OS:Win2003R2 SP2/64 Exchang2007(版本08.01.0240.006)從8/1開始就有其他mail Server試圖登入到Exchang上只是認證不過被阻止,每天都有不同IP試圖登入到Exchange而當天那個IP會持續試到AM12:00隔天11:00又換另一個IP繼續試圖登入 有試者從防火牆去設定阻檔可是每天IP都不一樣那這樣每次都要設定很麻煩請問有一勞永逸的辦法嗎?
要不要試著把MSExchangeTransport服務重新啟動試試看?
請外網使用者全部改用 Outlook 2007 以上版本, 啟動 Outlook Anywhere 回來收發信(防火牆只開 TCP 443, 不要再走 TCP 25), Exchange 這邊則關掉《接收連接器》Default in-bound 的所有權限群組, 只留下《匿名》方式.
這樣就可以防堵人家用 bruce force 的方式來猜密碼....
這個是 Exchange 很大的優勢, 因為 Linux Based 的 Mail Server 完全沒有這樣的機制可以利用, 只能勇敢的站在前面挨打, 既然公司用了 Exchange, 應該要完善的發揮這些安全機制(所有外網用戶收送信都走 TCP 443, 把 TCP 25 只留給 MTA-to-MTA 的收送信, 躲開針對 Port 25 的猜密碼攻擊), 不要再用傳統 Linux Mail 的觀念來操作.
謝謝Ra大的回答不過使用者除了web-mail外就是使用Outlook Anywhere收發信件 我會試看看
Default in-bound只留下【匿名】,就看假日是否還會被攻擊 今天觀察了一整天 已沒有外部ip在試者登入到Exchange Server所以也不知是哪有問題 只好持續再觀察了 謝謝各位的回答^^ 希望這樣就解決此問題了
8/8今天早上至Mail Server觀看數量有減少不過還是有錯誤訊息 真不知該如何解決