分享:
x0
|
[问题讨论] 如何阻挡假借本机帐号传送垃圾邮件
如何阻挡假借本机帐号传送垃圾邮件
相信很多企业为了阻挡垃圾邮件的攻击,设定了重重的关卡来防范。包含贝氏过滤法、个人化规则、黑白名单、垃圾邮件自动学习机制等,但是垃圾邮件传递者总是能轻易突破封锁,藉由假借企业网域名称选用一个不存在的帐号来做攻击,透过僵尸电脑发送大量的垃圾邮件,因为该收件人的帐号是不存在,所以邮件主机会退信给伪装的寄件者,造成被伪装的企业邮件主机收到大量的邮件退信通知,不仅造成邮件主机运作缓慢无法收信,甚至容易让企业列入为垃圾邮件黑名单的成员。 往常遇到这样攻击方式大多束手无策,如果不接收退信,则网域内正常的帐号无法接受到信件,造成管理者在邮件伺服器上维护的困扰。众至资讯在邮件伺服器(MS系列)与UTM设备(AW系列),提供企业阻挡伪装企业网域不存在帐号垃圾邮件攻击解决方案。
解决方案一:邮件伺服器(MS系列) 寄件者伪造网域名称与本机网域相同,但本机内却无该帐号,因为一般邮件伺服器处理内部对内部的信件通常比较宽松,不会被判断成垃圾信件,这也是广告信业者常用的发信方法。只要在Sharetech邮件伺服器设备上,将「寄件者伪造本机网域」勾选,即可阻挡非本机帐号的垃圾邮件攻击。
解决方案二:UTM设备(AW系列) ShareTech UTM设备系统管理员可利用【邮件帐号】的【自动新增帐号至扫描帐号中并阻挡不扫描 / 不存在帐号中的邮件帐号】功能来防范,而当外部寄信给内部邮件伺服器的收件者,被内部邮件伺服器判别为合法帐号,并将此讯息回应给众至UTM设备(AW-5150G、AW-5250G、AW-5350G),则设备即会把此帐号列入【邮件帐号】的【扫描帐号】清单中。
可加入我MSN,一起来讨论哦 jean:little7306@msn.com
|