Goed, dit hele verhaal viel dus ongeveer 45 minuten geleden met een dreun in mijn mailbox. Nu wil ik wel eens weten wat chello onder een mailserver verstaat, ik draai naast het standaard chello acount een andere adres i.v.m. mijn homepage, een zogenaamd fwrd adres. Ik ben me zelf dus van geen kwaad bewust, en zal zelf nooit een mailserver gaan draaien, (sterker nog, ik zou nog niet eens weten hoe dat moet) Hoe serieus moet ik dit soort mailtjes opnemen? het IP- nummer in het mailtje is mijn nummer (weg gehaald!)Geachte heer/mevrouw ,
door middel van dit schrijven maken wij u graag attent op het onderstaande.
Uit onderzoek bleek dat het voor derden mogelijk is via uw computer e-mail
te versturen. Deze configuratie zorgt voor een wezenlijk gevaar voor zowel
de stabiliteit van uw verbinding als voor andere klanten, als andere
Internet providers chello blokkeren in hun mail en/of newsserver.
Wij verzoeken u dan ook vriendelijk doch dringend uw mailserver uit te
schakelen.
Over enkele dagen zullen we controleren of u hieraan gevolg heeft gegeven.
Blijkt de server nog actief te zijn, dan zullen wij uit
veiligheidsoverwegingen genoodzaakt zijn uw verbinding tijdelijk af te
sluiten. Wij vragen u om een bericht te sturen naar abuse@chello.nl op het
moment dat u uw configuratie aangepast heeft. U heeft hiervoor tijd tot
maandag 1 oktober 2001 12:00.
Vanzelfsprekend is enige door u geleden en te lijden schade in verband met
het bovenstaande voor uw eigen rekening, evenals alle door UPC gemaakte en
te maken kosten en door haar geleden schade. Tot slot vermeld ik dat UPC
zich al haar rechten terzake voorbehoudt.
Hopende u hiermee voldoende geïnformeerd te hebben,
met vriendelijke groet,
chello abuse
abuse@chello.nl
Verwijderd
Ik zou vragen op welke gronden ze deze informatie baseren.
En ik zou logfiles van hun vragen, zo dat ze kunnen aantonen dat jij een mailserver draaid. Als dat niet het geval is hebben ze geen poot om op te kunnen staan.
SUc6
En ik zou logfiles van hun vragen, zo dat ze kunnen aantonen dat jij een mailserver draaid. Als dat niet het geval is hebben ze geen poot om op te kunnen staan.
SUc6
Verwijderd
Ik vind het klasse van chello dat ze scans doen op dit soort zaken, des te minder public relays des te minder spam in je mailbox! maar terug naar je probleem. heb je iets van wingate of dergelijke software geinstaleerd staan?
Mail ze even met de vraag waarop ze dat baseren, leg ze jouw situatie uit en nodig ze uit om even bij je thuis te komen kijken hoe het ervoor staat zou ik zeggen. Ze moeten hun dreigementen wel ondersteunen met feiten lijkt me.
ieeeepppppp :P
Helemaal niets, ik heb net die waardeloze helpdesk gebeld, krijg dus zo'n ventje aan de lijn die de afdeling niet eens kent. wat zijn afdelingshoofd (die niet aan de telefoon wilde komen) wel kon zeggen is dat die gasten alleen per mail bereikbaar zijn.Op zaterdag 29 september 2001 17:15 schreef Yarvieh het volgende:
Ik vind het klasse van chello dat ze scans doen op dit soort zaken, des te minder public relays des te minder spam in je mailbox! maar terug naar je probleem. heb je iets van wingate of dergelijke software geinstaleerd staan?
Ik ga inderdaad naar die log files vragen, laat ze het maar bewijzen. (al ik daar bij chello nogal wat wantrouwen bij heb)
'k heb ook zoiets van xs4all (adsl) gehad.
Bleek dat sendmail toch niet deed wat het doen moest. Aangezien ik het niet gebruik, process gekilled en uit het hele systeem gehaald.
