E-mail falsificado do Exchange Server

E-mail falsificado do Exchange Server

Um dos meus usuários do Exchange recebeu um e-mail que retornou para ele. Eles não enviaram o e-mail e estou um pouco confuso sobre como o conseguiram. Examinei os logs e não vejo o e-mail saindo do nosso servidor. Então eu acho que isso é bom, sem relé aberto. No entanto, ainda estou um pouco preocupado com isso.

Se isso não veio do nosso servidor, como evito que isso aconteça?

Aqui está o cabeçalho. Deixei tudo como original, exceto que alterei o seguinte.

mailserver.outdomain.com (era o nome do nosso servidor)

[e-mail protegido](tinha nosso domínio real)

PARIS FENTON (tinha um e-mail de usuário válido, Paris Fenton não era o nome do usuário, mas estava no cabeçalho original)

Return-Path: <[email protected]>
Received: from ppp005055110157.access.hol.gr (ppp005055110157.access.hol.gr
 [5.55.110.157])    by ftcpcs66l.faraday.com.tw (8.12.11/8.12.11) with ESMTP id
 t5FEgqMk024190 for <[email protected]>; Mon, 15 Jun 2015 22:42:54 +0800
Received: from [5.55.110.157] by mailserver.ourdomain.com; Tue, 16 Jun 2015
 00:49:41 +0200
Date: Tue, 16 Jun 2015 00:49:41 +0200
From: PARIS FENTON <[email protected]>
X-Mailer: The Bat! (v2.11) Business
Reply-To: <[email protected]>
X-Priority: 3 (Normal)
Message-ID: <[email protected]>
To: <[email protected]>
Subject: You can increase the time of your act 
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-MS-Exchange-Organization-AVStamp-AVG: 2013.0.3495 [4311.0.0/10020];0;
X-MS-Exchange-Organization-AVStamp-Mailbox: AVGESE;14331;0;

informação relacionada