Windows 2003 Server + Exch + SMTP

Pagina: 1
Acties:
  • 185 views sinds 30-01-2008
  • Reageer

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Beste Tweakers,


Ik heb een 2003 server met Exchange draaien. Telkens als ik me server geboot heb is er niets aan de hand. Dan na een uur of 12 begint deze problemen te geven. En ontvang ik door onbekende reden geen mail meer. Na een reboot of herstart van de SMTP service ontvang ik die weer wel. Als iemand me kan helpen zou ik dat erg op prijs stellen.

Helaas heb ik nog niet super veel ervaring met deze server en bij voorbaat excuses voor misschien domme opmerkigen.

In het logboek staan wel MEGA veel mailtjes aan niet bestaande email adressen op mijn domein. Weet niet of dat er wat mee te maken heeft?


Alvast bedankt voor het lezen.

Groeten,

Jasper Wammes

  • Tylen
  • Registratie: September 2000
  • Laatst online: 10:20

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Zet relaying eens uit.

“Choose a job you love, and you will never have to work a day in your life.”


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Staat relaying standaard in E2K3 niet beter ingesteld? :?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Gunner schreef op maandag 11 april 2005 @ 10:39:
Staat relaying standaard in E2K3 niet beter ingesteld? :?
Relaying staat inderdaad standaard uit, maar dat wil niet zeggen dat dat op TS's server ook het geval is. Het lijkt er op dat TS's server wel relaying toestaat voor z'n eigen domain. En dan kan een spammer eenvoudig mail genereren from <random value>@<domain>. Die "megaveel mailtjes" zijn ws. abuse meldingen, bedreigingen en bestelformulieren voor v!agra

QnJhaGlld2FoaWV3YQ==


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Bedankt voor je antwoord!

Zover ik weet staat relaying uit. Ik heb een ORDB test gedaan en die geeft ook aan dat het uit is. Nog andere suggesties?

  • Tylen
  • Registratie: September 2000
  • Laatst online: 10:20

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Heb net je openingspost nog ff goed bekeken...

Er staat dus heel veel mailtjes in dit formaat <UNKNOWN>@<JOUDOMEIN>
Stel eens in je SMTP connector in dat unresolved adressen naar jou worden gestuurd.

“Choose a job you love, and you will never have to work a day in your life.”


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

2 dingen:
  1. Om "onbekende redenen" geen mail ontvangen daar kunnen we niks mee; probeer vast te stellen waarom je geen mail meer ontvangt. Zet logging aan op je SMTP service en probeer van buitenaf eens mail af re leveren. Of maak een netwerk trace.
  2. Ga wat nauwkeuriger kijken wat er in die "megaveel" mailtjes allemaal staat. Zijn het non-deliveries, is het spam, zijn het virussen

QnJhaGlld2FoaWV3YQ==


  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-02 21:01

Acmosa

...no comment.

Kijk eens in je Exhange System manager
properties van Global Settings - Message Delivery
daar kan je redelijk veel instellen om dat soort zaken te voorkomen.
vooral het tab-blad "Recipient filter" en dan het vinkje "filter recipients who are not in the directory"
als je dit hebt ingesteld moet je op je "Default virtual server" tab-blad general achter het ip adres de knop advanced klikken en dan edit. Daar kan je dan de filters die je wilt gebruiken aan vinken.

Misschien scheelt het.

Tot welke test kom je btw op www.abuse.net/relay.html ?

But then again, I could be wrong..


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Ik heb punt 1 en 2 al geprobeert. Dan de uitslag van Abuse.net

Mail relay testing
Connecting to rainstarr.nl for anonymous test ...

Relay test result
Could not connect, test failed.

En dat is dus het vreemde... hij accepteerd automatisch na een bepaalde tijd geen mail meer.
Dan doe ik vervolgens in services een SMTP restart en dan geeft abuse.net:

Mail relay testing
Connecting to rainstarr.nl for anonymous test ...
<<< 220 rainstarr.nl Microsoft ESMTP MAIL Service, Version: 6.0.3790.211 ready at Mon, 11 Apr 2005 16:33:47 +0200
>>> HELO www.abuse.net
<<< 250 rainstarr.nl Hello [208.31.42.77]


Relay test 1
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 2.1.0 spamtest@abuse.net....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay for securitytest@abuse.net

Relay test 2
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest>
<<< 250 2.1.0 spamtest@rainstarr.nl....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay for securitytest@abuse.net

Relay test 3
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<>
<<< 250 2.1.0 <>....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay for securitytest@abuse.net

Relay test 4
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@rainstarr.nl>
<<< 250 2.1.0 spamtest@rainstarr.nl....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay for securitytest@abuse.net

Relay test 5
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@[213.84.19.200]>
<<< 250 2.1.0 spamtest@[213.84.19.200]....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay for securitytest@abuse.net

Relay test 6
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@rainstarr.nl>
<<< 250 2.1.0 spamtest@rainstarr.nl....Sender OK
>>> RCPT TO:<securitytest%abuse.net@rainstarr.nl>
<<< 250 2.1.5 securitytest%abuse.net@rainstarr.nl

Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.

THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY.

Ik hoop dat dit de boel een stukje duidelijker kan maken?

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 11:42
Als die het probeem heeft, probeer dan eens vanaf je server "telnet localhost 25" kan die dan verbinden?
Wat je kan doen aan die mailtje is filtering aan zetten. Zo komen alleen je goede mailtjes binnen, en alle mailtjes die naar niet bestaande email adressen verzonden worden, komen niet eens binnen bij jouw.

Draait je SMTP service nog wel al je probeert te connecten?
Welke service pack heb je voor windows en exchange geinstalleerd?
Doet je webserver (iis) ofwel Outlook Web Access het nog wel als je het probleem hebt?

[ Voor 85% gewijzigd door Rolfie op 11-04-2005 17:13 ]


  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Volgens abuse.net ben jij dus iig wel een open relay want er zijn meer dan 6 tests.

Kijk eens in je mail queue van smtp connector. Krijg zo'n klein vermoeden dat daar een hele waslijst staat en je smtp service op zijn bek gaat.

There is no art to find the minds construction in the face


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Ja, maar niet wat ie moet doen.

Ik krijg een telnet scherm en kan diverse keren op enter drukken maar er gebeurt niets.

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Na een restart van me SMTP krijg ik inderdaad 200+ berichten in enkele seconden... Kan iemand mij vertellen hoe ik die open relay goed sluit? Ik heb dit volgens ORDB goed gedaan maar blijkbaar toch niet?

Correctie... 200 Kb _/-\o_

Maar toch wel 6 berichten in heel weinig tijd.

[ Voor 18% gewijzigd door rainstarr op 11-04-2005 17:19 ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 11:42
Wat voor een berichten zijn het precies? Is het spam naar bestaande email adressen of naar niet bestaande email adressen op je exchange server?

PS wat zijn je service packs van je server?

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Windows Server 2003 versie 5.2.3790 met alle updates die er op kunnen maar geen SP 1 omdat ie NL is.
Exchange 2003 versie 6.5.7226.0

Verder zijn die berichten NIET aan mij gericht maar spam aan niet bestaande aliases, deze mails ontvang ik dan ook niet

Verwijderd

en de afzender? niet toevallig een bekend adres die via een virus berichten stuurt?

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Ik denk dat het probleem is dat er een of ander spam bedrijf mijn domein gebruikt om spam te versturen.

Ik krijg ook honderden berichten binnen met: Mail delivery subsystem etc. allemaal met: xxxx@rainstarr.nl does not excist met het hele bekende verhaal. Nu krijg ik dat overigens niet binnen omdat ik nog maar 1 naam @domein accepteer dus kan niet een voorbeeld mail laten zien.

Vraag me alleen af hoe ik die dingen goed kan blocken

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Ik heb hem inmiddels zo ver dat ie absoluut geen spam meer in ontvangst neemt maar hij valt nog wel telkens uit. Nu is het zelfs zo erg dat ie elke 10 min een restart nodig heeft.

