Toon posts:

OpenRelay met Exchange

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb bij een klant van mijn een probleem met een MS exchange 2000 SP3 server.
Deze server doet het mailbeheer voor het domein van de klant. Nu hebben ze al een week ofzo last van een enorme hoeveelheid mails die via deze server verstuurt worden. Dit zijn enorm(+-6000 per uur)veel mails die voor onbekenden worden verstuurt via de klant zijn server. De exchange server ziet dat de mail niet voor interne mailboxen bestemd zijn en plaatst die dus in de Badmail directory.
Maar na een tijdje loopt de harddisk van de server vol omdat er veel te veel mail in de badmail map zitten.
Nu hebben we die opgelost met een script die deze wist.
Ik begrijp niet waarom de exchange server die mail aanvaardt. Ik heb al een paar artikels gelezen over het beveiligen van de server tegen openrelay enzo en daar staat alles piekobello.
Ik heb dan op de website van Belgacom een test gevonden om te kijken of je server in openrelay staat.
http://www.belgacom.be/openrelaytest
En daar heeft hij bij 2 testen een fout. en dat is test nummer 2 en de voorlaatste test. Deze voorlaatste test is volgens Belgacom niet van belang.
Maar de 2de test is wel van belang en als ik moet eerlijk zijn ik begrijp niet hoe het komt dat deze doorgelaten wordt.

Moest er iemand ervaring mee hebben, of zelf een Exchange server draaien en zo de test eens willen doen .

Dankt u bij voorbaat.

  • Icey
  • Registratie: November 2001
  • Laatst online: 10:30
Je bent dus een open relay, dat betekend dat iedereen jou servertje kan gebruiken om (spam) te versturen. Dit is vreselijk, en blijkbaar ben jij als beheerder niet instaat je bak goed te configureren. (klinkt vrij lullig... maar het is wel zo). Ik hoop dat je script om die bad mail box leeg te halen iets tijdelijks is.

Ik stel voor om eventjes goed te kijken op welke test hij vast loopt, en de settings eens goed door te kijken (wellicht zie je iets over het hoofd). Wellicht is het mogelijk om die bak tijdelijk neer te halen?

Ikzelf had ook (voor 4 minuten :P) een open relay, dit heb ik opgelost door toch maar eens door de settings te kijken.

Op ORDB.org kan je kijken of een een open relay bent, tevens krijg je een mailtje op welke tst je foutloopt. Dat kan je makkelijk in google inrammen. Nadeel is wel dat dan jou domein gelijk als spamdomein in de databeest gezet, en dat veel andere mailservers in de wereld dan de mailtjes van jou server weigeren.... bedenk dus goed wat je doet.

edit: het zou me niks verbazen dat die tests probeert mail te versturen als localhost@localdomein, wellicht slim om enkel ip adressen te accepteren in jou netwerk?

[ Voor 12% gewijzigd door Icey op 06-11-2003 14:34 ]


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 01-12 09:32

FastBunny

Give it the Works !

Hoe staan je rechten voor het gebruik van de virtual smtp server? Deze kan je aanpassen op bv afzender ip etc. Zo kan je hem zetten dat hij alleen berichten verzonden vanuit je interne netwerk accepteerd en doorstuurt :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:56

Predator

Suffers from split brain

PNS -> SA

Everybody lies | BFD rocks ! | PC-specs


  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 01-12 21:10

L0g0ff

omg

Mischien een domme opmerking hoor... Maar tegenwoordig zijn er heeel veel virussen die via de email versprijd worden en die lokale pc's of servers opdracht geven om te mailen (juist jah ook naar onbekende adressen). Zorg eerst eens dat je 100% zeker bent dat je server en alle mensen die je smtp gebruiken virus vrij zijn. Mischien is het een id om een monitor pc op te zetten en die iig je externe router laat monitoren.

probeer anders eens www.kerio.com daar staat wel een aardige

En als je het helemaal goed wilt weten prik deze dan in de hub van je mail server EN je externe router. Traceer wie de boosdoener is een blok zijn ip.

(zorg wel dat die pc goed dichtgetimmert is want je zet anders een behoorlijke achterdeur open voor je netwerk)

Blog.wapnet.nl KompassOS.nl