|
|
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
В общем ситуация такая. Приходит письмо от хостера, у нас там домен, сайт да почта. В общем от нас спам, хостер предупреждает, почту заблокирует.Ну я полез в компах вирусы искать да спам боты, ничего не нашарил. Сервер тоже чист, там каспер, базы обновляются. Стоит кстати керио маил сервер. Кстати, на почту пользователям сыпется очень много автоматически сформированных сообщений о не доставки почты на не понять какие адреса зоны com, словно они прям с почтового клиента их отправляли но вот не ушло это все. Я к хостеру, подскажите помагите, хостер единственное что смог так это сказать что спам идет с ящика admin@*******.ru .ХА! "ценная" инфа, есть учесть что на хостинге фактически только этот один ящик и зарегистрирован, все остальные ящики это просто алиесы, которые используют этот ящик. Я снова к хостеру, можно мол по подробней? мне в ответ письмо - "Спам-рассылка ведется с ящика admin@*******.ru. При этом отправители подключаются с различных IP-адресов и подменяют адрес в поле From. В связи с тем, что спам-рассылка с Вашего ящика продолжается, возможность отправки писем заблокирована. С уважением" От так вот, лучше бы спамил потихоньку и почта бы худо бедно работала. И не пойму, куда это отправители подключаются с различных IP ??? Подскажите плиз откуда ноги... ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 12:18 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
если я правильно понял, то либо у вас пароль на почту сперли, либо хостер сам идиот - не может обеспечить безопасность отправки почты по smtp (см. ответ Damien). Скорее всего нужно разбираться с хостером. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 12:32 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Damien спасибо, что то я уже читал тут про релеи, что можно как то включить релеи только с локальной сети, сейчас ищу де написано как это сделать. Хостер креведко, блокирнул почту а там хоть трава не расти, свое право реализовал и ладно, что ему напрягаться и помогать, это же сложно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 12:58 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Если у вас есть доступ к параметрам почтового ящика, то можно попытаться установить аутенфикацию на отправку писем с него... А вообще надо голову провайдеру отвертеть, это чисто его проблема, раз он позволяет так распоряжаться своим smtp-сервисом... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 13:17 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Если у кого есть подhобный опыт, напиши как конкретно настроить open relay на керио маил сервер. Открытая ретрансляция не включена. -Ретрансляция разрешина для локальных клиентов -Пользователи аутентифицированные на сервере SMTP для исходящих сообщений. -Пользователи из одной группы IP адресов предварительно аутентифицированные на сервере pop3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 13:44 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Отправка только из локальной сети с проведением аутентификации. На ДНС создать spf правило, 99% спама отсекет, не позволит отсылать с других серверов. Возможно никакого спама и нет, просто квалификация хостера недостаточно, он путает подделку поля FROM с реальной отправкой. Я думаю, что в Kerio достаточно средств, чтобы не быть дырявым сервером. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 14:02 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Если есть корпоративный файрвол, то запретить отправку через порт 25, все должны отправлять почту только через корпоративный почтовик. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 14:04 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
несколько ссылок: Как закрыть Open Relay и почему он появился? Проверка на Open Relay - http://www.test-smtp.com/ если порядок, ответит - All tests succeded, no relay accepted. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 14:05 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Damien, Сайт по проверки пишет - Too many errors ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 14:29 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
