SPAM Versender im Netz herausfinden
Wer spammt aus meinem Netz raus????
Hallo Leute!
Ich hab einen Windows 2003-Server mit Exchange 2003. Der Exchange empfängt über feste IP und MX-Record, versendet über Smarthost beim Provider. Nun werden aus dem internen Netzwerk nach außen SPAMS versendet.
Kann mir jemand einen Tip geben wie ich herausfinden kann von welcher Maschine im Netzwerk die SPAMS ausgehen? Ich habe die Protokollierung in Exchange aktiviert, muss aber gestehen, dass ich mit der unübersichtlichen und ewig großen Log-Datei nicht wirklich was anfangen kann.
Ich Danke Euch im Voraus für jede Hilfe!
Hallo Leute!
Ich hab einen Windows 2003-Server mit Exchange 2003. Der Exchange empfängt über feste IP und MX-Record, versendet über Smarthost beim Provider. Nun werden aus dem internen Netzwerk nach außen SPAMS versendet.
Kann mir jemand einen Tip geben wie ich herausfinden kann von welcher Maschine im Netzwerk die SPAMS ausgehen? Ich habe die Protokollierung in Exchange aktiviert, muss aber gestehen, dass ich mit der unübersichtlichen und ewig großen Log-Datei nicht wirklich was anfangen kann.
Ich Danke Euch im Voraus für jede Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 103287
Url: https://administrator.de/contentid/103287
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
vorab, ne 100% Lösung hab ich leider nicht.
geht mit genauso. Selbst das umkonvertieren für den Import in eine Excelltabelle bringt da nichts. So weit ich meine Logs aber gelesen habe (wird bei dir etwas anders sein), schreibt der nur den Status vom Connector rein...
Ich glaube, mit den reinen Exchangeboardmitteln wirst du nicht wirklich viel Möglichkeiten haben.
Die einzige Möglichkeit, die mir einfallen würde, wäre über das SNAP-IN "EXCHANGE-SYSTEMMANAGER -> EXTRAS -> NACHRICHTENSTATUS -> und bei ID, die Nachrichten ID aus dem Logfile eintragen. (ID aus LOGfile, dass kannst du an der Stelle auch nur Stichprobenartig). Aber so bekommst du wenigstens den Absender heraus und weißt am Ende auch, welche Maschine dahinter steckt.
So, nun bleib ich bei diesem Thema auch auf den laufenden,
Gruß,
Knut.
vorab, ne 100% Lösung hab ich leider nicht.
Ich habe die Protokollierung in Exchange aktiviert, muss aber gestehen, dass ich mit der unübersichtlichen und ewig großen Log-Datei nicht wirklich was anfangen kann.
geht mit genauso. Selbst das umkonvertieren für den Import in eine Excelltabelle bringt da nichts. So weit ich meine Logs aber gelesen habe (wird bei dir etwas anders sein), schreibt der nur den Status vom Connector rein...
Ich glaube, mit den reinen Exchangeboardmitteln wirst du nicht wirklich viel Möglichkeiten haben.
Die einzige Möglichkeit, die mir einfallen würde, wäre über das SNAP-IN "EXCHANGE-SYSTEMMANAGER -> EXTRAS -> NACHRICHTENSTATUS -> und bei ID, die Nachrichten ID aus dem Logfile eintragen. (ID aus LOGfile, dass kannst du an der Stelle auch nur Stichprobenartig). Aber so bekommst du wenigstens den Absender heraus und weißt am Ende auch, welche Maschine dahinter steckt.
So, nun bleib ich bei diesem Thema auch auf den laufenden,
Gruß,
Knut.
Blöde Frage, die Spams kommen zu 100% über deinen Exchange nach außen? Woher weisst du das? Sicher, dass du nicht einfach ndlr mit gefaktem absender bekommst?
Zitat von @Computerschreck:
Die hängen jetzt halt in in der Exchange-Warteschlange
"Nachrichten in Warteschlange für verzögerte
Übermittlung", werden dort immer mehr und blockieren
irgendwann den Exchangeserver wenn es zuviele werden.
Die hängen jetzt halt in in der Exchange-Warteschlange
"Nachrichten in Warteschlange für verzögerte
Übermittlung", werden dort immer mehr und blockieren
irgendwann den Exchangeserver wenn es zuviele werden.
Du musst irgendwie an eine solche Mail rankommen um die Headerdaten auslesen zu können. Dann kannst Du auch den Absender ermitteln.
Der muss ja nicht zwangsläufig von intern sein - vielleicht wird Dein Server als Spamrelay von aussen benutzt?
http://www.msxfaq.de/konzepte/smtprelay.htm
Ansonsten hilft Dir vielleicht auch ein Filter erstmal weiter?
z.B. http://www.msxfaq.de/spam/exspam.htm
Habt Ihr keine zusätzliche Antiviren-/Spamfilterung vor dem Exchange? Der Sybari AntiGen beispielsweise kann auch die Mails abgreifen, die versendet werden.
HTH
J.
Zitat von @Computerschreck:
Jetzt tritt das Problem gerade nicht mehr auf. So kann ich leider
nicht versuchen an eine dieser Mails heranzukommen. Ich wüsste
auch nicht, wie ich das machen sollte wenn die in der Warteschlange
liegen.
Jetzt tritt das Problem gerade nicht mehr auf. So kann ich leider
nicht versuchen an eine dieser Mails heranzukommen. Ich wüsste
auch nicht, wie ich das machen sollte wenn die in der Warteschlange
liegen.
Schon klar. Wüßte ich aus dem Stegreif auch nicht, und da hier nix in der Warteschlange liegt, kann ich auch nix probieren.
Hat der Virenscan denn was gefunden? Das könnte Deine Lösung gewesen sein.
Gruß
Jürgen