Beste helpmij-ers,
Ik heb al een tijdje een mailserver draaien, deze heb ik draaiend met hMailserver.
Alles werkte prima, kreeg mail binnen, kon mail versturen. (via hMailserver doorgestuurd naar de smtp server van Ziggo)
Alleen vorige week zijn wij geblokkeerd geweest van Ziggo. Dit omdat er vanaf ons IP een grote lading email verstuurd is, spam dus.
Ik heb alle computers gescand op virussen, geen gevonden. Ik heb een vermoeden dat dit de server was. En dat iemand toegang heeft verkregen tot onze SMTP server. En zo dus, lekker anoniem, mail heeft verstuurd.
Nu heb ik op de firewall van de server poort 25 lekker dichtgetimmerd, ook heb ik op de Router poort 25 dichtgeklapt. Ik heb de SMTP server van hMailserver ook uitgezet.
Alleen nu stuurde ik dus vanaf mijn telefoon, dit gaat via Gmail, een mailtje naar mijn eigen email adres op de server. En deze komt maar niet aan.
Ik krijg dit bericht:
Nu dus de vraag, kan dit anders, dat het bijvoorbeeld rechtstreeks naar de pop server gaat. Of moet ik dan toch echt poort 25 weer openzetten samen met de SMTP server? Hoe kan ik deze dan beter beveiligen? Zodat er niet weer vanaf buitenaf, of zonder inlogcode word ingelogd?
Het is al zo dat je met je inlogcodes van de server moet inloggen om mail te versturen. En heb al een beetje een vermoeden hoe ze daarachter zijn gekomen.
Heb de wachtwoorden veranderd maar durf het dus nog niet helemaal aan. Dit omdat als de technici van Ziggo erachter komen dat er niets veranderd is, wij een weekblokkade krijgen.
ik hoop dat jullie mij kunnen helpen! En alvast bedankt! :thumb:
Jelle
Ik heb al een tijdje een mailserver draaien, deze heb ik draaiend met hMailserver.
Alles werkte prima, kreeg mail binnen, kon mail versturen. (via hMailserver doorgestuurd naar de smtp server van Ziggo)
Alleen vorige week zijn wij geblokkeerd geweest van Ziggo. Dit omdat er vanaf ons IP een grote lading email verstuurd is, spam dus.
Ik heb alle computers gescand op virussen, geen gevonden. Ik heb een vermoeden dat dit de server was. En dat iemand toegang heeft verkregen tot onze SMTP server. En zo dus, lekker anoniem, mail heeft verstuurd.
Nu heb ik op de firewall van de server poort 25 lekker dichtgetimmerd, ook heb ik op de Router poort 25 dichtgeklapt. Ik heb de SMTP server van hMailserver ook uitgezet.
Alleen nu stuurde ik dus vanaf mijn telefoon, dit gaat via Gmail, een mailtje naar mijn eigen email adres op de server. En deze komt maar niet aan.
Ik krijg dit bericht:
Ik heb de IP's een beetje veranderd, maar jullie snappen het wel.Delivery to the following recipient failed permanently:
jelle@mijndomein.nl
Technical details of permanent failure:
The recipient server did not accept our requests to connect. Learn more at http://support.google.com/mail/bin/answer.py?answer=7720
[(10) mijndomein.nl. [192.168.191.83]:25: Connection timed out]
[(20) mijndomein.nl. [192.168.191.83]:25: Connection timed out]
----- Original message -----
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=mime-version:date:message-id:subject:from:to:content-type;
bh=mVAr1zyQ4BHoGWTxObSScInMX6VlsTPR2ACI11QlFwo=;
b=NMgkdwpcOC4PEZn5KHQzfQcLIyn/ksielipx2cdD3FPOonDcTzaBUh6mlx4k/ZT6Xd
T+MHPEMcPX//12LKbDi0Z8b9s+R9uhPZNsBNb46/UwAa+qT1zLuXUL7hpBQ8aHXNcGGd
D7k4dJHPEwdz/gnCp9zS7EDIC6gvePG901cQddGqkSgK5sGyJTzwHH/iHf7EcfVFIzIg
qXqC3S1m5VUQ7YF2f5vxXP5xlM1cZXXjK7YQu6VHu1pSA/otO4kRkQgj3aazulvIlYB7
GUk1VuEN8hkESsa8IdXveu9AlRKR84448nE/Cryb0qKUL3JkqmDWVvHTsfRK0GAZahQY
TqAA==
MIME-Version: 1.0
Received: by 10.180.104.164 with SMTP id gf4mr552644wib.9.1354914163705; Fri,
07 Dec 2012 13:02:43 -0800 (PST)
Received: by 10.217.62.8 with HTTP; Fri, 7 Dec 2012 13:02:43 -0800 (PST)
Date: Fri, 7 Dec 2012 22:02:43 +0100
Message-ID: <CABqQeRkA-vu+sGdoR=icQyyr-JouDf7Jqow+_jrX8QEpmhswTg@mail.gmail.com>
Subject: Test
From: Jelle <gmailadres@gmail.com>
To: jelle@mijndomein.nl
Content-Type: multipart/alternative; boundary=14dae9cc9f686dc95e04d04989da
Test berichtje
Nu dus de vraag, kan dit anders, dat het bijvoorbeeld rechtstreeks naar de pop server gaat. Of moet ik dan toch echt poort 25 weer openzetten samen met de SMTP server? Hoe kan ik deze dan beter beveiligen? Zodat er niet weer vanaf buitenaf, of zonder inlogcode word ingelogd?
Het is al zo dat je met je inlogcodes van de server moet inloggen om mail te versturen. En heb al een beetje een vermoeden hoe ze daarachter zijn gekomen.
Heb de wachtwoorden veranderd maar durf het dus nog niet helemaal aan. Dit omdat als de technici van Ziggo erachter komen dat er niets veranderd is, wij een weekblokkade krijgen.
ik hoop dat jullie mij kunnen helpen! En alvast bedankt! :thumb:
Jelle