ВременинетинаморканетDamien, Сайт по проверки пишет - Too many errors Сколько шагов пройдено из 28? Попробуй еще раз. У меня только один из трех раз прошло до 28/28. Сервис наверняка перегружен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 14:34 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Спамеры задолбали ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 15:46 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Временинетинаморканет, Выложите заголовок спам-письма, в нем может быть подсказка к решению проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2011, 17:15 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Приводим Вам технические заголовки сообщения: Apr 16 19:56:19 relay-1.cm.hc.ru exim[2935]: [2935] 1QB7r6-0000lL-3q <= arc@******.ru H=[UNAVAILABLE] (mscxaaiyd) [22*.24*.7*.19*]:143** I=[10.3.4.50]:25 P=esmtpa A=xclient:admin@*******.mass.hc.ru S=21308 id=5508F079C9D50FDB85D5AA8C048EF8BF@mscxaaiyd T="aduqec\344\270\232 \345\212\241 \344\272\272 \345\221\230\347\232\204\344\270\232\347\273\251\357\274\214\345\206\263\345\256\232\345\205\254\345\217\270\347\232\204\346\210\220\350\264\245ouonsu" from <arc@******.ru> for molvac2002@molvac.com haerer@nacse.org gaoxia126@ehpp.com moly_mold@moly-mold.com knj@tonghua.com.cn molzenak@usfamily.net ttdh@hotmail.com sunjiouwan@hotmail.com gaoxiang@forsoft.cn Отсюда Вы можете видеть, что письма отправлялись с ящика A=xclient:admin@******.mass.hc.ru. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2011, 11:45 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Damien, на 23 шаге постоянно стопорится, наверно мне везет как утопленнику. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2011, 13:24 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
В общем дела такие, качнул и запустил утилитку TCPView, типа снифера, и установки не требует. Local Addres - Server / Local port - smtp / Remote addres - Server / State - LISTENING. Вопрос в чем, если я своего хостера упрошу хоть на часик снова включить отправку почты, я увижу другую картину ? которая бы мне помогла вычислить спам, что и откуда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 07:17 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Во,в настройках ретрансляции не было включено "открытая ретрансляция" , и разрешение на ретрансляцию стояло только на локальных пользователей, в общем все норм. А в Конфигурация/Службы/smtp/вкладка Доступ, я только сейчас поставил галочку на "Разрешить доступ только для выбранной группы IP-адресов" и выбрал Local clients. Или это фигня не играет роли, и можно было этого и не делать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 07:34 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Ну же ребята, ответьте. Меня тут в офисе потихоньку нагибать начинают, ладно бы я касячнул устанавливая этот маил сервер, а то ведь будут драть за того парня. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 09:11 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Ты вроде бы не очень хочешь решать проблему, иначе бы привел заголовки письма с отлупом. С указанием свои ИП ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 09:36 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
И не кати бочку на того парня, кто из вас двоих администрирует сервер? Ты или тот парень, вот тот кто администрирует тот и виноват и проблему надо просто устранить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 09:37 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Беда приходит через открытые ворота, уходит вот только через угольное ушко. А я не хвастался что мега гуру в маил серверах, я вообще впервые вижу маил сервер в работе, видимо предыдущий сис. админ тоже поставил в качестве эксперимента, кстати поставил и срулил удачно. Если бы проблему было для меня просто устранить, писал бы я сюда ? А тот технический заголовок что я выше привел не пойдет ? просто визде на компах пошарил уже все удалили тот спам что приходил, да там и не спам, там отчеты о недоставки спамных писем. ИП это IP в смысле... зачем ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 09:50 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Какой ответ ты получил на сайте http://www.test-smtp.com/ С чего ты решил, что у тебя open relay? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 10:11 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Я так не решал, но это очень вероятно для меня. http://www.test-smtp.com/ тест стопорится на 23 шаге. А вот http://tests.nettools.ru/ выдал следующее - "Все тесты пройдены успешно. Сервер не является публичным пересыльщиком почты." Но опять таки такую проверку наверно рационально делать до блокировки хостером отправки почты. Антивирусники на компьютерах ничего не находят, сервак проверил тоже чисто, для меня очень вероятно стало что это опен релеи. Вот если сейчас хостер соизволит включить отправку почты, буду снифером мониторить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 10:35 |
|
||
|
Спам, откуда ноги растут???
|
|||
|---|---|---|---|
|
#18+
Вот я и говорю, с чего ты решил? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2011, 11:34 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37232228&tid=1498280]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
69ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 387ms |

| 0 / 0 |
