Zadejte hledaný výraz...

Neznámý typ útoku na SMTP server

miloshavlicek
verified
rating uzivatele
(2 hodnocení)
22. 2. 2014 16:06:47
Zdravím,
od včerejška mám na serveru (MS Win Server 2012 R2) problém s odesíláním zpráv pomocí MailEnablu. Zjistil jsem, že ze serveru neustále odcházejí nějaké zprávy...
V případě, že SMTP server restartuji, vždy po 36 minutách se zprávy opět začnou odesílat.
Zprávy se odesílají ze schránky DEFAULT jako uživatel postmaster, tuto schránku i uživatele jsem zrušil, přesto problém přetrvává a zprávy se odesílají z této stránky.
Mail Relay je nastaven jen na "Allow relay for authenticated senders".
Může mi někdo pomoci, co s tím?
V příloze přikládám log serveru z 20.2.2014.
22. 2. 2014 16:06:47
https://webtrh.cz/diskuse/neznamy-typ-utoku-na-smtp-server#reply999115
1/ asi už jste na nějakém blacklistu
2/ frontu zpráv jste vyčistil, nebo ještě čekají nějaké zprávy na odeslání?
3/ pokud na serveru běží nějaké WWW stránky a necháte je vypnuté - dochází přesto k odesílání?
4/ nemáte povolené odesílání z localhostu bez autorizace?
5/ změnil jste hesla k autorizaci pro odesílání?
Doporučuji prověřit všechny tyto body
22. 2. 2014 16:38:11
https://webtrh.cz/diskuse/neznamy-typ-utoku-na-smtp-server#reply999114
miloshavlicek
verified
rating uzivatele
(2 hodnocení)
22. 2. 2014 16:42:56
1/ pravděpodobně ano
2/ ano, vyčistil
3/ ano, i přesto dochází k odesílání
4/ nemám (zakázal jsem)
5/ ano, zkoušel jsem i zakázat všechny schránky, přesto se zprávy odesílají z DEFAULT postmaster (neexistující)
Napsal vdusek;1060143
1/ asi už jste na nějakém blacklistu
2/ frontu zpráv jste vyčistil, nebo ještě čekají nějaké zprávy na odeslání?
3/ pokud na serveru běží nějaké WWW stránky a necháte je vypnuté - dochází přesto k odesílání?
4/ nemáte povolené odesílání z localhostu bez autorizace?
5/ změnil jste hesla k autorizaci pro odesílání?
Doporučuji prověřit všechny tyto body
22. 2. 2014 16:42:56
https://webtrh.cz/diskuse/neznamy-typ-utoku-na-smtp-server#reply999113
Samson
verified
rating uzivatele
23. 2. 2014 12:26:35
@miloshavlicek: Dobrý den, nemáte MailEnable starší než verzi 7.55? Ve starších verzích je bezpečnostní chyba, která umožňuje odesílání bez autorizace.
23. 2. 2014 12:26:35
https://webtrh.cz/diskuse/neznamy-typ-utoku-na-smtp-server#reply999112
Pro odpověď se přihlašte.
Přihlásit