Blockierungen des MailPlusServers. Habe ich ein Sicherheitsproblem?

Status
Für weitere Antworten geschlossen.

Ikzorn

Benutzer
Mitglied seit
20. Dez 2016
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo,

mein Mailserver blockiert zum Glück alle nicht authorisierte Anmeldeversuche und informiert mich darüber. Allerdings scheint sich in den letzten Tagen etwas geändert zu haben.
Leider werde ich aus dem Sicherheitsprotokoll des MailPlusServers nicht wirklich schlau.
Kann mir das jemand bitte erklären?
Die Absender- und Empfängeradresse die da irgendwas versucht ist mir nicht bekannt.
Habe ich ein Problem?

Sicherheitsprotokoll MailPlus.jpg

Protokollcenter.jpg

Vielen Dank für Eure Hilfe
Ikzorn
 

dgollubits

Benutzer
Mitglied seit
22. Mrz 2011
Beiträge
56
Punkte für Reaktionen
0
Punkte
6
Überprüfe doch bitte mal deine Lizenzen ?
Sind diese alle aktiv ?
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Sieht für mich so aus, als ob Dein Relay nicht (mehr) funktioniert!
- hast Du da etwas unter PROTOKOLL - SMTP Relais eingetragen?
- falls nicht, dann musst Du das jetzt wahrscheinlich tun, denn die bisherige Art und Weise scheint bei Dir nicht mehr zu funktionieren - scheinbar ist der Mailserver (bzw. dessen IP mittlerweile auf einer der Blacklists gelandet)

Bezüglich der Useranmeldungen! Da versucht irgendwer in den Mailserver einzubrechen! Diese Versuche hat wahrscheinlich jeder! Deine IP ist jetzt irgendwo im Internet gelistet und bekannt, dass dort Ports eines Mailservers offen sind und dann versuchen es halt paar Gestalten, da mal zu schauen, ob eine ihrer User/Pass Kreationen funktionieren könnten!
 

dgollubits

Benutzer
Mitglied seit
22. Mrz 2011
Beiträge
56
Punkte für Reaktionen
0
Punkte
6
Sieht für mich so aus, als ob Dein Relay nicht (mehr) funktioniert!
- hast Du da etwas unter PROTOKOLL - SMTP Relais eingetragen?
- falls nicht, dann musst Du das jetzt wahrscheinlich tun, denn die bisherige Art und Weise scheint bei Dir nicht mehr zu funktionieren - scheinbar ist der Mailserver (bzw. dessen IP mittlerweile auf einer der Blacklists gelandet)

Aber das sind Auth, Failures ?
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Ja! Und falls das der Hauptgrund ist, dann fällt mir dazu noch ein, dass Yahoo ebenfalls einen Schalter auf ihrer Seite eingebaut hat, woüber der Benutzer einstellen kann, dass auf das Konto von Drittanwendungen aus zugegriffen werden kann! Vielleicht ist der nicht gesetzt!?
 

Ikzorn

Benutzer
Mitglied seit
20. Dez 2016
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo,

also der Mailversand per SMTP-Relais ist eingetragen und funktioniert schon monatelang reibungslos. Ich nutze Strato als Relais.
Es sind 4 von 5 möglichen Lizenzen aktiv.
Ich vermute auch nur missglückte Loginversuche, die durch meinen Server geblockt werden. Es erscheinen bloß immer nur diese Mailadressen (xo@ore.net und eax_64@yahoo.com) von unterschiedlichen IP´s.
IP´s werden nach missglückten Einlogversuchen automatisch gesperrt.
Am Wochenende habe ich die Firewallregeln geändert. Jetzt werden erstmal nur noch "Deutsche IP´s" akzeptiert.
Auch in den Spameinstellungen habe ich nun einiges aktiviert.

Hier mal das aktuelle Sicherheitsprotokoll.

Sicherheitsprotokoll-01.jpg


Vielen Dank
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.836
Punkte für Reaktionen
51
Punkte
74
Also wenn ich das recht rauslese, kann irgendwer bei Dir zumindest (Spam-)Mails versenden, die dann aber auf ner Blacklist gelandet sind und somit auch Deinen Server ggf. unbrauchbar fürs versenden machen!

Wer ist denn xo@ore.net ??? Oder eax_64@yahoo.com ??? Gehören die Dir? Wenn nicht, dann versucht ersterer aber Mails von Dir aus zu verschicken, was scheinbar erstmal geht! Nur kommen diese Mails dann von Deinem Relais Server zurück, weil der mit denen nix anfangen kann, bzw. diese entweder auf ner Blacklist gelandet sind, oder eben die Anmeldungen am Relaisserver nicht funktionieren!
Du musst dieses Gehabe (dass da irgendwer eMails von Deinem Server raussenden will) erstmal auf Deinem Server verbieten!
Finde raus wer als xo@ore.net eMails bei Dir versenden will!
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@ikzorn
das sind für mich vollkommen normale Logmeldungen. Da wird versucht Mails über deine DS nach aussen zu versenden. Das wird alles von der DS abgelehnt.
@TheGardner
ich glaube du liest falsch heraus ;-) Die RBL Logmeldung erzeugt seine DS, als sie den Zustellversuch von dieser 72-er IP abgewürgt hat. Das ist (sicher) nicht dem TS seine IP
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat