Auteur Topic: Mail Server rapport gevuld met vreemde niet bestaande e-mailadressen  (gelezen 1503 keer)

Offline bolletje81

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Hallo iedereen,

Mijn excuses dat ik deze vraag hier stel, ik hoop dat iemand mij kan helpen omdat ik me vreselijk veel zorgen maak. Laatst ben ik overgestapt van Exchange weer terug naar Synology vanwege het recente lek daarin. De Mailserver werkt perfect, spf, dkim en dmarc ingesteld, draait als een zonnetje. Alleen poort 25 is van overal te bereiken, alle andere poorten niet (regio instelling). Nu heb ik ingesteld dat er iedere dag een rapport wordt verstuurd naar mezelf. Ben best wel erg geschrokken van de inhoud ervan, de logfile is van gisteren, onder het kopje 'message reject detail' en 'recipient address rejected' in het rapport staan allemaal e-mailadressen eindigend op mijn domeinnaam. Zoals adam@domein.nl, admin@domein.nl, adrian@domein.nl, michael@domein.nl, alex@domein.nl, chris@domein.nl, john@domein.nl en ga zo maar door. Dit zijn niet bestaande e-mailadressen omdat mijn gebruikersnaam geen admin is (admin heb ik sowieso uitgeschakeld) maar heb hier een slecht gevoel over. Verder in de logfile staat dat Spamhaus Zen gisteren 247 inkomende e-mails heeft geweigerd en 5 relay pogingen die geweigerd zijn. 247 is wel heel veel. Alle logs zien er hetzelfde uit. Mijn vraag is dus eigenlijk of iemand anders ditzelfde heeft (meegemaakt), want dit voelt niet goed. In het logboek in de Mailserver applicatie zijn deze logs niet terug te vinden maar wel in het rapport. Er staat ook helemaal onderaan onder het kopje 'warnings' bij smtpd, 'hostname security.criminalip.com did not resolve to address 89...' (achter de 89 staat niks, heel raar) en ook stretchdroid staat daarbij met dezelfde foutmelding en ook glesys.net. Iedere dag komen er meer geblokkeerde ip adressen bij, vanuit de US en Bulgarije en nog wel meer. Auto block heb ik zo ingesteld dat zodra een ip adres erop staat die nooit meer automatisch eraf gaat dus een permanente blokkade. Het zijn telkens andere ip adressen. Heb hier heel veel gezocht op het forum maar niemand heeft voor zover ik heb kunnen vinden ditzelfde probleem (gehad). Wel heb ik gelezen hier dat criminalip een soort poortscan is net zoals shodan. Misschien maak ik me weer teveel zorgen (zoals altijd, net zoals het recente lek in Exchange, dat was pas echt drama) maar ik vraag het liever hier zodat misschien iemand me gerust kan stellen of met eenzelfde verhaal. Het voelt in elk geval totaal niet fijn nu ik alle logfiles eens goed heb bestudeerd. Hoop dat iemand me kan helpen hiermee en ik het duidelijk heb verwoord.

Groetjes Bolletje81

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.676
Re: Mail Server rapport gevuld met vreemde niet bestaande e-mailadressen
« Reactie #1 Gepost op: 29 april 2021, 14:51:48 »
Dat is standaard. Als je een mailserver hebt, probeert iedereen in te breken. Met een goed wachtwoord en maximum aantal pogingen is er weinig aan de hand.

En zet een limiet op de dagelijks uitgaande mail. Bij mij staat die op 25. Als een van de gebruikers gaat spammen, zal het nooit zoveel zijn dat de provider gaat klagen.

Per gebruiker zet ik het quotum wel hoger als ze dat echt beweren nodig te hebben.

(PS: ik ben maar tot een derde van je verhaal gekomen. Zo'n brij letters nodigt niet uit om door te lezen)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline bolletje81

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Re: Mail Server rapport gevuld met vreemde niet bestaande e-mailadressen
« Reactie #2 Gepost op: 29 april 2021, 15:00:19 »
Hoi Briolet,

Haha, geen probleem. Ik wilde het zo duidelijk mogelijk opschrijven, daarom dat het zo'n lange tekst was. Sorry daarvoor. Fijn om te weten dat dit vrij normaal is, dan kan ik het loslaten, bedankt voor je reactie  :)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.676
Re: Mail Server rapport gevuld met vreemde niet bestaande e-mailadressen
« Reactie #3 Gepost op: 29 april 2021, 18:14:26 »
Af er toe een lege regel geeft de ogen een rustpunt. Het helpt gewoon als je wilt dat het verhaal ook gelezen wordt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

e-mail bij login / poging

Gestart door peter.de.grooteBoard Synology DSM algemeen

Reacties: 1
Gelezen: 2430
Laatste bericht 12 november 2011, 13:52:21
door Matr1x
.../phpMyAdmin .../joomla .../mail geven "The service is disabled now. "

Gestart door MickeyBoard Web Station

Reacties: 2
Gelezen: 4807
Laatste bericht 22 april 2014, 11:54:35
door Mickey
mail doorsturen naar andere user binnen NAS

Gestart door Joost van der LeedenBoard Mail Station

Reacties: 7
Gelezen: 3077
Laatste bericht 19 november 2014, 23:05:35
door Joost van der Leeden
Mail via Lan

Gestart door Marc1973Board Mail mods

Reacties: 12
Gelezen: 6995
Laatste bericht 13 februari 2013, 22:06:58
door Marc1973
Mail station onbereikbaar <ip>/mail geeft error 500

Gestart door ernst.te.brakeBoard Mail Station

Reacties: 0
Gelezen: 2722
Laatste bericht 23 juli 2016, 13:37:33
door ernst.te.brake
Loading...