wern2000
Goto Top

SMTP login versuch auf exchange

Hallo,
mir ist eben aufgefallen das bei unserem Exchange viele loginversuche auf SMTP gibt.
mit folgenden Namen z.B
fax, manager, ipadmin, sale, webmaster, postmaster, order, info, scanner usw.
zum teil auch mit namen die tatzächlich so exestieren bzw exestiert haben
z.B. vorname, vorname.nachname, vorname.nachname@domain

muss ich mir da sorgen machen?

Content-Key: 431530

Url: https://administrator.de/contentid/431530

Printed on: April 25, 2024 at 00:04 o'clock

Member: Vision2015
Vision2015 Mar 22, 2019 at 12:29:06 (UTC)
Goto Top
Moin...
Zitat von @Wern2000:

Hallo,
mir ist eben aufgefallen das bei unserem Exchange viele loginversuche auf SMTP gibt.
das kann gut sein...
mit folgenden Namen z.B
fax, manager, ipadmin, sale, webmaster, postmaster, order, info, scanner usw.
normal...
zum teil auch mit namen die tatzächlich so exestieren bzw exestiert haben
normal..
z.B. vorname, vorname.nachname, vorname.nachname@domain
jo...

muss ich mir da sorgen machen?
wie ist den dein uns unbekonter exchange gesichert.. sind alle updates drauf... was für eine version?
Firewall?
wir brauchen ewas mehr an Info...

Frank
Member: Wern2000
Wern2000 Mar 22, 2019 updated at 12:51:44 (UTC)
Goto Top
ist ein recht alter exchange Version 2010 mit Server 2008r2 mit allen updates und servicepacks.
die windows firewall ist aktiv. Es gibt portforwarding von router auf ports: 25, 80 und 443 auf diesen server
Es gibt die anweißung das interene/domain passwörter niemals extern zu verwenden sind.
ein paar der IPs die öfters auftauchen hab ich da schon in die Firewall eingetragen. ist aber irgendwie ein kampf gegen windmühlen.
einen ip-sperrlistenanbieter hab ich schon vor längerer Zeit mal eingetragen und laut smtp-log scheint der auch zu funktionieren da immer wieder mal ein "Recipient not authorized, your IP has been found on a block list" auftaucht.

grüsse