Is SMTP echt nodig?

Status
Niet open voor verdere reacties.

jegero13

Gebruiker
Lid geworden
24 dec 2008
Berichten
270
Beste helpmij-ers,

Ik heb al een tijdje een mailserver draaien, deze heb ik draaiend met hMailserver.
Alles werkte prima, kreeg mail binnen, kon mail versturen. (via hMailserver doorgestuurd naar de smtp server van Ziggo)
Alleen vorige week zijn wij geblokkeerd geweest van Ziggo. Dit omdat er vanaf ons IP een grote lading email verstuurd is, spam dus.
Ik heb alle computers gescand op virussen, geen gevonden. Ik heb een vermoeden dat dit de server was. En dat iemand toegang heeft verkregen tot onze SMTP server. En zo dus, lekker anoniem, mail heeft verstuurd.
Nu heb ik op de firewall van de server poort 25 lekker dichtgetimmerd, ook heb ik op de Router poort 25 dichtgeklapt. Ik heb de SMTP server van hMailserver ook uitgezet.
Alleen nu stuurde ik dus vanaf mijn telefoon, dit gaat via Gmail, een mailtje naar mijn eigen email adres op de server. En deze komt maar niet aan.
Ik krijg dit bericht:
Delivery to the following recipient failed permanently:

jelle@mijndomein.nl

Technical details of permanent failure:
The recipient server did not accept our requests to connect. Learn more at http://support.google.com/mail/bin/answer.py?answer=7720
[(10) mijndomein.nl. [192.168.191.83]:25: Connection timed out]
[(20) mijndomein.nl. [192.168.191.83]:25: Connection timed out]

----- Original message -----

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=mime-version:date:message-id:subject:from:to:content-type;
bh=mVAr1zyQ4BHoGWTxObSScInMX6VlsTPR2ACI11QlFwo=;
b=NMgkdwpcOC4PEZn5KHQzfQcLIyn/ksielipx2cdD3FPOonDcTzaBUh6mlx4k/ZT6Xd
T+MHPEMcPX//12LKbDi0Z8b9s+R9uhPZNsBNb46/UwAa+qT1zLuXUL7hpBQ8aHXNcGGd
D7k4dJHPEwdz/gnCp9zS7EDIC6gvePG901cQddGqkSgK5sGyJTzwHH/iHf7EcfVFIzIg
qXqC3S1m5VUQ7YF2f5vxXP5xlM1cZXXjK7YQu6VHu1pSA/otO4kRkQgj3aazulvIlYB7
GUk1VuEN8hkESsa8IdXveu9AlRKR84448nE/Cryb0qKUL3JkqmDWVvHTsfRK0GAZahQY
TqAA==
MIME-Version: 1.0
Received: by 10.180.104.164 with SMTP id gf4mr552644wib.9.1354914163705; Fri,
07 Dec 2012 13:02:43 -0800 (PST)
Received: by 10.217.62.8 with HTTP; Fri, 7 Dec 2012 13:02:43 -0800 (PST)
Date: Fri, 7 Dec 2012 22:02:43 +0100
Message-ID: <CABqQeRkA-vu+sGdoR=icQyyr-JouDf7Jqow+_jrX8QEpmhswTg@mail.gmail.com>
Subject: Test
From: Jelle <gmailadres@gmail.com>
To: jelle@mijndomein.nl
Content-Type: multipart/alternative; boundary=14dae9cc9f686dc95e04d04989da

Test berichtje
Ik heb de IP's een beetje veranderd, maar jullie snappen het wel.
Nu dus de vraag, kan dit anders, dat het bijvoorbeeld rechtstreeks naar de pop server gaat. Of moet ik dan toch echt poort 25 weer openzetten samen met de SMTP server? Hoe kan ik deze dan beter beveiligen? Zodat er niet weer vanaf buitenaf, of zonder inlogcode word ingelogd?
Het is al zo dat je met je inlogcodes van de server moet inloggen om mail te versturen. En heb al een beetje een vermoeden hoe ze daarachter zijn gekomen.
Heb de wachtwoorden veranderd maar durf het dus nog niet helemaal aan. Dit omdat als de technici van Ziggo erachter komen dat er niets veranderd is, wij een weekblokkade krijgen.

ik hoop dat jullie mij kunnen helpen! En alvast bedankt! :thumb:

Jelle
 
In principe is het hebben van smtp an sich niet zo'n probleem. Je moet alleen wel zorgen dat je de relay funtionaliteiten van de server uitzet. Bij relay kan iemand je server gebruiken als tussenstation. Als je authentication hebt verder zou het verder geen groot risico moeten zijn.

Er zijn ook "open relay" testers op internet die je kunt gebruiken om te testen of je nog vatbaar bent
 
Dus als ik het wachtwoord van het account die gehackt is verander. Zou er dus verder niets meer aan de hand mogen zijn?
En zal dan ook gelijk ff die open-relay tester gebruiken.
Dan nog 1 vraag, is het mogelijk om iets in te stellen dat ik bijvoorbeeld maar 600 mail per dag kan versturen via de server?
Zodat hij niet weer op een blokkade aanslaat?

Alvast bedankt,

Jelle
 
Ik heb net een Relay test gedaan, en alles zit dicht. Kreeg overal:
Authentication Required
-of-
Unknown user
-of-
no valid adress

Dit zijn goede resultaten toch?
 
Indien je verder niet besmet bent met een of ander is dat de reactie die je zou moeten krijgen inderdaad.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan