[Exchange] probeert veel mail te versturen?

Pagina: 1
Acties:

  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 23-01 21:57

wvdburgt

MacOS all the way baby!

Topicstarter
Hallo,

Op de server van mijn werk zie ik iets vreemds bij de Exchange server. Bij de qeue zie ik iets wat me niet aanstaat:
zie het volgende plaatje:
Afbeeldingslocatie: http://img84.imageshack.us/img84/5500/afbeelding6or7.th.png
Dit ziet er niet gezond uit. Wat is het probleem en wat kan ik er tegen aandoen. Ik wist ook niet waar ik op moest zoeken dus vandaar dat ik zo opheldering probeer te krijgen.

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl


  • Scary Gil
  • Registratie: Januari 2005
  • Laatst online: 16-03 13:52
het probleem zit hem waarschijnlijk in onderstaande:
In Exchange Server 2003 or in Exchange 2000 Server, the Exchange Server queues are filled with many non-delivery reports from the postmaster account because of a reverse non-delivery report attack

Als je vaker problemen hebt kijk even in de knowledge base van microsoft.

[ Voor 11% gewijzigd door Scary Gil op 26-02-2007 23:51 ]


  • Scary Gil
  • Registratie: Januari 2005
  • Laatst online: 16-03 13:52
heb je er al clients aanhangen. Kan ook nog spyware zijn.

Je kan controleren bij wie ze vandaan komen. als je naar de queue gaat ern met je rmk op klikt en kiest voor find now. Kun je zien van welke gebruiker ze komen.

Verwijderd

je zal echt even uit moeten zoeken wat voor mailtjes het zijn (oftewel, zijn het idd non deliveries of virusmailtjes, openrelay whatever).

om te zorgen dat je queues een stuk leger raken als je mailtjes niet bezorgd kunnen worden (wat hier het geval lijkt), kan je de retentie tijden van de mailtjes verkorten. Bijv als ze nu staan op 3 dagen vasthouden en elk uur 1 keer proberen, kan je dat terugbrengen naar 12 uur en om de 2 uur proberen (eerste keer na 15 mins wel aanhouden). Dit is in te stellen in je smtp properties (ergens :)).

Dit lost overigens je probleem niet op. Daarvoor moet je echt achterhalen hoe de mail daar komt, maar kan wel je gebruikers tevreden houden, doordat valide mail sneller doorloopt.

[ Voor 5% gewijzigd door Verwijderd op 27-02-2007 15:23 ]


  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 23-01 21:57

wvdburgt

MacOS all the way baby!

Topicstarter
het is duidelijk open relay en het komt vanaf buiten ( via wireshark gezien) alleen ik heb zelf met iemand de instellingen vergeleken maar het blijft maar komen. verder draait er etrust anti virus dus ook raar dat het dus op de server zit.

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl


  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 20:24
lammmetak schreef op dinsdag 27 februari 2007 @ 16:50:
het is duidelijk open relay en het komt vanaf buiten ( via wireshark gezien) alleen ik heb zelf met iemand de instellingen vergeleken maar het blijft maar komen. verder draait er etrust anti virus dus ook raar dat het dus op de server zit.
En je firewall zit netjes dicht?

  • Scary Gil
  • Registratie: Januari 2005
  • Laatst online: 16-03 13:52
komen ze van 1 adres of van meerdere?

  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 23-01 21:57

wvdburgt

MacOS all the way baby!

Topicstarter
Ze komen van meerdere en op de firewall zou alles dicht moeten zijn behalve een paar poorten namelijk Web server en smtp die beide naar de server wijzen

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Check je server even hier: http://www.abuse.net/relay.html

Verder, kijk even naar wat de envelope adressen zijn van die mails.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 23-01 21:57

wvdburgt

MacOS all the way baby!

Topicstarter
99% is van postmaster die een bericht niet kan posten de rest is naar spam adressen

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ik denk dat ook. Mijn mail server queues stonden tot voorkort ook vol met tot wel 20000 niet-afleverbare bounces. (Sindsdien accepteer ik geen mail meer van adressen die geen bounce kunnen ontvangen).

All my posts are provided as-is. They come with NO WARRANTY at all.


  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 23-01 21:57

wvdburgt

MacOS all the way baby!

Topicstarter
ik ook dat al geprobeerd. Een andere systeembeheerder heeft ook nog gekeken. We zien geen andere oplossing dan een reinstall. Niet het leukste karweitje maar ik denk wel het veiligste. Een systeembeheerder van de TU dacht iig dat ie gehackt was dus.

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl

Pagina: 1