Willüüü 10 Geschrieben 24. Januar 2010 Melden Geschrieben 24. Januar 2010 Hallo zusammen, ein Kunde von mir ist mit seinem Exchange 2007 Server(Windows EBS-Umgebung) auf die Blackliste von www.backscatter.org geraten. Auf der Blackliste steht es sollen die Logfiles überprüft werden. Leider ist auf dem Edge-Server(Threat Management Gateway) nicht die Protokollierung aktiviert. (Send/Recive) Der Kunde verwendet Abwesenheitsnachrichten, vielleicht stellen diese das Problem dar. Hat jemand einen Tipp für mich wie man sich davor schützen kann, zum Glück ha gab es bisher keine Auswirkungen, dass E-Mails aufgrund des Eintrages geblockt werden. Ich bin für jeden Tipp dankbar. Viele Grüße Zitieren
NorbertFe 2.175 Geschrieben 24. Januar 2010 Melden Geschrieben 24. Januar 2010 Gegen Backscatter hat der Exchange selbst aber leider keine Möglichkeit. Und NDRs zu unterdrücken wäre auch nicht ganz RFC konform. Du brauchst also eine Software, die zwischen legitimen und illegitimen NDRs unterscheiden kann. ;) Bye Norbert Zitieren
werner008 10 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 moin, norbert - gibts da was? :-) (kann mir das nicht ganz vorstellen wie das sinnvoll gehen soll...) danke werner Zitieren
NorbertFe 2.175 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 Ja da gibts verschiedene Ansätze. Diverse Appliances führen einfach ne DB mit welche Mails sie versandt haben und wissen demzufolge ob der NDR legitim ist. Für ORFEE gibts nen Backscatter agent welcher je nach Umgebung auch seinen Dienst tut. Gibt sicher noch einiges mehr. Bye Norbert Zitieren
GuentherH 61 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 (bearbeitet) Hallo. kann mir das nicht ganz vorstellen wie das sinnvoll gehen soll...) Warum nicht? - so geht z.B. XWALL mit Backscatter um - http://www.dataenter.at/doc/xwall_admin_options.htm#Backscatter LG Günther bearbeitet 25. Januar 2010 von GuentherH Link eingefügt Zitieren
werner008 10 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 moin, @norbert: nach ORFEE lässt sich nicht gut suchen, hättest du da evtl. nen link? @günther:naja, ich sehe neben löschen zwei möglichkeiten mit spam umzugehen. entweder sich stelle ihn markiert zu (wohin auch immer, extra postfach, endbenutzer, was auch immer), oder ich lehne ihn während dem SMTP dialog (ex2007) ab und lasse eine NDR generieren. im ersten fall brauche ich mich um nichts kümmern, es merkt aber auch niemand, dass die evtl. legitime nachricht nicht angekommen ist. im zweiten fall muss ich eine NDR schicken. wenn ich es nicht tue, dann ist es wie e-mail löschen, keiner merkts. spam sollte halt möglichst nicht so weit kommen, dass er abwesenheitsassisstenten aufweckt, damit spart man schon mal einiges, aber generell ist mir nicht klar wie es ohne NDR gehen soll. oder bin ich jetzt komplett auf dem holzweg? schönen abend werner Zitieren
NorbertFe 2.175 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 moin,@norbert: nach ORFEE lässt sich nicht gut suchen, hättest du da evtl. nen link? High level spam protection for Microsoft Windows IIS SMTP Service and Microsoft Exchange Server platforms from Vamsoft im zweiten fall muss ich eine NDR schicken. wenn ich es nicht tue, dann ist es wie e-mail löschen, keiner merkts. Ja aber du mußt kein NDR schicken auf Mails die du gar nicht versendet hast. spam sollte halt möglichst nicht so weit kommen, dass er abwesenheitsassisstenten aufweckt, damit spart man schon mal einiges, aber generell ist mir nicht klar wie es ohne NDR gehen soll. Was hat denn ein Abwesenheitsassi mit NDRs zu tun? oder bin ich jetzt komplett auf dem holzweg? Hmm weiß ich noch nicht. ;) Bye Norbert Zitieren
GuentherH 61 Geschrieben 25. Januar 2010 Melden Geschrieben 25. Januar 2010 Hallo. Sorry, der Link zu WALL ist im vorigen Post untergegangen. Lies dir die Beschreibung durch, und kennst eine der Möglichkeiten wie man Backscatter erkennen kann. http://www.dataenter.at/doc/xwall_admin_options.htm#Backscatter LG Günther Zitieren
werner008 10 Geschrieben 30. Januar 2010 Melden Geschrieben 30. Januar 2010 moin, @norbert: zu NDR, ach so meinst, ja natürlich, passt verstehe zu abwesenheitsnotizen: hat nix mit NDR zu tun, war aber fragestellung im ersten post @günther: danke für den link schönes wochenende werner Zitieren
LukasB 10 Geschrieben 30. Januar 2010 Melden Geschrieben 30. Januar 2010 Forefront Protection 2010 for Exchange Server: Home Page FPE hat auch einen Backscatter-Filter. Zitieren
NorbertFe 2.175 Geschrieben 31. Januar 2010 Melden Geschrieben 31. Januar 2010 FPE hat auch einen Backscatter-Filter. Der ist aber auch nicht einfach mal so zu konfigurieren soweit ich mich an Marcs Erklärungen auf der TechEd erinnere. ;) Bye Norbert Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.