我们在AWS EC2上有一个IIS6.0服务器,它正在接收电子邮件并转发到另一个IIS框,我们无意中通过SMTP服务将NDR电子邮件发送到附有垃圾邮件的伪造的From:报头。
关于IIS 6.0 SMTP的几个快速问题
从阅读我们没有看到一个被阻止NDR(这是为了满足RFC requirements)
任何人都可以推荐能够阻止这种攻击的软件吗?例如Toriss,Vamsoft的ORF
发布于 2011-10-26 23:14:31
您必须在接收机器上使用SPF,这样它就不接受带有伪造反向路径的邮件。在稍后的邮件服务器链中,无法真正解决这个问题。(请注意,SMTP反向路径不一定与From标头中的地址相同,例如,它们在列表邮件中总是不同的。如果IIS确实将回弹邮件发送到From地址,而不是反向路径,那么它就会被严重破坏。)如果IIS不知道SPF,则必须使用不同的邮件服务器或SMTP代理。
https://stackoverflow.com/questions/7838292
复制相似问题