Jump to content

IIS 6 SMTP - Open Relay!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten morgen,

 

ich kriegte gestern eine Mail, dass mein Server offen ist (automatischer Scanner von abuse.org). Na gut, dann habe ich mich einmal informiert. Mein Buch und das Internet sagt, dass der SMTP bei Windows 2003 Standard Relay geschützt ist, von Haus aus. Ich habe (wie in einem Buch beschrieben) anonymen Zugriff erlaubt und dann noch die Weitergabeverbindungen eingeschränkt. Localhost & "Externer" Exchange Server sind in der Liste aufgeführt ("Nur diesen Computer Zugriff erlauben"). Soweit klappt alles ganz gut, PHP kann Mails schicken und der Exchange auch.

 

Ich habe dann mal den Test von http://members.iinet.net.au/~remmie/relay/index.cgi gemacht...mit positivem Ergebnis :(

 

--------------------------------

Open Relay Test Results

 

Default domain is staff.iinet.net.au

 

Connecting to ***.***.***.*** ...

 

<<< 220 srvweb Microsoft ESMTP MAIL Service, Version: 6.0.3790.0 ready at Wed, 7 Apr 2004 07:39:00 +0200

>>>> HELO staff.iinet.net.au

<<< 250 srvweb Hello [203.59.3.83]

 

To: ******@solnet.ch

From: spamtest@localhost

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@localhost....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******@solnet.ch

 

To: ******@solnet.ch

From: spamtest

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@srvweb....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******@solnet.ch

 

To: ******@solnet.ch

From:

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:<>

<<< 250 2.1.0 <>....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******@solnet.ch

 

To: ******@solnet.ch

From: spamtest@[***.***.***.***]

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@[***.***.***.***]....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******@solnet.ch

 

To: ******@solnet.ch

From: spamtest@***-***-***-***.******.cablecom.ch

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@***-***-***-***.******.cablecom.ch....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******@solnet.ch

 

To: ******%solnet.ch@[***.***.***.***]

From: spamtest@[***.***.***.***]

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@[***.***.***.***]....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******%solnet.ch@[***.***.***.***]

 

To: ******%solnet.ch@***-***-***-***.******.cablecom.ch

From: spamtest@[***.***.***.***]

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@[***.***.***.***]....Sender OK

>>>> RCPT TO:

<<< 550 5.7.1 Unable to relay for ******%solnet.ch@***-***-***-***.******.cablecom.ch

 

To: "******@solnet.ch"

From: spamtest@[***.***.***.***]

<<< 250 2.0.0 Resetting

>>>> MAIL FROM:

<<< 250 2.1.0 spamtest@[***.***.***.***]....Sender OK

>>>> RCPT TO:<"******@solnet.ch">

<<< 250 2.1.5 "******@solnet.ch"@srvweb

>>>> DATA

<<< 354 Start mail input; end with .

>>>> MESSAGE

<<< 250 2.6.0 Queued mail for delivery

 

SUCCESS

 

Relay Accepted - final response code 250

 

If you dont recieve it then its not a relay (Its still a Bad Thing that it accepted)

---------------------------------------

 

Wie man sieht, blockt er zuerst ganz normal. Beim letzten Test jedoch nimmt er das Mail an :( Die Mail selbst kommt zwar nie an, doch die Gefahr ist halt nun, dass wir auf einer Blacklist landen....

 

Hat das Problem schon jemand in den Griff gekriegt?

 

(Wenn ich den anonymen Zugriff deaktiviere, dann kann der externe Exchange nichts mehr senden...)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...