Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mein Windows Server spamt

Frage Sicherheit Erkennung und -Abwehr

Mitglied: Monto1

Monto1 (Level 1) - Jetzt verbinden

02.07.2014 um 13:23 Uhr, 1443 Aufrufe, 2 Kommentare

Ich betreibe hobby mäßig einen Windows 2008 Server als Web Server (IIS7) und Exchange Server (2010). Ich bekomme oft auf einmal Emails an postmaster@meinedomain.de (meine Domain geändert) zurück, in den ein fehlgeschlagener Zustellbericht zu sehen ist, dessen Inhalt jedoch eindeutig spam ist. Ich überlege nun wie könnte ich überprüfen ob mein Server diesen losgeschickt hat? Wenn es vom Exchange kam, müsste ich ja irgendwo ein Log finden. Wie sieht es aus, wenn einer meiner veralteten Webseiten eine Sicherheitslücke hat und über sendmail,php oder ähnliches versenden würde?
Mitglied: Forseti2003
02.07.2014 um 13:31 Uhr
Die beste und erste Anlaufstelle ist das Transportprotokoll der Nachrichtenübermittlung.
Hier wird bereits jeder Ein- und Ausgang Deines EX aufgeführt, sofern dieser damit beauftragt war.

Damit kannst Du also schonmal prüfen ob der besagte Spam vom Exchange stammt oder nicht. Kam er von außen, erhälst Du eine ClientIP die nicht von Dir ist. Somit solltest Du die SPAM-Regeln prüfen.

Wird dagegen nur der STORE Prozess angesprochen, scheint das Problem lokal im Netzwerk zu liegen, dann prüf mal die Connectoren die evtl. ein offenes Relay abbilden, also Kommunikation mit anderen Netzgeräten ermöglichen um diesen Statusmeldungen per Mail durchzulassen. Wenn nicht vorhanden, prüf den Exchangeserver mal auf Malware.

Auch eine nicht schlechte Lösung ist es einen vorgelagerten Spam-Filter einzusetzen (bei JAM kannst Du 30 Tage kostenlos testen, zum prüfen reicht das Dicke aus). Dieser setzt sich vor Deinen Exchange, damit kann man dann schnell rausfinden, ob der Spam zwar im Netzwerk entseht, aber nicht von Deinem Server generiert wurde.
Bitte warten ..
Mitglied: goscho
02.07.2014 um 13:34 Uhr
Mahlzeit
Zitat von Monto1:

Ich betreibe hobby mäßig einen Windows 2008 Server als Web Server (IIS7) und Exchange Server (2010).
Respekt, sehr teures Hobby.
Ich bekomme oft auf einmal Emails an postmaster@meinedomain.de (meine Domain geändert) zurück, in den ein fehlgeschlagener
Zustellbericht zu sehen ist, dessen Inhalt jedoch eindeutig spam ist.
Das dürfte NDRSpamming (Backscatter) sein.
Schau mal hier rein
Ich überlege nun wie könnte ich
überprüfen ob mein Server diesen losgeschickt hat? Wenn es vom Exchange kam, müsste ich ja irgendwo ein Log finden.
Exchange-Verwaltungskonsole -> Toolbox -> Vervolgungsprotokollexplorer
Wie sieht es aus, wenn einer meiner veralteten Webseiten eine Sicherheitslücke hat und über sendmail,php oder
ähnliches versenden würde?
Dann solltest du deinen Windows-Server überprüfen (offline-Check) und dafür sorgen, dass alles auf dem aktuellsten Stand ist.
Bitte warten ..
Ähnliche Inhalte
Heiß diskutierte Inhalte
Verschlüsselung & Zertifikate
gelöst Festplattenverschlüsselung im Ausland (13)

Frage von Nicolaas zum Thema Verschlüsselung & Zertifikate ...

Festplatten, SSD, Raid
gelöst Fehlerhafte Blöcke im RAID 10 (12)

Frage von Kojak-LE zum Thema Festplatten, SSD, Raid ...

Windows Server
gelöst Microsoft-Lizenz CALs und passendes Server-Betriebssystem (12)

Frage von planetIT2016 zum Thema Windows Server ...

Netzwerkgrundlagen
gelöst Cisco SG500 Series LAG hat sich von selbst umgestellt (11)

Frage von Ex0r2k16 zum Thema Netzwerkgrundlagen ...