邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 诺顿和邮件服务器问题,挺长的高手请进 [打印本页]

作者: 无心有渣    时间: 2005-4-19 12:33
标题: 诺顿和邮件服务器问题,挺长的高手请进
现有一个单位,安装的是 exchang2000,诺顿的一个系统中心,<br>
里面有一个组叫lans,现在lans里的用户经常收到由lans发给自己的邮件,可是都被诺顿查出有病毒,发的内容看不到,都是诺顿提示说已经被删除了。这个由lans发往lans的邮件,是不是说明邮件服务器里面有病毒了呢?<br>
我在exchang2000的控制台里面设定禁止lans组接收从lans组发来的邮件,试了试,结果组里的成员无法向整个组群发邮件了,接到退信说没有权限,所以这个办法不行。<br>
我测试从组外面发给lans组几封邮件,都比较简单只有几个字词,其中写着test的邮件,被诺顿认为是病毒并删除,组里的成员只收到诺顿的报警邮件,没有看到我的内容;其中写着try的邮件,组里的成员都正常接收了诺顿也没有报警。那么也就是说:诺顿有一个病毒认定准则,test是,try不是,那么还有哪些是,哪些不是呢?有没有一个比较详细的列表什么的?<br>
总的来说我们的邮件服务器到底是有病毒还是正常的邮件被诺顿认为是有病毒删除了呢?<br>
有什么解决办法么?哪位高手给我讲讲,不胜感激!!! <br>
<br>
<br>
现在有一个比较关键的问题是,lans向lans发信,每个lans组的成员都收到了,那么前一个lans到底是什么呢?它并不是一个个体,而是一个组的地址,那么它为什么要以组的形式给自己每个成员发邮件呢,无论邮件有没有病毒它都不应该发送,在哪里可以安全的关掉这个功能呢。。如果是有病毒,那么这个病毒的位置是在邮件服务器里么 <br>
<br>

作者: 无心有渣    时间: 2005-4-19 13:17
标题: re:好晕呀,这么久连个看的也没有?
好晕呀,这么久连个看的也没有?
作者: smallbigbox    时间: 2005-4-19 13:47
标题: re:不要用norton扫队列
不要用norton扫队列
作者: 无心有渣    时间: 2005-4-19 13:56
标题: re:关了的,就是不知道为什么lans这个组会...
关了的,就是不知道为什么lans这个组会自动发邮件给别人,源头在哪里怎么关掉
作者: yinjie    时间: 2005-4-19 15:23
标题: re:这是你的病毒系统发送的通知邮件,要关也要...
这是你的病毒系统发送的通知邮件,要关也要在病毒系统里关,跟EX什么关系?
作者: smallbigbox    时间: 2005-4-20 09:12
标题: re:现在的norton已经可以根据内容过滤了...
现在的norton已经可以根据内容过滤了么?
作者: 流浪者    时间: 2005-4-20 09:59
标题: re:里面有一个组叫lans,现在lans里的...
里面有一个组叫lans,现在lans里的用户经常收到由lans发给自己的邮件,可是都被诺顿查出有病毒,发的内容看不到,都是诺顿提示说已经被删除了。这个由lans发往lans的邮件,是不是说明邮件服务器里面有病毒了呢?<br>
<br>
这表示发的邮件有些符合NORTON的过滤条件,你又设置了回复通知邮,所以有此情况,更改SYMANTEC中的设置.
作者: 流浪者    时间: 2005-4-20 10:01
标题: re:我测试从组外面发给lans组几封邮件,都...
我测试从组外面发给lans组几封邮件,都比较简单只有几个字词,其中写着test的邮件,被诺顿认为是病毒并删除,组里的成员只收到诺顿的报警邮件,没有看到我的内容;其中写着try的邮件,组里的成员都正常接收了诺顿也没有报警。那么也就是说:诺顿有一个病毒认定准则,test是,try不是,那么还有哪些是,哪些不是呢?有没有一个比较详细的列表什么的.<br>
<br>
列表大部分是由管理员来添加的,没有详细列表.如果你使用的是中文操作系统,建议使用中文的SYMANTEC FOR EXCHANGE.
作者: lcayy    时间: 2005-4-20 10:30
标题: re:里面有一个组叫lans,现在lans里的...
里面有一个组叫lans,现在lans里的用户经常收到由lans发给自己的邮件,可是都被诺顿查出有病毒,发的内容看不到,都是诺顿提示说已经被删除了。这个由lans发往lans的邮件,是不是说明邮件服务器里面有病毒了呢?<br>
<br>
这句话我看不明白,是lans里的用户确实发了邮件给本组人还是它自己发的,如果是自己发的我觉得就是中了病毒。如果是用户发的就可能是norton的设置里面把lans作为一个过滤条件了。个人认为第一种情况出现的可能性大一些
作者: smallbigbox    时间: 2005-4-20 13:47
标题: re:安装nav for exchange即可...
安装nav for exchange即可,然后把你企业版的norton把exchange的文件夹全部排除,不要靠他来检查邮件
作者: yinjie    时间: 2005-4-20 15:30
标题: re:我已经说的很清楚了,那邮件是伪造的,确实...
我已经说的很清楚了,那邮件是伪造的,确实如你所说,组是不会以自己的名义去发信的,但是不能伪造吗?那封邮件就是病毒伪造的邮件,伪造的邮件的发信人地址就是那个组名,而目标可以是任意的,当病毒系统检测到有病毒后,就会给发信人通知,于是就出现了你看到的发信人和收信人都是LANS组的邮件。我说的不够明白吗?
作者: 无心有渣    时间: 2005-4-20 16:26
标题: re:真是头大了,烦了我好久,谢谢朋友们和斑竹...
真是头大了,烦了我好久,谢谢朋友们和斑竹的帮助,现在明白了<br>
接下来就是要到邮件服务器里面去找病毒了么?我觉得任何一个成员都有可能中了病毒然后发这种邮件呀,所以这个问题的彻底解决办法是要把所有的成员客户端都杀一次毒,是不是呀<br>
那客户端的诺顿怎么查不出来呢?有没有人知道差不多的类似的病毒,我好有针对性的杀,谢谢斑竹<br>

作者: yinjie    时间: 2005-4-21 00:00
标题: re:我再最后说一次,不是这个组的成员有问题才...
我再最后说一次,不是这个组的成员有问题才会出现这样的邮件的,任意的只要是使用你的服务器发信的用户或通过其他服务器发信但中转到你这的用户都可能带毒,病毒伪造邮件不是全以中毒人的身份来伪造的,那还叫什么伪造?




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2