Toon posts:

Mail Server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dagelijks ontvang ik vele emails op willekeurige emailadressen van die server. bijv
van: service@vvg.nl register@vvg.nl support@vvg.nl
aan: Peter@vvg.nl of Jan@vvg.nl
enz. enz.

Al deze emails bevatten een attachment die besmet is met een virus. De emailadressen
zijn geen van allen in gebruik. Deze emails roepen op om de attachment te starten met
dreigementen als, uw wachtwoord moet veranderd worden, u misdraagt zich dus u wordt uitgesloten, enz enz

Ik wil de attachments niet openen, hoe kan ik de werkelijke dader opsporen! Zowel de afzender
als de ontvanger zijn denkbeeldig. Hoe kan ik mijn hostserver beveiligen tegen besmette email?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Door een filter ervoor te rammen?

Als je zelf niet eens op het idee komt om een gateway scan te laten uitvoeren ben ik bang dat PNS niet het juiste forum is ;)

[ Voor 67% gewijzigd door alt-92 op 08-10-2005 17:13 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RoD
  • Registratie: September 2004
  • Niet online

RoD

Admin Mobile & FP PowerMod
Waarom zou je de dader willen opsporen? er worden zoveel mailtjes met virussen/spam verstuurd. Gewoon een filtertje ervoor zoals hierboven ook gezegd wordt.

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Als het je eigen server is kan je er een virusscanner op installeren, maar waarschijnlijk kan dit niet (anders wist je wel hoe je een header van een mailtje moest lezen). Je kunt ook je dropbox uitschakelen en alleen e-mailaccounts instellen die je echt gebruikt.

Je kunt in ieder geval het ip-adres uit de header halen en een mailtje sturen naar abuse@<provider van het betreffende ip>

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • gjs
  • Registratie: Juni 2001
  • Laatst online: 05-07 22:58

gjs

Scoobydoobydoo

Check de mail headers en zoek op wat het ip adres van de source is. Zo te zien lijkt het me van 1 pc te komen. Zoek uit welke provider het is (nslookup) en stuur daar een abuse naartoe.

[edit] zie dat poster hierboven dit ook net meldt....

[ Voor 14% gewijzigd door gjs op 08-10-2005 17:15 ]

GA-Z68X-UD3H-B3 I7-2600K@4.4GHz 24Gb Ram 7Tb HDD


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat heb je zelf allemaal al geprobeerd dan? Dat mis ik een beetje. Verder lijkt me dit aangezien je maar weinig kennis van zaken lijkt te hebben weinig PNS ;) Probeer het eens in Software Algemeen, met Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/icon_hand.gif kan je een move aanvragen.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Zelf al van alles geprobeerd, alleen die headers kan ik eenvoudigweg niet met outlook 2003 zien. Ook de faq biedt geen oplossing, althans niet voor mij. Dropbox uitschakelen is niet de oplossing, ik kreeg zelf een abuse melding van iemand die wel bereikt werd, dus daarom ingeschakeld. Negeren lijkt me niet de oplossing omdat dit een doelgerichte actie lijkt. Als ik de header uit kan lezen weet ik wat te doen.

  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 16-08 09:43

Kippenijzer

McFallafel, nu met paardevlees

Als je "For (IP) in *elk ip dat er bestaat in de publieke IPV4 address-space* do als er mailserver draait, stuur virus mail" een gerichte actie vind, heb je helemaal gelijk. Dwz, het zijn wormen, niets gerichts aan.

  • weijl
  • Registratie: Juli 2002
  • Niet online
Je kan die headers echt wel uitlezen met outlook 2003.. gewoon wat beter zoeken.
(rechter muis op mail en dan moet je er wel uitkomen..)

  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 07-08 10:05
Ik doe met "gupje" mee, kan wel degelijk.

Verder start je een topic, zonder dat je vermeld wat voor type mailserver je hebt, welke clients je gebruikt (komt pas naar voren in je 2e post), op welk platform je draait etc.

Ik had al bijna hier een l*lverhaal op kunnen hangen over exim4 + mailscanner + clamav + spamassassin, maar daar schiet je volgens mij geen drol mee op :? Of draait de mailserver wel op een linux bak???

Kortom, een beetje TE warrig...
/me LinuX-TUX en rest wachten op nadere info en een move van dit topic :Y)

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Verwijderd schreef op zaterdag 08 oktober 2005 @ 17:43:
Zelf al van alles geprobeerd, alleen die headers kan ik eenvoudigweg niet met outlook 2003 zien. Ook de faq biedt geen oplossing, althans niet voor mij. Dropbox uitschakelen is niet de oplossing, ik kreeg zelf een abuse melding van iemand die wel bereikt werd, dus daarom ingeschakeld. Negeren lijkt me niet de oplossing omdat dit een doelgerichte actie lijkt. Als ik de header uit kan lezen weet ik wat te doen.
Doelgerichte actie? Het is gewoon een virus, dit probleem heeft iedereen met een dropbox wel eens gehad. Een virusscanner op die server installeren of je dropbox uitschakelen heeft niks te maken met "het probleem negeren" te maken, maar meer met "overlast beperken".

Om wat voor mailserver gaat het eigenlijk en is het wel je eigen server?

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

God, root, what is difference? | Talga Vassternich | IBM zuigt

Pagina: 1