kaiuwejensen 10 Geschrieben 26. August 2005 Melden Teilen Geschrieben 26. August 2005 Hallo hab ein Riesen Problem mit einem Exchange Server Der Exchange Server hat in der Warteschlange unter SMTP Connetcor 379.000 emails stehen. Das Problem besteht seit Montag und ich finde keine Lösung Die emails sind alle von dem gleichen Absender: info@italiantaxrefound.com, den es natürlich nicht in meiner Domäne gibt. Die empfänger der emails sind auch immer die gleichen. Ich dachte an einen Virus auf einem Client, aber die emails kommen auch wenn ich den Server vom Netz trenne. Wenn ich alle emails in der Warteschlange mühevoll 10000 weise geloscht habe sind sie nach 15 min wieder da. Hab schon mit Etrust den Server gescannt nix. Auch Microsofts AntiSpyware tool ergab kein resultat. Für mich sind auch keine neuen Prozesse am laufen. Weiß jemand Rat??? Zitieren Link zu diesem Kommentar
firefighter 10 Geschrieben 26. August 2005 Melden Teilen Geschrieben 26. August 2005 Klingt als hättest du einen offenen Replay konfiguriert und Spammer nutzen ihn kräftig. Suche mal nach open relays und du wirst eine Menge auf dem Board zu diesem Thema finden. Viel Erfolg Zitieren Link zu diesem Kommentar
kaiuwejensen 10 Geschrieben 27. August 2005 Autor Melden Teilen Geschrieben 27. August 2005 Hab ich mir auch schon gedacht. der Server hat aber keine fixe IP Adresse im Internet. Einwahlverbindung über t-kom bussines ohne feste ip. haben auch kein dyndns am laufen. geht dann das trotzdem mit dem relay? Gibt es ein tool, mit dem man die Verbindungen vom Server überwachen kann? also wenn ein Client eine email an den Server schickt diese aufgezeichnet wird mit ip des clients? so könnte ich zumindest auschliessen das irgendwo ein Mailbomber drauf ist. Hab noch einen Artikel bei MS gefunden KB886208. MS beschreibt darin den weg die emails im smtp connector zu löschen. hat ca 2 stunden gedauert bis ich 3/4 der emails weg hatte. Zwischendurch ist der Server abgestürzt. Nach einem neustart waren erst alle emails weg. Aber nach ca 1 ner Stunde wieder da?? Der Server war am netz. @ firefighter : Wenn man den Exchangeserver bei SBS 2003 mit dem Assistenten einrichtet sonst nichts mehr manuell verändert, wird dann ein offenes Relay angelegt? leider kann ich erst am Montag wieder an den Server, werde das aber gleich mit dem offenem relay testen. Grüsse Kai Zitieren Link zu diesem Kommentar
posterboy 10 Geschrieben 27. August 2005 Melden Teilen Geschrieben 27. August 2005 hi, du könntest es mit Netzwerkmonitor probieren und dort einen Filter erstellen, damit du nur den SMTP Verkehr angezeigt bekommst. Vielleicht hilft es dir den Client ausfindig zu machen. viele grüße posterboy Zitieren Link zu diesem Kommentar
bfg9000 10 Geschrieben 27. August 2005 Melden Teilen Geschrieben 27. August 2005 @ firefighter : Wenn man den Exchangeserver bei SBS 2003 mit dem Assistenten einrichtet sonst nichts mehr manuell verändert, wird dann ein offenes Relay angelegt? Kurze Antwort: Nein. Gruß, bfg Zitieren Link zu diesem Kommentar
grblzbx 10 Geschrieben 27. August 2005 Melden Teilen Geschrieben 27. August 2005 Ein SBS2003? Mit POP Connector? Gleiche Möglichkeit wie in einem ähnlichen Thema gestern abend... (vielleicht hilfts?) http://support.microsoft.com/?id=835734 Zitieren Link zu diesem Kommentar
firefighter 10 Geschrieben 27. August 2005 Melden Teilen Geschrieben 27. August 2005 Wenn du in so kurzer Zeit so viele E-Mails erhälts würde ich folgende Dinge in Betracht ziehen: 1) Ob feste IP oder nicht hat mit der Relayfunktionalität nichts zutun. Du könntest z.B. einen Trojaner o.ä. im Netzwerk habe, der ständig nach Hause telefoniert und Deine aktuelle IP weiterreicht. 2) Du hast ein Tool im Netzwerk das die E-Mails von Innen nach Außen verschickt. Wie dem auch sein - falls du keinen Sniffer auf dem Server hast, würde ich überlegen einen zu installieren (gibts viele Freeware Sniffer). Damit sollte es Dir möglich sein die Quelle zu identifizieren. Wenn es aus dem internen Netz kommt, solltest du den betroffenen Rechner vom Netz trennen und genauer untersuchen. Standardmässig ist SBS2003 kein offenes Relay, aber um ganz sicher zu gehen, kannst du einen open relay test im Netz machen. Zitieren Link zu diesem Kommentar
kaiuwejensen 10 Geschrieben 28. August 2005 Autor Melden Teilen Geschrieben 28. August 2005 Konnte man bei Exhange 2003 nicht irgendwo einstellen, das der Server von Innen nur emails von bekannten Benutzern annimmt? Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 29. August 2005 Melden Teilen Geschrieben 29. August 2005 Ja, Server -> Protokolle -> SMTP -> Zugriff -> Relay. Da findest Du alles. Dann kannst du ja mal bei http://www.abuse.net/relay.html eine Relaytest machen. Lass auch mal den Baselineanalyzer für Exchange über den Server fahren. Gruß Data Zitieren Link zu diesem Kommentar
kaiuwejensen 10 Geschrieben 29. August 2005 Autor Melden Teilen Geschrieben 29. August 2005 Hallo Leute, also sieht ganz gut aus. Habe erst mal wie in KB886208 beschrieben alles fein säuberlich erledigt. Anstatt die emails mit der Hand zu löschen hab ich einfach ins netz einen Rechner gestellt mit einem KEN! Server drauf. Hab dann den SMTP Connector so umgeleitet, das er die emails an den KEN Server sendet. (Also IP vom KEN Server und ausgehnde Sicherheit einen im KEN angelegten Benutzer) Der Exchangeserver hat dann auch brav alle emails an den KEN geschickt und schwub nach nur 2761 emails statt 379.XXX war dann nach einer aktualisierung die Warteschlange leer. Jetzt kommts: der Kenserver hat dann die emails nicht ans internet schicken wollen sondern wieder zuück an den Client. Natürlich habe ich den POP Connector nicht auf den KEN Server eingesstellt. War wohl tatsächlich eine art LOOP, denn seitdem ist Ruhe. Hab dann alle Updates installiert und nun toi toi toi. Natürlich habe ich auch einen open relay test gemacht / negativ. Ich halt euch auf dem laufenden Zitieren Link zu diesem Kommentar
kaiuwejensen 10 Geschrieben 30. August 2005 Autor Melden Teilen Geschrieben 30. August 2005 Hallo Leute, ist heute der Tag 2 und läuft noch alles ruhig. Zitieren Link zu diesem Kommentar
gogo_sven 10 Geschrieben 12. Januar 2006 Melden Teilen Geschrieben 12. Januar 2006 also der Tip mit dem KEN-Server ist Gold wert, hatte gestern das gleiche Problem und konnt es mit KEN sehr gut lösen........... Gruß Sven Zitieren Link zu diesem Kommentar
bfg9000 10 Geschrieben 12. Januar 2006 Melden Teilen Geschrieben 12. Januar 2006 Hallo, ein Problem mit dem Exchange-Server lösen, indem man nen KEN-Server ins Netz dazustellt und solange herumprobiert, bis etwas klappt... :suspect: Ne,ne, ich weiß ja nicht... *kopfschüttel* Gruß, bfg Zitieren Link zu diesem Kommentar
gogo_sven 10 Geschrieben 12. Januar 2006 Melden Teilen Geschrieben 12. Januar 2006 das ist nicht richtig, man hat gezielt die Emails Weitergeleitet, damit der Exchange die Mails los ist. zudem ist der KEN Server in 5 Min. installiert. Also eine schnelle Problemlösung !!! Besser als 551.000 Mails per Hand zu löschen......... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.