Ik draai een mailserver onder windows 2003, deze hangt in Switchpoint in Amsterdam. Het domein wordt beheerd door degene waar die hangt. Alles goed en wel, reverse DNS werkt, MX records werken, mail kan verstuurd en ontvangen worden, geen vuiltje aan de lucht.
Behalve dus 1 blacklist namelijk CLB. Deze blijft minimaal 1 of 2x per dag de server in de blacklist zetten. Nu heb ik natuurlijk op hun site gelezen hoe het komt en wat je er tegen kan doen.
1. Virus of trojan oid
Het is een mailserver, ik heb er mcaffee op staan, gescanned, geen problemen gevonden. De server is geïnstalleerd en opgehangen, dus het lijkt me sterk dat er opeens een virus op staat. Ook hijack this en spybot vinden niks.
2. Open proxy
Ik weet niet precies hoe je deze kan herkennen, maar verschillende tests gedaan op internet, ook tegen open relay, geen problemen gevonden. Met een TCP/IP tooltje loggen welke poorten open en dicht gaan, niks anders dan 25 en 110.
Windows firewall staat alleen aan, alle poorten dicht behalve die 2 en RDP.
Er staat nog wel op de site:
A correctly operating and configured mail server cannot trigger a CBL listing under any circumstances
Toch komt elke dag de server op DIE list, geen enkele andere volgens DNS Stuff...
Het vreemde is dat dus ook het IP waar deze op gevonden wordt: LISTED (127.0.0.2)
Waar komt die IP adres nou opeens vandaan?
Ik snap er niks meer van, het enigste wat ik nog kan testen is om de mailserver dicht te zetten en kijken of er nog iets gebeurd...
Behalve dus 1 blacklist namelijk CLB. Deze blijft minimaal 1 of 2x per dag de server in de blacklist zetten. Nu heb ik natuurlijk op hun site gelezen hoe het komt en wat je er tegen kan doen.
1. Virus of trojan oid
Het is een mailserver, ik heb er mcaffee op staan, gescanned, geen problemen gevonden. De server is geïnstalleerd en opgehangen, dus het lijkt me sterk dat er opeens een virus op staat. Ook hijack this en spybot vinden niks.
2. Open proxy
Ik weet niet precies hoe je deze kan herkennen, maar verschillende tests gedaan op internet, ook tegen open relay, geen problemen gevonden. Met een TCP/IP tooltje loggen welke poorten open en dicht gaan, niks anders dan 25 en 110.
Windows firewall staat alleen aan, alle poorten dicht behalve die 2 en RDP.
Er staat nog wel op de site:
A correctly operating and configured mail server cannot trigger a CBL listing under any circumstances
Toch komt elke dag de server op DIE list, geen enkele andere volgens DNS Stuff...
Het vreemde is dat dus ook het IP waar deze op gevonden wordt: LISTED (127.0.0.2)
Waar komt die IP adres nou opeens vandaan?
Ik snap er niks meer van, het enigste wat ik nog kan testen is om de mailserver dicht te zetten en kijken of er nog iets gebeurd...