MIS 板


LINE

看板 MIS  RSS
谢谢大家的回覆,这两天跟Microsoft tech support 但没太多进展 先回覆这篇提到的寄送路径问题 我做了些测试大家可以看一下 Scanner send by SMTP port 587/25 https://imgur.com/p6nvWnR Mobile outlook app send to an internal email address by LTE https://imgur.com/rBlNukW Exchange mode to Exchange mode (internal) https://imgur.com/X6RNRll forged email sending route https://imgur.com/h2YJuWP Non-existing email address sending route https://imgur.com/Z2t7zr2 在O365的寄件只要内对内都没有经过SPAM(被划掉长长的是SPAM) 当然一般外部信件一定先进SPAM後再丢给O365 测试所在环境跟O365之间没有VPN的建立,单纯防火墙对外上网 这些headers应该可以帮助大家了解O365 Excahnge运作 这信件就是随便伪造个相同email address然後寄 微软的客服相信这个是有密码外泄,理由是return path 也是寄件人同email address 我就给他用我自己监控系统寄出的报警信件 寄件人随便打还是可以寄出,return path也是同一个,然後就开始扯别的 讲回来这种信都是乱枪打鸟就跟现在交友软体开口就是要不要约(咦??!!) 不用成本有中有赚,但今天被寄到的公司大头就不是简单教育训练阿...... 跟SPAM厂商联络多次他们说设备就是这样运作 然後两手一摊 目前考虑升上M365 Premium 用ATP(跟微软确认中)或是更换SPAM厂商 提到的数位签章有考虑但感觉有更多的教育训练(哀~~) 大家若还有其他想法或忽略到的欢迎提出 ※ 引述《aeolus0829 (阿洽)》之铭言: : ※ 引述《lovespre (Sprewell)》之铭言: : : 公司email 是O365 Exchange : : 另外租了spam 在前面 : : 今天公司某大头"又"收到了伪造自己寄给自己的勒索信(有非常久一段时间没收到) : 看设备有没有设定规则的功能 : 比如说自己网域寄给自己是用外部 IP 就挡下来 : 缺点是可能会挡到出差寄给自己的信件 : 解法是出差的人要寄给自己就请他寄免费信箱就好 : : 写信去问spam厂商他们一开始说SPF问题,我把我们O365的设定截图给对方 : : 对方又改口说SPF并非可以完全阻挡要用其他工具或是"尝试"设定DKIM : SPF 挡不下这种信的 : 对方一定是登到你家 mail server 然後用大头的email 位址寄给大头 (不需密码) : 这种作法给 mail 的规范会被视为合法主机、合理寄信 : 如果 spam 设备的过滤机制失效,单靠 SPF 没办法挡这种信件 : DKIM 也是类似的作法,所以我认为也不会有效 : 比较可能有效的是 S/MIME 这种数位签章的机制,因它需要在 outlook 中塞签证 : 而签章这种东西很难仿冒,这样才能解决 '自己寄自己' 的问题 : : 想请问大家都是怎麽阻挡这种伪造信件的? : : 感谢帮忙 : 这种程度的挡不下来,你可能需要考虑更换设备 : 如果上面不愿意花钱,只能做好教育训练请他视而不见了 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 72.137.206.138 (加拿大)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1592925766.A.C9C.html
1F:推 klass: 有些SPAM设备直接便有阻挡此种方式攻击的功能,建议你多询 06/24 00:00
2F:→ klass: 问其他SPAM厂商。 06/24 00:02
3F:→ ddoll288: 有设定o365只收anti-spam来的信吗? 06/24 02:19
O365只收SPAM filter来的信没错  问题在spam厂商说没其他方式 有没有Burracuda的使用者分享下XD ※ 编辑: lovespre (72.137.206.138 加拿大), 06/24/2020 03:52:58
4F:推 chang0206: Anti SPAM 我只推 NOPAM ! 06/24 09:09
5F:推 klass: 你是跟梭子鱼的原厂购买的吗?这是他们的基本功能啊。 06/24 18:37
6F:→ klass: 启用"防退信攻击机制",这问题就解了呀 06/24 18:38
SPAM厂商不是原厂只是使用的设备是Barracuda 我们没有权限能看设定只能提问题 厂商回复都是SPAM的运作设定就是这些问题在我们EMAIL主机设定没弄好 这种厂商不换对不起自己是不是~~~ ※ 编辑: lovespre (72.137.206.138 加拿大), 06/24/2020 21:39:20







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP