Forum

exchange 2007 edget...
 
Bildirimler
Hepsini Temizle

exchange 2007 edgetransport.exe atak gönderiyor.

9 Yazılar
2 Üyeler
0 Likes
326 Görüntüleme
(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

mrb.


win2008 server üzeri exchange standart 2007 yüklü


server lan ve wan bacaklı.


sıkıntım şu.


bu sabah wan bacağında inanılmaz bir atak gözüküyor. maillerim gitmiyor veya zor (geç) gidiyor ve geç geliyor.


bu ataklardan cisco 878 g-shdsl modemim kendini resetliyor.


edgetransport.exe dosyasını durdurduğumda. bu atak kesiliyor.


 


bunu gidermek için yaptıklarım.


1. iç bacak lan kablosunu çektim. sorun devam etti.


2. edgetransport.exe dosyasını sp3 içinden aldım. kurulu olan yerdeki dosya ile değiştirdim olmadı.


3. modemi ve makineyi kapattım olmadı. 


4.malwarebytes, nod32, housecall ile virüs taraması yaptırdım olmadı.


 


not: bu sorunu bir ay önce yine yaşadım. akşam 5 ten sonra kendiliğinden düzeldi.


lütfen çözüm bulalım.


saygılarımla.

 
Gönderildi : 06/05/2011 17:06

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Exhange receive connector leriniz anonymous bağlantıya izin veriyor olabilir mi? bu şekilde spam saldırısı geliyor olabilir.

 
Gönderildi : 06/05/2011 17:14

(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

hocam anonymous users seçenekleri aktifti. onları kaldırdım. transport servisini restart ettim ama yine aynen devam ediyor.

 
Gönderildi : 06/05/2011 17:37

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Exchange management console --> Sever Configuration --> Hub Transport --> Client Receive Connector properties ına girin permission group kısmında anonymous kutucugu işaretli mi kontrol edelim. Eğer işaretli ise kaldıralım. O grupta sadece Exchange users olmalı.

 
Gönderildi : 06/05/2011 17:52

(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

hocam dediğiniz gibi yaptım ama yine değişme olmadı.


 

 
Gönderildi : 06/05/2011 17:57

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Exchange management console'dan tools'a girin queue viewer ı açın burda spam maileri görüyor musunuz kontrol edelim.

 
Gönderildi : 06/05/2011 20:23

(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

quens te 2450 mail mesaj kısmında 3450 mail gözüküyor.


bunların bazılarına baktım ama öyle virüslü bişey göremedim.


yanlız son zamanlarda ups kargo diye spam mailler gelmekte idi.


 

 
Gönderildi : 06/05/2011 20:52

(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

hocam bu queue ve messages kısmındaki mailleri silsem düzelirmi

 
Gönderildi : 06/05/2011 21:11

(@selahattincivelek)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

mrb. hocam sorun dediğiniz yerdeki maillerden kaynaklanıyormuş.


onları sildim düzeldi.


teşekkürler


 

 
Gönderildi : 11/05/2011 19:28

Paylaş: