我注意到大量的电子邮件去随机.com.tw域。 我的Exchange事件每隔几秒logging一次错误。 我想知道是否有可能看到这台计算机是来自它的病毒? 有没有人有类似的经验呢? 我正在运行Small Bussiness Server 2003。
谢谢,
你正在运行一个开放中继? 如果不是那么我相信你有病毒。 现在是时候find罪魁祸首,做这个快,否则你会把你的域名列入黑名单。 这样的事情很久以前就发生在我身上了,那是我开着一个开放的继电器。
运行此网站以查看您是否正在运行Open Relay: http : //www.checkor.com/
查看此主题以获取有关发送垃圾邮件的更多信息: 处理目录在Exchange 2003上收集垃圾邮件的build议
您应该能够使用Exchange控制台打开SMTP日志logging。 它位于“诊断”选项卡上,SMTP传输。 然后,您将在日志文件夹下的Windows目录下为SMTP服务写入日志文件,该日志文件夹应该捕获客户端和交换服务器之间的SMTP会话,从而将您引向违规的计算机。
这种stream量可能是反向分散的。 如果收到的电子邮件地址是“aabbccddeeeff @ [yourdomain]”,则会发送指定给列出的MAIL FROM:地址的出站邮件,作为发送状态通知发送,通知他们系统中不存在此类用户。 这是一种目录收集攻击的forms,依靠实际的接收邮箱来确定哪些地址不会导致DSN被发送,因此是有效的电子邮件地址。
你在邮件服务器上运行任何types的AV? 什么是你看到的一些错误,你可以张贴他们的截图?