Weet je zeker dat je adresforwarding ding niet op een mailserver uitkomt die gammel geconfiged is?
dat wil ook wel schelen.
check: http://www.xs4all.nl/helpdesk/algemeen/faq/openrelay.html voor een uitleg d'r over, en wat testsites...
suc6
Bleek dat sendmail toch niet deed wat het doen moest. Aangezien ik het niet gebruik, process gekilled en uit het hele systeem gehaald.
Weet je zeker dat je adresforwarding ding niet op een mailserver uitkomt die gammel geconfiged is?
dat wil ook wel schelen.
check: http://www.xs4all.nl/helpdesk/algemeen/faq/openrelay.html voor een uitleg d'r over, en wat testsites...
suc6
Wie weet heb je ook een klein beveiligingslekje (zegt de leek). Anderen kunnen blijkbaar op afstand dingen met je compu doen.
ieeeepppppp :P
Verwijderd
Geef het IP-nummer en wij zullen het voor je testen of je een open-relay mailserver hebt draaienOp zaterdag 29 september 2001 17:07 schreef gumtree een heel verhaal:
...
het IP- nummer in het mailtje is mijn nummer (weg gehaald!)
Je kunt heel simpel checken of je een mailserver draait waar je je niet van bewust bent. Tik in een dosbox maar eens het volgende in
telnet ipadres 25 (waarbij ipadres je eigen IP is)
als er iets als 'could not connect' of iets vergelijkbaars komt draai je geen mailserver, als er een knipperende prompt of een welkomst-boodschap komt draait er wel degelijk eentje...
telnet ipadres 25 (waarbij ipadres je eigen IP is)
als er iets als 'could not connect' of iets vergelijkbaars komt draai je geen mailserver, als er een knipperende prompt of een welkomst-boodschap komt draait er wel degelijk eentje...
Virussen? Scan ze hier!
dit is het antwoord:Op zaterdag 29 september 2001 17:32 schreef wildhagen het volgende:
Je kunt heel simpel checken of je een mailserver draait waar je je niet van bewust bent. Tik in een dosbox maar eens het volgende in
telnet ipadres 25 (waarbij ipadres je eigen IP is)
als er iets als 'could not connect' of iets vergelijkbaars komt draai je geen mailserver, als er een knipperende prompt of een welkomst-boodschap komt draait er wel degelijk eentje...
220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
wil dit iets zeggen?
Ja, dat je inderdaad een mailserver draait, dus dat Chello gelijk heeft in die brief... aangezien je niet op de hoogte was dat je hem draaide zal hij nog wel niet geconfigged zijn en dus niet safe zijn nee.Op zaterdag 29 september 2001 17:47 schreef gumtree het volgende:
[..]
dit is het antwoord:
220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
wil dit iets zeggen?
Deinstall Exchange eens? Of heb je IIS installed? In het laatste geval moet je de SMTP-service stoppen.
Virussen? Scan ze hier!
sorry, maar op dit gebied ben ik een leek,
wat is IIS?
wat is IIS?
IIS (Internet Information Server) is het webserver/ftp-server/mailserver pakket van Microsoft, die draait op NT4/2000/XP.
Virussen? Scan ze hier!
Internet Information Server. Heeeeel snel uitzetten, want je hebt blijkbaar niet door waar je mee bezig bent.Op zaterdag 29 september 2001 17:54 schreef gumtree het volgende:
sorry, maar op dit gebied ben ik een leek,
wat is IIS?
ik draai gewoon windows 98, waar kan ik trouwens exchange vinden? zoek me suf.Op zaterdag 29 september 2001 17:56 schreef wildhagen het volgende:
IIS (Internet Information Server) is het webserver/ftp-server/mailserver pakket van Microsoft, die draait op NT4/2000/XP.
