Schützen Sie Ihren SMTP-Server vor Kennwortangriffen und automatisierten Anmeldeversuchen.
RdpGuard
Einbruchschutz für Ihren Windows-Server
 

SMTP-Schutz vor Brute-Force-Angriffen

Ein über das Internet erreichbarer SMTP-Port (Simple Mail Transfer Protocol) birgt das Risiko von Brute-Force-Versuchen. Angreifer können automatisierte Werkzeuge verwenden, um Benutzernamen und Kennwörter zu erraten und so unberechtigten Zugriff auf den SMTP-Server zu erhalten.

Wenn ein Angreifer den Benutzernamen und das Kennwort eines berechtigten E-Mail-Kontos erlangt, kann er es verwenden, zum Versenden von Spam- oder Phishing-E-Mails oder um vertrauliche Informationen zu stehlen.

Nutzt ein Angreifer den SMTP-Server eines Unternehmens zum Versand von Spam- oder Phishing-E-Mails, kann das erhebliche Schäden verursachen, etwa den Ruf des Unternehmens schädigen und dazu führen, dass dessen IP-Adresse von E-Mail-Anbietern auf Sperrlisten gesetzt wird.

Wenn Sie einen SMTP-Server auf Ihrem Windows-Server betreiben, enthalten Ihre SMTP-Protokolle möglicherweise Tausende Zeilen ähnlich den folgenden:

"91.200.12.125" "SENT: 535 Authentication failed. Restarting authentication process."
"91.200.12.125" "RECEIVED: ***"
"91.200.12.125" "SENT: 535 Authentication failed. Restarting authentication process."
"91.200.12.125" "SENT: 220 mailserver.com ESMTP"
"91.200.12.125" "RECEIVED: EHLO User"
"91.200.12.125" "SENT: 250-mailserver.com[nl]250-SIZE 20480000[nl]250-AUTH LOGIN PLAIN[nl]250 HELP"
"91.200.12.125" "RECEIVED: AUTH LOGIN"
"91.200.12.125" "SENT: 334 VXNlcm5hbWU6"
"91.200.12.125" "RECEIVED: aW52ZW50b3J5"
"91.200.12.125" "SENT: 334 UGFzc3dvcmQ6"
"91.200.12.125" "RECEIVED: ***"
"91.200.12.125" "SENT: 535 Authentication failed."
"91.200.12.118" "SENT: 220 mailserver.com ESMTP"
"91.200.12.118" "SENT: 220 mailserver.com ESMTP"
"91.200.12.118" "RECEIVED: EHLO User"
"91.200.12.118" "SENT: 250-mailserver.com[nl]250-SIZE 20480000[nl]250-AUTH LOGIN PLAIN[nl]250 HELP"
"91.200.12.118" "RECEIVED: EHLO User"
"91.200.12.118" "SENT: 250-mailserver.com[nl]250-SIZE 20480000[nl]250-AUTH LOGIN PLAIN[nl]250 HELP"
"91.200.12.118" "RECEIVED: AUTH LOGIN"
"91.200.12.118" "SENT: 334 VXNlcm5hbWU6"
"91.200.12.118" "RECEIVED: AUTH LOGIN"
"91.200.12.118" "SENT: 334 VXNlcm5hbWU6"
"91.200.12.118" "RECEIVED: bGVnZW5k"
"91.200.12.118" "SENT: 334 UGFzc3dvcmQ6"
"91.200.12.118" "RECEIVED: bGVnZW5k"
"91.200.12.118" "SENT: 334 UGFzc3dvcmQ6"
"91.200.12.118" "RECEIVED: ***"
"91.200.12.118" "SENT: 535 Authentication failed. Restarting authentication process."
"91.200.12.118" "RECEIVED: ***"
"91.200.12.118" "SENT: 535 Authentication failed. Restarting authentication process."

Diese fehlgeschlagenen Authentifizierungsversuche sind Brute-Force-Angriffe auf Ihren SMTP-Server. Sind Ihre SMTP-Kennwörter nicht stark genug, können Spammer Zugriff erlangen und Ihren Server zum Spamversand nutzen. Dadurch kann Ihr Server auf Sperrlisten landen.

Diese Angriffe können auch Ihre Serverressourcen verbrauchen, etwa Bandbreite, CPU-Leistung, Arbeitsspeicher und freien Festplattenspeicher (SMTP-Protokolle können enorm anwachsen).

RdpGuard kann Ihnen helfen, Ihren SMTP-Server vor Brute-Force-Angriffen zu schützen.

Es funktioniert mit jeder SMTP-Serversoftware und kann entweder die SMTP-Ports oder die Serverprotokolle überwachen, um fehlgeschlagene Anmeldeversuche zu erkennen.

Erreicht die Anzahl fehlgeschlagener Anmeldeversuche von einer IP-Adresse die festgelegte Grenze (standardmäßig drei), wird die IP-Adresse des Angreifers gesperrt.

Für 64-Bit-Windows und Windows Server. Unterstützte Windows-Versionen.

Siehe auch

SMTP-Brute-Force-Schutz aktivieren und konfigurieren

RdpGuard 10.3.7

RdpGuard schützt:

Kundenstimmen

"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques

"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson

"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford

"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch

"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan

"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien

"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes

Weitere Produkte
Copyright © 2012-2026 Netsdk Software FZE. Alle Rechte vorbehalten.  Nutzungsbedingungen (Englisch).  Datenschutzerklärung (Englisch).