Alex M.: Mailserver Relay

Beitrag lesen

Jetzt hab ich aber im Logfile Einträge die mich stutzig machen.
zb:

Jan 17 10:28:47 frafu postfix/smtp[3868]: connect to houmail003.halliburton.com[34.254.16.15]: Connection timed out (port 25)
Jan 17 10:28:47 frafu postfix/smtp[3867]: 287A8E0FC8: to=jqocpldn@baroid.com, relay=houmail002.halliburton.com[34.254.16.14], delay=28, status=bounced (host houmail002.halliburton.com[34.254.16.14] said: 550 5.7.0 jqocpldn@baroid.com... Local Policy Violation (in reply to RCPT TO command))

Ich interpretiere das jetzt so, dass irgendjemand versucht ein Mail über meinen SMTP Server an jpocpldn@baroid.com zu senden, der zuständige Mailserver is houmail002.halliburton.com und dieser lehnt die Mail ab.

Außer mir verwendet diesen Mailserver niemand und ich schicke sicher keine Mails an Halliburton.
Hab ich ein Sicherheitsheitsproblem?

Hallo, deine Interpretation scheint stimmig. Ein zwingendes Sicherheitsproblem sehe ich nicht, da der Versuch ja korrekt abgewiesen wurde, als ein unberechtigter Nutzer deinen Mailserver kontaktiert hat. Den Versuch des Kontaktaufbaus müsstest du per Firewall blocken, wenn du das willst, ansonsten kann dir sowas durchaus wiederpassieren, was an sich nicht schlimm wäre. Außer dein Mailserver würde durch permanente Anfragen schachmatt gesetzt.