- Mitglied seit
- 15. Apr 2010
- Beiträge
- 8
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Synology User!
Ich konnte nach gut 2 Wochen endlich mein abgestürztes Volumen mit 5Terra, Raid5+Spare und 3 defekt Harddisk bei der DS-1010 reparieren und wieder starten! Dann gab es Probleme mit der MailStation-20100317-017 Postfix usw. und dann noch mit der Photostation.
Ich hatte auch Kontakt mit Synology-Support und hab temporär Logins und Logdaten weitergeleitet.
Jetzt mein noch grösseres Problem:
seit heute Nacht stelle ich fest, der Firewall Zyxel-USG-100 läuft auf 100%
cat /var/log/messages | grep postfix, cat /var/log/messages | grep smtp, cat /var/log/messages | grep smtpd sind voller Warnmeldungen von nicht gefundener externer e-Mailadressen und Mailserver IPs usw.
Auf dem Firewall USG-100, gibt’s etliche Attacken auf Port25, „China u. Taiwan“ jetzt hab ich alle Ports geschlossen und den SMTP Dienst auf der DS gestoppt.
Und jetzt bin Ratlos, im Main.cf und Master.cf hab ich nichts Aussergewöhnliches festgestellt.
Vermutlich wurde die Mailstation von aussen als SMTP Server genutzt und ich vermute das auch intern was manipuliert wurde, weil wenn ich alle Ports am Firewall geschlossen hab, gibt’s im Postfix, SMTP u. SMTPD immer noch Fehlermeldungen externer Adressen.
Wer hätte noch Tipps, wo und welche Files oder Logs ich noch prüfen kann und wie?
Hatte jemand zugriff via Telnet und wie kann ich das prüfen?
Nach 4 Neuinstallationen inkl. Volumenaufbau möchte ich nicht nochmals neu installieren!
aktuelle Konfig: synology_x86_1010+_1144 u. MailStation-20100407-018
Vielen Dank und Gruss
Voyager38LTD
Ich konnte nach gut 2 Wochen endlich mein abgestürztes Volumen mit 5Terra, Raid5+Spare und 3 defekt Harddisk bei der DS-1010 reparieren und wieder starten! Dann gab es Probleme mit der MailStation-20100317-017 Postfix usw. und dann noch mit der Photostation.
Ich hatte auch Kontakt mit Synology-Support und hab temporär Logins und Logdaten weitergeleitet.
Jetzt mein noch grösseres Problem:
seit heute Nacht stelle ich fest, der Firewall Zyxel-USG-100 läuft auf 100%
cat /var/log/messages | grep postfix, cat /var/log/messages | grep smtp, cat /var/log/messages | grep smtpd sind voller Warnmeldungen von nicht gefundener externer e-Mailadressen und Mailserver IPs usw.
Auf dem Firewall USG-100, gibt’s etliche Attacken auf Port25, „China u. Taiwan“ jetzt hab ich alle Ports geschlossen und den SMTP Dienst auf der DS gestoppt.
Und jetzt bin Ratlos, im Main.cf und Master.cf hab ich nichts Aussergewöhnliches festgestellt.
Vermutlich wurde die Mailstation von aussen als SMTP Server genutzt und ich vermute das auch intern was manipuliert wurde, weil wenn ich alle Ports am Firewall geschlossen hab, gibt’s im Postfix, SMTP u. SMTPD immer noch Fehlermeldungen externer Adressen.
Wer hätte noch Tipps, wo und welche Files oder Logs ich noch prüfen kann und wie?
Hatte jemand zugriff via Telnet und wie kann ich das prüfen?
Nach 4 Neuinstallationen inkl. Volumenaufbau möchte ich nicht nochmals neu installieren!
aktuelle Konfig: synology_x86_1010+_1144 u. MailStation-20100407-018
Vielen Dank und Gruss
Voyager38LTD