Köszönöm mindenkinek! végül úgy gondolom mégsem törték fel a szervert csak egy olyan támadás áldozata lett.
Amiben a postmaster cím a kézbesíthetelen üzenetekről a (helytelen címzettek miatt, mintha innen küldték volna) küldi a visszaigazolást. (milliós nagyságrendről beszélünk, nem bírta a vas) https://support.microsoft.com/en-us/kb/886208 (ilyesmi) De végül csak az segített, hogy kikapcsoltam a kézbesíthetelen üzenetek visszaigazolását ndr De úgy vettem észre a sulinet relay szerver így igy küld visszaigazolást a címzett ismeretlenségéről.l. Nem tudok róla, hogy open relay lenne a szerver. http://mxtoolbox.com szerint sem az. Kell ilyenkor ezt valakinek jelenteni, hogy ilyen támadás ért? Vagy kár a fáradságért? Előzmény: Síszünet után jöttem vissza a suliba, a szerver közben lefagyott. De újraindítás után jöttem rá milyen nagy a baj. ISA 2006 mellett Exchange 2003 servert üzemeltetek a suliban. Tudom, hogy nagyon elavult gondolkodtam is már az üzenetek migrálásán a O365 felhőbe. Először próbáltam fagyasztani az SMTP konnektort az ominózus emailcímre. De valahogy mégis mintha küldené tovább a szemetet. Most leállítottam teljesen az SMTP szolgáltatást, így remélem már nem tud küldeni semmit. Csináltam egy teljes víruskeresést (F-secure szerver van fenn) semmit nem talált. Mekkora lehet a baj? Túl mélyen nem ismerem sajnos ezt az Exchange 2003 környezetet (úgy örököltem) Mit törhettek fel? Valamelyik mailbox-ot? Mintha a postmaster nevében küldené a szemetet? Érdekes, hogy befelé egyáltalán nem jött be egyetlen levél se 1 napja. Pedig nem tiltottam semmit. Ha kívülről (mondjuk gmail) küldök levelet nem lesz kézbesíthetetlen. De hova kerül...? Kifelé tudtam küldeni míg az SMTP-t nem állítottam le. (kivéve ahol SPAM szűrnek, már fenn van a szerver jó pár listán.) Feltöltöttem a log-ot:https://drive.google.com/file/d/0BzFPN5vd_SpLQXAtZmZ3X2JERjA/view?usp=sharing A cél biztonsági probléma megszüntetése lenne. Az exchange-t nem célom tovább működteteni, csak addig míg lementek róla, ami kell aztán feltöltöm a O365 felhőbe. Mivel a víruskeresés negatív lett. Arra várnék ötleteket mivel vizsgáljam át a szervert. Előre is köszönök minden ötletet!
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
