1 頁 (共 1 頁)

為什麼我的Exchange 2003 己經設了mail relay 佇列還是很多奇怪地址的郵件

文章發表於 : 週四 10月 8日, 2009年 1:31 pm
shunbin_h
我的exchange 2003 每星期六.日郵件量非常大,後來我查了一下log記錄檔發現記錄檔竟然有1-2gb以上,
看了一下記錄檔發現exchange被攻擊了,這是匿名寄信的信件,而且用匿名寄發了很多奇怪的地址,我確定我的mail SERVER 有設防止mail relay
請問大大 是不是我的mail server 那個地方沒設到.

ps 就算我把來源ip 擋掉,改天他換一個ip又攻進來了

Re: 為什麼我的Exchange 2003 己經設了mail relay 佇列還是很多奇怪地址的郵件

文章發表於 : 週四 10月 8日, 2009年 9:20 pm
門神
password被猜中

或是不小心open relay了

這邊test一下

http://www.abuse.net/relay.html

Re: 為什麼我的Exchange 2003 己經設了mail relay 佇列還是很多奇怪地址的郵件

文章發表於 : 週一 10月 12日, 2009年 9:01 am
shunbin_h
測試過了是正常,但還是很多佇列

Re: 為什麼我的Exchange 2003 己經設了mail relay 佇列還是很多奇怪地址的郵件

文章發表於 : 週一 10月 12日, 2009年 9:21 am
門神
開啟SMTP Log

或是用Wireshark的Sniifer的軟體

去監聽Telnet port 25 看auth是誰

應該就可以抓到了