邮件被暴力破解U-Mail邮件网关来帮忙

U-Mail邮件安全网关防范策略
本文介绍了一种利用U-Mail邮件安全网关有效防范邮件服务器受到恶意连接及垃圾邮件攻击的方法。该方案能够在逻辑层面隔绝非法连接,通过过滤垃圾邮件确保只有正常邮件能传递到服务器,显著减轻服务器负载并提升安全性。

公司架设了一台邮件服务器,但是最近老是被攻击,还有两次有两个账号被暴力破解了。从日志上面看到不断的有接收到不同的IP发过来的各种邮箱的连接请求。虽然根据日志把不少的IP拉进了黑名单,但还是不放心,有什么好的办法可以解决呢?

14622603J44920-32I2.jpg

其实针对上面的这个情况,有很多邮件都有一些防范的措施的。

Windows环境下

邮件服务器自带动态屏蔽类似的功能,定义连接过来失败的次数屏蔽设定的时间,但是这个请求其实也已经连接了服务器,并且进行了会话,攻击者的IP,真是要 多少有多少,这个比较难以防范,当然了,还有一些防火墙,也可以达到这个需求,比如服务器安全狗。但是最终连接的过程中,始终都会连接到服务上面,然后再 处理。大大的增加了服务器的负载量。浪费了一定的资源。

Linux环境下

现在一般比较常用的是Fail2ban这个软件,其原理是针对maillog日志中的错误信息,然后通过iptables拦截相应的对端IP地址一段时 间。但是过一段时间,就会看到Iptables的规则要翻几页才可以翻完,一定程度上面影响了处理速度。也并非是长久之计策。

有没有办法拒绝这些恶意的连接,直接让恶意的连接无法连接到服务器上面来呢?看下图,目前的处理办法,不管任何的用户都可以到服务器,不管是攻击者还是正常的用户。都会直接连接到服务器,然后再由服务器做进一步的处理。从而大大的增加了服务器的负载。

14622603J4W30-43S2.jpg

U-Mail邮件安全网关如何防范

U-Mail邮件安全网关,逻辑上面了隔绝恶意链接,将非法的链接屏蔽掉。并且屏蔽掉垃圾邮件,只保留正常的邮件投递至服务器上面,大大的降低了因为恶意连接与病毒邮件而造成的安全隐患,下面来看下相关的原理图。

14622603J50210-55415.jpg

可以很明显的可以看到,当连接经过U-Mail邮件反垃圾网关的时候,会经过一系列的扫描净化,最终只将正常的邮件发送给用户服务器,让用户安心的收取邮 件。当然了,这只是其中的某些功能。它还有强大的处理全球邮件收发问题的能力。但这个已经超出了本文的范围了,就在此打住了,具体的功能如何,百闻不如一 试,小伙伴们快去下面申请免费试用吧

转载于:https://my.oschina.net/mailit/blog/679860

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值