Exchange draait iig niet op 98, die is het dus ook niet...
vreemd, wat kan het dan nog meer zijn
vreemd, wat kan het dan nog meer zijn
Virussen? Scan ze hier!
ik vind het nog vreemder, hoe kom ik van die ellende af... als ik ergens geen zin heb is het een welles nietes spelletje tussen mij en chello
Personal Web Server (kale versie van IIS) draait in ieder geval wel op Win 98 kan ik je vertellen. Daar moest ik vorig schooljaar nog mee werken op m'n PC.Op zaterdag 29 september 2001 18:00 schreef wildhagen het volgende:
Exchange draait iig niet op 98, die is het dus ook niet...
vreemd, wat kan het dan nog meer zijn![]()
Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?
Weet ik... maar dat is toch alleen HTTP, geen FTP en SMTP?Op zaterdag 29 september 2001 18:19 schreef AtHomer het volgende:
[..]
Personal Web Server (kale versie van IIS) draait in ieder geval wel op Win 98 kan ik je vertellen. Daar moest ik vorig schooljaar nog mee werken op m'n PC.
Virussen? Scan ze hier!
Verwijderd
Ik vraag me af of die gast uberhaupt een Firewall heeft en of die mailserver niet door een 'derde' is geinstalleerd op zijn server zonder dat hij het weet...
ik heb zonealarm lopen, en voor de rest komt er niemand achter mijn peecee.
Maar ik wil dit:
Maar ik wil dit:
wel snel weg hebben220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
Verwijderd
ok ff opheldering ...
waar we hier over praten is een zogeheete "open-relay-server". waarschijnlijk heb je een internet deel-programma en/of een mailserver geinstalleerd.
wat houdt dat open relay nu in... :
dat wil eigenlijk niks anders zeggen dan anderen via jouw pc mail kunnen versturen via de chello mailservers.
Met als gevolg dat via jouw pc en de chello mailservers makkelijk spam kan worden verstuurd, met als gevolg zware belasting. snappie ?
hoe kwam chello dit te weten... :
heel simpel ... omdat de afzenders niet van chello zijn , maar van andere domeinen.
alle hostnames die niet xxxxxxx.chello.nl zijn worden er zo uitgepikt. vervolgens is het makkelijk te zien via wie ze verstuurd worden , omdat de laatste server (jouw pc) er bij staat in de header.
dus dan krijg je een briefje binnen
oftwel, check dus of je inetdeelprogs hebt die ook mailserver zijn of dat je zelf een mailserver gebruikt.
mocht het zo zijn, zet dan je config goed
een firewall kan helpen: blokkeer dan port 25 incoming
let op dat je port 25 outgoing vrij laat anders kan je zelf geen mail meer versturen.
veel suc6
waar we hier over praten is een zogeheete "open-relay-server". waarschijnlijk heb je een internet deel-programma en/of een mailserver geinstalleerd.
wat houdt dat open relay nu in... :
dat wil eigenlijk niks anders zeggen dan anderen via jouw pc mail kunnen versturen via de chello mailservers.
Met als gevolg dat via jouw pc en de chello mailservers makkelijk spam kan worden verstuurd, met als gevolg zware belasting. snappie ?
hoe kwam chello dit te weten... :
heel simpel ... omdat de afzenders niet van chello zijn , maar van andere domeinen.
alle hostnames die niet xxxxxxx.chello.nl zijn worden er zo uitgepikt. vervolgens is het makkelijk te zien via wie ze verstuurd worden , omdat de laatste server (jouw pc) er bij staat in de header.
dus dan krijg je een briefje binnen
oftwel, check dus of je inetdeelprogs hebt die ook mailserver zijn of dat je zelf een mailserver gebruikt.
mocht het zo zijn, zet dan je config goed
een firewall kan helpen: blokkeer dan port 25 incoming
let op dat je port 25 outgoing vrij laat anders kan je zelf geen mail meer versturen.
veel suc6
allemaal bedankt voor de tips.
Is er nog een manier om er achter te komen wie me deze streek geleverd heeft?
Is er nog een manier om er achter te komen wie me deze streek geleverd heeft?
Je kan ook gewoon een firewall installeren en dan gewoon poort 25 dichtgooien.
Er is geen virus of trojan wat IIS mailservers installeert, dus als IIS op je eigen pc draait en je bent idd de enige gebruiker ervan dan heb je het hoogst waarschijnlijk gewoon zelf gedaan (in een onbewaakt moment...?)Is er nog een manier om er achter te komen wie me deze streek geleverd heeft?
Nog even een idtje.. zou het niet zo kunnen zijn dat iemand anders met zijn IP online gaat..?? Als je de nrs zelf intikt kan dat toch..?? Hoe kan je anders "per ongeluk" IIS installeren op win98?
Wees consequent, maar niet altijd
exchange != iis
Website
Drones: Air 3s, Mini 4 Pro, Avata 2
Camera's: Canon R6, Canon 5d2, Dji Osmo Action 4
Objectieven: 8 fisheye, 14f2.8, 24f2.8, 50f1.8, 135f2, 17-40f4, 24-105f4, 70-300f4-5.6, 150-600f5-6.3, 25f2.8-2.5x-5x
Verwijderd
En aanvulling...Op zaterdag 29 september 2001 21:06 schreef qless het volgende:
exchange != iis
IIS kan niet op W98, same for Exchange.
Connect je wel op het juiste IP??? Doen anders gewoon telnet localhost 25.
Je zegt dat je een Firewall hebt draaien en dat niemand erin kan...kennelijk kan/kon dit wel, tenminste, dat zegt Chello dus. Vraag anders even aan iemand anders of ie op jouw IP kan connecten, dan weet je zeker of Chello gelijk heeft.
Verwijderd
Nou dit heb ik dus in een andere form gehad:
Ik zit lekker op werk terwijl thuis de telefoon gaat, mijn vriendin neemt op en raad eens het is Chello. Dus ze zeggen tegen mijn vriendin dat meerdere computers op de chello verbinding staat na onderzoek van hun. Dus de man vraagt heeft u meerdere computers die op het kabelmodem staan aangesloten, en mijn vriendin kijkt naar de modem volgt het kabeltje naar me linuxje en ziet dat er maar 1 computer op het internet zit. Dus zei zegt tegen die man er is maar 1 computer aangesloten.
De man zegt daarin tegen van dat ze zit te liegen en dat er een monteur langs zal komen om de boel te controleren. Mijn vriendin helemaal angstig en belt mij en legt me het verhaal voor. Ik lach me ballen uit me broek en bel diezelfde man weer even op. Na +- 11 minuten te hebben gewacht heb ik de man aan de lijn. En ik zeg hallo met Dennis van Tr##S#r##r BV ik heb net mijn vriendin aan de lijn gehad en u beweerd dat wij met meerdere computers op het netwerk staan te internetten, aangezien ik hier het volledige netwerk beheer die u ook wel bekend zal zijn wil ik graag alle logfiles zijn met de bewijzen daar van en als u die mij niet kan leveren heb ik nog maar 2 opties u aanklagen wegens het vals beschuldigen van mijn vriendin en haar opzettelijk bang te maken en/of ik kan u nu zeggen of u mijn vriendin wilt bellen om uw excuses aan te bieden.
Meneer heeft dus mijn vriendin gebeld omdat er geen concreet bewijs geleverd kon worden dat ik meerdere pc's achter de modem had staan wat ook zo niet is. Want ik heb er een linux machine staan die volgens de regels alleen maar tcp/ip pakketjes forward naar mijn machines die achter de hub staan in plaats van direct op het modem
Dus als ze beginnen te schreeuwen dat je een open relay server hebt bel ze of mail ze en zeg gewoon mag ik dan even de logfiles zien als ze die hebben controleer je pc en zeg dat het nooit meer gebeurd als ze dat niet kunnen dan doe je hetzelfde als mij
Ik zit lekker op werk terwijl thuis de telefoon gaat, mijn vriendin neemt op en raad eens het is Chello. Dus ze zeggen tegen mijn vriendin dat meerdere computers op de chello verbinding staat na onderzoek van hun. Dus de man vraagt heeft u meerdere computers die op het kabelmodem staan aangesloten, en mijn vriendin kijkt naar de modem volgt het kabeltje naar me linuxje en ziet dat er maar 1 computer op het internet zit. Dus zei zegt tegen die man er is maar 1 computer aangesloten.
