Toon posts:

Mailserver Mdaemon 5.0 / SMTP word gebruikt voor spam

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goeiemorgen :)

gisteravond zag ik mijn mailserver (mdaemon 5.0) nogal heftig aan het werk.

Toen ik in de queue list keek, stonden er opeens 1700 mailtjes.. :/ daarna gezien wat hij aan het doen was, en er werden constant mailtjes gestuurd.

Waarschijnlijk heeft iemand mijn smtp server in gebruik genomen voor het spammen?

Heb nu de poort voor smtp uitgezet (firewall), en het is over., zet ik hem weer aan, weer een lading mailtjes.

Wie kan me hierbij helpen. Wat moet ik doen om die smtp spam (zo noem ik het maar ff) te stoppen?

Even wat techn.specs :

Windows 2000 sp3
MDaemon 5.0
Wingate firewall

Internet verbinding via Chello

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 14:33

TeeDee

CQB 241

Kijk eerst eens bij de help van mdaemon zelf. Staat daar gewoon in!

/edit: mogge binne :)

[ Voor 22% gewijzigd door TeeDee op 02-09-2003 10:40 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


Verwijderd

Topicstarter
ey TeeDee,

ik weet niet waar dat onder valt? Ik kan nu zelf geen mail meer ontvangen en versturen..

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Verwijderd schreef op 02 September 2003 @ 10:41:
ey TeeDee,

ik weet niet waar dat onder valt? Ik kan nu zelf geen mail meer ontvangen en versturen..
Je hebt een open relay >:)

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 14:33

TeeDee

CQB 241

open relay moet je kijken/zoeken.

Kzit nu helaas op mijn werk, anders had ik er een prachtig lang en goed verhaal van kunnen maken.

Meen me te herinneren dat er hier ook wat topics waren.

Zoeken maar! :)

[ Voor 47% gewijzigd door TeeDee op 02-09-2003 10:43 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 31-08 15:41
Verwijderd schreef op 02 September 2003 @ 10:41:
ey TeeDee,

ik weet niet waar dat onder valt? Ik kan nu zelf geen mail meer ontvangen en versturen..
dat valt onder prutswerk :)
ligt waarschijnlijk aan wingate of mdaemon gewijzigde config.
wijzig terug en debug met logfiles

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
TeeDee schreef op 02 september 2003 @ 10:43:
open relay moet je kijken/zoeken.

Kzit nu helaas op mijn werk, anders had ik er een prachtig lang en goed verhaal van kunnen maken.

Meen me te herinneren dat er hier ook wat topics waren.

Zoeken maar! :)
Dat hoefde niet want ik heb nu van mijn mede-tweakers geleerd dat je even moet gaan zoeken in de search :)

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 14:33

TeeDee

CQB 241

WiNlUx schreef op 02 september 2003 @ 10:44:
[...]
Dat hoefde niet want ik heb nu van mijn mede-tweakers geleerd dat je even moet gaan zoeken in de search :)
* TeeDee jou niet snapt :? nu wel :)

edit: ook wel handig: TeeDee in "open relay stoppen in Mercury mail?"

[ Voor 24% gewijzigd door TeeDee op 02-09-2003 10:49 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Dat de TS ook ff had kunnen zoeken :+

  • blackd
  • Registratie: Februari 2001
  • Niet online
Je kunt bij Security -> Relay / Trusts etc. je relay instellingen aanpassen. Daarnaast kun je nog een aantal hosts toevoegen aan je 'trust'-lijst; je eigen netwerk, en je kunt een aantal domeinnamen opgeven waarvoor je wel wilt relayen; je eigen domeinen. Ook kun je een reverse lookup doen om te kijken of het domein wel bestaat.

Daarna kun je testen door te telnetten naar relay-test.mail-abuse.org of je nog steeds een open relay bent.

Zie verder:
http://www.esurf.co.nz/Relay/mdaemon/
http://www.ccsoftware.ca/...ay_Control_in_MDaemon.htm

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Had ik dus ook en met wat ongedocumenteerde ini-files settings van MDaemon zelf was het opgelost. Let op! Geldt alleen voor versie 5:

"> We have found that if a user uses just a name, without the @ and a domain
name, the system simply adds our local main domain, and accepts the mail. I
cannot find any way in which I can disable this auto complete feature.

I believe adding the local domain is required by RFC regulations but you can
switch this off by editing the Mdaemon.ini file and adding the following
key:

[Special]
RefuseWhenDomainMissing=Yes

> Secondly, if someone uses no sender address yet again the system accepts
and delivers the message. These are security breeches as was reported by my
carrier whom conducted a number of tests this morning.

Once again, this is absolutely required by RFC rules. A NULL (or missing)
reverse path is totally valid. But you can instruct MD not to accept mail
from NULL reverse paths by editing the following setting in the MDaemon.ini
file:

[Special]
RefuseNULLReturnPath=Yes

> Thirdly, it seems that when one fakes an email address, the server accepts
this and sends the message along.......

> Problem we have is that many an outside client uses our systems and
therefore adding IP addresses to the system from which one is allowed to
send is a nightmare.

There are other alternatives to solving this such as POP Before SMTP
and/or AUTH. You should consider those."

  • MR_VIPER
  • Registratie: Juli 2001
  • Laatst online: 07-09 11:56

MR_VIPER

Ik ben niet te ondertitelen!

Al gedacht aan updaten naar versie 6.8.4 aangezien versie 5 wel erg oud is.

In de nieuwste versie is het open-relay gedeelte beperkt. Zitten beter security measures voor in.

*empty*


Verwijderd

Topicstarter
Zal vanmiddag eens actie ondernemen, zit nu op me werk..
Pagina: 1