exchange被利用的问题解决方法

问题点:

1) 服务器发垃圾邮件的原因:因为本地域名的帐号密码简单,垃圾邮

件制造者利用这个帐号到exchange上面进行验证,发垃圾邮件,另

外发件人垃圾邮件制造者也是伪造的。

2) 解决办法,请看操作明细

多次发现Exchange某个帐号被盗用,但发件人又是冒充的,我们日志里面看不到客户那里验证帐号,客户不能立即找到哪个帐号被盗用。

已经找到Exchange2003/07/10的方法.

1、先清除掉所有的外发邮件队类,方法是建立一个新的连接器,指向一个不存在的IP地址,这可以使分散的队列变成一行,接下来用删除命令删除队列里的邮件。(因为客户是用的我们中继,所以不用新建

连接器,我们要做的是在防火墙上屏蔽客户IP,让他们邮件不能出来)

2、删除刚才建立的连接器。

3、在ESM的服务器属性里的诊断日志中开启MS EXCHANGE

TRANSPORT里的SMTP PROTOCOL一项到MAX(最右边),重新启动SMTP服务器。

4、经过一段时间的运行,又在队列中发现了大量的外发邮件

5、从事件查看器里的查看事件来源为“SMTP PROTOCOL”,ID为1706和1708的事件日志

6、从以上事件中找到被盗用的邮件帐号。(Description:SMTP Authentication was performed successfully with client

remote_computername.The authentication method was LOGIN and the username was company\username.)

操作明细:

一. 开启日志功能

1.开启Exchange System Manager(EMS)

2.选择“Administrative Groups”->“Frist Administrative

Group”->“Servers”->“ServerName(Exchange的服务

器名称)”,右键择择属性。

3.单击“Diagnostics Logging”(诊断日志)选项卡

exchange被利用的问题解决方法相关文档

最新文档

返回顶部