SPam probleem lijkt me nu uitgesloten?

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
zet smtp logging aan + max connections op 25 zetten

wat zegt netstat -n

veel connecties op poort 25?

Verwijderd

Het ziet er allemaal best normaal uit. Een dictionary attack op jouw maildomein. En misschien leidt dat tot een DoS attack op de SMTP Virtual Server.

Overigens: @Jeroen_Tielen, volgens mij kun je in EXCH2003 niet meer mails voor unknown recipients naar een (postmaster of zo) mailbox sturen. Wel naar een andere SMTP server. Dit kon in EXCH2000 nog wel.

  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Dacht ook dat het er normaal uit zag. De tip van max 25 connections vind ik een hele goede... Dat test ik nu uit! Hartelijk dank!

Ik laat weten of dit de oplossing bied.


De netstat -n geeft het volgende:



Actieve verbindingen

Proto Lokaal adres Extern adres Status
TCP 10.0.0.1:25 66.113.134.253:33261 TIME_WAIT
TCP 10.0.0.1:25 68.15.34.180:11632 TIME_WAIT
TCP 10.0.0.1:80 195.241.40.105:11688 ESTABLISHED
TCP 10.0.0.1:135 10.0.0.1:30420 ESTABLISHED
TCP 10.0.0.1:135 10.0.0.1:30440 ESTABLISHED
TCP 10.0.0.1:135 10.0.0.1:30445 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:27677 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29926 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29927 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29928 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29929 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29930 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29931 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29932 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29933 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29938 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29942 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29943 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29945 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29946 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29947 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29948 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29949 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29950 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29954 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29972 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29973 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:29974 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:30271 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:30324 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:30342 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:30372 ESTABLISHED
TCP 10.0.0.1:389 10.0.0.1:30417 ESTABLISHED
TCP 10.0.0.1:691 10.0.0.1:3403 ESTABLISHED
TCP 10.0.0.1:691 10.0.0.1:3404 ESTABLISHED
TCP 10.0.0.1:691 10.0.0.1:3408 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:3359 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:3360 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:3396 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:3784 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:11357 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:30421 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:30446 ESTABLISHED
TCP 10.0.0.1:1025 10.0.0.1:30447 ESTABLISHED
TCP 10.0.0.1:3157 10.0.0.1:27705 ESTABLISHED
TCP 10.0.0.1:3157 10.0.0.1:27785 ESTABLISHED
TCP 10.0.0.1:3157 10.0.0.1:27786 ESTABLISHED
TCP 10.0.0.1:3219 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:3268 10.0.0.1:29934 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:29935 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:29936 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:29937 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:29951 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:30376 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:30394 ESTABLISHED
TCP 10.0.0.1:3268 10.0.0.1:30398 ESTABLISHED
TCP 10.0.0.1:3272 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:3326 10.0.0.1:27783 ESTABLISHED
TCP 10.0.0.1:3326 10.0.0.1:27787 ESTABLISHED
TCP 10.0.0.1:3359 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:3360 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:3389 195.241.40.105:11288 ESTABLISHED
TCP 10.0.0.1:3396 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:3403 10.0.0.1:691 ESTABLISHED
TCP 10.0.0.1:3404 10.0.0.1:691 ESTABLISHED
TCP 10.0.0.1:3408 10.0.0.1:691 ESTABLISHED
TCP 10.0.0.1:3521 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:3784 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:5190 10.0.0.1:3268 CLOSE_WAIT
TCP 10.0.0.1:11357 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:14674 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:15588 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:15589 10.0.0.1:3268 CLOSE_WAIT
TCP 10.0.0.1:20637 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:20638 10.0.0.1:3268 CLOSE_WAIT
TCP 10.0.0.1:24637 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:25128 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:25130 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:27677 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:27705 10.0.0.1:3157 ESTABLISHED
TCP 10.0.0.1:27783 10.0.0.1:3326 ESTABLISHED
TCP 10.0.0.1:27785 10.0.0.1:3157 ESTABLISHED
TCP 10.0.0.1:27786 10.0.0.1:3157 ESTABLISHED
TCP 10.0.0.1:27787 10.0.0.1:3326 ESTABLISHED
TCP 10.0.0.1:28292 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:29926 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29927 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29928 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29929 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29930 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29931 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29932 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29933 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29934 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:29935 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:29936 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:29937 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:29938 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29942 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29943 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29944 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:29945 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29946 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29947 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29948 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29949 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29950 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29951 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:29954 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29972 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29973 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:29974 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30082 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:30271 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30273 10.0.0.1:3268 CLOSE_WAIT
TCP 10.0.0.1:30274 10.0.0.1:389 CLOSE_WAIT
TCP 10.0.0.1:30324 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30342 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30372 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30376 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:30394 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:30398 10.0.0.1:3268 ESTABLISHED
TCP 10.0.0.1:30417 10.0.0.1:389 ESTABLISHED
TCP 10.0.0.1:30420 10.0.0.1:135 ESTABLISHED
TCP 10.0.0.1:30421 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:30440 10.0.0.1:135 ESTABLISHED
TCP 10.0.0.1:30444 10.0.0.1:445 TIME_WAIT
TCP 10.0.0.1:30445 10.0.0.1:135 ESTABLISHED
TCP 10.0.0.1:30446 10.0.0.1:1025 ESTABLISHED
TCP 10.0.0.1:30447 10.0.0.1:1025 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1036 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1037 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1038 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:29956 ESTABLISHED
TCP 127.0.0.1:1036 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1037 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1038 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:29956 127.0.0.1:389 ESTABLISHED



