首页 > 其他分享 >Exchange被黑客利用做中继外发垃圾邮件问题分析

Exchange被黑客利用做中继外发垃圾邮件问题分析

时间:2024-07-09 13:30:42浏览次数:13  
标签:中继 Exchange 外发 垃圾邮件 服务器 邮件

近期有用户反馈有大量非本域的邮件从自家服务器发出,还成功投递出来了,不过不用担心,到我们服务商这边被识破,全部拦截下来。

以下是用户自建服务器发出的垃圾邮件案例:

以上信息只有ip是用户自建服务器的,发件人和邮件都非用户本人发送,可以看出域名都可以通过客户的服务器中继出来发送垃圾邮件,这是一件很不安全的事。

首先我们分析,客户使用的是Exchange服务器本身不会有这个漏洞,是否还有其它设备外发?经过工程师远程服务器排查,发现用户服务器的587端口开启了匿名中继,这样其它人都可以用587端口发送邮件,黑客也可以用随意域名冒充外发垃圾邮件,这个在telnet端可以测试:

随后我们开启了身份验证:

 

再telnet测试:

显示已经拒绝匿名向外投递邮件。

标签:中继,Exchange,外发,垃圾邮件,服务器,邮件
From: https://www.cnblogs.com/tianhuliu/p/18291612

相关文章

  • Exchange限制邮箱用户每天/每分钟的发送邮件数量和速率
    近期遇到部分Exchange客服反馈内部邮箱账号密码被盗,给内部其他同事和外部邮箱发送大量钓鱼和诈骗邮件;对公司造成很大负面影响和经济损失。为了在遇到此类情况时减少损失,建议可以通过Exchange来限制用户每天和每分钟的发送邮件数量和速率;这样一来,即使用户邮箱密码被盗,在发现问题之......
  • 如何通过文档外发管控系统,实现重要数据的高效流转?
    文档外发管控是指企业或组织对其内部文档的外发流程进行管理和控制的一系列措施,目的是为了保护企业的知识产权、商业秘密和客户信息等敏感数据。通常需要注意以下几个方面:1.权限管理:确保只有授权人员可以访问和外发文档;2.审批流程:外发文档前需要经过一定的审批流程,以确保文档......
  • 如何通过文档外发管控系统,实现重要数据的高效流转?
    文档外发管控是指企业或组织对其内部文档的外发流程进行管理和控制的一系列措施,目的是为了保护企业的知识产权、商业秘密和客户信息等敏感数据。通常需要注意以下几个方面:1.权限管理:确保只有授权人员可以访问和外发文档;2.审批流程:外发文档前需要经过一定的审批流程,以确保文档的......
  • JUC工具类: Exchanger详解
    Exchanger是用于线程协作的工具类,主要用于两个线程之间的数据交换。@立刀旁目录#带着BAT大厂的面试问题去理解Exchanger#Exchanger简介#Exchanger实现机制#Exchanger源码解析#内部类-Participant#内部类-Node#核心属性#构造函数#核心方法-exchang......
  • rabbitmq 启动报错 unknown exchange type ‘x-delayed-message‘
    产生问题的原因rabbitmq中默认只有四中交换机类型:headers、direct、fanout、topic。所以我们需要自己安装一个x-delayed-message类型的交换机x-delayed-message的安装1、下载插件点击,下载rabbitmq_delayed_message_exchange-3.8.0.ez。2、将下载的包放到/RABBIT_HOME/plugin......
  • Syslog日志外发
    Syslog是一种广泛应用于网络设备、操作系统和应用程序的日志通信协议,通过收集、监控和分析Syslog日志,企业可以有效维护网络安全、故障排除和运营管理。除了内部监控,有时企业也需要将Syslog日志外发以实现更多的管理和合规需求。在实现Syslog日志外发的过程中,合适的工具如EventLog......
  • 企业文件外发安全面临着来自多方的挑战,该如何有效应对?
    企业文件外发是最普遍的文件流转场景之一,企业与外部供应商、合作方、客户等进行文件往来,是保证业务有序正常开展的基础。在日常中,企业常用的文件外发方式包括邮箱、QQ、微信、FTP应用、网盘等。这些方式虽然一定程度解决了文件外发需求,但在文件外发安全上却存在多方面的隐患,具体......
  • 如何通过Outlook大附件插件,加强外发附件的安全性和管控力度?
    因邮件的便捷性和普遍性,企业间业务往来通常会采取邮箱业务,沟通使用成本也比较低,但容易出现附件太大无法上传的问题。Outlook大附件插件是为解决邮件系统中附件大小限制问题而开发的一系列工具。使用邮件发送附件时,可能会遇到以下常见问题:1.附件大小限制:大多数邮件服务提供商对......
  • 如何通过统一的传输平台,保障数据外发安全?
    数据外发安全是指在数据传输、共享或交换过程中采取的一系列措施,以确保数据的机密性、完整性和可用性。这包括防止数据在传输过程中被未授权访问、篡改或丢失。目前数据外发主要采取的方式包括邮件、即时通讯工具、FTP应用、网盘等,但会存在一些发送安全问题:数据流向不清晰:使用I......
  • 如何合理利用数据外发管控平台,保护重要图纸的知识产权?
    在企业业务开展过程中,数据外发成为越来越普遍的数据交换场景。在机械制造业的生产过程中,设计图纸扮演着非常重要的角色,制造企业与合作单位的图纸文件交流频繁,会为数据交换过程带来风险。是否有统一的数据外发管控平台,让设计图纸能安全、高效地流转和使用,成为制造企业所关心的重要......