Fremde Nutzung - fremde IP in servername.log

  • Hallo Leute,


    ich habe ein Problem bei meinem Windows Server 2003 mit Exchange 2003 SP2.
    Es kommt leider vor, dass unregelmässig über den Tag (und die Nacht) verteilt, eMails in der Warteschlange auftauchen, die an total wilde Domänen geschickt werden sollen.


    Dann habe ich in der Servername.log Datei folgendes festgestellt:
    2008-10-2 11:57:42 GMT 79.139.151.22 xlr1910 - SERVERNAME 172.20.XX.XX annie_988@hotmail.com 1031 9662ch63812uwva3098llv9715ca@xlr1910 0 0 1599 26 2008-10-2 11:55:17 GMT 0 Version: 6.0.3790.3959 - A stranger you were once. xlr1910@sbcglobal.net -


    Wenn ich das richtig deute, bedeutet dieser Eintrag doch, dass jemand von der IP 79.139.151.22 eMails über meinen Server an annie_988qhotmail.com schickt.


    Open Relay habe ich schon dicht gemacht und mit einem Relay checker überprüft.
    Wenn ich von aussen per Kommandozeile eine eMail über meinen Server senden möchte gibt er mir auch "Unable to relay" zurück.


    Kann mir jemand helfen?

  • Den Haken bei der Empfängerfilterung habe ich bereits gesetzt.
    Und die NDRs sind soweit ich weiss auch deaktiviert.
    Das wird doch unter der Absenderkennungsfilterung eingestellt, oder?
    Unter den erweiterten Einstellungen vom virtuellen SMTP-Server habe ich die beiden Filter auch aktiviert.


    Den SMTP-Server und den SMTP-Dienst habe ich auch bereits neu gestartet.


    Sonst noch eine Idee?