Was hat es mit dieser Abusemeldung auf sich (Linux Server)?

2 Antworten

Vorab ein Server ist kein Spielzeug. Ich hatte diesen Monat über 100.000 Meldungen von meiner Firewall und zehntausende fehlgeschlagene Loginversuche und alle möglichen anderen Dinge.

Du kannst keinen Server ins Internet stellen und dann mal eben laufen lassen ohne diesen laufend zu warten und zu sichern. Außerdem solltest du Logs auswerten um zu sehen was vor sich geht.

Das Problem ist, mein Server wurde gesperrt weil ich angeblich gegen irgendwelche Nutzungsbedingugen verstoßen habe. Außerdem habe ich nie versucht über den Server irgendwelche Mails o.ä. zu senden...

Dann wird jemand deinen Server übernommen haben und dann das System für kriminelle Zwecke benutzt haben. Cyberkriminelle suchen laufend nach schlecht gesicherten Servern um darüber Schadware zu verteilen, SPAM zu versenden oder sonst was zu tun.

Man kann ja schließlich schlecht einen vServer selber mit der eigenen Kreditkarte mieten wenn man vorhat Kreditkartendaten zu sammeln, zu verlaufen oder sonst was illegales zu tun!

Ich wüsste nicht das da überhaupt ein Mailserver drauf war. Das war einfach ein gemieteter vServer auf dem Ubuntu 20.04 lief. Auf dem lief auch nicht viel an software.

Jemand der sich auskennt hat da schnell mal einen Mailserver aufgesetzt oder sonst was. Ich habe gehackte Firmenrechner die nur als Fileserver diensten untersucht, auf denen dann Webserver und alles mögliche andere installiert und eingerichtet wurde...

  • Hast du überhaupt Ahnung von Serveradministration - LPIC-1 wenigstens oder sonst was?
  • Hast du Ahnung von IT-Sicherheit?
  • Kannst du Logs lesen und verstehen?
  • Kannst du ein Linux System härten?

Wenn nicht, betreibst du keinen eigenen Server sondern bist nur unfreiwilliger Helfer für Cyberkriminelle.

In dem Sinne kannst du dich freuen, dass es eventuell "nur" SPAM-Versand war. Schlimmer wäre es wenn Drogen, Waffen, Kinderpornos oder gestohlene Kreditkartendaten über deinen Server verkauft würden. Dann würde eines Tages auch mal die Polizei bei euch anklopfen!

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

Kurz gefasst, der Server des Empfängers hat die Mail abgelehnt weil der DMARC Test fehlgeschlagen ist.

Zum Thema DMARC: https://www.proofpoint.com/de/threat-reference/dmarc

So wie es aussieht ist bei dir das ganze nicht eingestellt und deswegen weißt der andere Server die Mail ab. Diesbezüglich kann dir dein Hoster dann weiter helfen wie du bei deinem Mailaccount/Server vorgehen musst.

ytimoyt 
Fragesteller
 28.10.2023, 22:49

Das Problem ist, mein Server wurde gesperrt weil ich angeblich gegen irgendwelche Nutzungsbedingugen verstoßen habe. Außerdem habe ich nie versucht über den Server irgendwelche Mails o.ä. zu senden...

0
animeartemis  28.10.2023, 22:56
@ytimoyt

Da du von Server sprichst, war der Server gesichert?

Waren unnötige Dienste wie Mailserver wenn nicht benötigt abgeschaltet? Wenn nein könnte es sein, dass diese missbraucht wurden.

Einen eigenen Server (also vserver oder Robotserver) ohne managed hosting setzt entsprechende Kenntnisse voraus.

Hab selbst mal einen vserver betrieben und da waren massenhaft Zugriffe auf die verschiedensten Ports, insbesondere die wo man auf Logins oder diverse Services (Mail, Web etc.) zugreifen konnte.

Gibt Lösungen dafür, aber man muss sie kennen und wissen was man da tut.

2
ytimoyt 
Fragesteller
 28.10.2023, 22:59
@animeartemis

Ich wüsste nicht das da überhaupt ein Mailserver drauf war. Das war einfach ein gemieteter vServer auf dem Ubuntu 20.04 lief. Auf dem lief auch nicht viel an software.

0
animeartemis  28.10.2023, 23:26
@ytimoyt

Nachdem Reports reingekommen sind, dürfte da einer gelaufen sein.

Ansonsten würde der Versuch einen Report an deinen Server zu senden in einem Error beim anderen Server enden.

Und mit einer Standard-Installation werden je nach Linux/Unix/BSD diverse Services installiert, manche mitunter mit Standardpasswörtern.

Daher sind Kenntnisse beim Betrieb von sowas erforderlich, wenn man nicht weiß wie und was man sucht, findet man es auch nicht.

2