Log bzw. OSSEC Interpretation

justustheis

New Member
Guten Mittag,

ich habe da eine kleine Frage. Ich betreibe zwei Server mit Debian 7.0 und auf einem bekomme ich in letzter Zeit öfters mal folgende OSSEC Meldung:

OSSEC HIDS Notification.
2014 Jun 07 06:50:07

Received From: hera->/var/log/mail.info
Rule: 3353 fired (level 10) -> "Multiple attempts to send e-mail from invalid/unknown sender domain."
Portion of the log(s):

Jun 7 06:50:07 hera postfix/smtpd[6333]: NOQUEUE: reject: RCPT from unknown[177.11.51.72]: 450 4.7.1 Client host rejected: cannot find your hostname, [177.11.51.72]; from=<pcgt@*****.com> to=<teste3.pop3@hotmail.com> proto=ESMTP helo=<gruporga-f2de56>
Jun 7 06:50:07 hera postfix/smtpd[25855]: NOQUEUE: reject: RCPT from unknown[177.11.51.72]: 450 4.7.1 Client host rejected: cannot find your hostname, [177.11.51.72]; from=<spbezpzm@*****.com> to=<teste3.pop3@hotmail.com> proto=ESMTP helo=<gruporga-f2de56>


--END OF NOTIFICATION

Die Zensierte Domain liegt auf meinem Server.

Ist das normales Grundrauschen oder muss man sich da sorgen machen als Spammer missbraucht zu werden?
 
Solche und ähnliche Einträge habe ich auf meinem Server auch, das ist normales Grundrauschen bzw. Versuche, ein offenes Relay zu finden.
 
Back
Top