切换到宽版
  • 8814阅读
  • 5回复

[求助]邮件服务器被当为垃圾。。队列几万封垃圾邮件。。。 [复制链接]

上一主题 下一主题
 

只看楼主 倒序阅读 0楼  发表于: 2012-05-11
今天早上一员工和我说,怎么发邮件,hotmail怎么失败。。我到服务器上一看,队列全是邮件。被中继了。怎么解决。。
分享到
只看该作者 1楼  发表于: 2012-05-11
找到这个账户,修改密码,另外关闭exchange中继功能,来邮件免费索取

只看该作者 2楼  发表于: 2012-05-11
就这里结合其他相关的帖子一起说吧:

1. 默认情况下,Default那个接收连接器允许匿名用户连接,因此,如果POP3客户端不勾选发送服务器需要身份验证的话,也可以通过这个接收服务器(25端口)向域内用户发信,这时其实相当于是匿名发信,用户甚至可以仿冒任何地址向域内用户发信。

2. 如果需要匿名通过Default那个接收连接器向外域发信的话,就需要打开中继(open relay),其实就是赋予Anonymous Users组Ms-Exchange-SMTP-Accept-Any-Recipient这个权限。当然结果就是会被其他不法分子用来中继。

关于如何打开中继,可以参考下文:
http://technet.microsoft.com/en-us/library/bb232021(EXCHG.80).aspx

如要关闭中继的话,则运行:

Get-ReceiveConnector "Default xxx" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"

3. 所以在不打开中继的情况下,需要POP3用户能正常向外域发送邮件的话,就必须让用户选择发送服务器需要身份验证这项,这样用户才算是“Exchange用户”而不是“匿名用户”

4. Client那个接收连接器默认就不允许匿名用户访问,所以必须要求身份验证。


只看该作者 3楼  发表于: 2012-06-01
估计你收到的病毒邮件太多了,想办法挡一挡吧!还有观察外发队列,找到谁中毒了,改掉密码,或者删除账号!
只看该作者 4楼  发表于: 2012-09-05
我也遇到这个问题

我把记在自动tls之后提供基本身份验证勾去掉 就会一大堆的垃圾邮件通过内网某用户发出去

此用户也会一堆退信

只看该作者 5楼  发表于: 2012-09-05
回 4楼(topjim) 的帖子
topjim:我也遇到这个问题
我把记在自动tls之后提供基本身份验证勾去掉 就会一大堆的垃圾邮件通过内网某用户发出去
此用户也会一堆退信 (2012-09-05 10:36) 

不是这里的原因, 是因为,默认的接受连接器开启匿名了,加上新建了个外部中继域造成的,所以外面的垃圾邮件利用我建的“外部中继域”大量发送垃圾邮件,后来取消就OK 了,再向反垃圾联盟中心发送邮件申请加入到白名单中就可以了。所以新建接受域-外部中继域要想好,不然就会利用。
快速回复
限60 字节
 
上一个 下一个