records found) (mycompany.com)
X-MDHeloLookup-Result: hardfail smtp.helo=svctag-g4t6v2x (does not match 218.249.27.69) (mycompany.com)
X-Authenticated-Sender: user@mycompany.com
X-MDRemoteIP: 218.249.27.69
X-Return-Path: user@mycompany.com
X-Envelope-From: user@mycompany.com
X-MDaemon-Deliver-To: sales@cnxianghe.com
MIME-Version: 1.0
From: =?utf-8?Q?=E8=80=81=E9=92=B1?= <hacker@mycompany.com>
Sender: user@mycompany.com
To: sales@cnxianghe.com
Date: 4 Nov 2010
09:56:43 +0800
Subject: =?utf-8?B?5oCl5L2g5omA5oCl?=
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: base64 应该是被暴力破解了密码
去看日志
smtpin 最近类似事件增多,关注中。 密码要长,太简单肯定容易被攻破,关注中~~~欢迎垂询金笛邮件 应该不是这个问题
我发现3-4个用笔记本的都被猜了密码 除了密码外,可以给域名加上SPF记录,这样也可以防止. 在此先感谢一下各位的意见,现在暂时的解决方法是把那些可恶的IP地址屏蔽掉,然后天天看日志,不断增加IP黑名单…… 请参见我此前提供的解决方案http://bbs.5dmail.net/thread-191566-1-1.html
回复 6楼 yon 的帖子
这个例子加spf没什么用,因为他还是使用用户自己的域名外发对于猜密码后利用的情况,只能增加他猜解成本
如 密码错误几次临时临时锁定帐号,或者一定时间内拒绝该ip访问等等
我认为,别无他法了
现在的情形实际就和用户自己不高兴了,故意发广告一样 呵呵 另外看看日志,是不是用户客户端中毒了
看看是从哪个ip访问上来的,是否内部或者说是用户所在ip
页:
[1]
2
