企业应如何防范邮件服务器被盗用来发送垃圾邮件 |
发布时间: 2012/5/18 16:53:12 |
企业应如何防范邮件服务器被盗用来发送垃圾邮件 接近年底,又到了大量垃圾邮件肆虐的高峰期。互联网上垃圾邮件的泛滥,不仅意味着用户需要花原本数倍的时间和精力来处理掉垃圾邮件,更是企业邮件通讯安全的一个隐形炸弹。近期,网络上很多用户纷纷反映,邮箱密码被盗,账号被频繁的利用来转发垃圾邮件。邮件系统管理员不断的与垃圾邮件发送者周旋,采取一系列的措施,例如强制使用SMTP验证,加强查毒和防火墙安全等等,奈何道高一尺魔高一丈,如何防范账号被盗和堵截垃圾邮件,成为近期的热门话题。 垃圾邮件发送者通过允许开放中继的第三方服务器来中继发送原始垃圾邮件,这样就可以使用 SMTP 服务器的中继功能来掩饰垃圾电子邮件的真实来源。这样垃圾电子邮件就好像来自中继邮件网站,隐藏了真实发件人的身份。大部分企业为了防止这些现象,都会为邮件服务器采取各种措施,但对垃圾邮件发送者而言,总是能够有漏洞可钻。 原因调查 如何预防 邮件系统在密码安全和防盗号上,做了诸多预防措施和设置,从源头上防止垃圾邮件发送者的侵袭。 1、增强密码安全控制 在TurboMail邮件系统中,通过对密码长度的限制,定期修改密码,校验密码复杂度等措施,紧紧的把守住密码安全这道企业门户。 操作设置 系统管理员登录后台管理→系统设置→安全设置
2、检验用户密码安全度 管理员启用密码复杂度检查后,对于不符合要求的用户密码,系统可以自动进行校验,并显示检查结果。 系统管理员登录后台管理→系统检查
3、防止SMTP盗号 用户邮箱被利用发送垃圾邮件,总是会依据一定的时间频率频繁发送差不多大小的垃圾邮件,根据垃圾邮件发送的特点,TurboMail邮件系统会自动扫描用户发邮件状况,在检测到用户有可能频繁发送垃圾邮件时,能自动锁定账号,及时堵截垃圾邮件的发送,保证其他用户邮件的正常收发。 系统设置
如何解决 1.邮箱用户密码被盗,垃圾邮件发送者利用被盗账户去发送垃圾邮件。 1.如果邮箱用户密码被盗,可以登录turbomail邮件系统后台管理,查看服务器队列。
解决方法:找出被盗的账户名称,修改账户密码,尽量提高密码的复杂度,防止再次被破解密码,删除该账户在服务器队列里的所有邮件,就可以解决问题。 2. 允许中转:系统管理员通过查看服务器队列,发现队列里存在大量的邮件,并且都不是来自同一个账户,那就是被利用中转发送垃圾邮件了。 登录后台→系统设置→SMTP服务 企业如何防止邮件服务器账号被利用来发垃圾邮件,应先从加强用户安全意识做起,注重密码安全和防SMTP盗号,方方面面,防的滴水不漏,让垃圾邮件发送者无洞可钻。 详情咨询:QQ:865928513 0371-60135992 http://user.qzone.qq.com/865928513 本文出自:亿恩科技【www.enkj.com】 本文出自:亿恩科技【www.enkj.com】 --> |