今天早上,我们的整个公司收到了发送给[email protected]的垃圾邮件,其中ourdomain.on.ca是我们的实际域名。 有一个可分辨的名称,这可以对应于:
CN=Users,DC=ourdomain,DC=on,DC=ca
看看这些属性,没有邮件,没有proxyAddresses,没有迹象表明在那里configuration了一个邮箱。
我做了一些LDAP查询,search:
(proxyAddresses=smtp:[email protected]) ([email protected])
但是我没有看到任何logging。 (我也search已知的电子邮件地址,以确保树被正确search。)
我们正在运行Exchange 2003.是否有另一个地方寻找组电子邮件地址? 专有名称是否有可能被自动翻译成电子邮件地址?
如果您指的是“收件人:”字段或Outlook邮件标题中显示的内容,则无关紧要。 您需要检查Exchange SMTP日志以确定用于传递邮件的实际电子邮件地址。
如果邮件在“密件抄送”字段中有有效地址,则“收件人:”字段可能包含不存在的伪造地址。
那么,首先,在你花更多时间试图将[email protected]与你的环境中的一个组或者人联系[email protected]之前,让我build议你可能[email protected]狙击。
就像Greg Askew所说,很可能(如果不是几乎可以肯定的话),在To:字段( [email protected] )中没有与电子邮件地址相关联的实际电子邮件地址或组。 实际上,通常的做法是将群发电子邮件发送给“真实:收件人”地址,并将“实际收件人”发送给收件人,以免收件人知道电子邮件中包含了所有人。 这有合法的应用程序(例如发送大量电子邮件给一些不同的客户端),以及发送垃圾邮件的实用程序。
[email protected] ,并BCC所有的客户我想要的电子邮件。 他们不需要了解彼此的存在或身份,也不需要了解我的客户,也不需要知道我要发送给我的所有人,这样就减less了我的工作量,不得不发送一封电子邮件,而不是发送多封电子邮件。 为了减轻或基本消除垃圾邮件到达您的域名上的一组收件人的这种问题,您可以在Exchange中做一些简单的事情。 (与大多数情况一样,这个function在2003年比2007年或2010年更为原始,但仍然存在)
限制谁可能发送到更大的分发组。
如果你所有的个人用户都被列在BCC (这种情况下,我build议你需要保护你的目录和邮件服务器免受目录收集攻击 ),但是如果这个确实被发送出去的话通过发送到一个大的或全球通讯列表的地址给每个人。
我们在Exchange 2003中的全球DL:

(我认为我们公司总共有8个人或团体可以发送电子邮件到全球名单,给你一个想法,小团体更容易接受电子邮件。)
限制部分或全部内部团体接收外部邮件
这通常也是一个好主意,因为通常情况下,您不希望组织外部的人员将电子邮件发送给其中的组。
在Exchange 2003中,这是通过上图中的“ From authenticated users onlycheckbox启用的。
这些设置的另一个有益的副作用是,你总是得到一个Reply All一个大的分发列表,有一个asinine评论或收到确认( thanks! , was I supposed to get this?等等),和这总是不愉快和不方便。 最好把他们关掉,然后把他们的整个公司都拼错了,不合时宜的,毫无征兆的。
听起来像欺骗我。 我build议使用一个像Postini这样的智能主机来监视你的邮件stream。