Recebendo MAIL FROM:

1

Estou investigando um problema com o Exchange em que nosso servidor de troca parece ser usado como retransmissão de spam.

Ele está configurado para permitir que nosso domínio envie e-mails que, quando tentei executar telnet e executar manualmente os comandos SMTP, parecem funcionar.

No entanto, olhando através dos logs, há alguns e-mails estranhos que eu vejo tentando enviar spam através de nós, mas o MAIL FROM: é definido como <> com um parâmetro de tamanho.

Abaixo está uma captura de tela:

Alguém sabe como alguém pode enviar isso e como posso dizer ao Exchange para rejeitá-lo?

    
por Boardy 04.09.2014 / 13:04

3 respostas

1

Obrigado a todos por suas sugestões. Eu acho que encontrei o problema. Ele estava relacionado ao relé externo na porta 25, permitindo que tudo fosse autenticado, como o Exchange User, o Exchage Servers, o TLS e também o anônimo.

Acredito, pelo meu entendimento muito limitado de troca, que quando os usuários autenticados pela troca são habilitados, isso automaticamente ignora o intercâmbio de antispam.

Desativei tudo isso e permiti somente o anonimato e permiti somente a retransmissão para destinatários com meu domínio. Isso resolveu o problema.

    
por 04.09.2014 / 20:01
0

Existem conectores de recebimento no Exchange que especificam quais clientes podem se conectar e que tipo de autenticação é permitido para cada um. Parece que você tem toda a sua rede interna autorizada a retransmitir. Você pode querer aumentar um pouco esse nível e permitir apenas os servidores que precisam enviar emails externamente sem passar por um cliente MAPI / HTTPS para retransmissão. No Exchange MC, vá para Configuração do servidor - > Transporte de Hub e dê uma olhada nos seus conectores de recebimento. Você tem um conector para relés que não usam autenticação. A lista de IPs no conector deve ser tão pequena e focada quanto possível. Você deve usar a autenticação sempre que possível para evitar esses problemas também.

    
por 04.09.2014 / 18:39
-1

Acho que sua rede de intranet foi infectada por um trojan que envia spam usando a porta 25. Você é o único responsável por negar o acesso às portas externas 25 465 para todos os clientes da rede interna e permitir apenas para o seu servidor de e-mail

    
por 04.09.2014 / 14:46