Da ich nun gerade am PC saß als mal wieder versucht wurde via
meinem Mail-Server in
meinem Namen Mails an User aus meetinx zu verschicken, hier nun Ausschnitte aus meinen log-Dateien:
mail.logNov 22 16:12:05 alpha postfix/smtpd[10570]: connect from p50915403.dip.t-dialin.net[80.145.84.3]
Nov 22 16:12:06 alpha postfix/smtpd[10570]: 2FE3A60A8: client=p50915403.dip.t-dialin.net[80.145.84.3]
Nov 22 16:12:06 alpha postfix/smtpd[10570]: reject: RCPT from p50915403.dip.t-dialin.net[80.145.84.3]: 554 <beast@tierone.de>: Recipient address rejected: Relay access denied; from=<Henk@TheSourcerer.NET> to=<beast@tierone.de>
Nov 22 16:12:11 alpha postfix/smtpd[10570]: disconnect from p50915403.dip.t-dialin.net[80.145.84.3]
Nov 22 16:33:49 alpha postfix/smtpd[10646]: connect from p50915403.dip.t-dialin.net[80.145.84.3]
Nov 22 16:33:50 alpha postfix/smtpd[10646]: 1932ABA6D: client=p50915403.dip.t-dialin.net[80.145.84.3]
Nov 22 16:33:50 alpha postfix/smtpd[10646]: reject: RCPT from p50915403.dip.t-dialin.net[80.145.84.3]: 554 <nelli_99@gmx.de>: Recipient address rejected: Relay access denied; from=<Henk@TheSourcerer.NET> to=<nelli_99@gmx.de>Nov 22 16:33:55 alpha postfix/smtpd[10646]: disconnect from p50915403.dip.t-dialin.net[80.145.84.3]
traceroutetraceroute to 80.145.84.3 (80.145.84.3), 30 hops max, 38 byte packets
1 torweg (192.168.120.100) 1.435 ms 0.670 ms 0.597 ms
2 10.129.1.44 (10.129.1.44) 75.706 ms 15.973 ms 15.097 ms
3 Core-R-1-RBS-BB1.berlikomm.net (217.9.40.2) 16.020 ms 16.714 ms Core-R-1-RBS-BB2.berlikomm.net (217.9.40.66) 16.527 ms
4 Core-R-1-NDA-BB1.berlikomm.net (217.9.40.12) 18.181 ms 68.474 ms 15.935 ms
5 L3-GW.berlikomm.net (217.9.41.218) 17.487 ms 19.204 ms 16.942 ms
6 62.67.32.153 (62.67.32.153) 17.175 ms 17.975 ms 82.225 ms
7 unknown.Level3.net (195.122.132.146) 18.984 ms 17.817 ms 18.697 ms
8 so-1-0-0.mp1.London1.Level3.net (212.187.128.1) 39.052 ms 39.962 ms 109.394 ms
9 gigabitethernet1-0.core1.London1.Level3.net (212.187.131.13) 40.670 ms 40.256 ms 41.000 ms
10 DTAG-Level3.level3.net (212.187.131.82) 121.943 ms 43.986 ms 45.906 ms
11 ULM-EB1.ULM.DE.net.dtag.de (62.154.58.106) 48.814 ms 121.904 ms 48.439 ms
12 217.237.156.1 (217.237.156.1) 79.773 ms * *
13 p50915403.dip.t-dialin.net (80.145.84.3) 139.465 ms 272.192 ms *
... der (ausfürliche) Postscan läuft noch. Das Ergebnis kommt demnächst hier rein
portscanStarting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on p50915403.dip.t-dialin.net (80.145.84.3):
(The 65527 ports scanned but not shown below are in state: closed)
Port State Service
135/tcp filtered loc-srv
136/tcp filtered profile
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
1025/tcp open NFS-or-IIS
5000/tcp open UPnP
20176/tcp open unknown
Remote operating system guess: Windows Millennium Edition (Me), Win 2000, or WinXP
Nmap run completed -- 1 IP address (1 host up) scanned in 1211 seconds
Ich bitte nochmal ausdrücklich darum, sofern sich jemand wiedererkennt dieses Problem zu beheben. Da es langsam wie ein gezielter Angriff aussieht werde ich in den nächsten Tagen mit Hilfe der Uhrzeiten und IP-Adressen bei der Telekom vorsprechen dieser Sache nachzugehen.