[教職員信箱功能異動通知]: 為資安考量,於113年2月1日起教職員信箱將關閉校外SMTP寄信功能,如在校外請一律透過登入(webmail.csmu.edu.tw)網站寄信。
原因: 目前每日約有7000~20000次 SMTP類型的登入失敗事件,研判為駭客惡意嘗試暴力破解郵件帳號密碼。
1.目前保護措施: 當帳號發生異常大量寄送郵件時,超過特定數量加判定帳號遭入侵,自動變更帳號密碼,停止其發送。但只要有足夠時間以及使用者未定期變更密碼,仍有機會遭破解。
2.徹底改善措施: 參考附醫與他校作法,於113年2月1日起以防火牆阻擋校外SMTP協定通道(port25)至郵件主機。
3.影響: 於校外使用outlook、Gmail或手機app等第三方郵件軟體收發學校郵件者,將無法直接透過學校郵件主機寄信,需至 (webmail.csmu.edu.tw) 教職員郵件系統登入後進行回信動作,收信功能則不受影響。
SMTP說明: