可能MG那台的某個帳號已被破解, 在通過sasl認證後可改換為任何身份去寄信, 總之請多花時間調閱記錄, 找出是哪個帳號通過了SASL認證, 並予適當處理....
信件伺服架構, 你說的跟我調查的有點出入, kentec-inc.com 和 mail.kentec-inc.com 是不同主機, 都是 MS exchang...
你要在負責寄信的那台伺服器, 找出該信件無法寄出而停留在Queue的記錄. 畢竟沒人知道你的信件伺服架構為何, 能說明一下比較好. IMSVA 是跟 m...
MG 是指 mail gateway 嗎? 是收信的還是寄信的? 還是兩者皆是? 40.74.135.146 是微軟網段內的IP, 可能有跑HDInsight...
這也是很多公司的困難, 甚至沒有IT而由稍懂網路的人員兼任. 如果server需對外服務, 那麼即使在防火牆之內, 終歸要開ports讓外界可以連線的吧,...
您的提問本身就有好多疑點啊! 資安實務需要相當的認知和經驗累積, 看到黑影就開槍, 無的放矢絕對是大忌! 當前狀況必須由資深前輩來觀察與處理,...