
87415
15.01.2014, aktualisiert am 16.01.2014
Open Relay Server 2008r2 Exchangeserver Schließen
Hallo liebes Admin Team,
ich habe leider ein Problem ich betreibe einen root Server mir Windows Server 2008r2 darauf ist ein Exchangeserver 2010 in der Version 14.03.0174.001 installiert (also alle aktuellen SP und Updates eingespielt) nun hatte mich mein Provider auf dem der root Server liegt angeschrieben das es so scheint das von dem Server SPAM versendet wird, Nach einigem Prüfen und einem Blick in die Warteschlange hat sich diese Vermutung leider bestätigt. Nach einiger recherche im Internet habe ich nun denke ich auch die Lösung meines Problems gefunden es scheint so als ob der Server die ganze Zeit mit einem offenen Relay gelaufen war nun habe ich einige Einstellungen getroffen (Bin leider ein neuling im Exchangeumfeld) und habe aber bei 3 von 18 tests immer noch die MEldung das das relay offen sei, anbei der Logfile von "OpenRelay Test".
[Method 0]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:27 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 250 2.1.0 Sender OK
<<< 250 2.1.5 Recipient OK
<<< 221 2.0.0 Service closing transmission channel
[TEST NOT PASSED]
[Method 1]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:27 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 250 2.1.0 Sender OK
<<< 250 2.1.5 Recipient OK
<<< 221 2.0.0 Service closing transmission channel
[TEST NOT PASSED]
[Method 2]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:28 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 3]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:39 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 250 2.1.0 Sender OK
<<< 250 2.1.5 Recipient OK
<<< 221 2.0.0 Service closing transmission channel
[TEST NOT PASSED]
[Method 4]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:40 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 5]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:51 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 6]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:02 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 7]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:13 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 8]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:23 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 9]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:34 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 10]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:45 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 11]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:56 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 12]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:07 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 13]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:18 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 14]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:28 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 15]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:38 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 16]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:50 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 17]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:14:01 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
[Method 18]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:14:12 +0100
<<< 250 U-IT-Server.u-it-germany.intra Hello [193.230.245.6]
<<< 501 5.1.7 Invalid address
<<< 503 5.5.2 Need mail command
<<< 221 2.0.0 Service closing transmission channel
All tested completed! Relays accepted by remote host.
Wie man sieht ist bei Methode 0, 1 und 3 der Zugriff noch möglich und ich weiß leider beim besten willen nicht mehr was ich noch einstellen muss.
Folgende Einstellungen habe ich im Exchangeserver getroffen:
Organisationskonfiguration - Hub Transport - Sendeconnectors
Unter Serverkonfiguration habe ich im Hub Transport folgende Einstellungen an den Empfangsconnectors vorgenommen:
Default Einstellung
und Client Einstellung
Ich möchte nur das dieser Exchangeserver das recht hat über SMTP zu senden und keine Anonyme quellen.
Habe ich etwas vergessen auf dem Server läuft sonst keine Anwendung die den SMTP Port sonst nutzen darf / Soll?
Zudem aus Sicherheitsgründen habe ich alle Kennwörter geändert und da auf dem Server auch noch joomler läuft die aktuellste Version hinzugefügt. Viren und Spywarescan sind clean der Server ist mit einer Antispyware und Virenschutzlösung von McAfee SaaS geschützt.
Bitte um hilfe ich verzweifele
ich habe leider ein Problem ich betreibe einen root Server mir Windows Server 2008r2 darauf ist ein Exchangeserver 2010 in der Version 14.03.0174.001 installiert (also alle aktuellen SP und Updates eingespielt) nun hatte mich mein Provider auf dem der root Server liegt angeschrieben das es so scheint das von dem Server SPAM versendet wird, Nach einigem Prüfen und einem Blick in die Warteschlange hat sich diese Vermutung leider bestätigt. Nach einiger recherche im Internet habe ich nun denke ich auch die Lösung meines Problems gefunden es scheint so als ob der Server die ganze Zeit mit einem offenen Relay gelaufen war nun habe ich einige Einstellungen getroffen (Bin leider ein neuling im Exchangeumfeld) und habe aber bei 3 von 18 tests immer noch die MEldung das das relay offen sei, anbei der Logfile von "OpenRelay Test".
