Exchange Server 2010 垃圾郵件問題

小弟公司使用EXCHANGE SERVER
看到佇列裡一堆待發郵件

郵件內容都是這樣

識別碼: Phino-Mail\478\58436
主旨: 可疑: 未傳遞的主旨: 2010年最夯的AV女優按摩棒!!超強的震動力,讓您盡情享受
網際網路郵件識別碼: <dd01760b-0a29-4456-b6f5-8ba91fb340e2@Domain.com>
寄件者地址: <>
狀態: 準備就緒
大小 (KB): 79
郵件來源名稱: DSN
來源 IP: 255.255.255.255
SCL: -1
收到的日期: 2013/6/10 上午 09:13:47
到期時間: 2013/6/11 上午 09:13:47
上個錯誤:
佇列識別碼: Phino-Mail\478
收件者: prvs=0872F790D4=ldqohwccvaiesp@yahoo.com

寄件者跟發信者都不是我公司

上網google 後,認為這應該是NDR攻擊

但我已經做了以下幾個動作
1.組織組態->集線傳輸反垃圾郵件-收件者篩選勾選「封鎖傳送給目錄中不存在之收件者的郵件」

2.也安裝了ForeFront Protection For Exchange Server 2010
同時在原則管理垃圾郵件防護設定「啟用退信攻擊篩選」


但是信還是不斷近來,都封鎖不掉,請問有人懂如何解決嗎?

謝謝
2013-06-10 9:49 發佈
CARLPAN wrote:郵件來源名稱: DSN
來源 IP: 255.255.255.255
SCL: -1
請問後來怎麼處理,我也想知道,感謝!!
11年前的留言...........

為什麼他的郵件伺服器可以讓別人轉寄郵件?
且寄件者不是公司的人(帳號)?

現在的郵件伺服器都會有個設定,
就是寄信時需要驗證郵件伺服器裡的帳號和密碼,
帳號和密碼對(代表自己人),伺服器才會幫你寄。

而從內容來看,郵件伺服器內的帳號密碼並無被盜用,
否則看紀錄就知道是用哪一組帳密來轉寄,
而他也說寄信者非公司。
既然帳密沒被盜用,那為什麼伺服器會幫忙轉寄?

比較有可能的就是......他沒設寄信驗證。
簡單說就是伺服器設成不需帳密驗證,有信過來就直接幫忙轉寄。
當然也有可能是有bug導致出問題。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?