Hallo,
folgendes Szenario:
25--ASSP--587--Domino
Wir haben also einen Spam-Proxy der die mails empfeangt und dan lokal ueber port 587 an den domino verbindet. Entsprechend steht in der Konfiguration "Do not perfom Anti-Relay-Checks for:" 127.0.0.1 weil der muss ja duerfen (der Spam-Proxy).
Ansonsten ist der Server 100% anti-relay maessig durchkonfiguriert.
Und TROTZDEM verschicken wir Spam!
Daher meine Frae: Wir haben gestern entdeckt, dass der port 587 auch nach aussen geoeffnet war. Kann es sein, dass sich Spammer direkt auf 587 vebunden haben und ihre IP gespooft haben auf 127.0.0.1?
TCP/IP Spoofing ist ja nicht so einfach...bzw...besonders eine komplette session zu spoofen, oder?
Was meint ihr? War das der Grund?
danke!!
gruesse
Jonas