[Method 0]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:27 +0100
HELO mailradar.com
MAIL FROM: <antispam@mailradar.com>
RCPT TO: <relaytest@mailradar.com>
QUIT
[TEST NOT PASSED]
[Method 1]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:27 +0100
HELO mailradar.com
MAIL FROM: <antispam@mailradar.com>
RCPT TO: relaytest@mailradar.com
QUIT
[TEST NOT PASSED]
[Method 2]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:28 +0100
HELO mailradar.com
MAIL FROM: <antispam>
RCPT TO: <relaytest@mailradar.com>
QUIT
[Method 3]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:39 +0100
HELO mailradar.com
MAIL FROM: <>
RCPT TO: <relaytest@mailradar.com>
QUIT
[TEST NOT PASSED]
[Method 4]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:40 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest@mailradar.com>
QUIT
[Method 5]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:11:51 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest%mailradar.com@[5.35.249.120]>
QUIT
[Method 6]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:02 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest%mailradar.com.com@[rs209247.rs.hosteurope.de]>
QUIT
[Method 7]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:13 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <"relaytest@mailradar.com">
QUIT
[Method 8]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:23 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <"relaytest%mailradar.com">
QUIT
[Method 9]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:34 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest@mailradar.com@[5.35.249.120]>
QUIT
[Method 10]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:45 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <"relaytest@mailradar.com"@[5.35.249.120]>
QUIT
[Method 11]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:12:56 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest@mailradar.com@rs209247.rs.hosteurope.de>
QUIT
[Method 12]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:07 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <@[5.35.249.120]:relaytest@mailradar.com>
QUIT
[Method 13]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:18 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <@[rs209247.rs.hosteurope.de]:relaytest@mailradar.com>
QUIT
[Method 14]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:28 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <mailradar.com!relaytest>
QUIT
[Method 15]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:38 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <mailradar.com!relaytest@[5.35.249.120]>
QUIT
[Method 16]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:13:50 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <mailradar.com!relaytest@[rs209247.rs.hosteurope.de]>
QUIT
[Method 17]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:14:01 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest%mailradar.com@>
QUIT
[Method 18]
<<< 220 U-IT-Server.u-it-germany.intra Microsoft ESMTP MAIL Service ready at Wed, 15 Jan 2014 12:14:12 +0100
HELO mailradar.com
MAIL FROM: <antispam@[5.35.249.120]>
RCPT TO: <relaytest@mailradar.com@>
QUIT
All tested completed! Relays accepted by remote host.
Wie man sieht ist bei Methode 0, 1 und 3 der Zugriff noch möglich und ich weiß leider beim besten willen nicht mehr was ich noch einstellen muss.
Folgende Einstellungen habe ich im Exchangeserver getroffen:
Organisationskonfiguration - Hub Transport - Sendeconnectors
Unter Serverkonfiguration habe ich im Hub Transport folgende Einstellungen an den Empfangsconnectors vorgenommen:
Default Einstellung
und Client Einstellung
Ich möchte nur das dieser Exchangeserver das recht hat über SMTP zu senden und keine Anonyme quellen.
Habe ich etwas vergessen auf dem Server läuft sonst keine Anwendung die den SMTP Port sonst nutzen darf / Soll?
Zudem aus Sicherheitsgründen habe ich alle Kennwörter geändert und da auf dem Server auch noch joomler läuft die aktuellste Version hinzugefügt. Viren und Spywarescan sind clean der Server ist mit einer Antispyware und Virenschutzlösung von McAfee SaaS geschützt.
Bitte um hilfe ich verzweifele
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 226754
Url: https://administrator.de/forum/open-relay-server-2008r2-exchangeserver-schliessen-226754.html
Ausgedruckt am: 10.05.2025 um 01:05 Uhr
7 Kommentare
Neuester Kommentar
Hi
Wenn du auf dem Empfangsconnector den hacken bei Anonyme-Benutzer entfernst solltest du dein Relay geschlossen haben.
Gib mal den hacken raus und teste nochmal.
PS: Schaut ja schon gut aus:
Port 25 is Open at 193.230.245.6
[Method 0]
<<< 220 This is AXIGEN
<<< 250 node6 Axigen ESMTP hello
<<< 250 Sender accepted
<<< 550 Relay denied for <mailradar.com>
<<< 221-warning: unfinished mail transaction
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 1]
<<< 220 This is AXIGEN
<<< 250 node6 Axigen ESMTP hello
<<< 250 Sender accepted
<<< 550 Relay denied for <mailradar.com>
<<< 221-warning: unfinished mail transaction
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 2]
<<< 220 This is AXIGEN
<<< 250 node6 Axigen ESMTP hello
<<< 250 Sender accepted
<<< 550 Relay denied for <mailradar.com>
<<< 221-warning: unfinished mail transaction
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 3]
<<< 220 This is AXIGEN
<<< 250 node6 Axigen ESMTP hello
<<< 250 Sender accepted
<<< 550 Relay denied for <mailradar.com>
<<< 221-warning: unfinished mail transaction
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
LG
Wenn du auf dem Empfangsconnector den hacken bei Anonyme-Benutzer entfernst solltest du dein Relay geschlossen haben.
