Likes Likes:  0
Resultaten 1 tot 14 van de 14
Geen

Onderwerp: Mail DOS?

  1. #1
    Mail DOS?
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Thread Starter

    Mail DOS?

    Onze webserver wordt sinds gisteravond geteisterd door spam aanvallen.
    Diverse sites worden continue bestookt door bluk mail van een heel scala aan IP adressen.

    Ik heb nu sinds gisteravond iets meer dan 33Mb aan mainlog files van exim, vol met pogingen om mail adressen te bereiken op met name 2 domeinen.

    Het lijkt erop dat het een vraak actie is omdat we een aantal lekken gedicht hebben die vorige week misbruikt waren om spam te versturen.

    De load van de server loopt gestaagd op met 1 per 3 uur (Dual Xeon machine) als ik exim laad draaien.

    Ik heb geen idee wat ik kan doen om het op te lossen, buiten tijdelijk de domeinen down te halen en exim te stoppen.

    Heeft iemand misschien tips waar ik moet zoeken ?

  2. #2
    Mail DOS?
    moderator
    2.252 Berichten
    Ingeschreven
    20/04/03

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Bedrijf: Ensembia
    Functie: EIgenaar
    URL: www.ensembia.com
    KvK nummer: 65826477

    Hoe staan die domeinen ingesteld (met name de catch-all) ?

    Misschien dat het al behoorlijk scheelt als je de catch-all verandert naar "Drop" zodat Exim ze niet meer processed. Anders zou je de mail voor deze 2 domeinen tijdelijk uit kunnen schakelen (maar daar zal je klant ook niet echt blij mee zijn)

  3. #3
    Mail DOS?
    geregistreerd gebruiker
    472 Berichten
    Ingeschreven
    28/06/05

    Locatie
    sommelsdijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    mailbom terugsturen

  4. #4
    Mail DOS?
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    aan welk addres zijn deze mails gericht? als ze bijvoorbeeld naar altijd hetzelfde mailaddres verwijzen (webmaster@... oid) dit account blokkeren en voor je catch-all een :blackhole: invullen

  5. #5
    Mail DOS?
    geregistreerd gebruiker
    1.151 Berichten
    Ingeschreven
    27/02/05

    Locatie
    Valkenswaard

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: Nee
    Ondernemingsnummer: Nee

    Origineel geplaatst door 3j3ct
    mailbom terugsturen
    Ja slim en daarna een doss aanval op je dak krijgen

  6. #6
    Mail DOS?
    geregistreerd gebruiker
    5.751 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Origineel geplaatst door Dillard
    Hoe staan die domeinen ingesteld (met name de catch-all) ?

    Misschien dat het al behoorlijk scheelt als je de catch-all verandert naar "Drop" zodat Exim ze niet meer processed. Anders zou je de mail voor deze 2 domeinen tijdelijk uit kunnen schakelen (maar daar zal je klant ook niet echt blij mee zijn)
    indien de domeinen van een klant zijn vragen welke mail adresssen de klant gebruikt en de rest uitschakelen.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  7. #7
    Mail DOS?
    Web Solutions
    413 Berichten
    Ingeschreven
    01/11/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Showeb
    Registrar SIDN: nee
    KvK nummer: 34220349
    Ondernemingsnummer: nvt

    Hoeveel ip adressen gaat het om? is het geen optie om deze in de firewall op te nemen?

  8. #8
    Mail DOS?
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Om hoeveel e-mail gaat het, hoeveel afleverpogingen per seconden? Een wraakactie omdat je een lek gedicht hebt zal het wel niet zijn, spammers doen dit niet vaak... Ze gaan gewoon door naar de volgende. Wellicht is het een wraakactie tegen een klant? Of iets simpels als foutief geconfigureerde (niet gepatchte) Exchange servers in een loop?
    Je zou in iedergeval IP-adressen en afzendadressen kunnen blokkeren. Dit zal de hoge load tegen gaan. Als het een langdurige aanval tegen een klant is, dan kan je overwegen om (in overleg met die klant!) het MX record te wijzigen naar een RFC1918 IP-adres. In de hoop dat beheerders van gehackte machines mailaflever pogingen zien in het lokale net.

    En last but not least, publiceer je verdediging, log entries, IP-adressen van verzenders e.d.
    --
    VEVIDA Services, http://www.vevida.com

  9. #9
    Mail DOS?
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    Misschien is gewoon je adres als From gebruikt, laat eens een mailtje zien?



  10. #10
    Mail DOS?
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Thread Starter
    Het lijkt erop dat de attact aan één klant gericht was. Ik heb zijn catch-all op drop-all gezet, alle driaaiende exim processen gekilled en exim herstart.

    Sindsdien is de load weer normaal.

    Bedankt allemaal!

  11. #11
    Mail DOS?
    geregistreerd gebruiker
    5.751 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Origineel geplaatst door FransVanNispen
    Het lijkt erop dat de attact aan één klant gericht was. Ik heb zijn catch-all op drop-all gezet, alle driaaiende exim processen gekilled en exim herstart.

    Sindsdien is de load weer normaal.

    Bedankt allemaal!
    heb je wel met de klant overlegt? aangezien catch-all in sommige gevallen noodzakelijk is voor een klant om gewoon te communiceren met adressen die de klant heeft opgegeven.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  12. #12
    Mail DOS?
    /me
    11 Berichten
    Ingeschreven
    19/12/04

    Locatie
    Veghel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Idd zou et niet echt prettig vinden als mn host ineens mn catch-all weg dondert....

  13. #13
    Mail DOS?
    Stukje kaas?
    624 Berichten
    Ingeschreven
    15/11/03

    Locatie
    Vught/Den Bosch

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 17168104
    Ondernemingsnummer: nvt

    heb hier ook last van, klant wordt bestookt met e-mails.
    en allemaal mails die terugkomen van postmaster
    dus, nadeel is dat je spamfilter ze wel als spam mankeerd, maar gewoon doorlaat.

    ook in overleg met klant de catch all box uitgezet...
    en toch lost het probleem niet echt helemaal op (eigenlijk)...

  14. #14
    Mail DOS?
    Kris De Rocker
    4.684 Berichten
    Ingeschreven
    18/09/03

    Locatie
    Wetteren (België)

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    194 Berichten zijn liked


    Naam: Kris De Rocker
    Bedrijf: ROKR Services BV
    Functie: Zaakvoerder
    URL: rokr.services
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: 0788717490

    idem hier...was gelukkig domeintje van een vriendin...

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics