企業郵件服務器被盜用來大量羣發垃圾郵件的狀況頻繁發生,後果惡劣:安全
大量的外發垃圾郵件隊列堵塞着郵件外發網絡,致使正常郵件延遲發出。服務器
企業郵件服務器由於被盜用大量羣發垃圾郵件,而被列入黑名單,致使正常的郵件也被退信。網絡
郵箱賬號什麼樣的狀況下會被盜?jsp
賬戶密碼設置過於簡單,有郵件用戶疏於防範,使用簡單的賬戶密碼,這種密碼很容易被基於字典的破解技術破解。ide
用戶使用Outlook ,foxmail 等郵件客戶端收發郵件,若是用戶的客戶端沒有安裝殺毒軟件,一旦用戶的操做系統中了盜取郵件賬戶的木馬病毒,郵件賬戶密碼就很容易被盜取。post
用戶在其餘網站使用賬戶加經常使用密碼註冊賬戶,若是這些網站的資料泄露,就會致使郵件賬戶密碼的泄露。測試
專業的TurboGate反垃圾郵件網關爲企業郵件服務器提供防止郵箱被垃圾郵件盜號的相關功能,嚴密保護企業郵件服務器的安全,適用於各郵件系統品牌Exchange, Lotus Domino, Mdaemon等。網站
1、TurboGate郵件網關如何預防郵箱被盜用?spa
針對上述狀況,增強用戶的安全意識,採用複雜度高的密碼,是預防賬號被盜的有效措施之一;另外建議在郵件服務器外部安裝TurboGate反垃圾郵件網關,TurboGate網關在防郵箱盜號上,設計出諸多預防措施和設置,防止垃圾郵件發送者的侵襲。操作系統
1、防止SMTP盜號
用戶郵箱被利用發送垃圾郵件,老是會依據必定的時間頻率頻繁發送差很少大小的垃圾郵件,根據垃圾郵件發送的特色,TurboGate郵件網關係統會自動掃描用戶發郵件情況,在檢測到用戶有可能頻繁發送垃圾郵件時,能自動鎖定帳號,及時堵截垃圾郵件的發送,保證其餘用戶郵件的正常收發。
系統設置
系統管理員postmaster登陸後臺管理→系統設置→SMTP服務
郵箱系統管理員是瞭解本企業郵件的收發實際狀況的,所以他可經過TurboGate反垃圾郵件網關檢測用戶發送郵件的頻率和郵件大小的狀況,來斷定用戶帳號是否已被利用來發送垃圾郵件。一旦TurboGate斷定用戶已被利用發送大量垃圾郵件,該用戶帳號的外發郵件功能將被TurboGate自動鎖定,該用戶須要向管理員申請修改郵箱密碼才能解鎖,由此舉措能夠有效偵測郵箱被盜號的狀況以及即時終止被盜用。
2、外發郵件使用反垃圾引擎
經過TurboGate郵件網關係統反垃圾引擎,判斷郵件的內容是否正常,從而判斷系統用戶外發的郵件是否爲垃圾郵件。若判斷爲垃圾郵件,可經過郵件網關係統發送「外發垃圾郵件提示」給該用戶,及時提醒用戶注意郵箱的使用狀況。另外,若外發垃圾郵件達到必定的次數,將自動鎖定該用戶郵箱帳號,避免繼續外發垃圾郵件。
系統設置
系統管理員postmaster登陸後臺管理→反垃圾/反病毒→反垃圾引擎設置
鎖定例子
網關係統管理員postmaster登陸後臺管理→系統監控→SMTP盜號發送垃圾郵件賬號列表
一旦用戶郵件帳戶被鎖定,該用戶將不能在郵件客戶端如outlook、foxmail等使用該郵件帳戶發送郵件。此時郵件客戶端會提示:
系統管理員可根據實際狀況,設置「外發垃圾郵件鎖定數」,以及外發垃圾郵件提醒郵件的內容。用戶被鎖定後,須要向管理員申請解鎖並修改郵箱密碼。
2、TurboGate郵件網關如何解決郵箱已被盜用問題?
若是預防措施失敗,內部郵件服務器已經被垃圾郵件發送者入侵,並被轉發大量垃圾郵件,這時候系統管理員能夠採起一些操做解決問題。
企業郵件服務器被利用發垃圾郵件,通常是由於兩種狀況:
Ø 郵箱用戶密碼被盜,垃圾郵件發送者利用被盜帳戶去發送垃圾郵件;
Ø 郵件系統設置了容許中轉功能。
針對這兩種狀況,首先系統管理員必須肯定是哪一種,再對症下藥。
1、若是郵箱用戶密碼被盜,能夠登陸TurboGate郵件網關係統後臺管理,查看服務器隊列。
登陸後臺→系統監控→服務器隊列查看
經過查看服務器隊列,若是發現隊列不正常,例如隊列裏排列着幾千封甚至幾萬封郵件,而且大部分郵件的發件人都是來自同一個帳號,那能夠確定該帳號的密碼已經被盜,並被利用。正常的服務器隊列,只有幾十封,最多幾百封郵件。
解決方法:找出被盜的帳戶名稱,通知用戶修改帳戶密碼,儘可能提升密碼的複雜度,防止再次被破解密碼,刪除該帳戶在服務器隊列裏的全部郵件,就能夠解決問題。
2、容許中轉:系統管理員經過查看服務器隊列,發現隊列裏存在大量的郵件,而且都不是來自同一個帳戶,那就是被利用中轉發送垃圾郵件了。
登陸後臺→系統設置→SMTP服務
解決方法:把「容許郵件中轉」的勾取消,再刪除服務器隊列裏的全部郵件,禁止垃圾郵件發送者再利用郵件服務器轉發垃圾郵件。
歡迎測試TurboGate郵件網關,產品官網是http://www.turbogate.net,請聯繫客服人員獲取專業的技術支持服務。