{"id":73,"date":"2015-05-12T08:36:43","date_gmt":"2015-05-12T08:36:43","guid":{"rendered":"http:\/\/www.smtp-server.net\/?p=73"},"modified":"2015-05-04T20:34:51","modified_gmt":"2015-05-04T20:34:51","slug":"auth-smtp-eenvoudige-stappen-om-smtp-auth-relay-aanval-te-stoppen-en-gecompromitteerd-e-mailaccount-voor-postfix-te-identificeren","status":"publish","type":"post","link":"https:\/\/www.smtp-server.net\/nl\/auth-smtp-eenvoudige-stappen-om-smtp-auth-relay-aanval-te-stoppen-en-gecompromitteerd-e-mailaccount-voor-postfix-te-identificeren\/","title":{"rendered":"Auth SMTP - Eenvoudige stappen om SMTP AUTH Relay-aanval te stoppen en aangetaste e-mailaccounts voor Postfix te identificeren"},"content":{"rendered":"<div style=\"float:left\">https:\/\/youtube.com\/watch?v=IaGV9l_3xZM<\/div>\n<p>Tegenwoordig zijn veel e-mailprogramma's zoals Sendmail, Postfix of zelfs MS Exchange opnieuw ontworpen om de mogelijkheid om een \u2018spam-relay\u2019 te worden te verminderen. Uit onze ervaring blijkt dat de meeste SMTP AUTH relay aanvallen worden veroorzaakt door zwakke wachtwoord beschermde gebruikersaccounts. Zodra de accounts ontdekt en gecompromitteerd zijn. Spammer authenticeren met behulp van de gebruikersreferenties, krijgen ze toestemming om te relayeren via de server, die vervolgens wordt gebruikt om spam te versturen.<\/p>\n<p><!--more--><\/p>\n<p>Hieronder staan de eenvoudige stappen om deze spam e-mails snel te stoppen en te identificeren welke account(s) is\/zijn gecompromitteerd.<\/p>\n<p><strong>Stap1: Stop de wachtrij voor wachtende e-mail<\/strong>.<\/p>\n<p>Een grote hoeveelheid spam e-mails blijft je mail spool in de wachtrij zetten. Het ergste is nog dat al die spam je hele \/var vult. Het is dus altijd aan te raden om de mailwachtrij tijdelijk vast te houden totdat je erachter komt welk account is misbruikt door een spammer en een grote hoeveelheid e-mails verstuurt.<\/p>\n<p><strong>Stap2: Controleer het logboek van je e-mail.<\/strong><\/p>\n<p>Ga naar \/var\/log\/maillog om een snelle blik te werpen op de regel met from:. Je ziet misschien veel e-mail domeinnamen die niet bij jouw organisatie horen. Dit komt doordat de spammer de mail van: vervalst.<\/p>\n<p><strong>Stap 3: Identificeer gecompromitteerde account die SMTP AUTH verbinding authenticeert<\/strong><\/p>\n<p>Laten we vervolgens de e-mailaccounts controleren die zijn misbruikt. Voer cat grep sasl_username uit en sorteer het. Je zou een lange lijst moeten zien van de aanmeldpogingen en sessies voor die misbruikte accounts. Je kunt ook een snelle berekening maken door wc -l uit te voeren om het totaal aantal sessies voor een bepaalde gebruiker te zien.<\/p>\n<p><strong>Stap4: Schakel het misbruikte e-mailaccount uit.<\/strong><\/p>\n<p>Eenmaal hebben we de SASL_username string, die de gebruikersaccount is. Je wordt geadviseerd om het wachtwoord uit te schakelen of te veranderen in een complex wachtwoord.<\/p>\n<p><strong>Stap 5: Verplaats de e-mailwachtrij of verwijder de spamberichten<\/strong><\/p>\n<p>Nu moeten we onze mailwachtrij aanpakken. De makkelijkste en snelste manier is om je mailwachtrij te verplaatsen en later het huishouden te doen. Of u kunt die spam e-mails verwijderen met Bash script.<\/p>\n<p><strong>Stap 6: Mailwachtrij vrijgeven<\/strong><\/p>\n<p>Vergeet niet om de mailwachtrij vrij te geven na ons opruimproces en het mailverkeer in de gaten te houden.<\/p>","protected":false},"excerpt":{"rendered":"<p>Today lots of the email application such as Sendmail, Postfix, or even MS Exchange has been re-designed to reduce the possibility of become an &#8216;spam-relay&#8217;. From our experience, most of the SMTP AUTH relay attack is caused by the compromised of the weakly password protected user accounts. Once the accounts discovered and been compromised. Spammer <a href=\"https:\/\/www.smtp-server.net\/nl\/auth-smtp-eenvoudige-stappen-om-smtp-auth-relay-aanval-te-stoppen-en-gecompromitteerd-e-mailaccount-voor-postfix-te-identificeren\/\" rel=\"nofollow\"><span class=\"sr-only\">Read more about Auth SMTP &#8211; Easy Steps to Stop SMTP AUTH Relay Attack and Identify Compromised Email Account for Postfix<\/span>[&hellip;]<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-73","post","type-post","status-publish","format-standard","hentry","category-smtp-servers"],"_links":{"self":[{"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/posts\/73","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/comments?post=73"}],"version-history":[{"count":1,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/posts\/73\/revisions"}],"predecessor-version":[{"id":74,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/posts\/73\/revisions\/74"}],"wp:attachment":[{"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/media?parent=73"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/categories?post=73"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.smtp-server.net\/nl\/wp-json\/wp\/v2\/tags?post=73"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}