开发者社区> 问答> 正文

企业邮箱设置IP登录权限功能有漏洞

最近公司企业邮箱被攻破, 很多子邮箱有异地登录收发记录,并且被人在后台添加了POP邮箱地址。于是参照该链接设置了IP登录限制:help.aliyun.com/knowledge_detail/36750.html
设置后的确能限制登录的IP地址,无论是网页登陆还是第三方软件登录, 但是有以下漏洞:

假如某人在未设置IP登录限制前登录网页邮箱且没有退出, 之后设置IP限制,该人仍能正常在在网页版收发(非设置IP段内),只有退出邮箱后才受到IP限制, 无法登录。

展开
收起
threeesouth 2017-05-12 09:04:50 3632 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
云盾-Web应用防火墙(WAF)用户接入手册 立即下载
安全机制与User账户身份验证实战 立即下载
《云防火墙实现多账号统一管控》 立即下载