Xen环境下的内存与CPU分配:性能优化
2012-10-25 23:23
281 查看
近来不止一次的看到和在MSN上接到关于EXCHANGE外发队列出现较多广告邮件的求助。我经过仔细分析。发现这些情况和以前看到的不太一样,这些服务器都没有开放中继。各种设置都正常,但仍在队列中发现大量的不明邮件。经过仔细分析,认为是由于帐号密码泄露或被盗用产生的。为了找到这些被盗用的帐号。我采取了以下措施:
1、先清除掉所有的外发邮件队类,方法是建立一个新的连接器,指向一个不存在的IP地址,这可以使分散的队列变成一行,接下来用删除命令删除队列里的邮件。
2、删除刚才建立的连接器。
3、在ESM的服务器属性里的诊断日志中开启MS EXCHANGE TRANSPORT里的SMTP PROTOCOL一项到MAX(最右边),重新启动SMTP服务器。
4、经过一段时间的运行,又在队列中发现了大量的外发邮件
5、从事件查看器里的查看事件来源为"SMTP PROTOCOL",ID为1706和1708的事件日志
6、从以上事件中找到被盗用的邮件帐号。
附注:小的邮件服务器自exchange 5.5升级到exchange 2000以后,中继的功能默认被关闭,所以垃圾邮件发送者在寻找转发器的时候就会变得不是很容易,所以就会转向获取邮件服务器的帐号和密码来发送大量的垃圾邮件,该文倒是给了一个很好的思路来解决这种问题!
1、先清除掉所有的外发邮件队类,方法是建立一个新的连接器,指向一个不存在的IP地址,这可以使分散的队列变成一行,接下来用删除命令删除队列里的邮件。
2、删除刚才建立的连接器。
3、在ESM的服务器属性里的诊断日志中开启MS EXCHANGE TRANSPORT里的SMTP PROTOCOL一项到MAX(最右边),重新启动SMTP服务器。
4、经过一段时间的运行,又在队列中发现了大量的外发邮件
5、从事件查看器里的查看事件来源为"SMTP PROTOCOL",ID为1706和1708的事件日志
6、从以上事件中找到被盗用的邮件帐号。
附注:小的邮件服务器自exchange 5.5升级到exchange 2000以后,中继的功能默认被关闭,所以垃圾邮件发送者在寻找转发器的时候就会变得不是很容易,所以就会转向获取邮件服务器的帐号和密码来发送大量的垃圾邮件,该文倒是给了一个很好的思路来解决这种问题!
相关文章推荐
- xen环境下的内存与CPU分配:性能优化
- Xen环境下的内存与CPU分配:性能优
- Xen环境下的内存与CPU分配
- 【云和恩墨】性能优化:Linux环境下合理配置大内存页(HugePage)
- Android性能优化第(四)篇---Allaction Tracing追踪内存分配的轨迹
- SQL Server 2008 R2 CPU 和 内存 最大优化 分配
- kvm性能优化方案---cpu/内存/磁盘/网络
- 使用tcmmaloc优化mysql的内存分配性能
- Xen 内存与CPU分配 常用命令
- 针对动态内存分配、释放的性能优化checklist
- Android 性能优化 降低cpu和内存消耗之while循环
- kvm性能优化方案---cpu/内存/磁盘/网络
- 【云和恩墨】性能优化:Linux环境下合理配置大内存页(HugePage)
- 程序性能优化之 内存分配影响