Beiträge von BK_AI

    Hallo Tim,


    danke für deinen Tipp.
    Ich habe gerade versucht über Telnet eine Mail über meinen Server zuversenden.


    Er hat mit "Unable to Relay" geantwortet. Damit ist mein Server kein OpenRelay.


    Warum sind in meiner Warteschlange aber trotzdem irgendwelche Mails von fremden Absendern?
    Hat ein PC vielleicht einen Virus?
    Oder hat ein Spammer ein Passwort von einem User geknackt?


    @ Jürgen:
    Den ExBPA habe ich auch schon drüber laufen lassen. War zwar nicht alles in Ordnung, ein OpenRelay hat er aber auch nicht angezeigt.

    Ok, Danke.


    Habe ich gemacht.


    Das ist ein Auszug davon:
    2008-10-06 14:19:20 75.145.48.34 fastupgrade.com SMTPSVC1 MAILSERVER 172.20.xx.xx 0 MAIL -
    2008-10-06 14:19:20 75.145.48.34 fastupgrade.com SMTPSVC1 MAILSERVER 172.20.xx.xx 0 QUIT -


    Die Quell-IP 75.145.48.34 ist eine IP aus den USA. Es gab aber auch schon welche aus Russland.


    Das heisst doch jemand sendet über meinen Server SPAM-Mails.

    Man könnte meinen ich habe ein Open Relay. In der Warteschlange finden sich immer mal wieder Mails die von z. B. @yahoo.com an @xyz.de geschickt werden.


    Deswegen wollte ich wissen, wo man einstellen kann, dass der Absender nur @meine-domäne.de sein darf.


    Open Relay habe ich aber schon überprüft.
    Wenn du willst, kann ich dir den Namen meines Exchange Servers geben und du kannst es selber überprüfen.


    Eine Idee?

    Hallo,


    ich habe ein Problem.
    Unregelmässig über den Tag (und die Nacht) verteilt, tauchen eMails in der Warteschlange auf, die an total wilde Domänen geschickt werden sollen.
    Open Relay ist dicht.
    Empfängerfilterung ist eingeschaltet.
    NDRs sind deaktiviert. (glaube ich zumindest).


    Wie kann ich nachprüfen von wem die eMails versendet werden? Ich meine nicht die eMail-Adresse sondern wie das passiert.


    Grüsse
    BK

    Den Haken bei der Empfängerfilterung habe ich bereits gesetzt.
    Und die NDRs sind soweit ich weiss auch deaktiviert.
    Das wird doch unter der Absenderkennungsfilterung eingestellt, oder?
    Unter den erweiterten Einstellungen vom virtuellen SMTP-Server habe ich die beiden Filter auch aktiviert.


    Den SMTP-Server und den SMTP-Dienst habe ich auch bereits neu gestartet.


    Sonst noch eine Idee?

    Hallo Leute,


    ich habe ein Problem bei meinem Windows Server 2003 mit Exchange 2003 SP2.
    Es kommt leider vor, dass unregelmässig über den Tag (und die Nacht) verteilt, eMails in der Warteschlange auftauchen, die an total wilde Domänen geschickt werden sollen.


    Dann habe ich in der Servername.log Datei folgendes festgestellt:
    2008-10-2 11:57:42 GMT 79.139.151.22 xlr1910 - SERVERNAME 172.20.XX.XX annie_988@hotmail.com 1031 9662ch63812uwva3098llv9715ca@xlr1910 0 0 1599 26 2008-10-2 11:55:17 GMT 0 Version: 6.0.3790.3959 - A stranger you were once. xlr1910@sbcglobal.net -


    Wenn ich das richtig deute, bedeutet dieser Eintrag doch, dass jemand von der IP 79.139.151.22 eMails über meinen Server an annie_988qhotmail.com schickt.


    Open Relay habe ich schon dicht gemacht und mit einem Relay checker überprüft.
    Wenn ich von aussen per Kommandozeile eine eMail über meinen Server senden möchte gibt er mir auch "Unable to relay" zurück.


    Kann mir jemand helfen?