ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3067|回复: 3
打印 上一主题 下一主题

[求助] 对列中出现大量匿名的邮件

[复制链接]
跳转到指定楼层
顶楼
发表于 2010-6-5 09:06:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
从昨天开始用户反映收到一些只有发件人,没有收件人,主题和正文的邮件;而且发件人全部是公司邮件的地址,每次都不同。
暂时将这些邮件通过Mail security来删掉。

服务器没有开中继,我怀疑是哪个用户的密码太简单,导致;开启日志,查找 event id:1708来找这个用户。
但是在事件日志中只看到event id:1706
EXPS 暂时无法用“<主机名>”提供协议安全。“<函数名>”调用“<函数名>”失败,错误代码 <错误代码> ( <文件名>@<行号> )。

客户端我已经禁用了所有的SMTP连接,难到通过MAPI也可以发送这样的匿名邮件?还是只有通过SMTP才能发送这样的匿名邮件?
通常遇见这样的问题,查找起来很困难,大家有没有好的办法?

多谢!
沙发
发表于 2010-6-5 10:13:35 | 只看该作者
你的怀疑是正确的,最好的办法就是采用以下步骤,但是稍微有点复杂

1. 问题发生的时候抓取网络包
2. 在网络包里找到发送匿名垃圾邮件的SMTP会话
3. 看AUTH LOGIN用来验证的用户名(这个会是BASE64编码的,需要解码)就可以定位哪个用户的密码被盗
藤椅
发表于 2010-6-5 17:25:37 | 只看该作者
谢谢您的回答!
今天还有这样的邮件发送,但是在事件日志中只有event id:1706,没有1708。真是郁闷!
板凳
发表于 2010-6-6 01:21:48 | 只看该作者
原帖由 glodenchang 于 2010-6-5 17:25 发表
谢谢您的回答!
今天还有这样的邮件发送,但是在事件日志中只有event id:1706,没有1708。真是郁闷!


看日志没法看的,只有抓网络包,但是这个是基与在对SMTP协议了解的基础上的
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2025-7-3 10:41

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表