企业邮件服务器被盗用来大量群发垃圾邮件的状况频繁发生,后果恶劣:安全
大量的外发垃圾邮件队列堵塞着邮件外发网络,致使正常邮件延迟发出。服务器
企业邮件服务器由于被盗用大量群发垃圾邮件,而被列入黑名单,致使正常的邮件也被退信。网络
邮箱账号什么样的状况下会被盗?jsp
账户密码设置过于简单,有邮件用户疏于防范,使用简单的账户密码,这种密码很容易被基于字典的破解技术破解。ide
用户使用Outlook ,foxmail 等邮件客户端收发邮件,若是用户的客户端没有安装杀毒软件,一旦用户的操做系统中了盗取邮件账户的木马病毒,邮件账户密码就很容易被盗取。post
用户在其余网站使用账户加经常使用密码注册账户,若是这些网站的资料泄露,就会致使邮件账户密码的泄露。测试
专业的TurboGate反垃圾邮件网关为企业邮件服务器提供防止邮箱被垃圾邮件盗号的相关功能,严密保护企业邮件服务器的安全,适用于各邮件系统品牌Exchange, Lotus Domino, Mdaemon等。网站
1、TurboGate邮件网关如何预防邮箱被盗用?spa
针对上述状况,增强用户的安全意识,采用复杂度高的密码,是预防账号被盗的有效措施之一;另外建议在邮件服务器外部安装TurboGate反垃圾邮件网关,TurboGate网关在防邮箱盗号上,设计出诸多预防措施和设置,防止垃圾邮件发送者的侵袭。操作系统
1、防止SMTP盗号
用户邮箱被利用发送垃圾邮件,老是会依据必定的时间频率频繁发送差很少大小的垃圾邮件,根据垃圾邮件发送的特色,TurboGate邮件网关系统会自动扫描用户发邮件情况,在检测到用户有可能频繁发送垃圾邮件时,能自动锁定帐号,及时堵截垃圾邮件的发送,保证其余用户邮件的正常收发。
系统设置
系统管理员postmaster登陆后台管理→系统设置→SMTP服务
邮箱系统管理员是了解本企业邮件的收发实际状况的,所以他可经过TurboGate反垃圾邮件网关检测用户发送邮件的频率和邮件大小的状况,来断定用户帐号是否已被利用来发送垃圾邮件。一旦TurboGate断定用户已被利用发送大量垃圾邮件,该用户帐号的外发邮件功能将被TurboGate自动锁定,该用户须要向管理员申请修改邮箱密码才能解锁,由此举措能够有效侦测邮箱被盗号的状况以及即时终止被盗用。
2、外发邮件使用反垃圾引擎
经过TurboGate邮件网关系统反垃圾引擎,判断邮件的内容是否正常,从而判断系统用户外发的邮件是否为垃圾邮件。若判断为垃圾邮件,可经过邮件网关系统发送“外发垃圾邮件提示”给该用户,及时提醒用户注意邮箱的使用状况。另外,若外发垃圾邮件达到必定的次数,将自动锁定该用户邮箱帐号,避免继续外发垃圾邮件。
系统设置
系统管理员postmaster登陆后台管理→反垃圾/反病毒→反垃圾引擎设置
锁定例子
网关系统管理员postmaster登陆后台管理→系统监控→SMTP盗号发送垃圾邮件账号列表
一旦用户邮件帐户被锁定,该用户将不能在邮件客户端如outlook、foxmail等使用该邮件帐户发送邮件。此时邮件客户端会提示:
系统管理员可根据实际状况,设置“外发垃圾邮件锁定数”,以及外发垃圾邮件提醒邮件的内容。用户被锁定后,须要向管理员申请解锁并修改邮箱密码。
2、TurboGate邮件网关如何解决邮箱已被盗用问题?
若是预防措施失败,内部邮件服务器已经被垃圾邮件发送者入侵,并被转发大量垃圾邮件,这时候系统管理员能够采起一些操做解决问题。
企业邮件服务器被利用发垃圾邮件,通常是由于两种状况:
Ø 邮箱用户密码被盗,垃圾邮件发送者利用被盗帐户去发送垃圾邮件;
Ø 邮件系统设置了容许中转功能。
针对这两种状况,首先系统管理员必须肯定是哪一种,再对症下药。
1、若是邮箱用户密码被盗,能够登陆TurboGate邮件网关系统后台管理,查看服务器队列。
登陆后台→系统监控→服务器队列查看
经过查看服务器队列,若是发现队列不正常,例如队列里排列着几千封甚至几万封邮件,而且大部分邮件的发件人都是来自同一个帐号,那能够确定该帐号的密码已经被盗,并被利用。正常的服务器队列,只有几十封,最多几百封邮件。
解决方法:找出被盗的帐户名称,通知用户修改帐户密码,尽可能提升密码的复杂度,防止再次被破解密码,删除该帐户在服务器队列里的全部邮件,就能够解决问题。
2、容许中转:系统管理员经过查看服务器队列,发现队列里存在大量的邮件,而且都不是来自同一个帐户,那就是被利用中转发送垃圾邮件了。
登陆后台→系统设置→SMTP服务
解决方法:把“容许邮件中转”的勾取消,再删除服务器队列里的全部邮件,禁止垃圾邮件发送者再利用邮件服务器转发垃圾邮件。
欢迎测试TurboGate邮件网关,产品官网是http://www.turbogate.net,请联系客服人员获取专业的技术支持服务。