メールサーバ



◇-?メールサーバ-トントン-11/07-17:26(87)-No.305398
 ┗?!Re:メールサーバ...-TAG-11/07-23:35(81)-No.305489

▲このページのトップに戻る
305398メールサーバトントン 2005/11/07-17:26

メーカー名:東芝
OS名:WindowsXp
パソコン名:CF-Y2
--
メールサーバについてお聞きします!
先日、発見したのですがメールサーバから「送信元」がブランクで
「送信先」は同一の宛先へエンドレスで添付メールを作成し
送信をかけてるみたいです。
添付ファイルの容量は約6MBで1日に4300通ほどの送信をかけてます。
これはスパイウェアと考えてよろしいのですか?
ちなみに、メールサーバの傘下にPCが何台もあるのですがそちらから
メールを送信していると考えるべきなのでしょうか?

また、対処法などありましたらご教授下さい。
お願いします。

▲このページのトップに戻る
305489Re:メールサーバTAG 2005/11/07-23:35

記事番号305398へのコメント
トントンさんは No.305398「メールサーバ」で書きました。

この情報から推測すると、メールサーバーのセキュリティ対策が出来ていないため
DDoS攻撃の踏み台にされてそうです。

SMTPサーバの設定をローカルアドレスからのみ送信可能とするか、ドメイン
で縛るか何か早急に対策を立てられたほうが良いのではないでしょうか。

で、今もその状態を静観されている状態であるなら 失礼な言い方かもしれ
ませんが 管理者とてあるまじき態度と言わざるをえません。
生のメールアドレスをこのような公開されている掲示板に書き込むと言うのも
その表れです。

>ちなみに、メールサーバの傘下にPCが何台もあるのですがそちらから
>メールを送信していると考えるべきなのでしょうか?
これぐらいのことはログを見て判断できませんか?

すぐSMTPサーバをとめて対策をしてください。

もちろんウィルスや、スパイウェアその他もろもろのチェックも十二分に
行う必要が有ります。
セキュリティ対策も万全な状態で公開サーバは立てるものです。

文面からすると組織内で運用されていると考えられますが、受け取ったほうは
どこのサーバを経由して来ているのかちゃんと把握できていますよ。
もし民間企業であれば社会的な信用をなくしかねませんよ。
また、ひとたびこのこの情報(アマちゃんのサイトとしての)が流れた場合
もっと多くのクラッカーたちの餌食になるのは時間の問題と言えます。

対策の方法が分からないというのであれば専門の業者を呼んでください。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言