sirtobi27
Goto Top

Wie finde ich heraus, ob mein Exchange als SMTP Server genutzt wird?

Hallo zusammen,
im Betreff findet ihr ja schon meine Frage.

Hintergrund: Ich habe mehrere Exchange Server in einer Umgebung. Einer dieser Exchange Server soll nun deinstalliert werden (MS Exchange 2010, falls relevant).
Gibt es eine Möglichkeit, vielleicht ein Tool oder einen Shell Befehl, mit dem ich herausfinden kann, ob dieser Exchange noch von irgendwem als SMTP Server genutzt wird? ... (Beispiel: Eine Software die Mails verschickt, ein Scan-to-Mail-Drucker, etc. ...)

Ich stelle mir das so vor, dass ich das Tool (sollte es sowas geben) dann ein paar Tage laufen lasse und gucke was an SMTP Anfragen reinkommt...

Vielleicht kann mir einer von euch helfen, ansonsten bleibt nur die uncharmante Variante: Ausmachen und gucken wer sich beschwert.
thanks in advance.

Viele Grüße,
SirTobi27

Content-ID: 355706

Url: https://administrator.de/contentid/355706

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

aqui
aqui 22.11.2017 aktualisiert um 11:17:20 Uhr
Goto Top
Jeder normal intelligente Netzwerker nimmt einen Rechner mit dem kostenlosen Wireshark, definiert dort einen Capture Filter auf TCP 25, TCP 465 und TCP 587, lässt ihn laufen am Mail Server Port und wartet ob dort eingehende Pakete mit diesen Portnummern einlaufen.
Das geht sogar mit einem Raspberry Pi. Dort reicht sogar ein einfaches tcpdump port 25 mit den Bordmitteln.
Wenn ja sieht er einfach auf die IP Adresse und schon hat er den bösen Buhmann.
Wenn es eine öffentliche IP ist sieht man eindach bei www.utrace.de nach wer sich dahinter verbirgt.
Auf sowas Banales kommt sogar der Azubi im ersten Lehrjahr ohne Forums Thread !
SlainteMhath
SlainteMhath 22.11.2017 um 11:13:28 Uhr
Goto Top
Moin,

oder man nimmt die Exchange "Tools" wie z.b. SMTP bzw Transport Logfiles...

lg,
Slainte
heilgecht
heilgecht 22.11.2017 um 11:15:28 Uhr
Goto Top
Hallo,

such nach SMTP Transportlogs. Meist in C:\Program Files\Microsoft\Exchange Server\DeineVersion\TransportRoles\Logs\Edge\ProtocolLog
MfG