chello abuse dreigmail!!!

Pagina: 1
Acties:
  • 181 views sinds 30-01-2008
  • Reageer

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
Geachte heer/mevrouw ,

door middel van dit schrijven maken wij u graag attent op het onderstaande.

Uit onderzoek bleek dat het voor derden mogelijk is via uw computer e-mail
te versturen. Deze configuratie zorgt voor een wezenlijk gevaar voor zowel
de stabiliteit van uw verbinding als voor andere klanten, als andere
Internet providers chello blokkeren in hun mail en/of newsserver.

Wij verzoeken u dan ook vriendelijk doch dringend uw mailserver uit te
schakelen.

Over enkele dagen zullen we controleren of u hieraan gevolg heeft gegeven.
Blijkt de server nog actief te zijn, dan zullen wij uit
veiligheidsoverwegingen genoodzaakt zijn uw verbinding tijdelijk af te
sluiten. Wij vragen u om een bericht te sturen naar abuse@chello.nl op het
moment dat u uw configuratie aangepast heeft. U heeft hiervoor tijd tot
maandag 1 oktober 2001 12:00.

Vanzelfsprekend is enige door u geleden en te lijden schade in verband met
het bovenstaande voor uw eigen rekening, evenals alle door UPC gemaakte en
te maken kosten en door haar geleden schade. Tot slot vermeld ik dat UPC
zich al haar rechten terzake voorbehoudt.

Hopende u hiermee voldoende geïnformeerd te hebben,

met vriendelijke groet,

chello abuse
abuse@chello.nl
Goed, dit hele verhaal viel dus ongeveer 45 minuten geleden met een dreun in mijn mailbox. Nu wil ik wel eens weten wat chello onder een mailserver verstaat, ik draai naast het standaard chello acount een andere adres i.v.m. mijn homepage, een zogenaamd fwrd adres. Ik ben me zelf dus van geen kwaad bewust, en zal zelf nooit een mailserver gaan draaien, (sterker nog, ik zou nog niet eens weten hoe dat moet) Hoe serieus moet ik dit soort mailtjes opnemen? het IP- nummer in het mailtje is mijn nummer (weg gehaald!)

Verwijderd

Ik zou vragen op welke gronden ze deze informatie baseren.
En ik zou logfiles van hun vragen, zo dat ze kunnen aantonen dat jij een mailserver draaid. Als dat niet het geval is hebben ze geen poot om op te kunnen staan.

SUc6

Verwijderd

Ik vind het klasse van chello dat ze scans doen op dit soort zaken, des te minder public relays des te minder spam in je mailbox! maar terug naar je probleem. heb je iets van wingate of dergelijke software geinstaleerd staan?

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Mail ze even met de vraag waarop ze dat baseren, leg ze jouw situatie uit en nodig ze uit om even bij je thuis te komen kijken hoe het ervoor staat zou ik zeggen. Ze moeten hun dreigementen wel ondersteunen met feiten lijkt me.

ieeeepppppp :P


  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
Op zaterdag 29 september 2001 17:15 schreef Yarvieh het volgende:
Ik vind het klasse van chello dat ze scans doen op dit soort zaken, des te minder public relays des te minder spam in je mailbox! maar terug naar je probleem. heb je iets van wingate of dergelijke software geinstaleerd staan?
Helemaal niets, ik heb net die waardeloze helpdesk gebeld, krijg dus zo'n ventje aan de lijn die de afdeling niet eens kent. wat zijn afdelingshoofd (die niet aan de telefoon wilde komen) wel kon zeggen is dat die gasten alleen per mail bereikbaar zijn.

Ik ga inderdaad naar die log files vragen, laat ze het maar bewijzen. (al ik daar bij chello nogal wat wantrouwen bij heb)

  • CyberHanz
  • Registratie: Maart 2000
  • Laatst online: 16-08 16:22
'k heb ook zoiets van xs4all (adsl) gehad.
Bleek dat sendmail toch niet deed wat het doen moest. Aangezien ik het niet gebruik, process gekilled en uit het hele systeem gehaald.

