Új hozzászólás Aktív témák

  • gaborbol

    őstag

    válasz kraftxld #770 üzenetére

    Ami teljesen egyertelmuve tette,es amivel ezentul nyitni fogok az az smtp loggolas excahnge-ben.
    Gyakoraltilag benne van minden, honnan jon be ,melyik porton, milyen ip-re es 100%-ban a postini(hosted spamszuro) ip-je volt csak a logban.

    Igazabol nem nagyon hittunk neki,egyszeruen nem akartuk elhinni ,hogy a google hosted spam ami mindenkinel szinte tokeletesen mukodik kepes 10 perc alatt alatt atengedni 5-10.000 spamat.

    Szoval:
    Virtual smtp server/properties/acces/authentication/ anonymous access....

    Ahogy reggel beszeltuk szepen visszakapcsoltam, elkezdtek jonni befele az emailek, es a que-ba egybol megjelentek a kimeno spamek.

    Postininek van olyan funkcioja, hogy pingelgeti a mailszervert folyamatosan, es ha nem elerheto akkor elindul a spool, gyujti a mailekett, majd amikor visszater a mailszerver, akkor szepen atkuldozgeti a mailszervernek a leveleket igy nem veszik el mail soha.

    Ezt manualisan is megteheted, ezt is tettem, spool-> es nem jott be egy spam sem, unspool es dolt be a cucc.

    Aztan vegre az eszunket is elovettuk, megneztunk par headert, es az uzenetek feladoinak fele postmaster@mydomain.com-volt masik resze random 54tgr546@mydomain.com harmad resze majdnem noramlisnak tuno felado volt, csak orosz linkekkel.

    Kozben a szerver elpusztult parszor, volt 2-300 MB ures hely a rendszerparticion, persze most hogy que ki lett pucolva van rajta 3,5 GB.

    OWA soha nem is hasznaltak, nincs is a tuzfalban, ezert nem is ment ...

    Meglepett, hogy az excahnge 2000 alapbol ilyet tud,raadasul ennyire frankon mukodik is az smtp log.

    Kivalo gyakorlat volt, vegigmentunk tobbszor is az osszes lepesen ahogy kell, headert persze excahngben neztuk eloszor abbol semmi nem derult ki, amikor persze a que mappabol huztunk ki egy mailt abban ott volt minden...1000XP pont...

    [ Szerkesztve ]

Új hozzászólás Aktív témák