Jump to content

Spam wird trotz IP Filter angenommen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

wir haben hier ein kl. Spamproblem , dessen Lösung mir nicht gelingt.

Der Empfangskonnector ist so eingestellt, das nur Mails aus unserem IP Netz und den IPs unseres Externen Spam Gateways angenommen werden ( sollen ).
Die IP die im Headder auftaucht gehört definitiv nicht zu unserem Netz.

Desweiteren sind in dem Connector, über den die Mail rein kommt folgende Einträge gesetzt:
-TLS
- Basic Authentication
-- Offer Basic authenticacion only after starting TLS

In den Permission Groups
- Anonymous user
- Exchange user


Received: from *********** (***************) by mail.domain.tld (Unsere Exchange IP)  with Microsoft SMTP Server id 8.3.279.5; Mon, 18 Feb 2013 22:33:46 +0100
Received: from unknown (HELO gki5) ([***********])    by *********** with
 ESMTP; Mon, 18 Feb 2013 23:34:17 +0200
From: Penelope Atkins <******.externedomain.tld>
To: Interner User <Unsere Domain>
Date: Mon, 18 Feb 2013 22:28:18 +0100
Subject: Narkop is back
Thread-Topic: Narkop is back
Thread-Index: <Thread-Index>
Message-ID: <MSG ID >
Accept-Language: en-US, de-DE
Content-Language: en-US
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Exchange-Organization-AuthSource: Unser SBS Server
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
Content-Type: text/plain; charset="windows-1250"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0

Ich habe bereits Testweise mal den Anonymous rausgenommen ,was darin endete das keine Mails mehr von Extern reinkamen.

Schaue ich mir den Headder von normalen mails an, gehen diese auch brav über unser Spam GW.

 

Habt ihr eine Idee ?

 

Grüße,

NN2k5

Link zu diesem Kommentar

1.

Identity                                                   Bindings
--------                                                   --------
SBS-Server\Default SBS Server                            {192.168.222.222:25}
SBS-Server\Windows SBS Fax Sharepoint Receive SBS Server {127.0.0.1:25}
SBS-Server\Internet                                       {ExterneIP:25}
SBS-Server\Client-Connector                              {0.0.0.0:587}
SBS-Server\WEBSITE-Connector                             {0.0.0.0:25}
SBS-Server\CRM                                               {ExterneIP:25}

 

2.

Laut logging kommt die mail über den internet connector rein , welche eigentlich , wie oben beschrieben, nur mails von bestimmten IPs annehmen sollte

Link zu diesem Kommentar

Danke :)

 

Leider wird bei mir die IP Liste abgeschnitten, auch wenn ich die ausgabe in eine datei umleite.

Hast du hierfür auch eine idee ?

 


Name                MaxRecipientsPerMes   PipeliningEnabled RemoteIPRanges     
                                   sage                                        
----                -------------------   ----------------- --------------     
Default TEAM-SERVER                5000                True {*****...
Windows SBS Fax ...                 200                True {*****...
Internet                            200                True {*****...
Client-Conn...                 200                True {*****...
WEBSITE-Con...                 200                True {*****...
CRM                            200                True {*****}   

 

Link zu diesem Kommentar

Das war der Befehl. ich habe lediglich die IPs rausgenommen.

 

[PS] C:\Windows\system32>get-receiveconnector  | ft Name,*IP*
Name                MaxRecipientsPerMes   PipeliningEnabled RemoteIPRanges
                                   sage
----                -------------------   ----------------- --------------
Default TEAM-SERVER                5000                True {192.168.2.0/24,...
Windows SBS Fax ...                 200                True {127.0.0.1-127.0...
Internet                            200                True {****, *...
Client-Conn...                        200                True {0.0.0.0-255.255...
WEBSITE-Con...                      200                True {****, ...
CRM                                  200                True {****}

[PS] C:\Windows\system32>

 

Bis auf die **** ist die ausgabe 1:1 gleich

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...