Weet je zeker dat je adresforwarding ding niet op een mailserver uitkomt die gammel geconfiged is?
dat wil ook wel schelen.

check: http://www.xs4all.nl/helpdesk/algemeen/faq/openrelay.html voor een uitleg d'r over, en wat testsites...

suc6

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Wie weet heb je ook een klein beveiligingslekje (zegt de leek). Anderen kunnen blijkbaar op afstand dingen met je compu doen.

ieeeepppppp :P


Verwijderd

Op zaterdag 29 september 2001 17:07 schreef gumtree een heel verhaal:
...
het IP- nummer in het mailtje is mijn nummer (weg gehaald!)
Geef het IP-nummer en wij zullen het voor je testen of je een open-relay mailserver hebt draaien >:)

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Je kunt heel simpel checken of je een mailserver draait waar je je niet van bewust bent. Tik in een dosbox maar eens het volgende in

telnet ipadres 25 (waarbij ipadres je eigen IP is)

als er iets als 'could not connect' of iets vergelijkbaars komt draai je geen mailserver, als er een knipperende prompt of een welkomst-boodschap komt draait er wel degelijk eentje...

Virussen? Scan ze hier!


  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
Op zaterdag 29 september 2001 17:32 schreef wildhagen het volgende:
Je kunt heel simpel checken of je een mailserver draait waar je je niet van bewust bent. Tik in een dosbox maar eens het volgende in

telnet ipadres 25 (waarbij ipadres je eigen IP is)

als er iets als 'could not connect' of iets vergelijkbaars komt draai je geen mailserver, als er een knipperende prompt of een welkomst-boodschap komt draait er wel degelijk eentje...
dit is het antwoord:

220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready

wil dit iets zeggen?

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op zaterdag 29 september 2001 17:47 schreef gumtree het volgende:

[..]

dit is het antwoord:

220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready

wil dit iets zeggen?
Ja, dat je inderdaad een mailserver draait, dus dat Chello gelijk heeft in die brief... aangezien je niet op de hoogte was dat je hem draaide zal hij nog wel niet geconfigged zijn en dus niet safe zijn nee.

Deinstall Exchange eens? Of heb je IIS installed? In het laatste geval moet je de SMTP-service stoppen.

Virussen? Scan ze hier!


  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
sorry, maar op dit gebied ben ik een leek,

wat is IIS?

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

IIS (Internet Information Server) is het webserver/ftp-server/mailserver pakket van Microsoft, die draait op NT4/2000/XP.

Virussen? Scan ze hier!


  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 17:26

Wokschotel

Op 6 wielen

Op zaterdag 29 september 2001 17:54 schreef gumtree het volgende:
sorry, maar op dit gebied ben ik een leek,

wat is IIS?
Internet Information Server. Heeeeel snel uitzetten, want je hebt blijkbaar niet door waar je mee bezig bent.

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
Op zaterdag 29 september 2001 17:56 schreef wildhagen het volgende:
IIS (Internet Information Server) is het webserver/ftp-server/mailserver pakket van Microsoft, die draait op NT4/2000/XP.
ik draai gewoon windows 98, waar kan ik trouwens exchange vinden? zoek me suf.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Exchange draait iig niet op 98, die is het dus ook niet...

vreemd, wat kan het dan nog meer zijn :? :?

Virussen? Scan ze hier!


  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
ik vind het nog vreemder, hoe kom ik van die ellende af... als ik ergens geen zin heb is het een welles nietes spelletje tussen mij en chello

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Op zaterdag 29 september 2001 18:00 schreef wildhagen het volgende:
Exchange draait iig niet op 98, die is het dus ook niet...

vreemd, wat kan het dan nog meer zijn :? :?
Personal Web Server (kale versie van IIS) draait in ieder geval wel op Win 98 kan ik je vertellen. Daar moest ik vorig schooljaar nog mee werken op m'n PC.

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Op zaterdag 29 september 2001 18:19 schreef AtHomer het volgende:

[..]

Personal Web Server (kale versie van IIS) draait in ieder geval wel op Win 98 kan ik je vertellen. Daar moest ik vorig schooljaar nog mee werken op m'n PC.
Weet ik... maar dat is toch alleen HTTP, geen FTP en SMTP?

Virussen? Scan ze hier!


Verwijderd

Ik vraag me af of die gast uberhaupt een Firewall heeft en of die mailserver niet door een 'derde' is geinstalleerd op zijn server zonder dat hij het weet...

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
ik heb zonealarm lopen, en voor de rest komt er niemand achter mijn peecee.

