Bin ich infiziert?

Status
Für weitere Antworten geschlossen.

svbeagle

Benutzer
Mitglied seit
28. Mrz 2007
Beiträge
34
Punkte für Reaktionen
1
Punkte
8
Hallo zusammen,

habe heute beim Durchforsten vom var/log/messages folgende Eintrag gefunden:

Oct 28 15:20:18 postfix/smtpd[16228]: warning: 188.255.86.142: hostname broadband-188-255-86-142.nationalcablenetworks.ru verification failed: Name or service not known

Wenn ich .ru sehe, schrillen bei mir die Alarmglocken:

Was genau soll mir dieser Logeintrag sagen? Hat jemand versucht aus meinem Heimnetzwerk über die Mailstation eine Verbindung zu dieser russischen IP-Adresse aufzubauen?


Bitte um beruhigende Antworten :) - Vielen Dank...
Georg
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Versucht ja, geschafft nein :)

verification failed ;)
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Hast du deine DynDNS irgendwo veröffentlich ... evtl. sogar noch auf Facebook o.ä.?

Mit aktivierter "automatische Blockierung" sollte das zwar kein größeres Problem sein, aber dann wirst du dich auf noch mehr Besucher einrichten müssen. ;-)
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Solange bei der Warnung nicht postfix/smtp steht dürfte das kein Problem innerhalb deines LAN sein. Der smtpd ist der SMTP-Daemon, der die Mails entgegen nimmt für den weiteren Versand. Um ganz sicher zu sein, müsstest du trotzdem in den Logs genau nachschauen, welcher Client die fragliche Verbindung geöffnet hat. Denn theoretisch könnte es schon auch sein, dass einer deiner Clients infiziert ist. Wobei wohl 99.99% der Malware nicht versuchen wird sich über einen echten SMTP Server zu verschicken (das würde in den Logs sofort auffallen). Praktisch alle Malware wird versuchen ihren Schrott direkt an den Empfangsserver zu schicken (direct-mx). Was du aber wiederum relativ einfach unterbinden kannst, indem du Port 25 ausgehend auf deinem Router für alle Clients ausser der DS (Mailserver) sperrst
 

svbeagle

Benutzer
Mitglied seit
28. Mrz 2007
Beiträge
34
Punkte für Reaktionen
1
Punkte
8
Hallo,
vielen Dank für die beruhigenden Antworten.

lG
Georg
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!