MDaemon邮件服务器被攻击!?

简介:

    上周五刚上班,我接到朋友的电话,急冲冲的跟我说他们的邮件服务器无法收发邮件了,就连内网都不能收发了。连上服务器一看傻眼了,几乎每个队列里都有成千上万的堵塞,点击MDaemon的任何菜单和界面都没有响应了,能收发邮件才怪了。

    这种问题一看就是因为队列阻塞导致的不能收发,立即结束MDaemon的进程,重命名MDaemon下的queues文件夹。然后重新启动MDaemon邮件系统,进出的邮件马上就可以处理了,效果很显著。但是很好奇,为什么队列里会有这么多的阻塞,为了看个明白,把本地队列和远程队列都冻结了,这样mdaemon邮件服务器就会放在队列里,不会马上处理,这样就可以用来分析邮件了。下面的截图是远程队列的截图(从本地MDaemon邮件服务器发送出去的放在远程队列里)

 

    这个就奇怪了,既然是从maemon本地邮件服务器发送出去的,怎么发件人不是自己域的,收件人也不是自己域的,甚至连转发也不是我们自己域的。先别管这么多了,先打开看看在说,截图如下。

 

     我们在外面看上去是smo利用163邮箱发送的,但是实际上通过认证的是X-Authenticated-Sender后面的那个本地域的用户,账号被别人拿来利用,肯定就是账号和密码被人晓得了。那个X-MDremonteIP是攻击者的远程IP地址,在这里我就不为他保密了,谁让他攻击我们的邮件服务器了,呵呵

    问朋友那个人账号的密码是不是很简单,朋友告诉说初始密码很简单,估计他们没有改密码。让朋友把账号导出来看,果然都是清一色的123456,无语......立即采取:1、凡是123456的账号密码统统修改掉;2、把队列里乱七八糟的邮件删除;3、/安全---安全设置---smtp验证---勾选  当邮件来自本地时需要验证。

    小提示:1、queues是MDaemon的队列文件夹,关闭MDaemon重命名queues,启动MDaemon时会自动生成。2、在服务器端勾选了smtp验证之后,客户端outlook上一定要勾选我的服务器要求验证。3、我们在跟用户初始密码的时候一定要够强壮,谨记切记^_^



本文转自 kity_bie 51CTO博客,原文链接:http://blog.51cto.com/19281928/520581

相关文章
|
3月前
|
SQL 监控 安全
服务器安全性漏洞和常见攻击方式解析
服务器安全性漏洞和常见攻击方式解析
|
7月前
|
网络协议 Windows
网络协议与攻击模拟-12-部署DHCP服务器
网络协议与攻击模拟-12-部署DHCP服务器
43 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
2月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
44 3
|
3月前
|
云安全 缓存 安全
网站卡顿、打不开是不是服务器被攻击了?
当前防护网站的安全解决方案中,使用最多的就是安全SCND了。安全SCND的原理便是构建在网络之上的内容分发网络,依靠部署在高防机房的各个高防节点,经过中心渠道的负载均衡、内容分发、调度等功用模块,不仅可以将内容缓存至边缘节点,用户直接打开网站而不用再次从网站源服务器下载资源,而且德迅云安全SCDN部署多个高防节点,同时隐藏好网站的源IP,当有DDOS攻击的时候会被引流攻击到SCDN的高防节点,有高防节点进行拦截清洗恶意流量,且SCDN多节点防护,不会由于一个节点被攻击打死而导致网站无法访问。
|
3月前
|
存储 安全 网络安全
怎么看服务器是中毒了还是被攻击?以及后续处理方案
怎么看服务器是中毒了还是被攻击?以及后续处理方案
|
3月前
|
SQL 安全 网络协议
游戏服务器为何总是被人攻击的原因以及如何应对这些攻击
游戏服务器为何总是被人攻击的原因以及如何应对这些攻击
|
4月前
|
云安全 安全 网络安全
我的游戏服务器被攻击了怎么办,有什么方案解决?
游戏行业目前是攻击的重灾区,DDoS攻击的主要目标之一。每当遭受攻击,都会带来游戏不可用,而攻击者经常会勒索金钱,这样带来双重损失。 最要命的是在新游戏发布、游戏活动时间、以及节假日游戏收入旺季时段遭受DDoS攻击导致游戏公司损失更加明显。 最主要的还是会影响玩家的游戏体验,造成用户流失,直接缩短游戏的生命周期。
|
4月前
|
SQL 安全 网络安全
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案
|
10月前
|
监控 安全 网络安全
服务器被专门针对零日漏洞的.locked勒索病毒攻击,数据能否恢复?
        近日,国内多家公司服务器感染了后缀.locked勒索病毒,公司的服务器文件全部被加密,急需数据恢复,否则公司运作无法进行,部分企业经联系数据恢复工程师远程查看,并沟通协商了相应的解决方案,通过双方远程协同配合,最终在当天顺利完整恢复数据。
256 0
服务器被专门针对零日漏洞的.locked勒索病毒攻击,数据能否恢复?