Maar ik wil dit:
220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
wel snel weg hebben

Verwijderd

ok ff opheldering ...
waar we hier over praten is een zogeheete "open-relay-server". waarschijnlijk heb je een internet deel-programma en/of een mailserver geinstalleerd.

wat houdt dat open relay nu in... :
dat wil eigenlijk niks anders zeggen dan anderen via jouw pc mail kunnen versturen via de chello mailservers.
Met als gevolg dat via jouw pc en de chello mailservers makkelijk spam kan worden verstuurd, met als gevolg zware belasting. snappie ?

hoe kwam chello dit te weten... :
heel simpel ... omdat de afzenders niet van chello zijn , maar van andere domeinen.
alle hostnames die niet xxxxxxx.chello.nl zijn worden er zo uitgepikt. vervolgens is het makkelijk te zien via wie ze verstuurd worden , omdat de laatste server (jouw pc) er bij staat in de header.

dus dan krijg je een briefje binnen :)
oftwel, check dus of je inetdeelprogs hebt die ook mailserver zijn of dat je zelf een mailserver gebruikt.
mocht het zo zijn, zet dan je config goed
een firewall kan helpen: blokkeer dan port 25 incoming
let op dat je port 25 outgoing vrij laat anders kan je zelf geen mail meer versturen.

veel suc6

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
allemaal bedankt voor de tips.

Is er nog een manier om er achter te komen wie me deze streek geleverd heeft?

  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 10:13

GaMbiNo

1337

Je kan ook gewoon een firewall installeren en dan gewoon poort 25 dichtgooien.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Is er nog een manier om er achter te komen wie me deze streek geleverd heeft?
Er is geen virus of trojan wat IIS mailservers installeert, dus als IIS op je eigen pc draait en je bent idd de enige gebruiker ervan dan heb je het hoogst waarschijnlijk gewoon zelf gedaan (in een onbewaakt moment...?)

Nog even een idtje.. zou het niet zo kunnen zijn dat iemand anders met zijn IP online gaat..?? Als je de nrs zelf intikt kan dat toch..?? Hoe kan je anders "per ongeluk" IIS installeren op win98?

Wees consequent, maar niet altijd


  • qless
  • Registratie: Maart 2000
  • Laatst online: 15-08 17:41

qless

...vraag maar...

exchange != iis

Website
Drones: Air 3s, Mini 4 Pro, Avata 2
Camera's: Canon R6, Canon 5d2, Dji Osmo Action 4
Objectieven: 8 fisheye, 14f2.8, 24f2.8, 50f1.8, 135f2, 17-40f4, 24-105f4, 70-300f4-5.6, 150-600f5-6.3, 25f2.8-2.5x-5x


Verwijderd

Op zaterdag 29 september 2001 21:06 schreef qless het volgende:
exchange != iis
En aanvulling...

IIS kan niet op W98, same for Exchange.
Connect je wel op het juiste IP??? Doen anders gewoon telnet localhost 25.

Je zegt dat je een Firewall hebt draaien en dat niemand erin kan...kennelijk kan/kon dit wel, tenminste, dat zegt Chello dus. Vraag anders even aan iemand anders of ie op jouw IP kan connecten, dan weet je zeker of Chello gelijk heeft.

Verwijderd

Nou dit heb ik dus in een andere form gehad:

Ik zit lekker op werk terwijl thuis de telefoon gaat, mijn vriendin neemt op en raad eens het is Chello. Dus ze zeggen tegen mijn vriendin dat meerdere computers op de chello verbinding staat na onderzoek van hun. Dus de man vraagt heeft u meerdere computers die op het kabelmodem staan aangesloten, en mijn vriendin kijkt naar de modem volgt het kabeltje naar me linuxje en ziet dat er maar 1 computer op het internet zit. Dus zei zegt tegen die man er is maar 1 computer aangesloten.

De man zegt daarin tegen van dat ze zit te liegen en dat er een monteur langs zal komen om de boel te controleren. Mijn vriendin helemaal angstig en belt mij en legt me het verhaal voor. Ik lach me ballen uit me broek en bel diezelfde man weer even op. Na +- 11 minuten te hebben gewacht heb ik de man aan de lijn. En ik zeg hallo met Dennis van Tr##S#r##r BV ik heb net mijn vriendin aan de lijn gehad en u beweerd dat wij met meerdere computers op het netwerk staan te internetten, aangezien ik hier het volledige netwerk beheer die u ook wel bekend zal zijn wil ik graag alle logfiles zijn met de bewijzen daar van en als u die mij niet kan leveren heb ik nog maar 2 opties u aanklagen wegens het vals beschuldigen van mijn vriendin en haar opzettelijk bang te maken en/of ik kan u nu zeggen of u mijn vriendin wilt bellen om uw excuses aan te bieden.