Gib mal den hacken raus und teste nochmal.
PS: Schaut ja schon gut aus:
Port 25 is Open at 193.230.245.6
[Method 0]
<<< 220 This is AXIGEN
HELO mailradar.com
MAIL FROM: <antispam@mailradar.com>
RCPT TO: <relaytest@mailradar.com>
QUIT
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 1]
<<< 220 This is AXIGEN
HELO mailradar.com
MAIL FROM: <antispam@mailradar.com>
RCPT TO: relaytest@mailradar.com
QUIT
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 2]
<<< 220 This is AXIGEN
HELO mailradar.com
MAIL FROM: <antispam>
RCPT TO: <relaytest@mailradar.com>
QUIT
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
[Method 3]
<<< 220 This is AXIGEN
HELO mailradar.com
MAIL FROM: <>
RCPT TO: <relaytest@mailradar.com>
QUIT
<<< 221-node6 Axigen ESMTP is closing connection
<<< 221 Good bye
[TEST PASSED]
LG
Zitat von @87415:
Hallo Ausgewogener,
wenn ich unter Serverkonfiguration >> Hub Transport im DEFAULT Empfangsconnectors unter Berechtigungsgruppen den Haken bei
Anonyme Benutzer den Haken raus nehmen empfange ich leider keine E-Mails mehr wen ich mich nicht täusche MUSS dieser Haken im
Default gesetzt sein.
Hallo Ausgewogener,
wenn ich unter Serverkonfiguration >> Hub Transport im DEFAULT Empfangsconnectors unter Berechtigungsgruppen den Haken bei
Anonyme Benutzer den Haken raus nehmen empfange ich leider keine E-Mails mehr wen ich mich nicht täusche MUSS dieser Haken im
Default gesetzt sein.
Hi
Also das wäre mir neu ich habe hier mal eben bei 3 Exchange Servern nachgesehen DEFAULT ist Exchange-Benutzer, Exchnage- Server und Vorversionen von Exchnage-Server
Und meine Kunden bekommen auch Emails
PS: Allerdings habe ich beim Default auch nur den internen IP Bereich und noch einen 3 Connector der für den Empfang von Extern zuständig ist.
Wenn ich mich richtig erinnere ist das auch Standard so. Der eine heisst Internet Receive und der andere Default.
Der Default ist fürs interne Netz zuständig und der Internet Receive für den Externen Mailverkehr.
Bei deinen Screenshots sind beide für alle IPs offen also für extern konfiguriert.
Hier ist die MS beschreibung dazu: http://technet.microsoft.com/de-de/library/bb125159%28v=exchg.141%29.as ...
LG
Hi
Du solltest den Netzwerkbereich deines Default Connectors auf den bereich deines internen Netzwerks stellen ( zb. 192.168.1.0 - 192.168.1.255)
Und deinen Externen Connector auf zb 0.0.0.0 - 192.168.1.0 und 192,.168.1.255 - 255.255.255.255
Wichtig ist dann nur noch beim externen Connector bei Berechtigungsgrupppen nur Anonyme- Benutzer auswählen.
Dann hast du einen Connector für die Internen PC die an den Server Mails liefern. Hier müssen übrigens Anonyme-Benutzer nicht angehackt werden. Und einen Für externen Mailempfang.
Wenn du noch einen Für Relay haben möchtest musst du noch einen Dritten mit einem IP Bereich anlegen bei dem du die Anonymen-Benutzer erlaubst.
LG
Du solltest den Netzwerkbereich deines Default Connectors auf den bereich deines internen Netzwerks stellen ( zb. 192.168.1.0 - 192.168.1.255)
Und deinen Externen Connector auf zb 0.0.0.0 - 192.168.1.0 und 192,.168.1.255 - 255.255.255.255
Wichtig ist dann nur noch beim externen Connector bei Berechtigungsgrupppen nur Anonyme- Benutzer auswählen.
Dann hast du einen Connector für die Internen PC die an den Server Mails liefern. Hier müssen übrigens Anonyme-Benutzer nicht angehackt werden. Und einen Für externen Mailempfang.
Wenn du noch einen Für Relay haben möchtest musst du noch einen Dritten mit einem IP Bereich anlegen bei dem du die Anonymen-Benutzer erlaubst.
LG