Re: Server absichern - ungewöhnliche Anfragen per http über Port 25 der Clients

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Fri, 3 Sep 2004 10:19:41 +1000 (EST)

phileon wrote:
> PS Mein erster Gedanke war Tool zur Suche von openrelays ... warum dann
> aber HTTP Anfragen...
> PPS Mailserver ist übrigens abgesichert (smtp-auth)
>
> [...]
> 82.80.252.162 - - [03/Sep/2004:01:25:18 +0200] "CONNECT
> 143.166.224.193:25 HTTP/1.0" 200 8511 "-" "-"

In unserem Buero war vor ein paar Wochen durch Fehlkonfiguration der
Proxyserver erreichbar. Das wurde von Spammern genutzt, die ihn zum
Versenden von Mails verwendet haben. (SMTP in HTTP verpackt)

Bei Dir schicken sie das direkt an den Webserver? Grrh, der ist natuerlich
von aussen erreichbar und wenn man den benutzen kann, um Mails zu
verschicken, waere das graesslich. Ein Gedanke, der mir noch nicht
gekommen ist. Ob die Default-Apache-Konfiguratin das verbietet? Ich weiss
nicht.

Im Moment sehr beschaeftigt, aber natuerlich interessiert mich, was da bei
Dir laeuft.

Gruss
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 03 Sep 2004 - 02:20:06 CEST

search this site