Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 06.12.2009, 20:06   #1
Senior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 431
Frage Plötzlich wird Spam versendet

Hallo zusammen,

ich hab da wieder mal ein Problem. Irgendein Gerät im Netz sendet plötzlich haufenweise Spam. Da es sich nicht um mein Netz handelt, sondern ich nur die Bitte erhielt, mich der Sache anzunehmen, erschwert sich die Suche nach dem Gerät natürlich etwas. Vielleicht hat ja der ein- oder andere einen hilfreichen Tipp für mich.

Ich dachte, ich würde erst mal sicher gehen, dass die Geräte alle Virenfrei sind. Dann mit HijackThis die Dienste der einzelnen Geräte prüfen. Evtl. könnte ein Portscanner dabei helfen, zu ermitteln, wer da so geschwätzig über Port 25 ist. Kann mir da vielleicht jemand einen Scanner empfehlen?

Über ein paar hilfreiche Antworten würde ich mich sehr freuen.
Gruß,
Fränky
    Mit Zitat antworten
Alt 06.12.2009, 20:15   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Erstmal Port 25 an der Firewall schliessen und dann schauen, wer raus will.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 06.12.2009, 20:17   #3
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Sperre Port 25 ausgehend auf der Firewall. Schalte nur die Server frei.

Auf der Firewall solltest du auch sehen wer probiert Verbindungen auf Port 25 aufzubauen.

Später sollte man das Firewall-Konzept überdenken (Default Deny).
    Mit Zitat antworten
Alt 06.12.2009, 22:54   #4
Board Veteran
 
Benutzerbild von djmaker
 
Offline
Registriert seit: 08-2004
Ort: Leipzig
Beiträge: 2.916
Gegebenebefalls kann man auch per Virenschutz auf den PCs Port 25 dicht machen (z.B. bei McAfee Virusscan Enterprise).

Signatur
Thomas

K.Y.S.S. - Keep Your Signatur Short

    Mit Zitat antworten
Alt 06.12.2009, 23:06   #5
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Hi,

Zitat von Fränky Beitrag anzeigen
Irgendein Gerät im Netz sendet plötzlich haufenweise Spam.
wie wurde das festgestellt bzw woran kannst du es fest machen ?

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 07.12.2009, 10:32   #6
Senior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 431
Hi,

und vielen Dank für die vielen Antworten .

An die Firewall werde ich wohl leider nicht rankommen, da sie vom Provider installiert wurde.

Aufgefallen ist es, weil der Provider sich gemeldet hat.

Hat sonst vielleicht noch jemand eine Idee?

Gruß,
Fränky
    Mit Zitat antworten
Alt 07.12.2009, 10:44   #7
Member
 
Offline
Registriert seit: 02-2009
Beiträge: 134
Naja,

ein weiterer Ansatz wäre die Einrichtung einer Netzwerküberwachung mit z.B. SNORT. Allerdings ist das mit einem größeren Aufwand verbunden und nicht ganzs so einfach und schnell zu realisieren.

Wahrscheinlich wäre es einfacher, wie in den anderen Posts schon gesagt, die Firewall Port 25 ausgehend zu sperren und nur von den Mail Servern zu erlauben. Oder der Provider soll einfach das Logging für ausgehende Verbindungen auf Port 25 aktivieren und euch dann die Ergebnisse mitteilen.
    Mit Zitat antworten
Alt 07.12.2009, 12:51   #8
Board Veteran
 
Benutzerbild von cschra
 
Offline
Registriert seit: 11-2003
Ort: Hamburg
Beiträge: 818
Hi,

Zitat von Fränky Beitrag anzeigen
Aufgefallen ist es, weil der Provider sich gemeldet hat.
was für ein netter Provider, aber die Quell-IP kann der Provider nicht mitteilen. Naja, die Idee mit HijackThis finde ich zu umständlich. Wenn das Unternehmen mit Switchen aufgestellt ist, würde ich Wireshark einsetzen. Mit dem Tool schneidest du den Netzwerkverkehr mit.

Wenn wirklich soviel SPAM verschickt wird solltest du damit den Übeltäter recht schnell ausfindig machen können. Tutorials wie du das Programm benutzt gibt es zuhauf.

Grüße
    Mit Zitat antworten
Alt 08.12.2009, 12:42   #9
Senior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 431
Hi!

@cschra:

Danke ! Ganau das habe ich gesucht. Binnen kurzer Zeit war der Übeltäter dingfest .

Danke noch mal für die Antworten
Gruß Fränky
    Mit Zitat antworten
Alt 08.12.2009, 12:59   #10
Super Moderator
 
Benutzerbild von GuentherH
 
Offline
Registriert seit: 02-2004
Ort: Graz (Styria)
Beiträge: 17.925
Binnen kurzer Zeit war der Übeltäter dingfest
Rein aus Interesse. Teil uns doch bitte mit, warum der "Übeltäter" gespammt hat?

LG Günther

Signatur
MVP Windows Server [Small Business Server]

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EXCH - EXCH2007 weist plötzlich Mails zurück - rejected by spam content filtering? peterg MS Exchange Forum 3 27.02.2010 19:56
Exchange 2003 versendet keine Mail ( Spam ) Grzesiek MS Exchange Forum 10 30.05.2008 14:49
SBS - Fax vom Client wird nicht versendet (Status ausstehend) it-mueller Windows Server Forum 1 18.05.2008 22:49
Abwesenheitsnachricht wird nur 1 mal versendet wirtnix Windows Server Forum 6 19.07.2007 11:44
Versendet unsere Firma Spam? dvbuddy Windows Forum — Allgemein 14 02.01.2007 16:34


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:19 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang