AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1036846
Accepted
xR34P3Rx
xR34P3Rx
Asked: 2020-10-08 15:34:01 +0800 CST2020-10-08 15:34:01 +0800 CST 2020-10-08 15:34:01 +0800 CST

充满磁盘空间的可疑 Exchange 消息队列

  • 772

因此,在使用wireshark和powershell进行了一些检查后,我发现我的高清空间太快了。我的电子邮件服务器似乎被用作垃圾邮件的中继。

  1. 我在我的防火墙上关闭了端口 25,怀疑垃圾邮件是外部的,但队列一直在填满。
  2. 我运行了 Wireshark 并过滤了端口 25,587 和 465,以查看网络上是否有任何其他设备正在向我的服务器发送电子邮件,但我没有看到任何外部流量进入服务器。
  3. 在我仅有的 2 台 Linux 机器上运行 TCP 转储,用于相同的端口,也没有看到任何流量。

现在我正在我的交换服务器上运行病毒扫描,看看它是否被感染了。但队列不断向名为“desmondelliottprize.org.uk”的域发送电子邮件

有什么方法可以阻止向 ECP 中的域发送或到达队列的消息?我需要弄清楚是什么在向我的服务器发送垃圾邮件,但同时我想我在修复它时暂时阻止它,这样我的 IP 就不会被列入黑名单。

email exchange spam email-server
  • 2 2 个回答
  • 105 Views

2 个回答

  • Voted
  1. Best Answer
    xR34P3Rx
    2020-10-08T16:11:00+08:002020-10-08T16:11:00+08:00

    如果将来有人有类似的问题。

    我get-queue在 EMC 中运行,它为我提供了“NextHopDomain”。因此,为了阻止这些邮件到达队列并发送垃圾邮件,我创建了一个邮件流规则来拒绝/删除在发件人/收件人地址中包含该域的任何邮件。这似乎阻止了队列填满。但现在我要在我的服务器上运行病毒扫描。但除此之外,它现在有所帮助。

    规则

    现在队列很干净

    在此处输入图像描述

    • 0
  2. Joy Zhang
    2020-10-08T18:51:50+08:002020-10-08T18:51:50+08:00

    感谢您的分享,很高兴您解决了您的问题。

    另外,您可以在您的环境在线交换时配置垃圾邮件过滤策略,请参考这篇文章,希望对您有所帮助。如果你是在前提交换,运输规则也是一个不错的选择:)

    如果您将有用的回复标记为最佳答案,这对与您遇到相同问题的其他人很有帮助。

    • 0

相关问题

  • 如何绕过 ISP 的限制性电子邮件政策?

  • SharePoint 传入电子邮件出现“未知别名”错误

  • 电子邮件帐户的角色名称与人名

  • 如何在笔记本电脑上使用 Tobit David?[关闭]

  • 随行人员通过 VPN 连接到 Exchange 2007

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve