Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2003 versendet 70.000 Spam emails...

Mitglied: 23479

23479 (Level 1)

23.06.2006, aktualisiert 25.06.2006, 11828 Aufrufe, 8 Kommentare

Hi,
mein Exchange Server versendet seit ca. 3 Tagen ca. 70.000 Spam E-Mails pro Tag.

Ich habe beim SMTP-Protokoll eingestellt, dass nur Nachrichten von authentifizierten Benutzern angenommen werden sollen und natürlich auch die IP Adresse beschränkt.

Leider schafft es trotzdem noch jemand Spam Mails über meinen Server zu versenden.

Mfg
Chris
Mitglied: Lumpi
23.06.2006 um 14:22 Uhr
Was geben denn die Log Files her?
Irgend was brauchbares, wo man ansetzen könnte?

Von welchem User/Computer/IP werden die Mails verschickt?

OWA erlaubt?

Gruß
Sven
Bitte warten ..
Mitglied: Listo
23.06.2006 um 14:24 Uhr
Hallo Chris,

habe auch schon einmal so ein Problem gehabt.
Am Ende stellte sich heraus, dass sich ein User einen Virus eingefangen hatte und dieser dann die Mails versendet hat.
Versuche einfach mal heraus zu bekommen, von welchem Rechner die Mails versendet werden.

Gruß
Listo
Bitte warten ..
Mitglied: VoSp
23.06.2006 um 15:06 Uhr
Hallo chofer02,

was meinst Du denn mit authentifizieren benutzern und IP Adressbeschränkung? Von innen oder wie?

Wenn von aussen ein SMTP Server connectet dann kann der sich ja garnicht authen wo will er denn die daten herbekommen? Was Du machen kannst ist einzustellen das er nur mails animmt die an deine Domäne(n) gerichtet sind!

Mal ne andere Frage. Brauchst Du denn einen offenen SMTP Port im Internet? Oder holt Ihr die mail per POP3 vom Provider?
Was mich auch wundert ist das Du seit 3 Tagen SPAM versendest und auf keiner Blacklist stehst.

Bis dann

VoSp
Bitte warten ..
Mitglied: 23479
23.06.2006 um 16:08 Uhr
jap... wir holen die Mails mittels POP3 Connector ab und senden mittels Relay über die Telekom. Diese hat uns auch nach ca. 4000 Mails gesperrt... die 70.000 waren dann noch in der Warteschlange und wurden immer mehr...
Bitte warten ..
Mitglied: Lumpi
23.06.2006 um 17:41 Uhr
Ok, wir wissen jetzt das Du per POP Connector abrufst, und per SMTP Relay versendest,
aber was steht in den Logs?
Wer Produziert die Mails? Der Exchange selbst, oder bekommt er die von einem Client?

Was für Antivieren Software setzt Ihr ein?
Welche Anti SPAM Software setzt Ihr ein?

Würd ja gern helfen, aber die Infos sind noch ein wenig dünn....

Gruß
Sven
Bitte warten ..
Mitglied: VoSp
23.06.2006 um 18:05 Uhr
Hallo,

da würde ich mal schnellstens prüfen ob Du einen offenen Port 25 ins internet hast.

Oder mal über www.grc.com nen portscan machen.

Einfach mal auf die Seite www.myip.dk gehen. Da siehst Du dann deine gerade gültige IP. Dann in ner dosbox mal nen "telnet <IP> 25" machen falls auf dem Port 25 was (der Exchange) antwortet dann hast Du den Port schon mal offen im Internet stehen. Was für euch also POP Abholer natürlich nicht nötig ist.

Falls da nix antwortet kommen die Mails mit 99% wahrscheinlichkeit von innnen. Dann mal das logging hochschrauben und in die Logs schauen woher die Mail kommen.

Oder mal per Message Tracking schauen was der Server so über den Tag treibt.

Bis dann

VoSp
Bitte warten ..
Mitglied: 23479
23.06.2006 um 19:35 Uhr
Hi, ja sorry wo kann ich diese detailierten Protokolle einsehen bzw. aktivieren?
Bitte warten ..
Mitglied: Br4inbukz
25.06.2006 um 14:12 Uhr
Das Problem hatte ich auch!
Und ich vermute mal ganz stark das es NICHTS damit zu tun hat, das irgendjemand sich auf deinem PC einloggt und SPAM Mails verschickt.
Das ist eigentlich ein Fehler des POP3 Connectors, einem Bug in Exchange und der Kombination dieser ganzen Fehler.
Als 1. schalte den Pop3 Connector ab
2. lass deinen Exchangeserver die Warteschlange abarbeiten
3. schau dir mal die Mails dort genau an
Denn in meinen Augen ist es ein Fehler beim Pop3 Connector, d.h. bei einer bestimmten Mail die du per Pop3 abhollst gibt es Probleme.
Meistens tritt dieser Fehler auf wenn diese spezielle Email eine Mail an eine Verteilerliste war.
Dann kennt dein Exchange viele dieser Adressaten nicht und erzeugt sog. Bouncing Mails. Desweiteren wird diese bestimmte Mail nach dem abholen per Pop3 nicht gelöscht und bleibt auf dem Emailserver des anderen Anbieters. Daher wiederholt sich dieser Fehler dann immer wieder.
Deswegen also Patches einspielen!
Pop3 Connector offline schalten!
Per Hand in die Pop3 Mailboxen der anderen Anbietern einloggen und dort im Webfrontend die betreffenden Mails löschen.

Grüße Roman
Bitte warten ..
Ähnliche Inhalte
E-Mail
Server versendet SPAM
Frage von taschaueE-Mail19 Kommentare

Hallo, ich habe folgendes Problem: unser ISP hat mich kontaktiert, dass anscheinend von einer unserer öffentlichen IP (80.90.100.x) SPAM ...

Erkennung und -Abwehr
Email Anti-Spam-Dienste
Frage von luklukErkennung und -Abwehr4 Kommentare

Hallo zusammen, wir haben derzeit einen Anbieter für Anti-Spam, der unseren Vertrag gekündigt hat, da die den Dienst in ...

E-Mail

Spam Email von unsere Info Email auf unsere Info Email ?

Frage von MS6800E-Mail5 Kommentare

Tag Zusammen, habe gestern eine E-Mail mit Anhang (Zip) von unsere Info Email Adresse an unsere E-mai Adresse bekommen. ...

Erkennung und -Abwehr

Mailborder Email Viren und Spam Scanner

Frage von gansa28Erkennung und -Abwehr1 Kommentar

Hallo zusammen, ich stehe grade irgendwie ein bissel auf dem Schlauch, ich gucke mir zur Zeit Mailborder an und ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 3 TagenHumor (lol)6 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 3 TagenErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 7 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 7 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
PCIe 1.0 Grafikkarte für 3840x2160
Frage von Windows10GegnerGrafikkarten & Monitore30 Kommentare

Hallo, mein Vater hat einen neuen Monitor gekauft, welcher eine native Auflösung von 3840*2160 hat. Diese muss jetzt auch ...

Windows Server
Dienstnamen und oder Deutsche und Englische Beschreibung in services.msc gleichzeitig anzeigen
gelöst Frage von vafk18Windows Server23 Kommentare

Guten Morgen, die Suche nach Diensten in services.msc gestaltet sich immer wieder schwierig, weil mir je nach Aufgabe die ...

JavaScript
Javascript: WebSql
gelöst Frage von internet2107JavaScript17 Kommentare

Guten Morgen zusammen, zunächst einmal einen schönen dritten Advent. Ich habe ein Problem mit Javascript und WebSQL. Bisher habe ...

Windows Server
Kleine Umfrage: Windows Server Desktop oder Core?
Frage von doomfreakWindows Server15 Kommentare

Hey :) Ich wollte mal eine kleine Umfrage hier starten. Ich bin schon etwas länger auf dieser Seite hier ...