金笛邮件论坛  

返回   金笛邮件论坛 > 开发者乐园 > 电子邮件系统技术交流

回复
 
LinkBack 主题工具 显示模式
旧 2013-10-28, 10:41   #1 (permalink)
版主
 
注册日期: 2012-02-07
帖子: 281
默认 阻止用户发送SMTP伪造邮件

问:最近我们这里接连发生了内部用户发送SMTP伪造邮件的事件,怎样才能杜绝此类事件再次发生?

答:SMTP协议在设计之初就没有提供强壮的验证功能。随着时间的推移,SMTP协议已经扩展了多种验证和隐私保护机制,对于你所遇到的问题,只需要一个非常简单的机制就可以解决。

因为公司中所有用户都可以访问你的SMTP服务器,所以你有两个选择:第一个选择就是在你的Exchange系统中配置SMTP虚拟服务器只接受另一个服务器的数据;第二个选择是在那些虚拟服务器上禁止匿名SMTP,所以用户在发送信息之前必须在服务器上进行验证。然而,这两种方法对于处理Internet上SMTP通讯的机器都不太合适。传入的SMTP通讯通常是匿名的,并且你一般也不可能预测到服务器遇到的入站IP地址。
你也可以考虑升级到Exchange Server 2003,它包含了SMTP引擎的一个改动,可以阻止它把匿名提交信息中的发送者地址解析为显示名称。这也就意味着,如果我使用Telnet提交了一个信息,表面上它是从billg@microsoft.com发送到微软的Email服务器的,那么服务器会把billg@microsoft.com当作发送者地址,而不是把该地址解析为通常显示的名称。要想从这项功能中完全受益,你需要教会用户要当心那些表面来自内部用户、但是在发件人字段中包含了明确SMTP地址的邮件。
__________________
陈彦博 
邮件事业部 技术支持工程师
北京春笛网络信息技术服务有限公司
北京海淀区知春路23号863软件园量子银座903室 100191
电话:010-82356575-6023
传真:010-82356575-6004
手机:18622575102
电邮:chenyb@mailer.com.cn
网址:www.chundi.com
QQ:1481461853 1650928809
chyb 当前离线   回复时引用此帖
回复

书签


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码
Trackbacks are 启用
Pingbacks are 启用
Refbacks are 启用



所有时间均为北京时间。现在的时间是 01:04


Powered by vBulletin® 版本 3.8.3
版权所有 ©2000 - 2024,Jelsoft Enterprises Ltd.