Sziasztok. Már két napja googlézek, de nem sikerült megoldásra jutnom, cpanelen belül hogyan tudnám blockolni egy felhasználó kimenő levelezését? Jelen esetben itt spamről beszélünk. Iptables, egy domain blockolása, /home/user/etc mappa jogosultságaival történő variálás, óránkénti maximális levelezés 1 re csökkentése stb. eddig nem hozott eredményt. Az exim acljeiben látok még jelenleg fantáziát. Vagy esetleg valami más ötlet? Nagyon sos lenne a dolog, köszi. Nem mail() keresztül megy ki az a sok szemét, hanem localhoston keresztül valahogy, de a logok nem mutatnak sajnos egyértelmű utalást rá.
Log részlet:
2016-08-02 19:13:56 SMTP connection from [::1]:50418 (TCP/IP connection count = 1)
2016-08-02 19:13:56 SMTP connection identification H=localhost A=::1 P=50418 U=kispista ID=534 S=kispista B=identify_local_connection
2016-08-02 19:13:56 1bUdGO-0006Rf-Cw <= info@valami.hu H=(valami.hu) [::1]:50418 P=esmtp S=1051 id=2072374101.59229.1470158036257@valami.hu T="RE: hey, man!" for youkensaid_love85@yahoo.com
2016-08-02 19:13:56 cwd=/var/spool/exim 3 args: /usr/sbin/exim -Mc 1bUdGO-0006Rf-Cw
2016-08-02 19:13:56 1bUdGO-0006Rf-Cw SMTP connection identification H= A=::1 P=50418 M=1bUdGO-0006Rf-Cw U=kispista ID=534 S=kispista B=authenticated_local_user
2016-08-02 19:13:56 1bUdGO-0006Rf-Cw ** youkensaid_love85@yahoo.com R=enforce_mail_permissions: Domain kispista.hu has exceeded the max defers and failures per hour (5/5 (71%)) allowed. Message discarded.
2016-08-02 19:13:56 SMTP connection from (valami.hu) [::1]:50418 lost
2016-08-02 19:13:56 cwd=/var/spool/exim 7 args: /usr/sbin/exim -t -oem -oi -f <> -E1bUdGO-0006Rf-Cw
2016-08-02 19:13:56 1bUdGO-0006Rk-HM <= <> R=1bUdGO-0006Rf-Cw U=mailnull P=local S=2386 T="Mail delivery failed: returning message to sender" for info@valami.hu
2016-08-02 19:13:56 1bUdGO-0006Rf-Cw Completed
- 3611 megtekintés
Hozzászólások
Nezd meg a webes logokat es ha stimmel akkor suspend.
- A hozzászóláshoz be kell jelentkezni
localhost 25-ös portra küldik az ilyen spamot.
1. PHP-ban tiltod az ilyen fajta kapcsolódást az adott weboldalra + tiltod, hogy pl. saját php_ini-vel, ini_set-el, vagy php_value-val ne tudja felülírni
2. iptables-ben tiltod a localhost 25-öst, de ez a normál levelezéseket is érintheti, aki pl. SMTP localhost azonosítás nélküli küldés van beállítva
3. auth-ot raksz a localhost -ra is, vagyis a trusted network (mynetwork) -ből kiveszed, ez ugyanúgy érinthet normálisan levelezőket
- A hozzászóláshoz be kell jelentkezni
Es hogyan authol a user (ez nem latszik a logbol)? Mi lenne ha az accountot tiltanad?
- A hozzászóláshoz be kell jelentkezni
Jajj, mindenki úgy túlbonyolítja. Van erre beépített funkció:
https://documentation.cpanel.net/display/SDK/WHM+API+1+Functions+-+hold…
https://documentation.cpanel.net/display/SDK/WHM+API+1+Functions+-+rele…
https://documentation.cpanel.net/display/SDK/WHM+API+1+Functions+-+susp…
https://documentation.cpanel.net/display/SDK/WHM+API+1+Functions+-+unsu…
Ugyanitt teljes Cpanel támogatást is vállalunk.
- A hozzászóláshoz be kell jelentkezni