WebHostingTalk.ru  

Вернуться   WebHostingTalk.ru > Главные форумы > Технические аспекты и вопросы безопасности

Ответ
 
Опции темы
  #1  
Старый 08.05.2003, 15:54
avik avik вне форума
Дипломник
 
Регистрация: 07.07.2002
Сообщений: 34
По умолчанию

Подскажите, где я могу увидеть , кто подключился по SMTP и щлет спам? Обшарил все логи, ничего, кроме IP не нашел. А где login? ID?
Срочно нужно пресечь спам, помогите.
Ответить с цитированием
  #2  
Старый 08.05.2003, 17:51
kim kim вне форума
Лаборант
 
Регистрация: 18.03.2003
Сообщений: 239
Отправить сообщение для kim с помощью ICQ
По умолчанию

/var/log/maillog ...

смотрите http://www.opennet.ru/docs/RUS/qmail-howto/

P.S. http://www.opennet.ru/base/net/qmail_antispam.txt.html не помешает ...
Ответить с цитированием
  #3  
Старый 09.05.2003, 08:40
avik avik вне форума
Дипломник
 
Регистрация: 07.07.2002
Сообщений: 34
По умолчанию

Цитата:
Сообщение от [b
Цитата[/b] (kim @ 08 Мая 2003, 18:51)]/var/log/maillog ...

смотрите http://www.opennet.ru/docs/RUS/qmail-howto/

P.S. http://www.opennet.ru/base/net/qmail_antispam.txt.html не помешает ...
Спасибо за инфу. Перекопал все, набрался ума немного.

Вот какую гадость мне сделал этот бубырь:

Я думал , что спамер шлет через мой сервак почту, а он не это делал. Такая себе Email-DoS атака.
Посылал стандартное спамерское письмо, спамерской прогой, на один мой домен, на any@site.com, а в поле обратный адрес указал tralala@yahoo.com

Т.е, загадил очередь на 800.000 писем. Кумаил был настроен, чтобы отвечать стандартной фразой на запрос несуществующего ящика.
И отвечал он yahoo.com, а тот ничего не знает об этом ящике, и тоже отправлял назад стандартный ответ. И все это умножалось в геометрической прогрессии.....

Вот такие пироги. С аутентиффикацией SMTP у кумаила все в порядке оказывается.


Может кто в курсе, можно ли в файле .qmail-default указать команду , чтобы почту для несуществующих ящиков прямиком в /dev/null отправлять?
Я смотрел стандартные настройки, там вроде можно команду указывать.

Или как от такой гадости защитить сервер? Может есть какие приблуды, которые ограничивают кол-во писем с одного IP ? Прокся или ......?

И еще. Похоже он сидит в инете(и гадит), на провайдерском аккаунте:
(c-66-56-32-49.atl.client2.attbi.com)

Я писал кучу раз на abuse@attbi.com , посылал вырезки из логов, а оттуда только робот пишет.

Куда мне пожаловаться на attbi.com , чтобы из пошевелили ?



Ответить с цитированием
  #4  
Старый 09.05.2003, 08:56
kim kim вне форума
Лаборант
 
Регистрация: 18.03.2003
Сообщений: 239
Отправить сообщение для kim с помощью ICQ
По умолчанию

в принципе если abuse@... молчит - пробуйте стучать по голове чужими руками, например Spamcop ( http://www.spamcop.net ),

И надо запретить MTA принимать почту от SMTP серверов с Dial-Up IP
в sendmail ето делается добавлением в mc:
FEATURE(dnsbl, `dialups.mail-abuse.org', `"550 Mail from dial-up rejected; see http://mail-abuse.org/dul/enduser.htm"')

Наверняка можно что-то придумать и с Qmail ....

P.S. после более детального рассмотрения стало понятно что спамят через open relay ... см http://www.ordb.org



Ответить с цитированием
  #5  
Старый 09.05.2003, 09:22
avik avik вне форума
Дипломник
 
Регистрация: 07.07.2002
Сообщений: 34
По умолчанию

Есть тут подобное, еще раз спасибо.
И очень важный вопрос, "на засыпку" :
По неосторожности я изменил атрибуты /dev/null
нужно
crw-rw-rw-
а у меня
-rw-r--r--

"c" - это симфольное устройство, как это исправить?
Ответить с цитированием
  #6  
Старый 09.05.2003, 09:37
kim kim вне форума
Лаборант
 
Регистрация: 18.03.2003
Сообщений: 239
Отправить сообщение для kim с помощью ICQ
По умолчанию

Цитата:
Сообщение от [b
Цитата[/b] (avik @ 09 Мая 2003, 10:22)]Есть тут подобное, еще раз спасибо.
И очень важный вопрос, "на засыпку" :
По неосторожности я изменил атрибуты /dev/null
нужно
crw-rw-rw-
а у меня
-rw-r--r--

"c" - это симфольное устройство, как это исправить?
see: /dev/MAKEDEV

P.S. run commands:
mknod null c 2 2
chmod 666 null
Ответить с цитированием
  #7  
Старый 09.05.2003, 10:02
avik avik вне форума
Дипломник
 
Регистрация: 07.07.2002
Сообщений: 34
По умолчанию

Цитата:
Сообщение от [b
Цитата[/b] (kim @ 09 Мая 2003, 10:37)]
Цитата:
Сообщение от [b
Цитата[/b] (avik @ 09 Мая 2003, 10:22)]Есть тут подобное, еще раз спасибо.
И очень важный вопрос, "на засыпку" :
По неосторожности я изменил атрибуты /dev/null
нужно
crw-rw-rw-
а у меня
-rw-r--r--

"c" - это симфольное устройство, как это исправить?
see: /dev/MAKEDEV

P.S. run commands:
mknod null c 2 2
chmod 666 null
/dev/MAKEDEV помогло.
Спасибо.
Ответить с цитированием
  #8  
Старый 09.05.2003, 10:05
kim kim вне форума
Лаборант
 
Регистрация: 18.03.2003
Сообщений: 239
Отправить сообщение для kim с помощью ICQ
По умолчанию

не за что
Ответить с цитированием
Ответ


Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с qmail + Exchange alximik-fin Технические аспекты и вопросы безопасности 0 02.07.2008 15:22
Нужен удобный хостинг для еще не определившегося юзера Magus Форум по Web-хостингу 34 11.09.2006 14:46
Каким stmp стоит пользоваться для qmail? serokka Технические аспекты и вопросы безопасности 4 25.03.2004 12:33


Часовой пояс GMT +3, время: 04:34.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot