ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 6949|回复: 7
打印 上一主题 下一主题

[讨论] MD连接后门

[复制链接]
跳转到指定楼层
顶楼
发表于 2011-1-15 02:31:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我今天也专门查看了下,MD始终在连接216.163.188.45 这个IP的80端口.  不知道这个服务器具体做什么的. 我搜索了下,有个国外这样的内容. 难道这个IP是邮件病毒保护服务器?


http://www.websense.com/support/article/t-kbarticle/How-to-Enable-Zero-Hour-Virus-Protection-Using-a-Proxy
        How to Enable Zero-Hour Virus Protection Using a Proxy            Products:        SurfControl Email Filter
            Versions:        6.0
                                                        Problem Description                                    Zero-Hour Virus Protection requires a connection to the internet. If you require Zero-Hour Virus Protection to access the internet via a proxy server, execute the batch file that's included in the zip file in the pane to the right according to the directions below.

Note: You must execute the batch file on all SEF configuration database instances.

The batch file can also be used with the Early Availability (EA) version of SurfControl E-mail Filter 6.0 to change the Zero-Hour server address to point to the GA server address: Resolver%d.scontrol.ctmail.com

The batch file can be also used to point to one of these static server names or IP addresses to connect to the Zero-Hour servers:

            
Server Name

            
            
Server IP Address

            
            Resolver1.scontrol.ctmail.com   
            
            
65.74.168.210

            
            Resolver2.scontrol.ctmail.com
            
            
216.163.188.45

            
            Resolver3.scontrol.ctmail.com
            
            
213.52.240.240

            
            Resolver4.scontrol.ctmail.com
            
            
216.163.188.43

            
            Resolver5.scontrol.ctmail.com
            
            
216.163.188.49

            
            
Notes:

·
These IP addresses may change.


·
If you have installed the final (GA) version of SurfControl E-mail Filter 6.0, the ServerAddress field value does not need to be changed.

               
                                                            Resolution                                    1.
Download the .zip file located in the pane to the right.

2.
Extract the batch file (ZeroHourProxy.bat) in the Surfcontrol E-mail Filter directory. By default, this directory is located at C:\Program Files\SurfControl E-mail Filter.

3.
Edit the batch file and modify the field values within the Zero Hour Server & Proxy details section.  These details include:

a.
Set ServerAddress to Resolver^%%d.scontrol.ctmail.com (default).

Note: To enter the % character you must enter ^%%
This is required for EA customers and for customers who want to point to a static server.

b.
Set ProxyAccess to 1 to use a proxy server or 0 to not use a proxy server and change only the Zero Hour server address.

c.
Set ProxyServer to the name or IP address of the proxy server.

d.
Set ProxyPort to the HTTP port number of the proxy server.

e.
Set ProxyAuth to the authentication method for the proxy server – NoAuth, Basic, NTLM, and so on.

f.
Set ProxyUser to the user name for the proxy server.

g.
Set ProxyPassword to the password for the proxy server.

h.
Set ProxyDomain to the domain name for the proxy server.

4.
At a command prompt, execute the batch file using the following command:

ZeroHourProxy.bat [SQL SERVER] [SEF CONFIG DATABASE] [SQL USER] [SQL PASSWORD]

      
Where:


[SQL SERVER] is the instance name or IP address of the SQL Server.

[SEF CONFIG DATABASE] is the name of the SEF Configuration database name. This is typically named 'STEMConfig'.

[SQL USER] is the user name of the SQL account.
For NT authentication, leave this field blank.


[SQL PASSWORD] is the password of the SQL account.
For NT authentication, leave this field blank.


            Example:   

ZeroHourProxy.bat MySQLServer/SQLExpress STEMConfig [SQL password]

5.
Restart the rules service on all instances of E-mail Filter that share the database.
沙发
发表于 2011-1-17 09:13:56 | 只看该作者
这是SP插件中的OP(爆发防护)验证地址,前一阵OP失效也是因为此地址发生故障导致的(可能和GFW有关)。是正常应用,不是后门。
藤椅
 楼主| 发表于 2011-1-29 02:06:32 | 只看该作者
看以前帖子有讨论过这个,但是没见讨论出结果,我自己又搜索了下,所以问问确认下.

MD很久没出新版本了,也不知道他们还干不了?

点评

不懂英文的 yon 少唬弄人。無聊!  详情 回复 发表于 2014-2-6 13:15
板凳
发表于 2011-1-30 21:41:22 | 只看该作者

Re: MD連接後門

IP=216.163.188.45

NetRange:   216.163.176.0 - 216.163.191.255
CIDR:           216.163.176.0/20
http://www.commtouch.com/

OrgName:       Commtouch Inc.
OrgId:             COMMTO
Address:         292 Gibraltar dr.
Address:         Suite 107
City:                Sunnyvale
StateProv:      CA
PostalCode:   94089
Country:         US

是一個經過驗證的信息安全,網絡安全和反病毒技術的保安公司和服務供應商。






[ 本帖最后由 Kyan 于 2011-1-30 21:44 编辑 ]
报纸
发表于 2014-2-6 13:15:33 | 只看该作者
yon 发表于 2011-1-29 02:06
看以前帖子有讨论过这个,但是没见讨论出结果,我自己又搜索了下,所以问问确认下.

MD很久没出新版本了, ...

不懂英文的 yon 少唬弄人。無聊!{:soso_e154:}
地板
发表于 2014-2-6 12:13:00 | 只看该作者
多谢 提醒!{:soso_e104:}
7
发表于 2014-3-6 00:26:18 | 只看该作者
好贴就是好贴












8
发表于 2014-4-7 09:43:53 | 只看该作者
呵呵,在线验证类型
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-14 22:26

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表