This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange E-Mail Traffic

Running an ASG220 Rev.4 appliance + Latest version of ASG

In my email reports I see some strange outbound (and inbound) traffic.
In my top-20 Sender report I have 4-5 email addresses sending out 20-30 emails per week.

These aren't my LAN users - feel like there could be malware running on host systems within my network. 

Unfortunately, I can trace the source of the host that particular address is sending from (Astaro doesn't let me do this)

What are some thoughs about where/why/how and what are these "rogue" email senders???

Some network details: Running an http transparent proxy, up2dates are all up to date, intrusion protection, POP3 proxy is enabled, firewall catches a solid 3-6 malware/spyware programs every week. 

Thanks in advance - very curious about this


This thread was automatically locked due to age.
Parents
  • Your post is about email, yet you gave infomation about the web proxy?  If you meant SMTP, then it sounds like you should not be using "Transparent" mode.

    Where is your mail server?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Your post is about email, yet you gave infomation about the web proxy?  If you meant SMTP, then it sounds like you should not be using "Transparent" mode.

    Where is your mail server?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data