De man zegt daarin tegen van dat ze zit te liegen en dat er een monteur langs zal komen om de boel te controleren. Mijn vriendin helemaal angstig en belt mij en legt me het verhaal voor. Ik lach me ballen uit me broek en bel diezelfde man weer even op. Na +- 11 minuten te hebben gewacht heb ik de man aan de lijn. En ik zeg hallo met Dennis van Tr##S#r##r BV ik heb net mijn vriendin aan de lijn gehad en u beweerd dat wij met meerdere computers op het netwerk staan te internetten, aangezien ik hier het volledige netwerk beheer die u ook wel bekend zal zijn wil ik graag alle logfiles zijn met de bewijzen daar van en als u die mij niet kan leveren heb ik nog maar 2 opties u aanklagen wegens het vals beschuldigen van mijn vriendin en haar opzettelijk bang te maken en/of ik kan u nu zeggen of u mijn vriendin wilt bellen om uw excuses aan te bieden.
Meneer heeft dus mijn vriendin gebeld omdat er geen concreet bewijs geleverd kon worden dat ik meerdere pc's achter de modem had staan wat ook zo niet is. Want ik heb er een linux machine staan die volgens de regels alleen maar tcp/ip pakketjes forward naar mijn machines die achter de hub staan in plaats van direct op het modem
Dus als ze beginnen te schreeuwen dat je een open relay server hebt bel ze of mail ze en zeg gewoon mag ik dan even de logfiles zien als ze die hebben controleer je pc en zeg dat het nooit meer gebeurd als ze dat niet kunnen dan doe je hetzelfde als mij
dat staat er nu dus nog steeds, ondertussen heb ik met hackerswatch gekeken of de poorten werkelijk dicht zijn, en dat zijn ze. Maar nu wil ik dat Exchange progje er dus vanaf hebben, waar kan ik dat vinden, het staat in ieder geval niet bij software in het config scherm (of ik kijk er over heen) voordat ik geheel definitief een format c: geef.220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
Verwijderd
Vroeger zat ik ook weleens te 'rommelen' op het internet. Met als gevolg dat ik een gegronde waarschuwing van UPC gekregen heb m.b.v. SubSeven.
Ook heb ik later per post nog een waarschuing gekregen over een mail-server die ik zou draaien. Na UPC bellen en wat doorvragen en doordrammen bleek dat het om een verstuurde mail bomb ging die dik 6 maanden geleden was verstuurd. Dus wat blijkt:
1. Als UPC een brief met een waarschuwing verstuurd zijn het vaak standaard brieven.
2. Nauwkeurig en efficient in waarschuwingen geven is UPC niet echt. Neem daarom ff contact op met UPC.
Ook heb ik later per post nog een waarschuing gekregen over een mail-server die ik zou draaien. Na UPC bellen en wat doorvragen en doordrammen bleek dat het om een verstuurde mail bomb ging die dik 6 maanden geleden was verstuurd. Dus wat blijkt:
1. Als UPC een brief met een waarschuwing verstuurd zijn het vaak standaard brieven.
2. Nauwkeurig en efficient in waarschuwingen geven is UPC niet echt. Neem daarom ff contact op met UPC.
heb ik gedaan, die flip die in aan de telefoon kreeg had nog nooit van een abuse afdeling gehoord
zijn chef had het er over dat ik nog niet betaalt zou hebben. Dus die helpdesk.... laat maar
Kan wel, dan word het PWS (Personal Web Server), met maar een fractie van de mogelijkheden van het 'echte' IIS.IIS kan niet op W98
Virussen? Scan ze hier!
Verwijderd
En is dus geen IIS 
Maar ik zou me verder niet echt druk maken over Chello...laat ze maar eerst met bewijzen komen. Op die brief staat vast wel een nummer of e-mail adres..even bellen/schrijven.
Tis alleen wel irritant dat er dus wel iets draait kennelijk.
Maar ik zou me verder niet echt druk maken over Chello...laat ze maar eerst met bewijzen komen. Op die brief staat vast wel een nummer of e-mail adres..even bellen/schrijven.
Tis alleen wel irritant dat er dus wel iets draait kennelijk.
Mmm... naja, zo te zien draait er dus toch echt een smtp server op je bak....
Hangt jouw pc direct aan internet?? Zoja: ff checken wat/welk proggie er draait.
Hangt ie via een lan erop?? check je server dan errug snel
Bet enige wat chello WEL goed en op tijd doet is 't afsluiten.. heb zelf deze mail ook al gehad
(configfoutje
)
Of, als je er zelf niet uitkomt, iig een firewall installeren en prt 25 blokkeren.
Op http://www.abuse.net/relay.html kan je testen of je IP een mailserver draait, en offie open staat.
Hangt jouw pc direct aan internet?? Zoja: ff checken wat/welk proggie er draait.
Hangt ie via een lan erop?? check je server dan errug snel
Bet enige wat chello WEL goed en op tijd doet is 't afsluiten.. heb zelf deze mail ook al gehad
Of, als je er zelf niet uitkomt, iig een firewall installeren en prt 25 blokkeren.
Op http://www.abuse.net/relay.html kan je testen of je IP een mailserver draait, en offie open staat.
Tja, hoogstens irritant?? nuh, ik vind t toch geen lekker gevoel.. Als er (ongemerkt) een mailserver kan draaien, wie weet wel niet wat er nog MEER draait.... en wat de gevolgen hiervan zijn? Maybe ben je wel een proxy voor hackers.. naja, dan kun je lache...Op zondag 30 september 2001 15:10 schreef ml1 het volgende:
En is dus geen IIS
Maar ik zou me verder niet echt druk maken over Chello...laat ze maar eerst met bewijzen komen. Op die brief staat vast wel een nummer of e-mail adres..even bellen/schrijven.
Tis alleen wel irritant dat er dus wel iets draait kennelijk.
Dus loop ff goed je config na!
ik denk dat ik maar een format c: geef, weet ik zeker dat er verder geen troep op de peecee staat.
Heb ik gelijk wat te doen voor vanmiddag en de rest van de avond.
Heb ik gelijk wat te doen voor vanmiddag en de rest van de avond.
Hehe.. dan zit je iig safeOp zondag 30 september 2001 15:36 schreef gumtree het volgende:
ik denk dat ik maar een format c: geef, weet ik zeker dat er verder geen troep op de peecee staat.
Heb ik gelijk wat te doen voor vanmiddag en de rest van de avond.
En installeer dan ook na afloop servicepacks mee, ie6, widnows update
dan zijn de meeste lekken er voor dit moment uit, anders heb je maybe in no-time weer een mailserver
snap alleen niet hoe exchange eropkomt als je t zelf niet gedaan hebt, lijkt me toch wel beetje opvallend
naja, whatever, suc6 !
ik vind het zowieso al erg bizar, het lijkt me sterk dat ik dat niet gemerkt heb. Ik neem toch aan dat je pc er trager van wordt. Mocht ik gehackt zijn, hoe komt zoiets dan binnen? (zoals je leest ben ik een leek op dit gebied)
Verwijderd
Ik heb laatst ook een mail gehad hierover.. kreeg ik 2 dagen geleden, ging over een code red melding van 5 september... komen ze ook lekker op tijd mee!!
Verwijderd
Hmm, zelfde dreigmeeltje ook gister in m'n meelbox..
Wij draaien dus idd een mailserver, en, zoals ik het begrijp, hadden we dus een aantal poorten openstaan waardoor het in principe mogelijk zou zijn om ergens anders vandaan onze mail server te gebruiken.
Nu heeft dus m'n oom ff een aantal poorten dichtgegooid.. en zou het dus geen probleem meer moeten opleveren.. (damn, ik meot zelf een keer gaan leren hoe die sun/unix config werkt wat dat betreft... njah.. ook wel blij dat m'n oom zo remote alles kan fixen..)
Overigens.. erg korte termijn, zaterdag gekregen, maandag zouden we afgesloten kunnen worden.. stel je bent ff weekendje niet thuis.. idiots...
Wij draaien dus idd een mailserver, en, zoals ik het begrijp, hadden we dus een aantal poorten openstaan waardoor het in principe mogelijk zou zijn om ergens anders vandaan onze mail server te gebruiken.
Nu heeft dus m'n oom ff een aantal poorten dichtgegooid.. en zou het dus geen probleem meer moeten opleveren.. (damn, ik meot zelf een keer gaan leren hoe die sun/unix config werkt wat dat betreft... njah.. ook wel blij dat m'n oom zo remote alles kan fixen..)
Overigens.. erg korte termijn, zaterdag gekregen, maandag zouden we afgesloten kunnen worden.. stel je bent ff weekendje niet thuis.. idiots...
probeer eens: telnet mail-abuse.org
dan wordt je gescanned of je een open mailserver hebt die niet goed is geconfigureerd en daardoor spam doorgeeft (waar chello je van beschuldigd)
dan wordt je gescanned of je een open mailserver hebt die niet goed is geconfigureerd en daardoor spam doorgeeft (waar chello je van beschuldigd)
is het heel toevallig dat het domein, (neem aan dat het dat is wat vooraan in die regel staat) geregistreerd is op de naam van iemand bij mij in de straat?220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
Internet Information serviceOp zaterdag 29 september 2001 17:54 schreef gumtree het volgende:
sorry, maar op dit gebied ben ik een leek,
wat is IIS?
maar even tussendoor:
Je weet niet waar je mee bezig bent (blijkt uit het feit dat je niet weet was een IIS is).
je draait een mail server (open relay) en iedere gek, (inclusief de chello abuse afdeling) kan daar gewoon op connecten en mail op versturen dmw. telnet <ip adres> 25
zoals al gezegd is hierboven.
Waarom begin je dan meteen te zeuren en te zeiken over die "waardeloze" helpdesk, en "ze moeten het maar bewijzen" en "ik wil die log files wel een zien" ?
het is JOUW fout, en je word erop geattendeerd door chello. Volgens contract zou je nu AFGESLOTEN moeten worden.
Ik heb ook chello, en in mijn contract staat dat ik GEEN server maken draaien.
Geen mail server
Geen web server
Geen telnet server
Geen FTP server
Geen <whatever> server
Dat heb JIJ of je verzorgers/ouders getekend. Je hebt contractbreuk gepleegd, en ze word er vriendlijk op geattendeerd dat je die mail server niet mag draaien..
BEN BLIJ!
Voor hetzelfde geld eisen ze meteen dat je je HTTP server uit de lucht haalt en al. Of ze zetten gewoon meteen de switch om en je hebt geen verbinding meer.
Wat is wil zeggen is dat de abuse afdeling daaro nog vrij schappelijk is, en dat als je zoiets van die afdeling te horen krijgt, dan kun je er vanuit gaan dat ze meestal toch wel gelijk hebben, deze mailtjes zullen ze denk ik niet zomaar sturen
ff een sidenote. Mij maakt het geen flikker uit als je een STP of web server draait, mail server ook niet, ALS DAT DING MAAR OP INTERN STAAT. Zodat alleen local domain er gebruik van kan maken, en niet een of andere gek die 100.000 mailtjes wil spammen.