Meneer heeft dus mijn vriendin gebeld omdat er geen concreet bewijs geleverd kon worden dat ik meerdere pc's achter de modem had staan wat ook zo niet is. Want ik heb er een linux machine staan die volgens de regels alleen maar tcp/ip pakketjes forward naar mijn machines die achter de hub staan in plaats van direct op het modem :)

Dus als ze beginnen te schreeuwen dat je een open relay server hebt bel ze of mail ze en zeg gewoon mag ik dan even de logfiles zien als ze die hebben controleer je pc en zeg dat het nooit meer gebeurd als ze dat niet kunnen dan doe je hetzelfde als mij :)

Verwijderd

ml1:
Doen anders gewoon telnet localhost 25.
Ja, dat had hij dus al gedaan. :Z

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
dat staat er nu dus nog steeds, ondertussen heb ik met hackerswatch gekeken of de poorten werkelijk dicht zijn, en dat zijn ze. Maar nu wil ik dat Exchange progje er dus vanaf hebben, waar kan ik dat vinden, het staat in ieder geval niet bij software in het config scherm (of ik kijk er over heen) voordat ik geheel definitief een format c: geef.

Verwijderd

Vroeger zat ik ook weleens te 'rommelen' op het internet. Met als gevolg dat ik een gegronde waarschuwing van UPC gekregen heb m.b.v. SubSeven.

Ook heb ik later per post nog een waarschuing gekregen over een mail-server die ik zou draaien. Na UPC bellen en wat doorvragen en doordrammen bleek dat het om een verstuurde mail bomb ging die dik 6 maanden geleden was verstuurd. Dus wat blijkt:
1. Als UPC een brief met een waarschuwing verstuurd zijn het vaak standaard brieven.
2. Nauwkeurig en efficient in waarschuwingen geven is UPC niet echt. Neem daarom ff contact op met UPC.

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
heb ik gedaan, die flip die in aan de telefoon kreeg had nog nooit van een abuse afdeling gehoord :? zijn chef had het er over dat ik nog niet betaalt zou hebben. Dus die helpdesk.... laat maar

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

IIS kan niet op W98
Kan wel, dan word het PWS (Personal Web Server), met maar een fractie van de mogelijkheden van het 'echte' IIS.

Virussen? Scan ze hier!


Verwijderd

En is dus geen IIS >:)

Maar ik zou me verder niet echt druk maken over Chello...laat ze maar eerst met bewijzen komen. Op die brief staat vast wel een nummer of e-mail adres..even bellen/schrijven.
Tis alleen wel irritant dat er dus wel iets draait kennelijk.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Mmm... naja, zo te zien draait er dus toch echt een smtp server op je bak....

Hangt jouw pc direct aan internet?? Zoja: ff checken wat/welk proggie er draait.

Hangt ie via een lan erop?? check je server dan errug snel

Bet enige wat chello WEL goed en op tijd doet is 't afsluiten.. heb zelf deze mail ook al gehad :) (configfoutje |:( )

Of, als je er zelf niet uitkomt, iig een firewall installeren en prt 25 blokkeren.

Op http://www.abuse.net/relay.html kan je testen of je IP een mailserver draait, en offie open staat.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Op zondag 30 september 2001 15:10 schreef ml1 het volgende:
En is dus geen IIS >:)

Maar ik zou me verder niet echt druk maken over Chello...laat ze maar eerst met bewijzen komen. Op die brief staat vast wel een nummer of e-mail adres..even bellen/schrijven.
Tis alleen wel irritant dat er dus wel iets draait kennelijk.
Tja, hoogstens irritant?? nuh, ik vind t toch geen lekker gevoel.. Als er (ongemerkt) een mailserver kan draaien, wie weet wel niet wat er nog MEER draait.... en wat de gevolgen hiervan zijn? Maybe ben je wel een proxy voor hackers.. naja, dan kun je lache...

Dus loop ff goed je config na!

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
ik denk dat ik maar een format c: geef, weet ik zeker dat er verder geen troep op de peecee staat.

Heb ik gelijk wat te doen voor vanmiddag en de rest van de avond.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Op zondag 30 september 2001 15:36 schreef gumtree het volgende:
ik denk dat ik maar een format c: geef, weet ik zeker dat er verder geen troep op de peecee staat.

