Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mein Windows Server spamt

Frage Sicherheit Erkennung und -Abwehr

Mitglied: Monto1

Monto1 (Level 1) - Jetzt verbinden

02.07.2014 um 13:23 Uhr, 1466 Aufrufe, 2 Kommentare

Ich betreibe hobby mäßig einen Windows 2008 Server als Web Server (IIS7) und Exchange Server (2010). Ich bekomme oft auf einmal Emails an postmaster@meinedomain.de (meine Domain geändert) zurück, in den ein fehlgeschlagener Zustellbericht zu sehen ist, dessen Inhalt jedoch eindeutig spam ist. Ich überlege nun wie könnte ich überprüfen ob mein Server diesen losgeschickt hat? Wenn es vom Exchange kam, müsste ich ja irgendwo ein Log finden. Wie sieht es aus, wenn einer meiner veralteten Webseiten eine Sicherheitslücke hat und über sendmail,php oder ähnliches versenden würde?
Mitglied: Forseti2003
02.07.2014 um 13:31 Uhr
Die beste und erste Anlaufstelle ist das Transportprotokoll der Nachrichtenübermittlung.
Hier wird bereits jeder Ein- und Ausgang Deines EX aufgeführt, sofern dieser damit beauftragt war.

Damit kannst Du also schonmal prüfen ob der besagte Spam vom Exchange stammt oder nicht. Kam er von außen, erhälst Du eine ClientIP die nicht von Dir ist. Somit solltest Du die SPAM-Regeln prüfen.

Wird dagegen nur der STORE Prozess angesprochen, scheint das Problem lokal im Netzwerk zu liegen, dann prüf mal die Connectoren die evtl. ein offenes Relay abbilden, also Kommunikation mit anderen Netzgeräten ermöglichen um diesen Statusmeldungen per Mail durchzulassen. Wenn nicht vorhanden, prüf den Exchangeserver mal auf Malware.

Auch eine nicht schlechte Lösung ist es einen vorgelagerten Spam-Filter einzusetzen (bei JAM kannst Du 30 Tage kostenlos testen, zum prüfen reicht das Dicke aus). Dieser setzt sich vor Deinen Exchange, damit kann man dann schnell rausfinden, ob der Spam zwar im Netzwerk entseht, aber nicht von Deinem Server generiert wurde.
Bitte warten ..
Mitglied: goscho
02.07.2014 um 13:34 Uhr
Mahlzeit
Zitat von Monto1:

Ich betreibe hobby mäßig einen Windows 2008 Server als Web Server (IIS7) und Exchange Server (2010).
Respekt, sehr teures Hobby.
Ich bekomme oft auf einmal Emails an postmaster@meinedomain.de (meine Domain geändert) zurück, in den ein fehlgeschlagener
Zustellbericht zu sehen ist, dessen Inhalt jedoch eindeutig spam ist.
Das dürfte NDRSpamming (Backscatter) sein.
Schau mal hier rein
Ich überlege nun wie könnte ich
überprüfen ob mein Server diesen losgeschickt hat? Wenn es vom Exchange kam, müsste ich ja irgendwo ein Log finden.
Exchange-Verwaltungskonsole -> Toolbox -> Vervolgungsprotokollexplorer
Wie sieht es aus, wenn einer meiner veralteten Webseiten eine Sicherheitslücke hat und über sendmail,php oder
ähnliches versenden würde?
Dann solltest du deinen Windows-Server überprüfen (offline-Check) und dafür sorgen, dass alles auf dem aktuellsten Stand ist.
Bitte warten ..
Ähnliche Inhalte
Windows Server
SSL für Zertifizierungsstelle von Windows Server 2016 aktivieren (2)

Frage von Turbo-Master zum Thema Windows Server ...

Windows Server
WIndows Server 2016 core auf dem Intel NUC NUC5i5RYK i5 5250U (17)

Frage von IxxZett zum Thema Windows Server ...

Windows Server
Windows Server 2012R2 - CPU Last sehr hoch (5)

Frage von niklasschaefer zum Thema Windows Server ...

Windows Server
Domain Controller fehlt Windows Server 2016 (16)

Frage von Pookywo zum Thema Windows Server ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Systemdateien
gelöst NTFS und die Defragmentierung (27)

Frage von WinLiCLI zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Zwei Subnetze mit je eigenem Router und Internetzugang verbinden (19)

Frage von hannsgmaulwurf zum Thema LAN, WAN, Wireless ...