folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Şirket Mail Serverı Üzerinden Nijeryalı IP Heryere Mail Gönderiyor



Şirket Mail Serverı Üzerinden Nijeryalı IP Heryere Mail Gönderiyor

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Hocalar bi arkadasın sysadmin olduğu firmadayım

    Burada exchange server kullanılıyor ve ortalığa mail saçılıyor.

     

    Önceden merak mail vs kullandım exchange hic kullanmadım. anladığım kadarını yazayım fikri olan varsa sewinirim.

    1) Trafigi logladım mail disardan gelior default credientiallar ile dışarı mail basıyor.

    2) Open relay açık değil

    3) SMTP de anonymous authentication açık fakat bunu kapatırsam dışardan mail gelmior

    4) dışardan smtp gönderen bi program yazdım dolayısıyla aldığım önlem calisiormu calismiormu hemen görebiliorum ama ne yapsak ya kimse mail alamıyor yada dışardan mail gelior

    5) IP banla demeyin IP ve mail adreslerine filter koyyoz baska iplerden gelmeye devam ediyor.

    Open relay olmadığı halde adeta acikmis gibi. yada bos sifreyi kabul ediormus gibi

    varmı fikri olan?


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mchacker
    mchacker's avatar
    Kayıt Tarihi: 03/Eylül/2005
    Erkek

    usta bende bilmiyorum bunu ama belki işine yarar sandığım bir makaleyi paylaşmak istedim.

    http://technet.microsoft.com/en-us/library/aa996446%28EXCHG.65%29.aspx

    http://technet.microsoft.com/en-us/library/bb123843%28EXCHG.65%29.aspx


    .
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    janni
    janni's avatar
    Kayıt Tarihi: 06/Nisan/2010
    Erkek

    Şirket içimi gönderiyor yoksa heryeremi mail atıyor?

     

    Şuraya bir bakarsan belki faydası olur..

    http://www.petri.co.il/preventing_exchange_2000_2003_from_relaying.htm

    yada

    http://www.vamsoft.com/orf/authattack.asp

     

     

    bu arada

    normalde exchange de smtp authentication'da kapatılır, yani dışarıdan smtp auth. ile bağlanıp relay yapılması engellenebilir

    söyle bir durum olabilir pm leyim..

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    janni
    janni's avatar
    Kayıt Tarihi: 06/Nisan/2010
    Erkek

    su olabilir üstad..

     

    ttnet gibi bir durum vardır
    yani adam içeriden bir auth. bulmuş ve onunla smtp auth. yapıp dışarıya mail yolluyordur,bence bir kullanıcının cred.'ini kullanıyor
    open relay testini mxtoolbox'dan yap istersen,birde bunun gibi durumları önlemek için hep ön tarafa postfix koyarsan
    oradan relay yaparsın içeriye katıdır ama kesin çözüm...



  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    zputnik
    zputnik's avatar
    Kayıt Tarihi: 18/Nisan/2008
    Erkek

    name space mining olayı. mx kaydını değiştirmiştim ben. Icewarp vardı bizim firmada. o şekilde aşmıştım. Ayrıca şu da var, acaba bu olayda isimle mi çözüyor. isimse sıkıntı hele exchangede cok buyuk sıkıntı sertifika vs vs. Hocam ip banlamak yerine eğer uluslararası bir firma degilse ulke blogunu banla? Excghangete bunun olması cok garip.


    İpimle kuşağım..
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Hocalar relay kapalı relay penceresinde sorun yok yani aşşağıdaki gibi

    Aşşağıdaki kodla çatır çatır şifresiz bu server üzerinden mail atabiliyorum ( Şirket dışında herhangi bir IPden)

     

                System.Net.Mail.SmtpClient c = new System.Net.Mail.SmtpClient("SunucumunIPAdresi");
                System.Net.Mail.MailMessage m = new System.Net.Mail.MailMessage( "kimden@hotmail.com", "kime@hodomail.com");
     
                c.UseDefaultCredentials = true;
                c.Send(m);

     

    Herhangi bir user ve pass ile olmuyor ama bu sekilde kabul edior.

    Bu exchangein biyerinde ayar varmıdır? dışardan sadece xxx.com domainine gelen mailler alınsın gerisi reject olsun, dışarı gönderilmesin gibi bişey?


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    SMTP authorization ı şifreli yap hoca...


    Sanıyorum kendi atasözümü yaptım, kaynak belirterek kullanabilirsiniz. 10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Not : Söyleyeni belli olduğu için(Ben) atasözü değil, özlüsöz oluyormuş, dolayısı ile kendi özlüsözümü yapmış oldum :)
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    İnce Memed
    ComputerWolf
    ComputerWolf's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 26/Mart/2003
    Erkek

    Son durum ne haci, olay tamamen smtp authentication da bitiyor.


    Hep denedin. Hep yenildin. Olsun yine dene , yine yenil ama daha iyi yenil !
Toplam Hit: 11890 Toplam Mesaj: 8