This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

smtp // spam // intrusiondetection conflicting??

hi,

serious problem on incoming mail?
i got some problems because of "lost" emails. people tried to reach us, but just got "recipient doesn't exist" like this:
... User unknown

AAA.BBB.9.40 is the smpt-server who delivers all incoming mail to the asl-box. sending from gmx (for example) was rejected as written above.

poor thing is, this server does no spam-filtering itself. so as i set it to "trusted server" in asl-box, it seems, that i get email again.  but i'm afraid i will get even more spam in future??

other problem seems to me, that i get intrusiondetection events when asl-smtp proxy tries to send mail to our internal server on port 25.
is that rigth??
intrusion detection:
> [1:2590:0] D SMTP MAIL FROM overflow attempt [Classification: Attempted Administrator Privilege Gain] [Priority: 1]:  {PROTO006} 192.168.1.250:59876 -> 192.168.1.130:25

and delivery errors like:
>The following address(es) have not yet been delivered:
>
>  asl-admin@mydomain
>    Delay reason: Connection reset by peer:
>    192.168.1.130 [192.168.1.130]

this causes thousands of admin-emails .... [:(]
should this be some serious problem on my site, or just some misconfiguration?

kind regards,
christian


This thread was automatically locked due to age.