Wel heel erg veel dacht ik zo...

[ Voor 98% gewijzigd door rainstarr op 11-04-2005 23:58 ]


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Helaas heeft 25 connecties ook geen effect gehad. Zelfs na dit crasht hij fijn verder.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

rainstarr schreef op maandag 11 april 2005 @ 16:34:...Relay test 6
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@rainstarr.nl>
<<< 250 2.1.0 spamtest@rainstarr.nl....Sender OK
>>> RCPT TO:<securitytest%abuse.net@rainstarr.nl>
<<< 250 2.1.5 securitytest%abuse.net@rainstarr.nl

Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.

THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY...
Doe's FF een screenshotje van je relay settings posten, want het lijkt er toch echt wel op dat je relay toestaat voor @rainstarr.nl en da's nie goe
rainstarr schreef op maandag 11 april 2005 @ 23:55:
TCP 10.0.0.1:25 66.113.134.253:33261 TIME_WAIT
TCP 10.0.0.1:25 68.15.34.180:11632 TIME_WAIT
Deze twee zitten dus lekker te spammen via jouw server

[ Voor 26% gewijzigd door Brahiewahiewa op 12-04-2005 00:54 ]

QnJhaGlld2FoaWV3YQ==


  • rainstarr
  • Registratie: Februari 2001
  • Laatst online: 02-07-2021
Het probleem lijkt nu opgelost want dat ding is al meer dan 6 uur online.

De volgende dingen zijn nu gedaan:

- Ik heb diverse DNS Blocks er in gezet (ORDB, SpamCop, SpamHaus)
- Getest op Open Relay, deze is nu echt 99,9% dicht) (test 1 tot 17 bij abuse zijn OK)
*! MailQueue geflusht maar met problemen
- max connections op 25

*! dat flushen ging echter niet zonder problemen. Er stonden domeinen in die onmogelijk konden bestaan (foute TLD's). Ik heb deze in mijn hosts file gezet (6 stuks) en het hele zooite gerestart (omdat ik die queue dus niet leeg kreeg). Na de restart van de SMTP waren deze dingen weg. Hosts file weer leeg, smtp weer gerestart, junk was re uit en klaar!

Ik hoop dat het hele zaakje blijft werken nu.

Ik wil iedereen hartelijk danken voor de uitleg en hulp! En hoop dat ik ooit iets voor jullie terug kan doen.

Met vriendelijke groet,

Jasper Wammes
Pagina: 1