neovanmatix
Member
Hallo,
ich habe heute meinen Windows-Rootserver platt gemacht und einen ISPConfig auf Debian 6.0 installiert.
Das ganze läuft bisher wirklich wunderbar; aber eine Sache ist mir beim kontrollieren der Logs aufgefallen:
Und das alle paar Sekunden, immer von der gleichen IP.
Was genau ist das? Versucht da jemand/etwas eine eMail mit falschen Zugangsdaten über meinen Server zu versenden?
ich habe heute meinen Windows-Rootserver platt gemacht und einen ISPConfig auf Debian 6.0 installiert.
Das ganze läuft bisher wirklich wunderbar; aber eine Sache ist mir beim kontrollieren der Logs aufgefallen:
Code:
May 11 20:19:58 srv1 postfix/smtpd[2916]: lost connection after AUTH from p57B2E265.dip0.t-ipconnect.de[87.178.226.101]
May 11 20:19:58 srv1 postfix/smtpd[2916]: disconnect from p57B2E265.dip0.t-ipconnect.de[87.178.226.101]
May 11 20:19:59 srv1 postfix/smtpd[2907]: connect from p57B2E265.dip0.t-ipconnect.de[87.178.226.101]
May 11 20:19:59 srv1 postfix/smtpd[2907]: warning: p57B2E265.dip0.t-ipconnect.de[87.178.226.101]: SASL LOGIN authentication failed: authentication failure
Und das alle paar Sekunden, immer von der gleichen IP.
Was genau ist das? Versucht da jemand/etwas eine eMail mit falschen Zugangsdaten über meinen Server zu versenden?