Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Notification Email Messages - Source?

I am running a "test" UTM in a virtual machine at home. A few days ago, it started sending me notification email messages, which is good, but I can't figure out how it is able to send them (and why it started up a couple days ago). 

When I first started the UTM, I created an email alias (forwarding to my personal) as a notification recipient so I understand that. I also created a sender email account for the UTM, but do not remember entering the password in the UTM. 

Both the Sender email address and the Notification Recipient email address can be seen in the Management->Notifications->Global window. The default email notifications and SNMP notifications (many of both) are checked in the Management->Notifications->Notifications window. 

What I don't understand is the red (X) in the Management->Notifications->Advanced tab. External SMTP server status is OFF, and there are no entries for SMTP Server or Authentication. None.

EMAIL Server is defined as a Host in Definitions and Users->Network Definitions->"EMAIL Server", but all it has is a DNS name "mail..com and the IP address for the hosting service's mail server.

Somehow, the notifications are getting out from the Sender to my Notification recipient email address, and I can't explain how or why. I have looked at the email headers, and it appears 

Here are my questions:

1. Where are the authentication credentials stored that the UTM is using, assuming that it is using them?

2. Why did it start up suddenly a couple days ago?

3. Or . . . could my domain's hosting service be running an open mail relay and allowing the UTM to send the messages directly from its own SMTP service?

Any ideas, recommendations, suggestions, diagnostic hints, etc. would be welcome. Thank you!


This thread was automatically locked due to age.
Parents
  • Here is an example header and message, from when the UTM email messages suddenly started to appear. Names, IP addresses, etc. were changed to protect the innocent. The IP address represents the dynamic (DHCP) public IP address of the home DSL account: 


    From: "Firewall Notification System" 
    Subject: [virtualUTM][INFO-000] System was restarted
    Date: 30 March 2014 6:51:04 AM PDT
    To: sophosadmin@example.com
    Return-Path: 
    Envelope-To: sophosadmin@example.com
    Delivery-Date: Sun, 30 Mar 2014 06:51:14 -0700
    Received: from adsl-172-20-34-46.dsl.invalid.arpa ([172.20.34.46]:47611 helo=virtualUTM) by server.provider.com with esmtps (UNKNOWN[:D]HE-RSA-AES256-SHA:256) (Exim 4.82) (envelope-from ) id 1WUG8m-0007zq-JO for sophosadmin@example.com; Sun, 30 Mar 2014 06:51:12 -0700
    Received: from localhost ([127.0.0.1]:32900) by virtualUTM with esmtp (Exim 4.76) (envelope-from ) id 1WUG8f-0001ch-06 for sophosadmin@example.com; Sun, 30 Mar 2014 06:51:05 -0700
    Received: by localhost (Postfix, from userid 0) id DD2A142802; Sun, 30 Mar 2014 06:51:04 -0700 (PDT)
    Mime-Version: 1.0
    Content-Disposition: inline
    Content-Type: text/plain
    Message-Id: 
    Auto-Submitted: yes
    Precedence: bulk
    X-Mailer: Firewall Notification System
    Content-Transfer-Encoding: quoted-printable


    System was restarted
    Reason: Shut down via WebAdmin

    Home UTM Alert

    -- 
    System Uptime *****: 0 days 0 hours 0 minutes
    System Load *******: 0.73
    System Version ****: Sophos UTM 9.109-1

    Please refer to the manual for detailed instructions.
  • Here is an example header and message, from this morning, after I had properly configured the UTM to connect to the mail server with a valid username and password (username: utmhome@example.com). Names, IP addresses, etc. were changed to protect the innocent. The IP address represents the dynamic (DHCP) public IP address of the home DSL account: 

    From: "Firewall Notification System" 
    Subject: [virtualUTM][INFO-000] System was restarted
    Date: 4 April 2014 10:40:25 AM PDT
    To: sophosadmin@example.com
    Return-Path: 
    Envelope-To: sophosadmin@example.com
    Delivery-Date: Fri, 04 Apr 2014 10:40:30 -0700
    Received: from [172.20.35.159] (port=43681 helo=virtualUTM) by server.provider.com with esmtpsa (UNKNOWN[:D]HE-RSA-AES256-GCM-SHA384:256) (Exim 4.82) (envelope-from ) id 1WW86P-0001yf-Fl for sophosadmin@example.com; Fri, 04 Apr 2014 10:40:29 -0700
    Received: by virtualUTM (Postfix, from userid 0) id ADC1E42868; Fri,  4 Apr 2014 10:40:27 -0700 (PDT)
    Mime-Version: 1.0
    Content-Disposition: inline
    Content-Transfer-Encoding: 8bit
    Content-Type: text/plain
    Message-Id: 
    Auto-Submitted: yes
    Precedence: bulk
    X-Mailer: Firewall Notification System


    System was restarted
    Reason: Rebooted via WebAdmin

    Home UTM Alert

    -- 
    System Uptime *****: 0 days 0 hours 0 minutes
    System Load *******: 0.39
    System Version ****: Sophos UTM 9.109-1

    Please refer to the manual for detailed instructions.
Reply
  • Here is an example header and message, from this morning, after I had properly configured the UTM to connect to the mail server with a valid username and password (username: utmhome@example.com). Names, IP addresses, etc. were changed to protect the innocent. The IP address represents the dynamic (DHCP) public IP address of the home DSL account: 

    From: "Firewall Notification System" 
    Subject: [virtualUTM][INFO-000] System was restarted
    Date: 4 April 2014 10:40:25 AM PDT
    To: sophosadmin@example.com
    Return-Path: 
    Envelope-To: sophosadmin@example.com
    Delivery-Date: Fri, 04 Apr 2014 10:40:30 -0700
    Received: from [172.20.35.159] (port=43681 helo=virtualUTM) by server.provider.com with esmtpsa (UNKNOWN[:D]HE-RSA-AES256-GCM-SHA384:256) (Exim 4.82) (envelope-from ) id 1WW86P-0001yf-Fl for sophosadmin@example.com; Fri, 04 Apr 2014 10:40:29 -0700
    Received: by virtualUTM (Postfix, from userid 0) id ADC1E42868; Fri,  4 Apr 2014 10:40:27 -0700 (PDT)
    Mime-Version: 1.0
    Content-Disposition: inline
    Content-Transfer-Encoding: 8bit
    Content-Type: text/plain
    Message-Id: 
    Auto-Submitted: yes
    Precedence: bulk
    X-Mailer: Firewall Notification System


    System was restarted
    Reason: Rebooted via WebAdmin

    Home UTM Alert

    -- 
    System Uptime *****: 0 days 0 hours 0 minutes
    System Load *******: 0.39
    System Version ****: Sophos UTM 9.109-1

    Please refer to the manual for detailed instructions.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?