Dus zorg voortaan dat je eigen spullen in orde zijn voordat je zelf hoog van de toren blaase, je iemand anders afkraakt en de schuld geeft.
I want to live forever, so far.. so good.
Reageer je altijd zo? zeg dan niets. Misschien beter als je het hele verhaal leest voordat je reageert.Op maandag 01 oktober 2001 12:06 schreef Warbringer het volgende:
[..]
Internet Information service
maar even tussendoor:
Je weet niet waar je mee bezig bent (blijkt uit het feit dat je niet weet was een IIS is).
je draait een mail server (open relay) en iedere gek, (inclusief de chello abuse afdeling) kan daar gewoon op connecten en mail op versturen dmw. telnet <ip adres> 25
zoals al gezegd is hierboven.
Waarom begin je dan meteen te zeuren en te zeiken over die "waardeloze" helpdesk, en "ze moeten het maar bewijzen" en "ik wil die log files wel een zien" ?
het is JOUW fout, en je word erop geattendeerd door chello. Volgens contract zou je nu AFGESLOTEN moeten worden.
Ik heb ook chello, en in mijn contract staat dat ik GEEN server maken draaien.
Geen mail server
Geen web server
Geen telnet server
Geen FTP server
Geen <whatever> server
Dat heb JIJ of je verzorgers/ouders getekend. Je hebt contractbreuk gepleegd, en ze word er vriendlijk op geattendeerd dat je die mail server niet mag draaien..
BEN BLIJ!
Voor hetzelfde geld eisen ze meteen dat je je HTTP server uit de lucht haalt en al. Of ze zetten gewoon meteen de switch om en je hebt geen verbinding meer.
Wat is wil zeggen is dat de abuse afdeling daaro nog vrij schappelijk is, en dat als je zoiets van die afdeling te horen krijgt, dan kun je er vanuit gaan dat ze meestal toch wel gelijk hebben, deze mailtjes zullen ze denk ik niet zomaar sturen
ff een sidenote. Mij maakt het geen flikker uit als je een STP of web server draait, mail server ook niet, ALS DAT DING MAAR OP INTERN STAAT. Zodat alleen local domain er gebruik van kan maken, en niet een of andere gek die 100.000 mailtjes wil spammen.
Dus zorg voortaan dat je eigen spullen in orde zijn voordat je zelf hoog van de toren blaase, je iemand anders afkraakt en de schuld geeft.
goed ben vandaag dus door chello gebeld over dit voorval (wist niet wat me overkwam)
Chello heeft een fout gemaakt, de mail server draait dus niet op mijn peecee, in de mail staan twee IP-adressen, de mijne en het adres van iemand uit de straat. (scheelt slechts één nummer. Door een tik fout
Die andere persoon heeft nu de mail gekregen, en laten we nu maar hopen dat die mail server snel plat gaat. Ondertussen heb ik weer een schone peecee.
Eeeeeuuuurm,
ik wil niet zeiken ofzow maar die "telnet" test dan ?
daaruit bleek dat je wel eentje had draaien
ik wil niet zeiken ofzow maar die "telnet" test dan ?
daaruit bleek dat je wel eentje had draaien
Eeeeeuuuurm,
ik wil niet zeiken ofzow maar die "telnet" test dan ?
daaruit bleek dat je wel eentje had draaien
Door een tik fout is het mailtje dus bij mij terecht gekomen, doordat het IP nummer in het mailtje dus zo verdomde veel op die van mij leek heb ik domweg dat nummer overgenomen in het telnet commando. Het is dus echter niet mijn IP. Met andere woorden ik draai geen mailserver, ik heb geen open relays of whatever.
Wel lol eik dat je je hele pc naar de tering helpt, stressed over hacks, bak opnieuw installed, terwijl t gewoon een tikfoutje van chello is, en een iptje wat jij ook over t hoofd gezien hebt...
best lullig
best lullig
Pagina: 1