Auth SMTP - Eenvoudige stappen om SMTP AUTH Relay-aanval te stoppen en aangetaste e-mailaccounts voor Postfix te identificeren

https://youtube.com/watch?v=IaGV9l_3xZM

Tegenwoordig zijn veel e-mailprogramma's zoals Sendmail, Postfix of zelfs MS Exchange opnieuw ontworpen om de mogelijkheid om een ‘spam-relay’ te worden te verminderen. Uit onze ervaring blijkt dat de meeste SMTP AUTH relay aanvallen worden veroorzaakt door zwakke wachtwoord beschermde gebruikersaccounts. Zodra de accounts ontdekt en gecompromitteerd zijn. Spammer authenticeren met behulp van de gebruikersreferenties, krijgen ze toestemming om te relayeren via de server, die vervolgens wordt gebruikt om spam te versturen.

Hieronder staan de eenvoudige stappen om deze spam e-mails snel te stoppen en te identificeren welke account(s) is/zijn gecompromitteerd.

Stap1: Stop de wachtrij voor wachtende e-mail.

Een grote hoeveelheid spam e-mails blijft je mail spool in de wachtrij zetten. Het ergste is nog dat al die spam je hele /var vult. Het is dus altijd aan te raden om de mailwachtrij tijdelijk vast te houden totdat je erachter komt welk account is misbruikt door een spammer en een grote hoeveelheid e-mails verstuurt.

Stap2: Controleer het logboek van je e-mail.

Ga naar /var/log/maillog om een snelle blik te werpen op de regel met from:. Je ziet misschien veel e-mail domeinnamen die niet bij jouw organisatie horen. Dit komt doordat de spammer de mail van: vervalst.

Stap 3: Identificeer gecompromitteerde account die SMTP AUTH verbinding authenticeert

Laten we vervolgens de e-mailaccounts controleren die zijn misbruikt. Voer cat grep sasl_username uit en sorteer het. Je zou een lange lijst moeten zien van de aanmeldpogingen en sessies voor die misbruikte accounts. Je kunt ook een snelle berekening maken door wc -l uit te voeren om het totaal aantal sessies voor een bepaalde gebruiker te zien.

Stap4: Schakel het misbruikte e-mailaccount uit.

Eenmaal hebben we de SASL_username string, die de gebruikersaccount is. Je wordt geadviseerd om het wachtwoord uit te schakelen of te veranderen in een complex wachtwoord.

Stap 5: Verplaats de e-mailwachtrij of verwijder de spamberichten

Nu moeten we onze mailwachtrij aanpakken. De makkelijkste en snelste manier is om je mailwachtrij te verplaatsen en later het huishouden te doen. Of u kunt die spam e-mails verwijderen met Bash script.

Stap 6: Mailwachtrij vrijgeven

Vergeet niet om de mailwachtrij vrij te geven na ons opruimproces en het mailverkeer in de gaten te houden.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Iedereen weet dat een betrouwbare SMTP-server de sleutel is om je e-mail goed af te leveren. Het is ook bekend dat NIEMAND meer SMTP aanbiedt zonder authenticatie of voor open relay. MAAR JE KUNT NOG STEEDS GRATIS EEN SMTP-SERVER VAN HOGE KWALITEIT KRIJGEN!

Klik hier voor uw GRATIS SMTP SERVER