Jump to content

gringo-82

Members
  • Posts

    4
  • Joined

  • Last visited

    Never

Posts posted by gringo-82

  1. Hallo Alex,

     

    danke fürs nachhaken.

    Das stimmt sehr wohl - aber um den Server um den es geht, ist ein Exchange.

    Somit muss zum abfragen der Mails ohne VPN ein Port dafür offen sein.

     

    Habe erfolgreich auf KS4WS aktualisiert incl CF3.

    Trotzdem, wenn ich mich selbst dort mit falschen Logindaten 50 mal am OWA anmelde, block die Firewall nicht.

    KSWS verwendet ja die Windows Firewall, sehe ich das richtig?

     

    Du bekommst gleich noch eine PN!

     

    Viele Grüße,

    Steph

  2. Guten Tag,

     

    leider heute eine schreckliche Entdeckung an einem Exchange 2013 gemacht:

    KES11.5.0.590 Windows Server 2012R2

    Eventlog ID 4625 über 2000x von einer IP: 185.118.164.198

    Man kann es auch als “Hacken” oder Brute Force bezeichnen.

     

    WARUM greift “Schutz von Netzwerkbedrohungen” dort nicht??

    WARUM greift nicht mal eine Block Richtline in den Firewalleinstellungen selbst?

    Action: Verbieten

    Name: Block Test

    Protokoll: Nicht definiert

    Richtung: Ein/Aus

    Netzwerkadapter: leer

    Lebensdauer: Leer

    Remote-Adresse: Adressen aus Liste

    185.118.164.198/32

    Lokale Adresse: Beliebig

     

    Aktuell ist die KES Firewall deaktiviert und ich vertraue aktuell auf die Windows Firewall.

     

     

    Ich bitte dringend um Hilfe und Unterstützung.

     

     

    Viele Grüße,

    gringo

×
×
  • Create New...