Hallo zusammen
Ich habe eine ziemlich böse Erfahrung gemacht!
Das Ganze betrifft die Sache, welche ich schon im vorhergehenden Thread beschrieben habe, die Änderung in meiner Serverinfrastruktur. Nachdem ich den Proxy rausgenommen habe und David immer noch über POP/IMAP SMTP Anmeldung eingestellt war, habe ich mich selbst als OPEN RELAY übertölpelt.
Wie das: ganz einfach. Mein neuer Firewall nimmt per NAT SMTP Nachrichten entgegen und verschickt diese an den DvISE Server. Die interne IP meines Firewalls bleibt logischerweise immer dieselbe (und David nimmt diese als Absender -> Implementierungsfehler???). Kommt nun ein Benutzer, logt sich über sein POP/IMAP Konto ein, ist die Firewalladresse für 10 Minuten freigeschaltet. Kommt ein Spamer (und das sind in 10 Minuten mehrere) und will SMTP relayen findet David: "och cool, die interne Firewall-IP ist ja authentifiziert"... und die Tragik nimmt ihren lauf.
Jaja, ich bin selbst blöd - und ich weiss - never touch a running system.
Trotzdem es läuft wieder und nach ein paar tausend unbeabsichtigter versendeten Meldungen gehts mir langsam wieder besser ;).
Langer Rede kurzer Sinn: POP/IMAP Anmeldung erfoderlich ist extrem gefährlich!
Herzlich grüsst Euch
Frederik
Habe gerade gesehen, dass die Tobit KB das Thema abdeckt ;(.