【发布时间】:2017-06-02 09:04:03
【问题描述】:
在我的一台运行 Exim 邮件的服务器上运行了渗透测试,他们有这样的抱怨:
描述:此主机上的邮件服务器响应 VRFY 和/或 EXPN 要求。 VRFY 和 EXPN 向服务器询问有关 地址。它们本质上无法通过防火墙、网关、 兼职主机的邮件交换器等。OpenVAS 建议,如果 你真的想发布这类信息,你使用 合法用户实际知道的机制,例如 Finger 或 HTTP。
解决方案:在您的邮件服务器上禁用 VRFY 和/或 EXPN。对于后缀添加 'main.cf' 中的'disable_vrfy_command=yes'。对于 Sendmail 添加选项 'O PrivacyOptions=goaway'。
不幸的是,它是 Exim 而不是 Sendmail/postfix。他们的输出显示运行 EXPN 命令会生成响应“550 管理禁止”。我用 telnet 对此进行了测试,它是正确的。
有没有办法完全阻止它回复?提前致谢
【问题讨论】:
标签: mail-server exim