Exchange 不要直接開放外部可以連 POP3/SMTP, 請改用 RPC over HTTPS.
若還是堅持要讓員工以 POP3/SMTP 方式連, 請改用 VPN 方式連入.
+1
1.封鎖攻擊來源IP
2.開放必要的 Service Port 就好,其他沒用的就讓Firewall擋掉
3.改用其他安全加密的Service Port 如 RPC over HTTPS
4.如果有多的主機,強烈建議將AD/DNS 與 Exchange 分離,微軟KB與論壇文章中都有提到,這兩個server 在一起時,如果要復原任何一個都是一件困難的工作。
5. 如果還有閒時間,發一封信給攻擊來源的網域管理者,有時候會有效果喔~
1.Exhange 只有開放用OWA連線,其他的都沒有開
2.封鎖IP是在防火牆poilcy 做deny的設定嗎?
3.因買的是windows sbs的版本所以AD DNS Exchange都在同一台,無法份離,有提出要分開,但.....公司不願花錢...無奈~
4.怎麼知道來源的網域管理者e-mail address
你可以找出攻擊你的ip,直接在防火牆poilcy 中deny 該ip的所有服務