NW5.1 SP5 installed
BorderManager 3.6 SP2
Groupwise 5.5 25 users
Sinds vandaag rare meldingen op de console (GWIA) van Grpwise:
Is dit een mailserverhack?
Voorbeeld van een log op de GWIA:
07-21-03 15:34:40 0 Command: HELO SHLBreda.nl
07-21-03 15:34:40 0 Response: 420 TCP read error
07-21-03 15:34:40 0 Analyzing result file: rf1bd6e1.088
07-21-03 15:34:40 0 Detected error on SMTP command
07-21-03 15:34:40 0 Command: HELO SHLBreda.nl
07-21-03 15:34:40 0 Response: 420 TCP read error
07-21-03 15:35:00 0 Analyzing result file: rf1bd6e1.086
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 15:35:20 0 Command: RCPT TO:<asasnal@hanmail.net>
07-21-03 15:35:20 0 Response: 550 5.1.1 <asasnal@hanmail.net>... No such user
07-21-03 15:35:20 0 Building message: sf1c0838.001
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 15:35:20 0 Command: DATA
07-21-03 15:35:20 0 Response: 503 5.0.0 Need RCPT (recipient)
07-21-03 15:35:20 0 Queuing message to daemon
07-21-03 15:35:20 0 Building undeliverable message
07-21-03 15:35:20 0 Building message: sf1c0838.002
07-21-03 15:35:20 0 Queuing message to daemon
07-21-03 15:35:20 0 Analyzing result file: rf1bd6e1.087
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 16
:03:36 0 Detected error on SMTP command
07-21-03 16:03:36 0 Command: RCPT TO:<asura-0@hanmail.net>
07-21-03 16:03:36 0 Response: 550 5.1.1 <asura-0@hanmail.net>... No such
user
07-21-03 16:03:36 0 Building message: sf1c0ed8.018
07-21-03 16:03:36 0 Detected error on SMTP command
07-21-03 16:03:36 0 Command: DATA
Na een data command kwam er een melding op de console over een bad subject met de titel allemaal koreaanse tekens. 5 seconsden daarna abend de server. Vanaf dat moment hebben we grote problemen en kunnen we niks meer met grpwise. Hij draait/start wel, maar stuurt geen mail ontvangt niks. Versturen van attachments werkt niet, agenda postings doen werkt niet. Inmiddels hebben we mail relaying uitgezet (domme fout) en de defer en andere queues leeggemaakt, maar het probleem (mailen en attachen, agenda) zijn nog niet weg.
Pls advise...
BorderManager 3.6 SP2
Groupwise 5.5 25 users
Sinds vandaag rare meldingen op de console (GWIA) van Grpwise:
Is dit een mailserverhack?
Voorbeeld van een log op de GWIA:
07-21-03 15:34:40 0 Command: HELO SHLBreda.nl
07-21-03 15:34:40 0 Response: 420 TCP read error
07-21-03 15:34:40 0 Analyzing result file: rf1bd6e1.088
07-21-03 15:34:40 0 Detected error on SMTP command
07-21-03 15:34:40 0 Command: HELO SHLBreda.nl
07-21-03 15:34:40 0 Response: 420 TCP read error
07-21-03 15:35:00 0 Analyzing result file: rf1bd6e1.086
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 15:35:20 0 Command: RCPT TO:<asasnal@hanmail.net>
07-21-03 15:35:20 0 Response: 550 5.1.1 <asasnal@hanmail.net>... No such user
07-21-03 15:35:20 0 Building message: sf1c0838.001
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 15:35:20 0 Command: DATA
07-21-03 15:35:20 0 Response: 503 5.0.0 Need RCPT (recipient)
07-21-03 15:35:20 0 Queuing message to daemon
07-21-03 15:35:20 0 Building undeliverable message
07-21-03 15:35:20 0 Building message: sf1c0838.002
07-21-03 15:35:20 0 Queuing message to daemon
07-21-03 15:35:20 0 Analyzing result file: rf1bd6e1.087
07-21-03 15:35:20 0 Detected error on SMTP command
07-21-03 16
07-21-03 16:03:36 0 Command: RCPT TO:<asura-0@hanmail.net>
07-21-03 16:03:36 0 Response: 550 5.1.1 <asura-0@hanmail.net>... No such
user
07-21-03 16:03:36 0 Building message: sf1c0ed8.018
07-21-03 16:03:36 0 Detected error on SMTP command
07-21-03 16:03:36 0 Command: DATA
Na een data command kwam er een melding op de console over een bad subject met de titel allemaal koreaanse tekens. 5 seconsden daarna abend de server. Vanaf dat moment hebben we grote problemen en kunnen we niks meer met grpwise. Hij draait/start wel, maar stuurt geen mail ontvangt niks. Versturen van attachments werkt niet, agenda postings doen werkt niet. Inmiddels hebben we mail relaying uitgezet (domme fout) en de defer en andere queues leeggemaakt, maar het probleem (mailen en attachen, agenda) zijn nog niet weg.
Pls advise...