Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Спам, откуда ноги растут??? / 25 сообщений из 25, страница 1 из 1
25.04.2011, 12:18
    #37231729
Спам, откуда ноги растут???
В общем ситуация такая. Приходит письмо от хостера, у нас там домен, сайт да почта. В общем от нас спам, хостер предупреждает, почту заблокирует.Ну я полез в компах вирусы искать да спам боты, ничего не нашарил. Сервер тоже чист, там каспер, базы обновляются. Стоит кстати керио маил сервер. Кстати, на почту пользователям сыпется очень много автоматически сформированных сообщений о не доставки почты на не понять какие адреса зоны com, словно они прям с почтового клиента их отправляли но вот не ушло это все. Я к хостеру, подскажите помагите, хостер единственное что смог так это сказать что спам идет с ящика admin@*******.ru .ХА! "ценная" инфа, есть учесть что на хостинге фактически только этот один ящик и зарегистрирован, все остальные ящики это просто алиесы, которые используют этот ящик. Я снова к хостеру, можно мол по подробней? мне в ответ письмо - "Спам-рассылка ведется с ящика admin@*******.ru. При этом отправители
подключаются с различных IP-адресов и подменяют адрес в поле From.

В связи с тем, что спам-рассылка с Вашего ящика продолжается, возможность
отправки писем заблокирована.

С уважением"

От так вот, лучше бы спамил потихоньку и почта бы худо бедно работала. И не пойму, куда это отправители подключаются с различных IP ???

Подскажите плиз откуда ноги... ?
...
Рейтинг: 0 / 0
25.04.2011, 12:28
    #37231747
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
...
Рейтинг: 0 / 0
25.04.2011, 12:32
    #37231752
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
если я правильно понял, то либо у вас пароль на почту сперли, либо хостер сам идиот - не может обеспечить безопасность отправки почты по smtp (см. ответ Damien).
Скорее всего нужно разбираться с хостером.
...
Рейтинг: 0 / 0
25.04.2011, 12:58
    #37231804
Спам, откуда ноги растут???
Damien спасибо, что то я уже читал тут про релеи, что можно как то включить релеи только с локальной сети, сейчас ищу де написано как это сделать. Хостер креведко, блокирнул почту а там хоть трава не расти, свое право реализовал и ладно, что ему напрягаться и помогать, это же сложно.
...
Рейтинг: 0 / 0
25.04.2011, 13:17
    #37231857
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Если у вас есть доступ к параметрам почтового ящика, то можно попытаться установить аутенфикацию на отправку писем с него...
А вообще надо голову провайдеру отвертеть, это чисто его проблема, раз он позволяет так распоряжаться своим smtp-сервисом...
...
Рейтинг: 0 / 0
25.04.2011, 13:44
    #37231940
Спам, откуда ноги растут???
Если у кого есть подhобный опыт, напиши как конкретно настроить open relay на керио маил сервер. Открытая ретрансляция не включена.
-Ретрансляция разрешина для локальных клиентов
-Пользователи аутентифицированные на сервере SMTP для исходящих сообщений.
-Пользователи из одной группы IP адресов предварительно аутентифицированные на сервере pop3
...
Рейтинг: 0 / 0
25.04.2011, 14:02
    #37231998
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Отправка только из локальной сети с проведением аутентификации. На ДНС создать spf правило, 99% спама отсекет, не позволит отсылать с других серверов.

Возможно никакого спама и нет, просто квалификация хостера недостаточно, он путает подделку поля FROM с реальной отправкой.

Я думаю, что в Kerio достаточно средств, чтобы не быть дырявым сервером.
...
Рейтинг: 0 / 0
25.04.2011, 14:04
    #37232004
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Если есть корпоративный файрвол, то запретить отправку через порт 25, все должны отправлять почту только через корпоративный почтовик.
...
Рейтинг: 0 / 0
25.04.2011, 14:05
    #37232006
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
несколько ссылок:

Как закрыть Open Relay и почему он появился?

Проверка на Open Relay - http://www.test-smtp.com/

если порядок, ответит - All tests succeded, no relay accepted.
...
Рейтинг: 0 / 0
25.04.2011, 14:29
    #37232070
Спам, откуда ноги растут???
Damien,

Сайт по проверки пишет - Too many errors
...
Рейтинг: 0 / 0
25.04.2011, 14:34
    #37232081
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
ВременинетинаморканетDamien,

Сайт по проверки пишет - Too many errors

Сколько шагов пройдено из 28? Попробуй еще раз. У меня только один из трех раз прошло до 28/28.
Сервис наверняка перегружен.
...
Рейтинг: 0 / 0
25.04.2011, 15:46
    #37232228
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Спамеры задолбали
...
Рейтинг: 0 / 0
25.04.2011, 17:15
    #37232441
Antonariy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Временинетинаморканет,

Выложите заголовок спам-письма, в нем может быть подсказка к решению проблемы.
...
Рейтинг: 0 / 0
26.04.2011, 11:45
    #37233330
Спам, откуда ноги растут???
Приводим Вам технические заголовки сообщения:

