Toon posts:

[IIS] Open relay

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Naar aanleiding van me vorige topic over dit onderwerp (die volgens mij onterecht gesloten is) heb ik wat nader onderzoek gedaan over mijn probleem.
Het probleem is dat ik een open relay SMTP server heb.
Ik gebruik IIS6 en ik krijg het niet voor elkaar om een "veilige" mail server te maken die geen SPAM verstuurt.

Ik heb alle opties van de properties van me SMTP-server al geprobeerd, maar met de ene optie ben ik nog steeds niet beveiligd en met de andere optie kan ik met geen mogelijkheid met Outlook meer aanmelden op de server.
En met weer andere opties kan ik geen mail meer verzenden.
Ook lijkt het me geen goed idee om voor elke gebruiker van mijn mailserver een aparte entry aan te maken die mogen "relayen", sommigen daarvan heb een dynamisch IP.

Ik sta dus nu in de ORDB (Open Relay Database) wat naar mijn idee alleen maar goed is aangezien ik nu SPAM verstuur (zonder het te willen).
Zodra mijn open relay probleem opgelost is kan ik mezelf weer van de lijst halen, dus tot die tijd wordt ik door veel spamfilters niet toegelaten.

Er werd verwezen in het vorige topic naar de site van ORDB, daar zouden oplossing staan die mij zouden kunnen helpen, maar de tools die ik hier vond waren alleen maar om mails te blokkeren die ook op die "blacklist" staan.

De server is gewoon een test-object en ik geef toe dat ik er niet van alles van af weet, maar ik doe dit gewoon voor de lol, alleen als de lol er ff af is dmv dit soort dingen heb ik ff hulp nodig.
Dus help me alsjeblieft en kom niet met dingen zoals: als je er geen verstand van hebt moet je er niet aan beginnen.
Nogmaals, ik doe het gewoon voor de lol...

p.s. vorige topic is [rml][ IIS] Grote SMTP mekka[/rml]

  • Zuig
  • Registratie: Mei 2000
  • Laatst online: 31-08 20:48

Zuig

Fuck man dat Zuigt !

ik weet niet wat voor mail server je gebruikt, maar als je Exchange gebruikt 5.5/2000/2003 kijk dan eens op deze site. Het heeft mij goed geholpen met de opbouw van mijn exchange server

Hier hoort mij sig; dat doe ik alleen lekker niet...


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Open relay noem ik geen lolletje.

En de SMTP component in IIS is absoluut niet bedoeld voor het doel waar jij m mee inzet.
Dus met je "even voor de lol" doe je ons dus weer geen plezier.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 13 januari 2004 @ 17:34:
Ik sta dus nu in de ORDB (Open Relay Database) wat naar mijn idee alleen maar goed is aangezien ik nu SPAM verstuur (zonder het te willen).
Zodra mijn open relay probleem opgelost is kan ik mezelf weer van de lijst halen, dus tot die tijd wordt ik door veel spamfilters niet toegelaten.
Zou je tot die tijd niet even je SMTP server in ieder geval voor de buitenwereld uitzetten?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Ten eerste

_ZET VERDOMME DAT DING UIT_



En ten tweede:
Configureer hem n.a.v. Dit document zet hem dan weer aan, test hem, en als het dan nog een open relay is:

ZET HEM DAN ZO SNEL MOGELIJK WEER UIT



Dat je door een aantal lijsten wordt gebounced is prima, maar er zijn ook zat mensen die deze lijstje niet (kunnen) gebruiken, en dus gewoon jouw spam krijgen :/

Behulpzaam linkje

[ Voor 12% gewijzigd door moto-moi op 13-01-2004 17:56 ]

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Topicstarter
ok, ik heb dat document gelezen, ik heb me server voorlopig ff helemaal niet laten relayen.

Wat ik dus wil is de volgende stap:
If you want only computers that authenticate to relay, select the Not allowed to relay option and the Allow any computer that successfully authenticates to relay option.
Maar als ik dat vertaal naar IIS6 dan moet ik dus doen:
bij tabblad ACCES, RELAY.
Daar kiezen voor: "Only the list below". en dan het vinkje vorr "Allow all computers which successfully authenticate to relay, regardless of the list above."

Als ik dit doe krijg ik elke keer een bericht terug als iets verzonden heb buiten mijn domein dat ie "unable to relay for user@domein.nl" was.
Terwijl ik toch ge-authenticate ben als ik met me gebruikersnaam en wachtwoord me Outlook gebruik.

Of begrijp ik het nu helemaal verkeerd?

Verwijderd

ga naar exchange system manager-->servers-->je server-->SMTP-->rechtermuisknop op deafult smtp server dan eigenschappen
naar tabblad access naar relay restrictions --> druk op relay.
only the list below en add je jou intern ip range (bij mij bijv 192.168.1.0 mask 255.255.255.0)
daarna ok --> toepassen

dit alles kun je controleren
door via een ander netwerk (bijv ingebeld via een provider)
naar cmd (command) te gaan
en daar in te tikken:
telnet xxx.xxx.xxx.xxx 25 (je ip adres spatie en dan 25) -->enter
HELO -->enter
mail from: xxx@jeeingenmailserver (andere adressen zal ie niet herkennen (invalid address)) -->enter
rcpt to: xxxx@xxxxxxx.nl (een emailadres) -->enter
dan zal ie aangeven dat je niet mag relayen (unable te relay)
welk kan je rcpt to: XXX@jeeigenserver invullen dat zal ie wel doen
dus je server kan dan niet meer als spam server gebruikt worden alleen nog maar intern. (internet kunnen ze wel naar buiten spammen en van buitenaf alleen maar naar jou intern)
ik hoop het zo voor je opgelost te hebben.

marcel :)
Pagina: 1