Heb ik gelijk wat te doen voor vanmiddag en de rest van de avond.
Hehe.. dan zit je iig safe :))
En installeer dan ook na afloop servicepacks mee, ie6, widnows update

dan zijn de meeste lekken er voor dit moment uit, anders heb je maybe in no-time weer een mailserver :)

snap alleen niet hoe exchange eropkomt als je t zelf niet gedaan hebt, lijkt me toch wel beetje opvallend :)

naja, whatever, suc6 !

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
ik vind het zowieso al erg bizar, het lijkt me sterk dat ik dat niet gemerkt heb. Ik neem toch aan dat je pc er trager van wordt. Mocht ik gehackt zijn, hoe komt zoiets dan binnen? (zoals je leest ben ik een leek op dit gebied)

Verwijderd

Ik heb laatst ook een mail gehad hierover.. kreeg ik 2 dagen geleden, ging over een code red melding van 5 september... komen ze ook lekker op tijd mee!! :P

Verwijderd

Hmm, zelfde dreigmeeltje ook gister in m'n meelbox..

Wij draaien dus idd een mailserver, en, zoals ik het begrijp, hadden we dus een aantal poorten openstaan waardoor het in principe mogelijk zou zijn om ergens anders vandaan onze mail server te gebruiken.

Nu heeft dus m'n oom ff een aantal poorten dichtgegooid.. en zou het dus geen probleem meer moeten opleveren.. (damn, ik meot zelf een keer gaan leren hoe die sun/unix config werkt wat dat betreft... njah.. ook wel blij dat m'n oom zo remote alles kan fixen..)

Overigens.. erg korte termijn, zaterdag gekregen, maandag zouden we afgesloten kunnen worden.. stel je bent ff weekendje niet thuis.. idiots... :r

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

probeer eens: telnet mail-abuse.org
dan wordt je gescanned of je een open mailserver hebt die niet goed is geconfigureerd en daardoor spam doorgeeft (waar chello je van beschuldigd)

  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
220 lettrix01.lettrix.net ESMTP Server (Microsoft Exchange Internet Mail Service
*.*.****.**) ready
is het heel toevallig dat het domein, (neem aan dat het dat is wat vooraan in die regel staat) geregistreerd is op de naam van iemand bij mij in de straat?

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 15:46
Da's erg vreemd idd, jij hebt dus niks te maken met dan domein?

  • Warbringer
  • Registratie: Oktober 1999
  • Laatst online: 14:24
Op zaterdag 29 september 2001 17:54 schreef gumtree het volgende:
sorry, maar op dit gebied ben ik een leek,

wat is IIS?
Internet Information service

maar even tussendoor:
Je weet niet waar je mee bezig bent (blijkt uit het feit dat je niet weet was een IIS is).

je draait een mail server (open relay) en iedere gek, (inclusief de chello abuse afdeling) kan daar gewoon op connecten en mail op versturen dmw. telnet <ip adres> 25

zoals al gezegd is hierboven.

Waarom begin je dan meteen te zeuren en te zeiken over die "waardeloze" helpdesk, en "ze moeten het maar bewijzen" en "ik wil die log files wel een zien" ?

het is JOUW fout, en je word erop geattendeerd door chello. Volgens contract zou je nu AFGESLOTEN moeten worden.

Ik heb ook chello, en in mijn contract staat dat ik GEEN server maken draaien.
Geen mail server
Geen web server
Geen telnet server
Geen FTP server
Geen <whatever> server

Dat heb JIJ of je verzorgers/ouders getekend. Je hebt contractbreuk gepleegd, en ze word er vriendlijk op geattendeerd dat je die mail server niet mag draaien..

BEN BLIJ!

Voor hetzelfde geld eisen ze meteen dat je je HTTP server uit de lucht haalt en al. Of ze zetten gewoon meteen de switch om en je hebt geen verbinding meer.

Wat is wil zeggen is dat de abuse afdeling daaro nog vrij schappelijk is, en dat als je zoiets van die afdeling te horen krijgt, dan kun je er vanuit gaan dat ze meestal toch wel gelijk hebben, deze mailtjes zullen ze denk ik niet zomaar sturen :?


ff een sidenote. Mij maakt het geen flikker uit als je een STP of web server draait, mail server ook niet, ALS DAT DING MAAR OP INTERN STAAT. Zodat alleen local domain er gebruik van kan maken, en niet een of andere gek die 100.000 mailtjes wil spammen.

