OVH Cloud OVH Cloud

server mail utilisé comme relay par gens mal intentionnés

2 réponses
Avatar
ANSEEL Alex
J'ai dans mon résaeru un servaur de mail qui a sans doute été hacké et qui
sert de relay pour envoyer des emails à travers le monde.

Il a sans doute détourné un nom de domaine.

Comment puis-je détecter le process qui tourne et comment puis-je éviter
qu'à l'avenir ce genre de choses ne se reproduise.
Merci

Alex

2 réponses

Avatar
Raclie
Bonjour,
C'est quoi, le server de mail ?
Il faut patcher ou parametrer celui-ci pour ne pas qu'il serve de relais.
Sendmail et exchange sont paramétrables pour ne pas être relais.

Cecile


"ANSEEL Alex" a écrit dans le message de
news:
J'ai dans mon résaeru un servaur de mail qui a sans doute été hacké et qui
sert de relay pour envoyer des emails à travers le monde.

Il a sans doute détourné un nom de domaine.

Comment puis-je détecter le process qui tourne et comment puis-je éviter
qu'à l'avenir ce genre de choses ne se reproduise.
Merci

Alex




Avatar
ANSEEL Alex
Raclie,

Il s'agit d'un server Imail qui ne pouvait faire relay que pour des adresses
internes mais on s'est apperçu qu'il faisait du relay pour d'autres même si
on stoppe les services imail (nous sommes provider).

Il y a une adresse ip du serveur qui reçoit et renvoie constament des emails
vers l'extérieur.

Alex

"Raclie" a écrit dans le message de news:
btee90$ot5$
Bonjour,
C'est quoi, le server de mail ?
Il faut patcher ou parametrer celui-ci pour ne pas qu'il serve de relais.
Sendmail et exchange sont paramétrables pour ne pas être relais.

Cecile


"ANSEEL Alex" a écrit dans le message de
news:
J'ai dans mon résaeru un servaur de mail qui a sans doute été hacké et
qui


sert de relay pour envoyer des emails à travers le monde.

Il a sans doute détourné un nom de domaine.

Comment puis-je détecter le process qui tourne et comment puis-je éviter
qu'à l'avenir ce genre de choses ne se reproduise.
Merci

Alex