mirzem
Goto Top

Rechner finden die SMTP Server benutzen (Exchange 2003 Server)

Hallo Zusammen,

ich habe eine hier eine Umgebung mit mehrern Exchange 2010 Server und 1 noch alten Exchange 2003 Server. Postfächer etc liegen alle auf den Exchange 2003 Servern.
Das Ziel soll es sein den alten Exchange 2003 Server abzubauen. Hier nun meine FRage, da die IT Landschaft hier vor meiner Zeit gewachsen ist muss ich herausfinden, wer den alten Exchange Servern noch als Relay nimmt. Wer also noch über sie sendet. Ich habe ein Loging am SMTP Server eingestellt sehe aber da nicht wirklich heraus welcher meiner Inhouse Systeme den Server noch zum versenden benutzt?
Ich habe im Loging des SMTP Server auf dem Exchange 2003 folgende Punkte zum Loging aktiviert
DAtum,Uhrzeit,Client IP Adresse,Benutzername,Servername,Server IP Adresse,MEthode,URI Abfrage,Protokolstatus .
Habt ihr noch Ideen wie ich ein lesbares und vor allem auswertbare Auskunft bekomme wer diesen Server nutzt?

Danke,
m.

Content-Key: 204431

Url: https://administrator.de/contentid/204431

Printed on: April 27, 2024 at 13:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Apr 04, 2013 at 16:17:16 (UTC)
Goto Top
moin,

Ich würde einfach den eingehenden smtp-traffic per sniffer abhören. Da sollten sich dann genug daten ansammeln, um das beurteilen zu können.

Oder einfach abschalten und schauen wer schreit. face-smile

lks
Member: ticuta1
ticuta1 Apr 04, 2013 at 17:12:41 (UTC)
Goto Top
hallo mirzem,
Falls Du für Dein 2010 die Richtige Konfiguration vorgenommen hast, würde ich einfach die Postfächer migrieren lassen und dann abschalten. Falls jemand von außerhalb dadurch beeinträchtigt wäre, wird er sich bei Dir schon melden.
LG, ticuta1
Member: mirzem
mirzem Apr 05, 2013 at 14:57:48 (UTC)
Goto Top
Hey ticuta, bei den Postfächern mache ich mir da keine Sorgen es geht er um so andere Kollegen die da noch so zufällig drüber senden. Die will ich da nicht gleich mit ner Abschaltung verägern...
Danke für die Antwort!
Member: mirzem
mirzem Apr 05, 2013 at 14:58:53 (UTC)
Goto Top
Hey Lochkartenstanzer,
das werde ich mal mit nem Sniffer probieren. Hast Du nen guten zu empfehlen?
Danke für Deine Antwort!
m.
Member: ticuta1
ticuta1 Apr 05, 2013 at 15:02:54 (UTC)
Goto Top
Hello mirzem,

sind mehrere Administratoren für den Exchange 2003 zuständig? oder nur DU? Unter der Voraussetzung einer richtigen Konfiguration, kann ich mir schwer vorstellen dass jemand anderen über den Exchange 2003 E-Mails senden kann, soweit die Postfächer migriert sind.
Natürlich kannst Du noch eine Liste der über Exchange 2003 gesendeten E-Mails in der Steuerungkonsolle 2003 für eine bestimmte Periode herauslisten und falls jemand noch darüber sendet die notwendigen einpassugen vornehmen.
LG, ticuta1
Member: Lochkartenstanzer
Lochkartenstanzer Apr 05, 2013 at 17:14:23 (UTC)
Goto Top
Zitat von @mirzem:
Hey Lochkartenstanzer,
das werde ich mal mit nem Sniffer probieren. Hast Du nen guten zu empfehlen?
Danke für Deine Antwort!
m.

Wireshark. Standardtool in der Forensik.

lks
Member: mirzem
mirzem Apr 17, 2013 at 11:49:08 (UTC)
Goto Top
@ticuta1
Hey, ja es sind mehrer Administratoren und der von dem ich das übernommen habe ist gegangen. Daher wollte ich jetzt alle Möglichkeiten ausschließen, den Server runterzufahren ohne alle die darüber direkt den SMTP Server ansprechen zu warnen...

@Lochkartenstanzer: Danke für die Info!!!

LG Mirzem
Member: ticuta1
ticuta1 Apr 18, 2013 at 13:37:35 (UTC)
Goto Top
Hast Du der Server beobachtet? wird er noch benutzt??
LG, ticuta1
Member: mirzem
mirzem Apr 18, 2013 at 13:43:18 (UTC)
Goto Top
Ich ibn noch dabei die Logs auszuwerten, leider ist das Copy und Pasten der EMail Adressen doch sehr zeitintensitv.
Scheinen mir vornehmlich Dienstkonten die da noch den SMTP ansprechen.
Member: ticuta1
ticuta1 Apr 19, 2013 at 19:14:58 (UTC)
Goto Top
Hallo,
warum manuell?? einfach eine E-Mail Verkehrauswertung des Gesamtserver făr die letzte Woche durchführen.
LG,
ticuta1
Member: mirzem
mirzem Apr 21, 2013 at 19:11:36 (UTC)
Goto Top
Hallo, ticuta1, Du meinst doch aber manuel drüber sehen und diese nicht gerade sehr ubersichtlichen Logfiles durschauen oder? Kann man die irgendwie aufbereiten?
LogParser habe ich mir angesehen aber da kam auch nicht unbedingt ein superformat bei raus.

So long, Thank U
mirzem!
Member: ticuta1
ticuta1 Apr 22, 2013 at 15:05:44 (UTC)
Goto Top
Hallo mirzem,

vor 3 jahren könnte ich das direkt mit bordmittel machen. da ich keine server zu verfügung habe kann ich dieses werkzeug vorschlagen http://www.manageengine.com/products/exchange-reports/exchange-mailbox- ...
lg,
ticuta1
Member: ticuta1
ticuta1 Apr 22, 2013 at 15:08:26 (UTC)
Goto Top
oder damit http://exchangeserverpro.com/test-lab-email-traffic-generator-powershel ... mit den notwendigen anpassungen face-smile
LG,
ticuta1