我们的一些广告分发组最近收到了来自我们网络之外的垃圾邮件。这些分发组可以接收来自我们网络之外的邮件,因为我们与多个第三方合作,因此需要将它们提供给这些团体。
我猜邮件地址是由一种蛮力字典式的攻击方式猜测的;例如,因为我们有相当可预测的电子邮件地址,比如MicrosoftDynamicsAxUsers@MyCompany.com;因此,通过遍历系统名称字典并附加我们的域和单词用户,他们会发现一些有效的电子邮件地址;然后如果任何人单击这些邮件中的一个链接,该邮件地址就被确认为有效,并且可以被记录/如果一个发送失败消息被返回给发件人,他们可以将地址记录为无效。
我应该指出,我们有一个致力于邮件基础设施的团队;我不是该团队的成员,我唯一的参与是因为我的系统的一个组在受影响的列表中。
为了避免这种情况,我想知道我们是否应该将我们的地址修改为一些不明显的东西,即让名为'MS Dynamics用户‘的通讯组拥有底层的邮件地址'06c5b0e2-8c36-43fd-841d-c527672f250f@myCompany.com'.。
发布于 2016-05-10 20:59:43
这个建议解决方案有可能在一段时间内停止垃圾邮件,但它并不是一个真正有效的解决方案,只需要你的一个用户在网上注册电子邮件,他们就会再次收到垃圾邮件。
你也会给那些要从那个地址收发电子邮件的最终用户带来麻烦,因为这样做对用户不友好。
在邮件服务器上启动反垃圾邮件解决方案要好得多。现在,它们被作为一个SaaS服务提供,您的服务器上部署工作为零。
https://serverfault.com/questions/775590
复制相似问题