Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2003 wird zur Spamschleuder durch NDN und Abwesenheitsnachrichten

Mitglied: StefanKittel

StefanKittel (Level 4) - Jetzt verbinden

18.11.2011, aktualisiert 08:40 Uhr, 3469 Aufrufe, 5 Kommentare

Hallo,

ein Kunde von uns betreibt einen SBS 2003 mit Exchange 2003 für Email.
Der Server ist direkt per SMTP aus dem Internet erreichbar und als MX eingetragen (feste IP).

Updates sind alle gemacht, Antivirus- und Antispam-Software ist installiert und funktionieren gut.

Nun kam eine Email vom Provider, dass dieser Server an eine Honeypot-Adresse mehrere Emails geschickt hätte.
Die beigefügten Emails sind allesamt NDN, also Unzustellbarkeitsbenachrichtigungen.

Scheinbar verschickt der Exchange diese bei eingehenden Spam statt die Verbindung einfach zu beenden.

Aber was kann man dagegen machen?

Alle Open-Relay-Test blieben erfolglos.

Danke

Stefan

Nachtrag:
es waren Spam-Mails.

Absender: martin.mustermann@firmaA.de (gefälscht)
Empfänger: Maria@firmaB.de (gibts nicht)

Da es den Empfänger nicht gibt, stellt der Exchange die Mail nicht zu und verschickt ein NDN an den gefälschten Versender.
Für den den ist das natürlich Spam da er nie an firmaB eine Email geschickt hatte.

Ich hatte schon gehört, dass Exchange Emails unter bestimmten Umständen erstmal annimmt und dann nachträglich verwirfft.
Mitglied: Hitman4021
18.11.2011 um 00:43 Uhr
Hallo,

sollte der Server normalerweise wenn er eine Nachricht abweist aus welchen Grund auch immer, eine Unzustellbarkeitsbenachrichtigung an den Absender schicken?=
Warum sind diese E-Mails nicht zugestellt worden?

Gruß
Bitte warten ..
Mitglied: StefanKittel
18.11.2011 um 07:45 Uhr
Moin,

es waren Spam-Mails.

Absender: martin.mustermann@firmaA.de (gefälscht)
Empfänger: Maria@firmaB.de (gibts nicht)

Da es den Empfänger nicht gibt, stellt der Exchange die Mail nicht zu und verschickt ein NDN an den gefälschten Versender.
Für den den ist das natürlich Spam da er nie an firmaB eine Email geschickt hatte.

Ich hatte schon gehört, dass Exchange Emails unter bestimmten Umständen erstmal annimmt und dann nachträglich verwirfft.

Stefan
Bitte warten ..
Mitglied: Hitman4021
18.11.2011 um 08:13 Uhr
Hallo,

das ist komplett normal

Der exchange nimmt die Mail an lässt sie durch seine Regeln laufen (Je nachdem wo der Fehler auftritt erhält der Absender auch wenn dieser gefälscht ist)

In diesem Fall erhält der Absender die Meldung "User unknown"

Gruß
Bitte warten ..
Mitglied: StefanKittel
18.11.2011 um 08:38 Uhr
Hallo,
Im Prinzip schon. Nicht dass der Exchange das nicht schon in der Annahme feststellen könnte und diese verweigert.
Aber durch das verschicken der NDN an den gefälschten Absender wird er zur Spamschleuder und der Provider droht damit den Account zu sperren.

Das gleiche funktioniert natürlich auch mit Abwesenheitsbenachrichtigungen.

Aber was kann man dagegen tun um die Sperrung durch den Provider 2und2 zu verhindern.

Danke

Stefan
Bitte warten ..
Mitglied: GuentherH
18.11.2011 um 09:26 Uhr
Hi.

Aber durch das verschicken der NDN an den gefälschten Absender wird er zur Spamschleuder

Das schaut nach einer typischen Backscatter Attacke aus. Hier gibt es nur 2 Möglichkeiten. NDR deaktivieren, bis die Attacke vorbei ist, oder einen SPAM Filter verwenden,
der diese Attacken erkennen kann - z.B. XWALL von http://www.dataenter.at

LG Günther
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Outlook Abwesenheitsnachricht und Mailweiterleitung

Frage von CorrbenExchange Server3 Kommentare

Hallo zusammen, Ist es irgendwie möglich, über Exchange 2010 ein Postfach serverseitig weiterzuleiten und gleichzeitig eine automatische Antwort zu ...

Exchange Server

Abwesenheitsnachricht für deaktiviertes Postfach

Frage von kaymollExchange Server5 Kommentare

Lieber Administratoren und Administratorinnen, gibt es eine Möglichkeit unter Exchange 13 eine Abwesenheitsnachricht für ein deaktiviertes Postfach einzurichten oder ...

Exchange Server

Exchange 2013 - Abwesenheitsnachricht Umlaute werden nicht dargestellt

gelöst Frage von staybbExchange Server3 Kommentare

Hallo zusammen, wir haben auf dem Exchange Server 2013 eine automatische Abwesenheitsnotiz für ein info Mail Postfach hinterlegt. In ...

Exchange Server

Mircosoft Exchange Server - Automatische Abwesenheitsnachricht von Fr - So

gelöst Frage von NeotreitzExchange Server8 Kommentare

Einen guten Tag wünsche ich, ich sitze seit einiger Zeit an einem Problem bei mir in der Firma, mein ...

Neue Wissensbeiträge
Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 16 StundenWindows Mobile

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 2 TagenInternet5 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 2 TagenWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 3 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Heiß diskutierte Inhalte
TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte32 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Off Topic
Darf ich ein Forum erstellen das Produkte eines Herstellers betrifft?
Frage von cyberwallOff Topic9 Kommentare

Hallo Community, ich habe da eine "rechtliche" bzw. allgemeine Frage zum erstellen von Foren. Darf ich als "normale Person" ...

DNS
SFTP über DynDNS nicht OK - über ext. IP funktioniert es
Frage von C.MorgensternDNS8 Kommentare

Hallo zusammen! Ich habe Probleme beim SFTP Zugriff auf eine Linux Maschine vom WAN aus über eine DynDNS Adresse. ...

Router & Routing
Unbekannte IPv4 Adresse im Routerprotokoll(Portweiterleitung)
gelöst Frage von tklustigRouter & Routing7 Kommentare

Hallo Leute, folgender Screenshot(ScanVersusPortForwarding.jpg) zeigt die im Routerprotokoll aufgezeigten Portweiterleitungen und alle von einem IPScanner eruierten IPv4 Adressen in ...