Alles goed ingesteld, toch open relay?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 13186

Topicstarter
Probleem:
ISP stuurt een e-mail dat we een OPEN RELAY server hebben staan.

Situatie:
SBS2003 (Exchange, SQL, ISA)
2x NIC (NIC1: 10.0.0.10; NIC2: publiek IP adres)

Wat heb ik gedaan:
Ik heb vervolgens de instellingen doorgelopen in de Virtual SMTP server. Alles staat volgens mij goed ingesteld:

Tabblad "General":
- IP address: (All unasigned)
- Limit number of connections to: 500
- Connection timeout: 10

Tabblad "Access":
- Authentication: anonymous access, Basic authentication, Integrated Windows... aangevinkt
- Connection: All except the list below; geen ip adressen ingesteld.
- Relay: Only the list below. 10.0.0.10 (255.255.0.0) + 127.0.0.1 granted -> Allow all computers which succesfully... uitgevinkt
- Users: Authenticated users -> submit allowed

http://www.abuse.net/relay geeft het volgende:

Connecting to mail.<domeinverwijderd>.nl for anonymous test ...
<<< 220 <domeinverwijderd> Microsoft ESMTP MAIL Service, Version: 6.0.3790.211 ready at Tue, 11 Apr 2006 14:50:02 +0200
>>> HELO www.abuse.net
<<< 250 <domeinverwijderd> Hello [127.0.0.1]


Relay test 1
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 2.1.0 spamtest@abuse.net....Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 250 2.1.5 securitytest@abuse.net

Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.
THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY.

Dit lijkt dus op een open relay...

Weet iemand wat er nu fout is?

Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Vreemd inderdaad.. na die instellingen de smtp service ook al eens gerestart? En volgens is bij access > authentication alleen anonymous nodig, geen basic en integrated.. Zo heb ik het althans bij mijn exchange servers staan...

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Acties:
  • 0 Henk 'm!

Anoniem: 120725


Acties:
  • 0 Henk 'm!

Anoniem: 169404

Ik zou bij connection ook gewoon alleen invullen wie er wel op mogen en niet andersom zoals het nu staat, doe ik zelf altijd en heb gelukkig nog nooit zo'n emailtje gehad ;-)
Je kunt het desnoods even testen op internet even googlen op open relay test

Succes!

Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Anoniem: 169404 schreef op dinsdag 11 april 2006 @ 16:08:
Ik zou bij connection ook gewoon alleen invullen wie er wel op mogen en niet andersom zoals het nu staat, doe ik zelf altijd en heb gelukkig nog nooit zo'n emailtje gehad ;-)
Jij weet van te voren altijd precies welke SMTP server op het internet naar jouw SMTP server gaat connecten?? Zat er een glazen bol bij je server?
Je kunt het desnoods even testen op internet even googlen op open relay test
Zo te zien doet ie dat al he ;)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Anoniem: 169404 schreef op dinsdag 11 april 2006 @ 16:08:
Ik zou bij connection ook gewoon alleen invullen wie er wel op mogen en niet andersom zoals het nu staat, doe ik zelf altijd en heb gelukkig nog nooit zo'n emailtje gehad ;-)
Krijg je uberhaupt mail? :D

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1