企业邮件服务器被利用发垃圾邮件,一般是因为两种情况:
1. 邮箱用户密码被盗,垃圾邮件发送者利用被盗账户去发送垃圾邮件。
2. 邮件系统设置了允许中转功能;
针对这两种情况,首先系统管理员必须确定是哪种,再对症下药。
1.如果邮箱用户密码被盗,可以登录JD-Mail邮件系统后台管理,查看服务器队列。
登录后台→系统监控→服务器队列查看
通过查看服务器队列,如果发现队列不正常,例如队列里排列着几千封甚至几万封邮件,并且大部分邮件的发件人都是来自同一个账号,那可以肯定该账号的密码已经被盗,并被利用。正常的服务器队列,只有几十封,最多几百封邮件。
解决方法:找出被盗的账户名称,修改账户密码,尽量提高密码的复杂度,防止再次被破解密码,删除该账户在服务器队列里的所有邮件,就可以解决问题。
2. 允许中转:系统管理员通过查看服务器队列,发现队列里存在大量的邮件,并且都不是来自同一个账户,那就是被利用中转发送垃圾邮件了。
登录后台→系统设置→SMTP服务
解决方法:把“允许邮件中转”的勾取消,再删除服务器队列里的所有邮件,禁止垃圾邮件发送者再利用邮件服务器转发垃圾邮件。
3、异常登入邮箱控制
系统监控用户通过客户端(smtp)登入邮箱发送邮件情况,比如一个小时内监控到用户通过3个不同的公网ip登入邮箱系统发送邮件,则系统认为此账号被破解发送垃圾邮件,这样系统就会自动的将此账号锁定,已避免此账号不停的发送垃圾邮件,导致系统队列拥塞,同时避免被利用发送垃圾邮件被国际反垃圾网站列入黑名单,导致正常邮件不能正常收发。具体设置在管理员界面系统设置—smtp服务
里面进行异常登录控制设置。
避免自己发出的邮件被误判为垃圾邮件,首先要知道垃圾邮件的判定标准是什么,避开这些误区就不会被误判为垃圾邮件。
中国互联网协会颁布的《中国互联网协会反垃圾邮件规范》中的第三条明确指出,包括下述属性的电子邮件称为垃圾邮件:
①收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件;
②收件人无法拒收的电子邮件;
③隐藏发件人身份、地址、标题等信息的电子邮件;④含有虚假的信息源、发件人、路由等信息的电子邮件。
通过比较OutlookExpress、Webmail等标准客户端发出的邮件,我们可以发现垃圾邮件的十大重要特征:
(1)没有X-Mailer信头,或者使用特殊的X-Mailer信头。
我们看到Out-look发出的E-mail的信头里面有标明发送客户端的一段X-Mailer:MicrosoftOut-lookIMO,Build9.0.2416(9.0.2910.0)。而垃圾邮件或者没有,或者有特征信头,例如,X-Mailer:EhooSend?。
(2)客套话。比较礼貌的垃圾邮件,会带有客套话,例如,“请随手删除”“不好意思打扰了”“打搅??原谅??”。
(3)伪造发件人。MTP命令里面的MailFrom和信体里面的From不一致,发件人的E.mail地址不是真实存在的E-mail地址。
(4)通过ADSL等动态IP发送。外部用户通过动态IP直接连接到MX服务器,而本地没有提供SMTP服务,IP也不可能进行反向解释。
(5)发送工具签名。一些共享的群发工具会在发出的每一封信里面有自己的签名。
(6)不使用标准的MIME格式。邮件格式不标准,但是OutlookExpress可以兼容。
(7)发送时间超过当前时间。有些垃圾邮件为了在客户端保持一个排列第一的位置,会将发送时间强行修改到一个超前的时间。
(8)经过很多的服务器转发。在信头有三个以上的Recived。
(9)信体内容带有特殊的HTMLtag。为了嵌入更多的内容和脚本(script),垃圾邮件往往会使用一些正常邮件不会使用的HTMLtag(标签)。如iframe、frameset、object等。
(10)信件内容带有取消订阅或者不再接受此类邮件的描述。这往往是发送者更大的陷阱,一旦点击相应链接,就会收到更多的垃圾邮件。
扩展资料:
反垃圾邮件技术可以分为4大类:过滤器(Filter)、反向查询(Reverselookup)、挑战(challenges)和密码术(cryptography),这些解决办法都可以减少垃圾邮件问题,但是都有它们的局限性。
垃圾邮件给互联网以及广大的使用者带来了很大的影响,这种影响不仅仅是人们需要花费时间来处理垃圾邮件、占用系统资源等,同时也带来了很多的安全问题。
垃圾邮件占用了大量网络资源,这是显而易见的。一些邮件服务器因为安全性差,被作为垃圾邮件转发站为被警告、封IP等事件时有发生,大量消耗的网络资源使得正常的业务运作变得缓慢。
随着国际上反垃圾邮件的发展,组织间黑名单共享,使得无辜服务器被更大范围屏蔽,这无疑会给正常用户的使用造成严重问题。
垃圾邮件和黑客攻击、病毒等结合也越来越密切,比如,SoBig蠕虫就安装开放的,可以用来支持邮件转发的代理。随着垃圾邮件的演变,用恶意代码或者监视软件等来支持垃圾邮件已经明显地增加了。
2003年12月31,巴西的一个黑客组织发送包含恶意javascript脚本的垃圾邮件给数百万用户,那些通过Hotmail来浏览这些垃圾邮件的人们在不知不觉中已经泄露了他们的账号。
另外一个例子就是,近来IE的URL显示问题,在主机名前添加"%01"可以隐藏真实的主机地址,在被发布之后几个星期内就可以在垃圾邮件中找到。
越来越具有欺骗性的病毒邮件,让很多企业深受其害,即便采取了很好的网络保护策略,依然很难避免,越来越多的安全事件都是因为邮件产生的,可能是病毒、木马或者其他恶意程序。
Phishing的假冒诡计对于普通使用者来说,的确很难作出正确的判断,但是造成的损失却是很直接的。
参考资料来源:百度百科-垃圾邮件
对方服务器拒绝,请对方把你的邮箱或者域名加入白名单试试.\x0d\x0a邮件当垃圾邮件退回,请更改一下邮箱签名区.一般可以解决.\x0d\x0a免费邮箱没有海外转发功能自然发不了到国外了。\x0d\x0a要海外转发,需要购买专业的邮箱。就如企业邮箱。不是所以的企业邮箱都能海外转发,尽管他是付费的,但是企业邮箱没有开通海外转发功能也照样邮箱发不了海外,国外信件企业邮箱也收不到。\x0d\x0a163.126等免费邮箱呢,虽然收发时间都差不多,但是邮件信息保密性不强,邮箱功能不多。而企业邮箱就是不同了,开通海外转发,邮件可发往国外。开通邮件监控能看到手下的家伙们平时邮件来往信件的类容以及邮件什么时候发送的,邮箱登陆的地址都能知道。这样子的话,业务信息就相比安全了很多。\x0d\x0a再说。企业邮箱其实也在打造自己的品牌。和客户来往信件,也显得自己有身份多了。如果楼主有兴趣,我可以帮你开通一个。欢迎分享,转载请注明来源:夏雨云
评论列表(0条)