邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 邮箱被冒名盗用,求解决。 [打印本页]

作者: nicolaschen    时间: 2010-11-4 11:07
标题: 邮箱被冒名盗用,求解决。
同事user@mycompany.com邮箱被骇客盗用,并以hacker@mycompany.com的名义对外发送广告邮件。请问他是怎么做到的?如何解决和防范呢?在下不才,请有识之士指点一下,谢谢。下附邮件信息。(文中邮箱地址均已进行处理,非真实地址)

Received: from svctag-g4t6v2x by mycompany.com (MDaemon PRO v10.1.2)

with ESMTP id md50000015105.msg


for <sales@cnxianghe.com>; Thu, 04 Nov 2010
09:56:48 +0800

X-Spam-Processed: mycompany.com, Thu, 04 Nov 2010
09:56:48 +0800


(not processed: message from trusted or authenticated source)

X-MDPtrLookup-Result: hardfail ip=218.249.27.69 (no PTR records found) (mycompany.com)
X-MDHeloLookup-Result: hardfail smtp.helo=svctag-g4t6v2x (does not match 218.249.27.69) (mycompany.com)
X-Authenticated-Sender: user@mycompany.com
X-MDRemoteIP: 218.249.27.69
X-Return-Path: user@mycompany.com
X-Envelope-From: user@mycompany.com
X-MDaemon-Deliver-To: sales@cnxianghe.com
MIME-Version: 1.0
From: =?utf-8?Q?=E8=80=81=E9=92=B1?= <hacker@mycompany.com>
Sender: user@mycompany.com
To: sales@cnxianghe.com
Date: 4 Nov 2010
09:56:43 +0800

Subject: =?utf-8?B?5oCl5L2g5omA5oCl?=
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: base64
作者: hucn2000    时间: 2010-11-4 11:08
应该是被暴力破解了密码
去看日志
smtpin
作者: wxhsh    时间: 2010-11-4 12:32
最近类似事件增多,关注中。
作者: 乐邮    时间: 2010-11-4 15:01
密码要长,太简单肯定容易被攻破,关注中~~~欢迎垂询金笛邮件
作者: hucn2000    时间: 2010-11-4 15:07
应该不是这个问题
我发现3-4个用笔记本的都被猜了密码
作者: yon    时间: 2010-11-4 16:11
除了密码外,可以给域名加上SPF记录,这样也可以防止.
作者: nicolaschen    时间: 2010-11-4 16:28
在此先感谢一下各位的意见,现在暂时的解决方法是把那些可恶的IP地址屏蔽掉,然后天天看日志,不断增加IP黑名单……
作者: mynetway    时间: 2010-11-4 21:27
请参见我此前提供的解决方案http://bbs.5dmail.net/thread-191566-1-1.html
作者: tdk    时间: 2010-11-4 22:46
标题: 回复 6楼 yon 的帖子
这个例子加spf没什么用,因为他还是使用用户自己的域名外发

对于猜密码后利用的情况,只能增加他猜解成本
如 密码错误几次临时临时锁定帐号,或者一定时间内拒绝该ip访问等等

我认为,别无他法了
现在的情形实际就和用户自己不高兴了,故意发广告一样 呵呵
作者: tdk    时间: 2010-11-4 22:50
另外看看日志,是不是用户客户端中毒了
看看是从哪个ip访问上来的,是否内部或者说是用户所在ip
作者: neil.fu    时间: 2010-11-8 13:24
最近总是听到客户说服务器被利用发垃圾邮件,现在网络太疯狂了!建议采用在线网关解决!
作者: 398312463    时间: 2010-11-11 18:05
原帖由 tdk 于 2010-11-4 22:46 发表
这个例子加spf没什么用,因为他还是使用用户自己的域名外发

对于猜密码后利用的情况,只能增加他猜解成本
如 密码错误几次临时临时锁定帐号,或者一定时间内拒绝该ip访问等等

我认为,别无他法了
现在的情形 ...



支持,刚刚也遇到了这种问题,真是烦人!不知道他们的手段可以如此高明!什么时候把原理共享一下呀!
作者: wxhsh    时间: 2010-11-12 08:36
关键还是要找出它遍历用户名的方法,否则神马封堵都是浮云。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2