Jump to content

Exchange Server 2003, Spam und Protokolle


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ein Bekannter hat sich bei mir gemeldet, er ha den Verdacht daß sein Exchange Server 2003 (ES) SPAMs versendet.

 

Er hat mir einen Teil der Protokolle übermittelt und eine Sache verstehe ich nicht.

 

Im Feld 3 steht die Client-IP - in diesem Fall immer die IP des ES

Im Feld 4 steht der Client-Hostname - hier stehen aber verschiedene Namen (FQDN)

 

Ich interpretiere das so, daß die Mails direkt vom Server "erstellt" werden.

Die anderen Felder sind weitgehdn klar und gut dokumentiert.

 

Wo kommen die diversen Hostnamen her?

 

Kiddy

Link zu diesem Kommentar

Moin,

 

wenn Du keine Antworten bekommst, könnte es daran liegen, dass

a) alle Glaskugeln defekt sind

b) keine alle möglichen Protokolle von Exchange durchtesten will, um zu suchen, welches Du meinst.

 

Wenigstens die Angabe eines Protokoll-Types und ein paar echte Auszüge daraus, wären sinnvoll, oder?

 

Sonst sage ich mal: Die Schweizer warns....

Link zu diesem Kommentar
b) keine alle möglichen Protokolle von Exchange durchtesten will, um zu suchen, welches Du meinst.

Er wird wohl das Log unter "C:\WINDOWS\system32\LogFiles\SMTPSVC1" meinen. War zwar jetzt nicht besonders schwierig, hättest Du aber dennoch hinzu schreiben können, Power-Kiddy.

 

Die anderen Felder sind weitgehdn klar und gut dokumentiert.

 

Wo kommen die diversen Hostnamen her?

Das Dir das klar ist, bezweifel ich aber

 

Wenn sein Exchange-Server angeblich Spam-Mails versendet, warum interessieren Dich hier die ein-kommenden Mails? Richtig wäre, wenn der cs-username mit "OutboundConnection" beginnt. Dann sendet der Exchange nämlich ;)

 

Wie kommt Dein Bekannter überhaupt darauf?

 

Prüfe mal, ob der Server ein offenes Relais ist. Gibt einige Online-Tools, die Dir dabei helfen. Z.B. MXTOOLBOX

 

MX Lookup Tool - Check your DNS MX Records online - MxToolbox

 

Also: Mehr Infos bitte ;)

bearbeitet von iDiddi
Irrelevante Frage
Link zu diesem Kommentar
Er wird wohl das Log unter "C:\WINDOWS\system32\LogFiles\SMTPSVC1" meinen. War zwar jetzt nicht besonders schwierig, hättest Du aber dennoch hinzu schreiben können, Power-Kiddy.

 

Also mir würde mindestens noch das Message-Tracking einfallen, das fast genauso aussieht. Und auch das Event-Log ist ein Log mit Feldern, könnte also auch gemeint sein.

 

-> Wie man Fragen richtig stellt: eine Anleitung wie man Fragen erfolgreich in Usenet, Mailing Listen und Webforen stellt. ;)

Link zu diesem Kommentar

Also wenn dein Kollege schon Probleme mit Spams vermutet, und sicherlich hat, und wenn nicht bestimmt bekommen wird, dann würde ich deinem Kollegen ohne dass ich die Protokolle anschaue sagen:

-Kauf einen SpamFilter

 

So was ist nicht allzu teuer.

Du bekommst so was als Appliance von Symantec "Bright Mail Security" schon für 800€.

Das ist es der Firma sicher wert.

Die kannst du virtuell oder physisch betreiben. Alternativ könntest du auch zB. Sophos PureMessage auf dem Exchange Server installieren wenn es keine Appliance sein soll.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...