Apr 16 19:56:19 relay-1.cm.hc.ru exim[2935]: [2935] 1QB7r6-0000lL-3q <=
arc@******.ru H=[UNAVAILABLE] (mscxaaiyd) [22*.24*.7*.19*]:143**
I=[10.3.4.50]:25 P=esmtpa A=xclient:admin@*******.mass.hc.ru S=21308
id=5508F079C9D50FDB85D5AA8C048EF8BF@mscxaaiyd T="aduqec\344\270\232
\345\212\241 \344\272\272
\345\221\230\347\232\204\344\270\232\347\273\251\357\274\214\345\206\263\345\256\232\345\205\254\345\217\270\347\232\204\346\210\220\350\264\245ouonsu"
from <arc@******.ru> for molvac2002@molvac.com haerer@nacse.org
gaoxia126@ehpp.com moly_mold@moly-mold.com knj@tonghua.com.cn
molzenak@usfamily.net ttdh@hotmail.com sunjiouwan@hotmail.com
gaoxiang
@forsoft.cn

Отсюда Вы можете видеть, что письма отправлялись с ящика
A=xclient:admin@******.mass.hc.ru.
...
Рейтинг: 0 / 0
26.04.2011, 13:24
    #37233638
Спам, откуда ноги растут???
Damien,

на 23 шаге постоянно стопорится, наверно мне везет как утопленнику.
...
Рейтинг: 0 / 0
27.04.2011, 07:17
    #37235034
Спам, откуда ноги растут???
В общем дела такие, качнул и запустил утилитку TCPView, типа снифера, и установки не требует. Local Addres - Server / Local port - smtp / Remote addres - Server / State - LISTENING.
Вопрос в чем, если я своего хостера упрошу хоть на часик снова включить отправку почты, я увижу другую картину ? которая бы мне помогла вычислить спам, что и откуда.
...
Рейтинг: 0 / 0
27.04.2011, 07:34
    #37235044
Спам, откуда ноги растут???
Во,в настройках ретрансляции не было включено "открытая ретрансляция" , и разрешение на ретрансляцию стояло только на локальных пользователей, в общем все норм. А в Конфигурация/Службы/smtp/вкладка Доступ, я только сейчас поставил галочку на "Разрешить доступ только для выбранной группы IP-адресов" и выбрал Local clients. Или это фигня не играет роли, и можно было этого и не делать ?
...
Рейтинг: 0 / 0
27.04.2011, 09:11
    #37235119
Спам, откуда ноги растут???
Ну же ребята, ответьте. Меня тут в офисе потихоньку нагибать начинают, ладно бы я касячнул устанавливая этот маил сервер, а то ведь будут драть за того парня.
...
Рейтинг: 0 / 0
27.04.2011, 09:36
    #37235159
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Ты вроде бы не очень хочешь решать проблему, иначе бы привел заголовки письма с отлупом. С указанием свои ИП
...
Рейтинг: 0 / 0
27.04.2011, 09:37
    #37235161
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
И не кати бочку на того парня, кто из вас двоих администрирует сервер? Ты или тот парень, вот тот кто администрирует тот и виноват и проблему надо просто устранить.
...
Рейтинг: 0 / 0
27.04.2011, 09:50
    #37235190
Спам, откуда ноги растут???
Anatoly Podgoretsky,

Беда приходит через открытые ворота, уходит вот только через угольное ушко. А я не хвастался что мега гуру в маил серверах, я вообще впервые вижу маил сервер в работе, видимо предыдущий сис. админ тоже поставил в качестве эксперимента, кстати поставил и срулил удачно. Если бы проблему было для меня просто устранить, писал бы я сюда ? А тот технический заголовок что я выше привел не пойдет ? просто визде на компах пошарил уже все удалили тот спам что приходил, да там и не спам, там отчеты о недоставки спамных писем. ИП это IP в смысле... зачем ?
...
Рейтинг: 0 / 0
27.04.2011, 10:11
    #37235225
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Какой ответ ты получил на сайте http://www.test-smtp.com/
С чего ты решил, что у тебя open relay?
...
Рейтинг: 0 / 0
27.04.2011, 10:35
    #37235265
Спам, откуда ноги растут???
Anatoly Podgoretsky,

Я так не решал, но это очень вероятно для меня. http://www.test-smtp.com/ тест стопорится на 23 шаге. А вот http://tests.nettools.ru/ выдал следующее - "Все тесты пройдены успешно.
Сервер не является публичным пересыльщиком почты." Но опять таки такую проверку наверно рационально делать до блокировки хостером отправки почты. Антивирусники на компьютерах ничего не находят, сервак проверил тоже чисто, для меня очень вероятно стало что это опен релеи. Вот если сейчас хостер соизволит включить отправку почты, буду снифером мониторить.
...
Рейтинг: 0 / 0
27.04.2011, 11:34
    #37235381
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Спам, откуда ноги растут???
Вот я и говорю, с чего ты решил?
...
Рейтинг: 0 / 0
05.05.2011, 06:53
    #37246506
Спам, откуда ноги растут???
Походу решено, либо спецом, либо по глупости прежним сис админом, пароли на все почты стояла цифра - "1" , плюс еще было удаленное управление разрешено KMS-ом.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Спам, откуда ноги растут??? / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]