Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | Şirket Mail Serverı Üzerinden Nijeryalı IP Heryere Mail Gönderiyor
Tahribat.Com Forumları
Güvenlik - Security
      Şirket Mail Serverı Üzerinden Nijeryalı IP Heryere Mail Gönderiyor
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 16 Ocak 2012 (Pazartesi) 21:37 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
HolyOne


Kayıt : 1 Haziran 2002
Istanbul
Erkek Üye
 

Hocalar bi arkadasın sysadmin olduğu firmadayım

Burada exchange server kullanılıyor ve ortalığa mail saçılıyor.

 

Önceden merak mail vs kullandım exchange hic kullanmadım. anladığım kadarını yazayım fikri olan varsa sewinirim.

1) Trafigi logladım mail disardan gelior default credientiallar ile dışarı mail basıyor.

2) Open relay açık değil

3) SMTP de anonymous authentication açık fakat bunu kapatırsam dışardan mail gelmior

4) dışardan smtp gönderen bi program yazdım dolayısıyla aldığım önlem calisiormu calismiormu hemen görebiliorum ama ne yapsak ya kimse mail alamıyor yada dışardan mail gelior

5) IP banla demeyin IP ve mail adreslerine filter koyyoz baska iplerden gelmeye devam ediyor.

Open relay olmadığı halde adeta acikmis gibi. yada bos sifreyi kabul ediormus gibi

varmı fikri olan?


Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir! 
16 Ocak 2012 (Pazartesi) 21:54 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
mchacker


Kayıt : 3 Eylül 2005
istanbul
Erkek Üye
 

usta bende bilmiyorum bunu ama belki işine yarar sandığım bir makaleyi paylaşmak istedim.

http://technet.microsoft.com/en-us/library/aa996446%28EXCHG.65%29.aspx

http://technet.microsoft.com/en-us/library/bb123843%28EXCHG.65%29.aspx


Imzam yoq parmak bassam 
16 Ocak 2012 (Pazartesi) 21:57 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
janni


Kayıt : 6 Nisan 2010
-
Erkek Üye
 

Şirket içimi gönderiyor yoksa heryeremi mail atıyor?

 

Şuraya bir bakarsan belki faydası olur..

http://www.petri.co.il/preventing_exchange_2000_2003_from_relaying.htm

yada

http://www.vamsoft.com/orf/authattack.asp

 

 

bu arada

normalde exchange de smtp authentication'da kapatılır, yani dışarıdan smtp auth. ile bağlanıp relay yapılması engellenebilir

söyle bir durum olabilir pm leyim..


 
16 Ocak 2012 (Pazartesi) 22:17 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
janni


Kayıt : 6 Nisan 2010
-
Erkek Üye
 

su olabilir üstad..

 

ttnet gibi bir durum vardır
yani adam içeriden bir auth. bulmuş ve onunla smtp auth. yapıp dışarıya mail yolluyordur,bence bir kullanıcının cred.'ini kullanıyor
open relay testini mxtoolbox'dan yap istersen,birde bunun gibi durumları önlemek için hep ön tarafa postfix koyarsan
oradan relay yaparsın içeriye katıdır ama kesin çözüm...




 
16 Ocak 2012 (Pazartesi) 23:27 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
zputnik


Kayıt : 18 Nisan 2008
ptr: 127.0.0.1
Erkek Üye
 

name space mining olayı. mx kaydını değiştirmiştim ben. Icewarp vardı bizim firmada. o şekilde aşmıştım. Ayrıca şu da var, acaba bu olayda isimle mi çözüyor. isimse sıkıntı hele exchangede cok buyuk sıkıntı sertifika vs vs. Hocam ip banlamak yerine eğer uluslararası bir firma degilse ulke blogunu banla? Excghangete bunun olması cok garip.


love, i dont know how to say it felt good to walk away take back some of what is mine cause its hard to see you shine cause it hard to see you shining when im here slowly dying 
16 Ocak 2012 (Pazartesi) 23:44 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
HolyOne


Kayıt : 1 Haziran 2002
Istanbul
Erkek Üye
 

Hocalar relay kapalı relay penceresinde sorun yok yani aşşağıdaki gibi

Aşşağıdaki kodla çatır çatır şifresiz bu server üzerinden mail atabiliyorum ( Şirket dışında herhangi bir IPden)

 

            System.Net.Mail.SmtpClient c = new System.Net.Mail.SmtpClient("SunucumunIPAdresi");
            System.Net.Mail.MailMessage m = new System.Net.Mail.MailMessage( "kimden@hotmail.com", "kime@hodomail.com");
 
            c.UseDefaultCredentials = true;
            c.Send(m);

 

Herhangi bir user ve pass ile olmuyor ama bu sekilde kabul edior.

Bu exchangein biyerinde ayar varmıdır? dışardan sadece xxx.com domainine gelen mailler alınsın gerisi reject olsun, dışarı gönderilmesin gibi bişey?


Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir! 
17 Ocak 2012 (Sali) 09:21 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
renegadealien


Kayıt : 23 Mart 2003
Ankara
Erkek Üye
 

SMTP authorization ı şifreli yap hoca...


Eski bir magirus atasözü der ki; Basamakta durmayın, otomatik kapı çarpar... 
27 Ocak 2012 (Cuma) 01:37 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
ComputerWolf
(Triatlet)


Kayıt : 26 Mart 2003
Kebapcity
Erkek Üye
 

Son durum ne haci, olay tamamen smtp authentication da bitiyor.


Hep denedin. Hep yenildin. Olsun yine dene , yine yenil ama daha iyi yenil ! 

[1]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : Şirket mail serverı üzerinden nijeryalı IP heryere mail gönderiyor Favorilerime Ekle Yukarı Çık
Konuda 8 Mesaj Var.
Konu 701 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim