Auteur Topic: vreemde kwaadaardige verdbindingen.  (gelezen 5030 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: vreemde kwaadaardige verdbindingen.
« Reactie #30 Gepost op: 20 juli 2024, 12:32:20 »
das waar, want bij mij is het ook steeds hetzelfde ip nummer...
dus als die dat geblokt had, was het niet weer opgedoken.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: vreemde kwaadaardige verdbindingen.
« Reactie #31 Gepost op: 20 juli 2024, 13:36:24 »
Volgens mij wordt alleen het opvragen van het correcte IP nummer bij een hostnaam geblokkeerd en niet de verbinding met het IP nummer zelf.

Bij het binnenkomen van de mail wordt gecontroleerd of het IP waar de HELO naam naar verwijst, ook het IP van de verbinding is.

warning: hostname mailbnc209.isp.belgacom.be does not resolve to address 195.238.22.243
connect from unknown[195.238.22.243]
Anonymous TLS connection established from unknown[195.238.22.243]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)

Normaal wordt gelogd:
connect from mailbnc205.isp.belgacom.be[195.238.22.239]
Anonymous TLS connection established from mailbnc205.isp.belgacom.be[195.238.22.239]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)

Als ik tijdens het blokken handmatig het IP resolve, zie ik dat de router een IP uit de reeks 10.x.x.x terug geeft.  Het blijft echter  vreemd dat de mail niet wegens een andere reden tegengehouden wordt omdat ik in mailserver ingesteld heb dat hij de HELO naam moet controleren. Op grond van het falen van de HELO-check had mailserver de mail moeten blokkeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

HGST Deskstar 6TB vreemde geluiden

Gestart door kevinmartin0Board NAS hardware vragen

Reacties: 8
Gelezen: 3690
Laatste bericht 20 juni 2015, 17:02:04
door Robert Koopman
Vreemde toegang Nas

Gestart door Rene_2108Board Windows

Reacties: 20
Gelezen: 3133
Laatste bericht 30 januari 2022, 10:49:51
door Rene_2108
Vreemde user in het log

Gestart door BrioletBoard Docker / Container Manager

Reacties: 0
Gelezen: 4399
Laatste bericht 23 april 2016, 13:42:21
door Briolet
Vreemde melding

Gestart door edwinloosBoard Photo Station / Photos

Reacties: 0
Gelezen: 1654
Laatste bericht 23 februari 2009, 14:31:06
door edwinloos
sinds update x.? vreemde zaken

Gestart door emelBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1640
Laatste bericht 27 juni 2016, 22:50:00
door emel