계정을 삭제했는데도 계속 메일발송을 시도하는데 놔둬도 서버에 무리 없는가요?
계정은 삭제, 비번 변경등으로 관리하고 있습니다.
포털처럼 특정 기간이 지나면 비번 변경안내 페이지가 나타나게 하는것도 좋을듯 싶은데
업그레이드때 기틍 추가해주시면 좋겠네요 ㅎㅎ
-------------------- Original message --------------------
안녕 하세요?
계정을 해킹해서 메일을 발송하는 해킹 기법은 흔한 기법중의 하나입니다.
너무 단순한 패스워드는 사용하지 않도록 하고 정기적으로 패스워드를 바꿔 사용하도록 하시는것이
좋습니다.(포털에서도 일정기간 후에 패스워드를 바꾸도록 유도하는것도 이런 이유때문입니다)
원천적으로 해킹 시도는 막을 수 있는 방법이 없기 때문에 메일로그를 지속적으로 관리하셔서
불특정 다수에게 메일 발송되는것을 감지하시면 원인 파악을 통해 해당 계정을 사용중지하거나
삭제 조치등을 취해서 스팸이 발송되는것을 막아야 합니다.
-------------------- Original message --------------------
※ 필수입력정보 ※
▷ 제품버젼 : NmailPHP 2.6.9 UTF-8
▷ 오류발생 메뉴/주소 : mail.ubec.co.kr
▷ 에러메세지 : 반복된 팸메일 발송 시도
▷ 질문내용 :
몇일전 저희 회사 메일서버에 몇몇 계정이 해킹을 당해
해당계정으로 스팸메일이 무한으로 발송되는 문제가 있어
해당계정 삭제 또는 비번변경으로 발송을 차단한후
spool 폴더에 메일 삭제하고 db_sync 실행하였습니다.
그후 smtp 로그상황을 확인해보니 해킹당한 몇몇 계정으로
계속 적으로 스팸메일 발송 시도가 있습니다.
비번 변경등으로 발송은 되지 않고 "서버차단(발송권한 오류)" 라고 나와있습니다.
지금 3개 계정중 2개계정은 삭제처리 하였고, 한개의 계정은 비번 변경하였습니다.
스팸IP로 등록하고 싶지만 시도할때마다 IP주소가 변경되어 스팸IP등록도 불가능한 상황입니다.
근본적으로 차단할수 있는 방법 또는 더이상 해킹당하지 않도록 조언부탁드립니다.