general-saubaer
Goto Top

Seltsame Fehlermeldung obwohl User eigentlich keine Mail verschickt hatte

#5.1.2 SMTP Host unknown

Hallo Zusammen,

ich habe hier ein etwas seltsames Verhalten das ich nicht genau zuordnen kann.

Eine Benutzerin hat heute vom Systemadministrator (Exchange) eine Mail bekommen mit untenstehenden Inhalt. Das Tolle ist, in der Mail wird angemerkt das Sie Ihre Domain falsch geschrieben hat, ausserdem hat Sie die Mail nicht verschickt gehabt. Lt. unserem Virenscanner ist der Exchange virenfrei. Könnte es dennoch ein Spambefall oder so sein?
Wäre toll wenn mir jemand weiterhelfen könnte. Vielen Dank im voraus.


Von: Systemadministrator
Gesendet: Freitag, 13. Januar 2006 14:44
An: user@falsch geschriebene Domain
Betreff: Unzustellbar: Returned mail: see transcript for details

Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

Betreff:
Gesendet am: 13.01.2006 14:42

Folgende Empfänger konnten nicht erreicht werden:

user@falsch geschriebene Domain am 13.01.2006 14:44
Die E-Mail-Adresse wurde nicht gefunden. Möglicherweise wurde der Empfänger in eine andere E-Mail-Organisation verschoben, oder die angegebene Adresse weist einen Fehler auf. Überprüfen Sie die E-Mail-Adresse, und versuchen Sie es dann erneut.
< imr6.us.db.com #5.1.2 SMTP; 550 Host unknown>

Content-Key: 23670

Url: https://administrator.de/contentid/23670

Printed on: April 19, 2024 at 01:04 o'clock

Member: LarsJakubowski
LarsJakubowski Jan 16, 2006 at 09:44:01 (UTC)
Goto Top
Hi,

bist Du Dir sicher, dass Dein SMTP nicht als Relay missbraucht wird bzw. wurde?
Was für ein Exchange ist es denn?
Bei E2K3 ist der SMTP Gateway eigentlich von hause aus recht sicher.
Du kannst ja mal versuchen, von außen den SMTP mittels Telent zu kontaktieren.
Geht es ohne Eingabe eines User und Kennworts, ist der SMTP offen.
Ist er nur mit kennwort und Username erreichbar, ist es okay.

Lars
Member: mmaeder
mmaeder Jan 16, 2006 at 09:51:39 (UTC)
Goto Top
Hi,

sieht mir auch nach Mißbrauch des SMTP-Relays aus.
Welche MSX fährst Du denn? Haste alle Updates eingespielt (für 2003er gibts jetzt SP2)?

max
Member: LarsJakubowski
LarsJakubowski Jan 16, 2006 at 10:06:56 (UTC)
Goto Top
Hi,

für E2K3 gibt es ein SP2. Das sollte auch dringend aingespielt werden. Es behebt enorme Sicherheitslücken. Es ist allerdings so groß, das man das Gefühl hat, man tauscht den Exchange einmal aus face-smile
Vor dem Update aber umdedingt eine Sicherung des Exchange Systems und des Server Systems durchführen.

Gerade bei Exchange Server, welche über einen MX Eintrag im Netz "stehen", sollte peinlichst auf Sicherheit geachtet werden. Updates usw. sind absolut notwendig.

Solltest Du damit Spam Mails rum schicken, kann es hier richtig ärger geben. Gerade dann, wenn hier die kriminlität "gefördert" wird.

Ausserdem landest Du recht schnell auf Black List. Und da wieder runter zu kommen ist ein echtes Problem.

Lars
Member: General-Saubaer
General-Saubaer Jan 16, 2006 at 10:30:34 (UTC)
Goto Top
Hallo,

vielen Dank erstmal. Es handelt sich um einen 2000er Server mit Exchange 5.0. MX-Eintrag gibt es keinen. Die Mail-Daten werden über das RZ der DATEV abgerufen.
Member: Samtpfote
Samtpfote Jan 17, 2006 at 10:44:42 (UTC)
Goto Top
Du kannst testen ob Dein SMTP offen ist.

In diesem Knowledgebaseartikel findest Du 7 Relaytests die Du selbst per Telnet durchführen kannst:
http://support.microsoft.com/kb/304897/en-us

Hope this helps.
A.