最近幾乎每隔幾天就會有user跟我說他收到一堆退信, 但是全都不是他寄的.
我只能告訴他們, 這是被冒名寄信的結果.
但每次發生就只會發生在不同的一位user, 並不是全公司一起. 怪怪的...
但是, 我該怎樣去確認我們公司的mail server是OK的?
(Exchange 2003, 沒有開relay.)
是不是有什麼漏洞我沒有擋好的??
請各位大大指教囉!
我想應該是有人冒用吧?在mail的回覆地址欄位裡面使用了你的user的電子郵件地址,退信就會被退到這個地址。應該不是郵件伺服器的問題。(thunderbird叫做回函位址)
建議每個User都掃毒
有可能是user在開啟Email的附件時中毒
每次一個user有可能是因為該user剛好執行了該病毒
如果沒有掃毒軟體或者沒有夠新的
可以參考:
Kabasky 線上掃毒:
http://www.kaspersky.com/kos/english/kavwebscan.html
俗稱小紅傘的防毒(個人使用免費,商業有試用版):
http://www.free-av.com/en/download/index.html
檢查退信裡的詳細資訊,
確定被冒名寄出的信件的「最原始寄信點的 IP」
如果不是貴公司的任何 IP,
就不是您的問題了
我們家也發生此現象,不過照MIS的說法是透過AntiSPAM系統來做阻擋的,因為該系統針對此現象做了系統更新了.好像就蠻蠻少發生了耶~~
原則上,貴公司的MAIL SERVER應該是正常的
垃圾信利用ABC@XXX.COM當寄件者,送出一堆垃圾信
然後這堆垃圾信因為某些原因被退回
而退信的根據是寄件者信箱
所以就全退回ABC@XXX.COM
而這種退信行為在RFC的規範裏面是正常的(我忘了哪一條),不屬於我的信件,退回給寄件人是合理的
如果要解決,
方法1:通常是從"內容過濾"來下手
方法2:檢查是從哪一部主機退回來的,先暫時擋掉這部主機
不過如果這主機是有生意往來的,那就不能這麼作了
方法3:如果貴公司有擋垃圾信裝備,那就交給他們處理