Toon posts:

[Exchange 2003] Relay & ndr reports

Pagina: 1
Acties:
  • 199 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Misschien dat het al eens langs is gekomen, ik heb het echter nog niet kunnen vinden (evenals niet op Google, nieuwsgroepen en MS Knowlegde Base).

Het probleem is, mijn server (Windows 2000 SP4 en Exchange 2003) lijkt een open relay te zijn. Dit is de server echter niet, hij pakt alleen verkeerde berichten aan om daarop een NDR report te versturen.

Als ik check via www.abuse.net dan gaat het fout bij Test 8 met de volgende melding:
code:
1
2
3
4
5
6
7
Relay test 8
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@spamtest.com>
<<< 250 2.1.0 spamtest@spamtest.com....Sender OK
>>> RCPT TO:<"securitytest@abuse.net">
<<< 250 2.1.5 "securitytest@abuse.net"@domein.nl


Dit ziet er dus uit alsof de server het gaat doen (relaying dus). Dit is echter niet het geval, de server komt er na versturen achter dat het relaying is en dus wordt er een NDR report gestuurd naar de verzender van het bericht. Aangezien een of andere leuke spamboy mijn server probeert te gebruiken gaat het om 1000'en berichten.

Nu weet ik dat ik zoiets moet krijgen eigenlijk:
code:
1
2
3
4
5
6
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@spamtest.com>
<<< 250 2.1.0 spamtest@spamtest.com....Sender OK
>>> RCPT TO:<"securitytest@abuse.net">
<<< 553 5.5.2 Bad recipient format


Maar ik krijg dit niet voor elkaar, server gaat over de piemel van de vele mailtjes die maar terug blijven komen en spammers blijven denken dat ik een open relay heb.. Een uitzichtloze situatie :(

Ik ben al bezig geweest met:
- Alle relay settings controleren
- Sender Filter
- Recipient Filter (op "*@*" en "*"@domein.nl)
- Terugschroeven van het aantal hotfixen (kan nergens SP4 deinstall vinden)

Ik kom er gewoon niet meer uit :(

Verwijderd

Voordat je je hele configuratie op de schop neemt, doe de relay test eerst eens bij http://www.ordb.org .

Als deze zegt dat je relayd, ga dan verder zoeken... Standaard zal Exchange 2003 nl. NIET relayen.

-edit:typo-

[ Voor 4% gewijzigd door Verwijderd op 18-02-2004 19:41 ]


  • leon1e
  • Registratie: December 2000
  • Laatst online: 07:58
Ik weet niet zeker of het nog van toepassing is op Exch 2003, maar mischien heb je hier iets aan: http://support.microsoft....aspx?scid=kb;en-us;304897

Je kunt natuurlijk als tijdelijke oplossing overwegen ndr reports niet meer naar buiten te sturen...

Verwijderd

Topicstarter
Verwijderd schreef op 18 februari 2004 @ 19:40:
Voordat je je hele configuratie op de schop neemt, doe de relay test eerst eens bij http://www.ordb.org .

Als deze zegt dat je relayd, ga dan verder zoeken... Standaard zal Exchange 2003 nl. NIET relayen.

-edit:typo-
Dat zal ik zometeen even doen, als de server weer in het luchtje is na een reboot :)

Verwijderd

Topicstarter
leon1 schreef op 18 februari 2004 @ 19:42:
Ik weet niet zeker of het nog van toepassing is op Exch 2003, maar mischien heb je hier iets aan: http://support.microsoft....aspx?scid=kb;en-us;304897

Je kunt natuurlijk als tijdelijke oplossing overwegen ndr reports niet meer naar buiten te sturen...
Dat heb ik zitten overwegen, echter dat is weer lastig voor mensen die bv naar mij willen mailen op bas@domein.nl en per ongeluk bas2@domein.nl bv. gebruiken. Die krijgen dan geen report meer volgens mij :(

Het is in mijn ogen raar dat je Exchange niet de opdracht kan geven dat ie recipients op die manier geformuleerd gewoon afketsts?

Verwijderd

Topicstarter
Het NDR rapport wat trouwens teruggestuurd wordt ziet er als volgt uit:
code:
1
2
3
4
5
This is an automatically generated Delivery Status Notification.

Delivery to the following recipients failed.

       "bas@spamtest.com"@domein.nl

Verwijderd

Topicstarter
Verwijderd schreef op 18 februari 2004 @ 19:40:
Voordat je je hele configuratie op de schop neemt, doe de relay test eerst eens bij http://www.ordb.org .

Als deze zegt dat je relayd, ga dan verder zoeken... Standaard zal Exchange 2003 nl. NIET relayen.

-edit:typo-
Ik probeer mezelf te laten testen door ordb.org en krijg dit als mail:
code:
1
2
3
4
5
6
7
8
9
10
This is a confirmation from ORDB.org

You have submitted the following hosts for checking by the ORDB.org system.

Will NOT test: 212.238.xx.xx Address has been verified not to be an open relay recently

Thank you for using ORDB.org

PS. Need this mail translated? Have a look at:
http://ORDB.org/translation/#confirmation


Het lijkt er dus op dat iemand mij aangemeld heeft n.a.v. de NDR berichten en dat ze me al getest hebben en ik dus niet open blijk te staan verder :S

Verwijderd

Topicstarter
Ok, hij verstuurd nu geen ndr's meer tijdelijk en dat scheelt al een vreselijke berg troep..

Nu nog verder zoeken naar het probleem dat hij de berichten wel aanpakt, terwijl hij gewoon een relay denied moet geven (lijkt op een bug in Exchange 2003)...

  • cycloon_
  • Registratie: December 2003
  • Laatst online: 26-09-2025
Laat je de server wel checken of het destination adres wel voorkomt in de active directory ?

http://specs.tweak.to/9714


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Leon1 heeft je een Knownledge base url gegeven met een hele serie testen erin heb je die uberhaupt al uitgevoerd en hoe is jou SMTP connector geconfigureerd? Weet je zeker dat jou clients geen mailtrojan hebben ?

Verwijderd

Topicstarter
Cycloon schreef op 18 februari 2004 @ 20:26:
Laat je de server wel checken of het destination adres wel voorkomt in de active directory ?
Die optie heb ik geprobeerd, dat haalde voor zover ik kon zien niets uit. Ik zal het nu nog even keer testen, om het zeker te weten!

Verwijderd

Topicstarter
mutsje schreef op 18 februari 2004 @ 20:27:
Leon1 heeft je een Knownledge base url gegeven met een hele serie testen erin heb je die uberhaupt al uitgevoerd en hoe is jou SMTP connector geconfigureerd? Weet je zeker dat jou clients geen mailtrojan hebben ?
Al die tests zijn gedaan (zowel handmatig als door abuse.net).

Ik heb verder geen SMTP connector draaien, ik laat alles via de Virtual SMTP Daemon direct bezorgen op de plek waar het moet zijn.

edit:

En de connector is toch alleen voor uitgaande mail?

[ Voor 7% gewijzigd door Verwijderd op 18-02-2004 20:36 ]


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20-02 16:41

Predator

Suffers from split brain

PNS -> SA

thaduck, er bestaat een knopje op je berichten te edit'n, gebruik dat ook ipv je topic alsmaar omhoog te schoppen.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Ik heb precies hetzelfde probleem. Heb je al een oplossing?

Verwijderd

Even een schopje :)
Pagina: 1