Hallo Zusammen,
ich habe Zarafa (aktuell Version 0.5.5) und den E-Mail-Server (aktuell Version 1.4-0281) bereits seit einem Jahr gut auf meiner DS713+ (aktuell DSM 5.1-5004) am Laufen. Sender Relay und SASL Auth hat alles super funktioniert. Am Samstag (15.11.2014) hatte ein Hacker (mutmaßlich aus China, der Traceroute ist da rausgekommen) mehrere DoS Attacken auf allen Ports ausgeführt. Ich konnte nicht erkennen, ob er es geschafft hat Schaden auf der DS713+ anzurichten. Seit Samstag spinnen nun Zarafa und der E-Mail-Server und versuchen ständig E-Mails zu versenden, die es nirgendwo gibt und die niemand beauftragt hat.
Beispiel
Dieses Phänomen tritt immer auf, wenn der E-Mail-Server läuft und ich Zarafa Webapp gestartet habe. Mittlerweile ist das Mailprotokoll der gescheiterten Sendungen über tausend Seiten lang. Reinstallation des E-Mail-Server hat nichts gebracht.
Kann irgendjemand hier helfen? Ich bin mit meinem Latein am Ende. Kann ich Zarafa reinstallieren, ohne die E-Mails und Kalendereinträge der User zu verlieren? Vllt. liegt es ja auch überhaupt nicht an dem Hackerangriff, sondern an einem Bug im DSM 5.1, dem E-Mail-Server und Zarafa. Ich hatte DSM5.1 und alle ausstehenden Updates ebenfalls am Samstag durchgeführt.
Viele Grüße
Chris
ich habe Zarafa (aktuell Version 0.5.5) und den E-Mail-Server (aktuell Version 1.4-0281) bereits seit einem Jahr gut auf meiner DS713+ (aktuell DSM 5.1-5004) am Laufen. Sender Relay und SASL Auth hat alles super funktioniert. Am Samstag (15.11.2014) hatte ein Hacker (mutmaßlich aus China, der Traceroute ist da rausgekommen) mehrere DoS Attacken auf allen Ports ausgeführt. Ich konnte nicht erkennen, ob er es geschafft hat Schaden auf der DS713+ anzurichten. Seit Samstag spinnen nun Zarafa und der E-Mail-Server und versuchen ständig E-Mails zu versenden, die es nirgendwo gibt und die niemand beauftragt hat.
Beispiel
Rich (BBCode):
Nov 18 00:46:17 DS713+ postfix/smtpd[####]: connect from localhost[127.0.0.1]
Nov 18 00:46:17 DS713+ postfix/smtpd[####]: 3F5F7B62B38: client=localhost[127.0.0.1]
Nov 18 00:46:17 DS713+ postfix/cleanup[####]: 3F5F7B62B38: hold: header Received: from [192.168.1.124] (localhost [127.0.0.1])??by DS713+.mydomain.com (Postfix) with ESMTP id 3F5F7B62B38??for <Kunde1@gmx.de>; Tue, 18 Nov 2014 00:46:17 +0100 (CET) from localhost[127.0.0.1]; from=<Kunde2@googlemail.com> to=<Kunde1@gmx.de> proto=ESMTP helo=<[192.168.1.124]>
Nov 18 00:46:17 DS713+ postfix/cleanup[####]: 3F5F7B62B38: message-id=<245b8de1ab8c28e28840b8fd723db8f3@DS713+.mydomain.com>
Nov 18 00:46:17 DS713+ postfix/smtpd[####]: disconnect from localhost[127.0.0.1]
- Weder Kunde1 noch Kunde2 können Mails von meinem System aus senden, noch kennen sich die beiden.
- Die IP-Adresse, die die Nachricht an die DS713+ übermittelt hat, gibt es nicht in meinem Netzwerk.
Dieses Phänomen tritt immer auf, wenn der E-Mail-Server läuft und ich Zarafa Webapp gestartet habe. Mittlerweile ist das Mailprotokoll der gescheiterten Sendungen über tausend Seiten lang. Reinstallation des E-Mail-Server hat nichts gebracht.
Kann irgendjemand hier helfen? Ich bin mit meinem Latein am Ende. Kann ich Zarafa reinstallieren, ohne die E-Mails und Kalendereinträge der User zu verlieren? Vllt. liegt es ja auch überhaupt nicht an dem Hackerangriff, sondern an einem Bug im DSM 5.1, dem E-Mail-Server und Zarafa. Ich hatte DSM5.1 und alle ausstehenden Updates ebenfalls am Samstag durchgeführt.
Viele Grüße
Chris