Спасибо за инфу. Перекопал все, набрался ума немного.
Вот какую гадость мне сделал этот бубырь:
Я думал , что спамер шлет через мой сервак почту, а он не это делал. Такая себе Email-DoS атака.
Посылал стандартное спамерское письмо, спамерской прогой, на один мой домен, на
any@site.com, а в поле обратный адрес указал
tralala@yahoo.com
Т.е, загадил очередь на 800.000 писем. Кумаил был настроен, чтобы отвечать стандартной фразой на запрос несуществующего ящика.
И отвечал он yahoo.com, а тот ничего не знает об этом ящике, и тоже отправлял назад стандартный ответ. И все это умножалось в геометрической прогрессии.....
Вот такие пироги. С аутентиффикацией SMTP у кумаила все в порядке оказывается.
Может кто в курсе, можно ли в файле .qmail-default указать команду , чтобы почту для несуществующих ящиков прямиком в /dev/null отправлять?
Я смотрел стандартные настройки, там вроде можно команду указывать.
Или как от такой гадости защитить сервер? Может есть какие приблуды, которые ограничивают кол-во писем с одного IP ? Прокся или ......?
И еще. Похоже он сидит в инете(и гадит), на провайдерском аккаунте:
(c-66-56-32-49.atl.client2.attbi.com)
Я писал кучу раз на
abuse@attbi.com , посылал вырезки из логов, а оттуда только робот пишет.
Куда мне пожаловаться на attbi.com , чтобы из пошевелили ?