Port 25 gesperrt

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
hronny
Beiträge: 265
Registriert: 29.08.2004 13:07:42
Wohnort: Sonneberg

Port 25 gesperrt

Beitrag von hronny » 22.12.2009 16:06:48

Hi! Aus aktuellem Anlass wurde bei einem unserer Kundenanschlüsse (WLAN Verteiler) der Port 25 von der Telekom gesperrt. Die Sperrung wurde eingeleitet, da über unsere IP scheinbar SPAM versendet wurde. Nun ist es so, dass nach intensiver Prüfung auf der Routermaschine nichts gefunden wurde. Noch dazu ist alles außer der FTP Port und ein verdeckter SSH Port von der lokalen Maschine ins Internet gesperrt. Dafür sind eine Menge Ports aus dem lokalen Netz nach Außen freigegeben.

Nach der ersten WarnEmail durch die Telekom, wurde die Routermaschine sofort vom Internet genommen und vorsichtshalber neu aufgesetzt. Aber einen Tag später wurde erneut eine SPAM-Warnung an uns gesendet. Nun wurde der Port 25 komplett deaktiviert "um größeren Schaden zu vermeiden".

Jetzt sieht alles danach aus, dass jemand aus dem lokalen Netz, der Übeltäter ist. Ich frage mich nur, wie ich das Problem in den Griff bekommen soll, denn ich kann doch nicht zu allen ca. 100 Teilnehmer nach Hause gehen, und mal den Rechner nach Viren scannen! Was kann ich nun tun? Freischalten kann mich die Telekom erst wieder, wenn ich das Problem beseitigt habe. Wenn nicht ist das ein klarer Verstoß gegen die geltenden AGB der Telekom.
Computer würden LINUX kaufen.

coresploit
Beiträge: 237
Registriert: 26.04.2009 01:57:27
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nettetal
Kontaktdaten:

Re: Port 25 gesperrt

Beitrag von coresploit » 22.12.2009 16:22:21

Wenn du IPtables benutzt, könntest du auf deinem Router alles loggen, was durch 25 geht.

Ich habe schon lange nicht mit IPtables gearbeitet, aber ich glaube, das geht so:

Code: Alles auswählen

iptables -A FORWARD -p tcp --dport 25 -j LOG --log-level info --log-prefix "MAILS: " 

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: Port 25 gesperrt

Beitrag von gms » 22.12.2009 16:24:11

hronny hat geschrieben: Jetzt sieht alles danach aus, dass jemand aus dem lokalen Netz, der Übeltäter ist. Ich frage mich nur, wie ich das Problem in den Griff bekommen soll, denn ich kann doch nicht zu allen ca. 100 Teilnehmer nach Hause gehen, und mal den Rechner nach Viren scannen! Was kann ich nun tun?
die Telekom hat dir doch gezeigt, wie das geht, ohne zu dir nach Hause zu kommen :wink: Was spricht dagegen, wenn du mit deinen Kunden ähnlich vorgehst ?

hronny
Beiträge: 265
Registriert: 29.08.2004 13:07:42
Wohnort: Sonneberg

Re: Port 25 gesperrt

Beitrag von hronny » 22.12.2009 16:34:18

Die Möglichkeit könnte ich schon nutzen, aber erzeugt das nicht riesige Logfiles?
die Telekom hat dir doch gezeigt, wie das geht, ohne zu dir nach Hause zu kommen
da vermute ich mal, dass das über die abuse@t-online.de Adresse erledigt wurde ;-)
Computer würden LINUX kaufen.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: Port 25 gesperrt

Beitrag von gms » 22.12.2009 16:39:15

hronny hat geschrieben:Die Möglichkeit könnte ich schon nutzen, aber erzeugt das nicht riesige Logfiles?
die Telekom hat dir doch gezeigt, wie das geht, ohne zu dir nach Hause zu kommen
da vermute ich mal, dass das über die abuse@t-online.de Adresse erledigt wurde ;-)
nö, dadurch bist du höchstens aufgeflogen
Dir wurde Port 25 gesperrt und du wurdest aufgefordert das Problem zu lösen :wink:

Benutzeravatar
TRex
Moderator
Beiträge: 8371
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: Port 25 gesperrt

Beitrag von TRex » 22.12.2009 17:09:46

Ich würde das ruhig mal nen Tag lang machen und dann sortieren und zählen [lassen]. Dann siehst du, welche IP das meiste Zeug schicken will und kannst den Teilnehmer sperren, für alle anderen wieder aufmachen und den zur Lösung zwingen.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: Port 25 gesperrt

Beitrag von Danielx » 22.12.2009 20:19:09

Macht die Telekom den Port 25 zum Testen wieder auf?
Denn es ist davon auszugehen, dass dann gleich wieder Spam-Mails versendet werden.

Gruß,
Daniel

hronny
Beiträge: 265
Registriert: 29.08.2004 13:07:42
Wohnort: Sonneberg

Re: Port 25 gesperrt

Beitrag von hronny » 05.05.2010 09:27:58

Mein Beitrag ist zwar schon eine längere Zeit her, aber die Telekom hat nach Zusenden einer schriftlichen Nachricht den Port wieder geöffnet. Ich habe mit iptables ein log auf Port 25 gemacht (wie vwochnik es geschrieben hat). Nach einem halben Tag waren 3 Personen eingekreist die wirklich an viele verschiedene IP-Adressen senden wollten. Nach Scannen der vermuteten Personen stellte sich bei 2 WindowsPCs heraus das der Virus Conficker im Spiel war. Nach "bereinigen" der Maschinen konnten wir an die Telekom unser Schreiben schicken und einen Tag später waren wir dann wieder mit dem Standardport 25 online.
Die clevere Personen konnten in dieser Zeit ihren Emailsendeport auf den alternativen SMTP Port 587 umstellen, da die meisten Provider diesen unterstützen. Jedenfalls sehe ich wieder einmal, wie kulant die TCom trotzdem ist.

Viele Grüße
Computer würden LINUX kaufen.

Antworten