Jump to content

Logs vom Exchange 2003


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Kann mir das wer erklären???

 

08:37:00 212.162.52.17 - - 0

08:37:00 212.162.52.17 EHLO - 0

08:37:00 212.162.52.17 - - 0

08:37:00 212.162.52.17 MAIL - 0

08:37:00 212.162.52.17 - - 0

08:37:00 212.162.52.17 RCPT - 0

08:37:00 212.162.52.17 - - 0

08:37:00 212.162.52.17 RSET - 0

08:37:00 212.162.52.17 - - 0

08:37:00 212.162.52.17 QUIT - 0

08:37:00 212.162.52.17 - - 0

08:37:03 84.179.190.200 EHLO - 250

08:37:03 84.179.190.200 MAIL - 250

08:37:03 84.179.190.200 RCPT - 250

08:37:14 84.179.190.200 MAIL - 250

08:37:14 84.179.190.200 RCPT - 250

08:37:14 84.179.190.200 DATA - 250

08:37:15 84.179.190.200 QUIT - 240

 

???

Link zu diesem Kommentar

Hab ich gemacht und die Daten mailserver, Absender und Empfänger geändert

 

#Fields: date time c-ip cs-username s-sitename s-computername s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status sc-win32-status sc-bytes cs-bytes time-taken cs-version cs-host cs(User-Agent) cs(Cookie) cs(Referer)

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 220+d208.x-mailer.de+ESMTP+Exim+4.50+Tue,+28+Feb+2006+10:12:41++0100 0 0 68 0 31 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 EHLO - mailserver.dresden.local 0 0 4 0 31 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 250-d208.x-mailer.de+Hello+mailserver.dresden.local+[87.234.207.210] 0 0 70 0 62 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 MAIL - FROM:<absender@Dresdenmail.de>+SIZE=1482 0 0 4 0 62 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 250+OK 0 0 6 0 94 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 RCPT - TO:<empfänger@webxl.de> 0 0 4 0 94 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 550+relay+not+permitted 0 0 23 0 156 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 RSET - - 0 0 4 0 156 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 250+Reset+OK 0 0 12 0 187 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 QUIT - - 0 0 4 0 203 SMTP - - - -

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 221+d208.x-mailer.de+closing+connection 0 0 39 0 219 SMTP - - -

Link zu diesem Kommentar

So bröseln wir das ganze einmal in verständlicher Form auf:

 

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 220+d208.x-mailer.de+ESMTP+Exim+4.50+Tue,+28+Feb+2006+10:12:41++0100 0 0 68 0 31 SMTP - - - -

 

Ihr baut hier die Verbindung zum Mailserver d208.x-mailer.de auf

 

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 MAIL - FROM:<absender@Dresdenmail.de>+SIZE=1482 0 0 4 0 62 SMTP - -

 

Ihr versendet eine Mail mit der Absenderadresse <absender@dresdenmail.de>

 

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionCommand SMTPSVC1 ASBSRV01 - 25 RCPT - TO:<empfänger@webxl.de> 0 0 4 0 94 SMTP - - - -

 

Der Adressat lautet empfänger@webxl.de ...

 

2006-02-28 09:12:41 212.162.52.17 OutboundConnectionResponse SMTPSVC1 ASBSRV01 - 25 - - 550+relay+not+permitted 0 0 23 0 156 SMTP - - - -

 

In dieser Zeile gibt der Relay-Mailserver (nicht zuständig für die Domäne webxl.de) zurück, daß er mit dieser nachricht nichts anfangen kann, sprich man ihn nicht als Relay verwenden kann.

 

Mögliche Lösungen für Dein Problem: Die Authentifizierung im vituellen SMTP-Server überprüfen und entsprechend aktualisieren oder sich mit x-mailer.de in Verbindung setzen.

Link zu diesem Kommentar

Wer ist der Provider?

 

Wir hatten in der letzten Zeit bei einigen Kunden NDR-Attacken (auch u. a. über dieses Board gelöst). Da hat der Provider für einige Zeit ein paar virtuelle Server bei sich runtergefahren.

 

Es könnte sein, dass bei eurem Provider ein ähnlicher Fall aufgetreten ist.

 

Die Meldung war nämlich die gleiche...

 

mfg,

 

 

E. Richert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...