Jump to content

Exchange gehackt? Tausende SMTP-Anforderungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe mir jetzt mal so ein Ding mit Outlook Express auf dem Server angeschaut, sieht folgendermaßen aus:

 

Received: from User ([75.127.237.66]) by xxxxx.xx with Microsoft SMTPSVC(6.0.3790.4675);

Thu, 29 Sep 2011 13:22:17 +0200

Reply-To: <fmfimf@w.cn>

From: "Mr Francis Brown"<admin@imf.org>

To: You

Subject: Attn:My Good Friend

Date: Thu, 29 Sep 2011 07:22:17 -0400

MIME-Version: 1.0

Content-Type: text/html;

charset="Windows-1251"

Content-Transfer-Encoding: 7bit

X-Priority: 3

X-MSMail-Priority: Normal

X-Mailer: Microsoft Outlook Express 6.00.2600.0000

X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

Return-Path: admin@imf.org

Message-ID: <xxxxxhgnFZS4HIv600000548@xxxxx.xx>

X-OriginalArrivalTime: 29 Sep 2011 11:22:17.0683 (UTC) FILETIME=[0BE9B230:01CC7E9A]

 

Sagt das jemanden was bzw. kann damit wer was anfangen?

Link zu diesem Kommentar

Hi.

 

From: "Mr Francis Brown"<admin@imf.org>

To: You

 

Schauen alle Header so aus?

 

Das war wohl auf jedenfall heut morgen wo dein Server noch "offen" war.

 

Woraus erkennst du das? Aus dem geposteten Header auf jeden Fall nicht

 

Und hier ein hilfreiches Tool zur Darstellung von Mailheader - Email Header Analyzer, RFC822 Parser - MxToolbox

 

LG Günther

Link zu diesem Kommentar

Ja, hab's schon gefunden... ;)

 

2011-09-29 10:22:26 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 EHLO - +User 250 0 303 9 0 SMTP - - - -
2011-09-29 10:22:28 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 MAIL - +FROM:<admin@imf.org> 250 0 38 25 0 SMTP - - - -
2011-09-29 10:22:28 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 RCPT - +TO:<algredo2001@yahoo.com> 250 0 34 31 0 SMTP - - - -
2011-09-29 10:22:28 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 RCPT - +TO:<commission_efcc@hotmail.com> 250 0 40 37 0 SMTP - - - -
2011-09-29 10:22:28 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 RCPT - +TO:<saladuru@yahoo.com> 250 0 31 28 0 SMTP - - - -
2011-09-29 10:22:29 75.127.237.66 User SMTPSVC1 SERVERNAME xxx.xxx.xxx.xxx 0 DATA - <SERVERNAMEDd3OJXsNQpt00000028@xxxx.xx> 250 0 123 382 641 SMTP - - - -
2011-09-29 10:22:29 75.127.237.66 User SMTPSVC1 SERVERNAME 195.243.57.146 0 QUIT - User 240 3188 59 4 0 SMTP - - - -

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...