quote:Niet om lullig te doen, maar als je geen kennis hebt van mailservers (ik weet niet of jij 't ding geinstellerd hebt, zo nee: relay *pun fully intended) deze opmerking maar), waarom installeer je er dan een ?
Op maandag 13 oktober 2003 19:48 schreef DRMS het volgende:
Wij hebben op www.spamcop.net gekeken en daar onze ip-adres ingevuld. We staan op een of andere lijst, dan we spam versturen. Al is dit natuurlijk niet het geval.Het lijkt me dus dat er gebruik wordt gemaakt van onze mailserver!!!
Op het moment is die server jullie, en veel erger: andere mensen, tot last, alleen maar omdat niemand de moeite genomen heeft om zich ff in de materie te verdiepen voordat ie op 'next' knopjes in wizards begon te klikken.
quote:Hoezo misbruik ?
Op maandag 13 oktober 2003 20:08 schreef Lawine het volgende:
Tja, misbruik lijkt me meer het woord![]()
quote:ROFL
Op maandag 13 oktober 2003 20:16 schreef Aaargh! het volgende:[..]
Hoezo misbruik ?
Ze bieden een open dienst aan op een publiek netwerk.
Mag ik dan het IP van die bak om als smarthost in te stellen ter ontlasting van mijn (Postfix) mailservers ?
quote:ik zie personen er zelfs vooraan dat ze het voor elkaar krijgen om intern alle personen te laten authenticeren en externe personen openlijk toegang blijven houden
Op dinsdag 14 oktober 2003 13:11 schreef terror623 het volgende:
lijkt me handig dat je oa instelt dat mensen zich moeten authoriseren om mail te senden, dat e-mail alleen van lokaal nw binnen bedrijf mag worden verzonden (evt. tenzij authorised) dat zal je al een HOOP schelen
Check het adres waar na ze gezonden worden. Is het een en het dezelfde e-mail adres of zijn het er meerdere.
Wat al gezegt is: Kijk naar een Virus en de security van de server. Check evt. met netstat welke Ip adressen aan je server hangen en blokkeer deze indien ze van een niet achterhaalbaar IP adres zijn in de firewall.
PS je hoeft volgens mij niet perse Microsoft Excange als module te pakken op een MCSE traject.
Met een google-opdracht ("exchange open relay") kwam ik een paar linkjes tegen welke wel interessant voor TS kunnen zijn:
Security Resources for Exchange 2000
Controlling SMTP Relaying with Microsoft Exchange
En wat linkjes naar fora waar ongeveer dezelfde vragen gesteld werden. Haal er je voordeel uit:
http://www.tek-tips.com/gviewthread.cfm/lev2/3/lev3/15/pid/858/qid/619763+http://www.tek-tips.com/gfaqs.cfm/lev2/3/lev3/15/pid/858/fid/1592
In exchange is dit te voorkomen door uit te zetten dat "authenticated clients are allowed to relay". Dit doe je in de properties van de SMTP virtual server.
Zet ook logging op de SMTP interface volledig aan, en kijk of er gepoogd wordt te authenticeren door onbekende machines. Meestal wordt hiervoor het administrator account gebruikt.
Is dat het geval, dan kun je aangifte doen, aangezien het dan een duidelijk geval van ongeoorloofd gebruik is.
quote:Tadaaa
Op dinsdag 14 oktober 2003 15:38 schreef weerdo het volgende:
Controlling SMTP Relaying with Microsoft Exchange
quote:[Help!][Exchange Server] Spam! (130K in 6 d.)
Op dinsdag 14 oktober 2003 16:01 schreef EdSchouten het volgende:[..]
Tadaaa
Daar staat het 100% in uitgelegd
notabene de 14e reactie
ik houd het toch op mijn eerdere uitspraken over de topicstarter
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |