iT邦幫忙

0

Exchange Server 佇列信件一直增加

  • 分享至 

  • xImage

今天Exchange Server 佇列信件一直增加..
內容就是一堆廣告信件...
我確認我已經將轉寄功能設定於內部網路..
莫非是主機本身有中木馬程式?
不知道有沒有其他人遇過我這種狀況?
可以分享一下解決之道.

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
16
林門神JanusLin
iT邦超人 1 級 ‧ 2010-12-21 08:56:19
最佳解答

一般是帳號跟密碼被猜中機率比較高
可以用Wireshark和Base64 編碼解碼
抓出那一個帳號被猜中
刪Q的*.eml之後
取消SMTP轉寄Relay
允許帳號通過驗證轉寄的功能打勾取消掉就可以了

看更多先前的回應...收起先前的回應...

不好意思...請問一下wireshark和base64要怎運用?

還有一招,最快的
如何在三分鐘內找到被Relay的帳號
http://www.ublink.org/index.php/component/content/article/13-apps/85-mail-god-relay-find.html

tombo iT邦高手 1 級 ‧ 2010-12-22 11:52:52 檢舉

http://www.ublink.org/index.php/component/content/article/13-apps/85-mail-god-relay-find.html

為了找 Relay ,把對內外的信都轉到 Mail God,讓所有同事中止郵件收發,應該會被釘在牆上吧//驚
而且還要事後把正常的信再轉回郵件伺服器上,反而更累吧汗

不會被中止啊 !!
你可以玩玩看 ^^
你的SMTP send and pop proxy一樣都幫你代理了

收發User跟本沒感覺他是往那一台
^^

8
tombo
iT邦高手 1 級 ‧ 2010-12-21 11:36:41

請開啟 Exchange SMTP Log ,這樣最簡單查

6
john651216
iT邦研究生 1 級 ‧ 2010-12-21 14:00:22

沒有錯我也遇到過,只能說使用者太懶密碼都很容易被猜中

6
ihon822
iT邦研究生 2 級 ‧ 2010-12-21 16:55:35

請關掉NDR

我要發表回答

立即登入回答