最近公司企业邮箱被攻破, 很多子邮箱有异地登录收发记录,并且被人在后台添加了POP邮箱地址。于是参照该链接设置了IP登录限制:help.aliyun.com/knowledge_detail/36750.html
设置后的确能限制登录的IP地址,无论是网页登陆还是第三方软件登录, 但是有以下漏洞:
假如某人在未设置IP登录限制前登录网页邮箱且没有退出, 之后设置IP限制,该人仍能正常在在网页版收发(非设置IP段内),只有退出邮箱后才受到IP限制, 无法登录。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
针对您提到的漏洞问题,确实存在这样的情况:如果用户在IP登录限制策略实施之前已经登录邮箱,并且维持该会话不退出,那么他们可能继续在非允许的IP范围内访问邮箱,直到会话自然结束或手动登出。为了解决这一安全隐患,您可以采取以下措施加强邮箱的安全管理:
强制登出现有会话:
增强密码安全与定期更新:
开启多因子认证:
监控与警报设置:
检查并清理POP邮箱地址:
教育用户:
通过上述步骤,可以有效弥补IP登录限制策略执行前已存在的会话漏洞,并全面提升邮箱系统的安全性。
请注意,执行上述操作时,务必谨慎处理,避免影响正常业务运行,并确保有合适的备份计划和沟通机制,以防万一操作导致的意外登录中断。