Dus zorg voortaan dat je eigen spullen in orde zijn voordat je zelf hoog van de toren blaase, je iemand anders afkraakt en de schuld geeft. :(

I want to live forever, so far.. so good.


  • gumtree
  • Registratie: Maart 2001
  • Laatst online: 16-08 21:03
Op maandag 01 oktober 2001 12:06 schreef Warbringer het volgende:

[..]

Internet Information service

maar even tussendoor:
Je weet niet waar je mee bezig bent (blijkt uit het feit dat je niet weet was een IIS is).

je draait een mail server (open relay) en iedere gek, (inclusief de chello abuse afdeling) kan daar gewoon op connecten en mail op versturen dmw. telnet <ip adres> 25

zoals al gezegd is hierboven.

Waarom begin je dan meteen te zeuren en te zeiken over die "waardeloze" helpdesk, en "ze moeten het maar bewijzen" en "ik wil die log files wel een zien" ?

het is JOUW fout, en je word erop geattendeerd door chello. Volgens contract zou je nu AFGESLOTEN moeten worden.

Ik heb ook chello, en in mijn contract staat dat ik GEEN server maken draaien.
Geen mail server
Geen web server
Geen telnet server
Geen FTP server
Geen <whatever> server

Dat heb JIJ of je verzorgers/ouders getekend. Je hebt contractbreuk gepleegd, en ze word er vriendlijk op geattendeerd dat je die mail server niet mag draaien..

BEN BLIJ!

Voor hetzelfde geld eisen ze meteen dat je je HTTP server uit de lucht haalt en al. Of ze zetten gewoon meteen de switch om en je hebt geen verbinding meer.

Wat is wil zeggen is dat de abuse afdeling daaro nog vrij schappelijk is, en dat als je zoiets van die afdeling te horen krijgt, dan kun je er vanuit gaan dat ze meestal toch wel gelijk hebben, deze mailtjes zullen ze denk ik niet zomaar sturen :?


ff een sidenote. Mij maakt het geen flikker uit als je een STP of web server draait, mail server ook niet, ALS DAT DING MAAR OP INTERN STAAT. Zodat alleen local domain er gebruik van kan maken, en niet een of andere gek die 100.000 mailtjes wil spammen.

Dus zorg voortaan dat je eigen spullen in orde zijn voordat je zelf hoog van de toren blaase, je iemand anders afkraakt en de schuld geeft. :(
Reageer je altijd zo? zeg dan niets. Misschien beter als je het hele verhaal leest voordat je reageert.

goed ben vandaag dus door chello gebeld over dit voorval (wist niet wat me overkwam)
Chello heeft een fout gemaakt, de mail server draait dus niet op mijn peecee, in de mail staan twee IP-adressen, de mijne en het adres van iemand uit de straat. (scheelt slechts één nummer. Door een tik fout |:( is het mailtje dus bij mij terecht gekomen, doordat het IP nummer in het mailtje dus zo verdomde veel op die van mij leek heb ik domweg dat nummer overgenomen in het telnet commando. Het is dus echter niet mijn IP. Met andere woorden ik draai geen mailserver, ik heb geen open relays of whatever.

Die andere persoon heeft nu de mail gekregen, en laten we nu maar hopen dat die mail server snel plat gaat. Ondertussen heb ik weer een schone peecee.

  • Dieter
  • Registratie: Januari 2001
  • Laatst online: 20-07-2021
Eeeeeuuuurm,

ik wil niet zeiken ofzow maar die "telnet" test dan ?
daaruit bleek dat je wel eentje had draaien :?

  • oVRoM
  • Registratie: Juli 2000
  • Niet online
Eeeeeuuuurm,
ik wil niet zeiken ofzow maar die "telnet" test dan ?
daaruit bleek dat je wel eentje had draaien
Door een tik fout is het mailtje dus bij mij terecht gekomen, doordat het IP nummer in het mailtje dus zo verdomde veel op die van mij leek heb ik domweg dat nummer overgenomen in het telnet commando. Het is dus echter niet mijn IP. Met andere woorden ik draai geen mailserver, ik heb geen open relays of whatever.

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 15:46
Daarom zei iemand al telnet localhost :D

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Wel lol eik dat je je hele pc naar de tering helpt, stressed over hacks, bak opnieuw installed, terwijl t gewoon een tikfoutje van chello is, en een iptje wat jij ook over t hoofd gezien hebt...


best lullig :)
Pagina: 1