Exchange 2000 - Relay probleem, of spoofing?

Pagina: 1
Acties:

  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
Ik heb sinds kort een probleempje met mijn exchange server. Ik draai op de volgende specs :

- Windows 2000 SP4 installed
- Exchange 2000 SP3 installed
- Sharepoint Server ( services disabled )
- ADSL Connectie PPPoE

Ik krijg sinds een paar weken continue NDR mails aan van servers die zeggen dat ik mails heb verstuurd maar deze niet zijn aangekomen.

Ik had al reeds de volgende security ingesteld op mijn smtp virtual server :

- Relay Access : 192.168.1.1 ( server, nodig voor PoPCon -pop3connector- )
- IP Access : op subnet 255.255.255.x

En toch blijf ik deze berichten aankrijgen.

Nu is het probleem dat ik niet kan zien dat deze effectief zijn verzonden van mijn machine ja / neen. Of is het gewoon spoofing.

Ook sinds kort : +- 30 mails met het w32.swen32@mm virus per dag! en nooit last gehad van virussen ( in de twee jaar dat ik mijn domain heb heb ik nog maar 6 virus mails binnengehad waarvan er 4 een test waren met het EICAR test systeem!

[ Voor 22% gewijzigd door tc982 op 06-10-2003 22:25 ]

Computers make very fast, very accurate mistakes.


  • Ralphie
  • Registratie: Oktober 2000
  • Laatst online: 10:13
Sinds wanneer heb je SP4 erop staan? Dat gaf bij ons ook problemen met betrekking tot relay.

HODL


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
Eigenlijk heb ik de server geinstalleerd gehad met een SP4 slipstream server cd. Dus hij was als SP4 preinstalled.

Computers make very fast, very accurate mistakes.


  • Ralphie
  • Registratie: Oktober 2000
  • Laatst online: 10:13
Je kan proberen je relay setting opnieuw in te vullen en aan te vinken. Ook als ze er al staan.

HODL


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
Dit reeds gedaan, heb zelfs met certificaten gewerkt voor security , maar dat was nogal onhandig.

Ik ben echt op het einde van mijn beperkt latijn.

Computers make very fast, very accurate mistakes.


  • martijnn
  • Registratie: Oktober 2000
  • Laatst online: 20:56
Controleer of je werkelijk kan relayen met jouw machine. http://www.abuse.net/relay.html

  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
Hij blokkeert alles behalve test 8 : dan krijg ik de volgende boodschap :

Hmmn, at first glance, host appeared to accept a message for relay.
THIS MAY OR MAY NOT MEAN THAT IT'S AN OPEN RELAY.

Some systems appear to accept relay mail, but then reject messages internally rather than delivering them, but you cannot tell at this point whether the message will be relayed or not.

You cannot tell if it is really an open relay without sending a test message; this anonymous user test DID NOT send a test message.

--------------

Maar ik vind niet hoe dat ik mij kan inschrijven voor deze service

Computers make very fast, very accurate mistakes.


  • Xtremelead
  • Registratie: Februari 2001
  • Nu online

Xtremelead

powered by E-MU

If you are a registered user, you have to identify yourself with your e-mail address and the registration password that abuse.net sent in the subject line of your welcome message. If you're not a registered user but would like to register, send e-mail to new@abuse.net and respond to the welcome message it sends

Jij bent degene die me opfokt!
JA JIJ!!!


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
probeer ik

Computers make very fast, very accurate mistakes.


  • Polderdijk
  • Registratie: December 2001
  • Laatst online: 20-02 19:10
Ik probeer ook een account aan te maken, maar als ik een mailtje stuur, dan krijg ik de volgende melding terug:
new@abuse.net op 9-10-2003 11:50
Er is een SMTP-communicatiefout opgetreden bij de e-mailserver van de geadresseerde. Neem contact op met de systeembeheerder.
<server.polderdijk.pol #5.5.0 smtp;553 Blocked, sending system misconfigured - use your provider's mail server>
Hoe komt dit? Heb bij odbc.org diverse malen mijn server laten testen en heb ik GEEN Open-Relay!

Webhosting van SkyHost.nl: 25 Mb / 1 Gb windows hosting € 4,50 p/m excl.btw!


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Sommige Exchange servers krijgen na installatie van Windows 2000 Service Pack 4 relay problemen. Terwijl in jou GUI de relay dicht staat relayed ie toch doodleuk. Ik zou ff met telnet proberen of jou relay daadwerkelijk dichtstaat. Het is momenteel al een irritant probleem aan het worden inderdaad.

  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
Ik heb het geprobeerd en alles staat mooi dircht , ik heb het met ABUSE geprobeerd en ik heb dan een manueel testje gedaan :

220 titan.entraxx.com Microsoft ESMTP MAIL Service, Version: 5.0.2195.6713 ready
at Sun, 12 Oct 2003 17:28:07 +0200
helo
250 titan.entraxx.com Hello [xxx.xxx.xxx.xxx]
mail from: spammer@tweakers.net
250 2.1.0 spammer@tweakers.net....Sender OK
rcpt to: spam.exchange@microsoft.com
550 5.7.1 Unable to relay for spam.exchange@microsoft.com

Dus dit ziet er goed uit denk, net zoals nog een paar andere testen die ik gedaan heb op het internet.

Zijn er dus nog manieren om te testen dat het mijn server is? het probleem is dat ik nooit het origineel bericht mee krijg!

En wat is nu de beste actie die je kan nemen : een NDR zenden of juist niets laten weten?

Computers make very fast, very accurate mistakes.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

je kunt er voor kiezen om geen NDR te versturen maar dit geld dan ook voor je interne organisatie die geen NDR meer krijgen dan. Je zou je aankunnen melden bij ordb.org echter lees wel eerst alles goed door voordat je je daar opgeeft. Op het moment dat zij detecteren dat er een relay is kom je gelijk op blacklisten..

  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 22:05
ik was vrij zeker van mijn eigen dus heb ik mij ingeschreven op hun lijst-je

Dus sluit de topic maar, aangezien ik er al uit ben gekomen.

Ik zal wel de resultaten afwachten van ordb.org

Toch bedankt!

Computers make very fast, very accurate mistakes.

Pagina: 1