[Postfixbuch-users] Fwd: [astaro.vlan2.tms-it.net][WARN-852] Intrusion Prevention Alert (Packet dropped)

Timm M.Schneider t.schneider at tms-itdienst.at
Fr Feb 18 09:27:02 CET 2011


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo allerseits,


ich bekomme seit gestern alle 1.5Std. von meinem snort die angehängte Meldung.
Dachte aufgrund des "Packet dropped" würde die Mail nicht angeliefert werden, 
jedoch kam diese Mail heute früh bei mir an. Habe den Absender kontaktiert und 
er hatte mir erklärt, da er seinen Exchange nicht 24h laufen lassen möchte 
verwendet er als MX den von microserver.de, d.h. sein Exchange verwendet als 
relayhost diesen, damit aber dieser wiederrum nicht auf Spamlisten landet, so 
seine Aussage, verändert er den Header.

Was haltet Ihr davon, ist dies legitim, oder grober Unfug?

Grüße
Timm
__________________________________________________
TMS IT-DIENST
Hinterstadt 2
4840 Vöcklabruck(VB)
T:   +43 (0720) 501 078 (Per ENUM kostenlos erreichbar)
      +49 (089) 721010-77792
F:   +43 (0720) 501 078-57
Meine Mails werden mit Kaspersky Anti-Virus geprüft!
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.15 (GNU/Linux)

iEYEARECAAYFAk1eLV8ACgkQQPyUWb9RQIguBwCeNpiXSdGYySGMOkxtLkYX16xx
Ja8An2FgNvBO8tJV17NxhpZ2/iZwvlwh
=P3t/
-----END PGP SIGNATURE-----
-------------- nächster Teil --------------
Eine eingebundene Nachricht wurde abgetrennt...
Von: "Firewall Notification System" <do-not-reply at fw-notify.net>
Betreff: [astaro.vlan2.tms-it.net][WARN-852] Intrusion Prevention Alert (Packet dropped)
Datum: Fri, 18 Feb 2011 07:36:05 +0100
Größe: 2942
URL: <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20110218/38a3f842/attachment.mht>


Mehr Informationen über die Mailingliste Postfixbuch-users