Sziasztok,
nagy szükségem lenne most a véleményetekre. A cégemnél van egy support@domain.hu e-mail ami át van irányítva egy felhasználónak.
Ez a user meg panaszkodik, hogy érkeznek spam-ok a support@domain.hu-ról a support@domain.hu-ra.
Első gondolatom, a log és ezt találtam benne. remélem mindent iderakok ami kellhet.
budacsika@server:/var/log> cat mail | sed -n '9241,9247p'
Aug 15 05:00:27 server postfix/smtpd[7861]: warning: smtpd_peer_init: 200.140.16.27: hostname 200-140-16-27.cpece705.dsl.brasiltelecom.net.br verification failed: Name or service not known
Aug 15 05:00:27 server postfix/smtpd[7861]: connect from unknown[200.140.16.27]
Aug 15 05:00:29 server postfix/smtpd[7861]: DECFDFE6F2: client=unknown[200.140.16.27]
Aug 15 05:00:32 server postfix/cleanup[7862]: DECFDFE6F2: message-id=<20060815030029.DECFDFE6F2@server.domain.com>
Aug 15 05:00:32 server postfix/qmgr[583]: DECFDFE6F2: from=, size=877, nrcpt=1 (queue active)
Aug 15 05:00:32 server postfix/local[7863]: DECFDFE6F2: to=, orig_to=, relay=local, delay=3, status=sent (delivered to maildir)
Aug 15 05:00:32 server postfix/qmgr[583]: DECFDFE6F2: removed
A "spam" levél tartalma pedig ez(az outlook kapásból a junk mail mappába teszi):
-----Original Message-----
From: support@domain.com [mailto:support@domain.com]
Sent: Tuesday, August 15, 2006 5:00 AM
To: support@domain.com
Subject:
easy...
email advertise like this to 8,000,000 people this week for free...
http://www.emailadvertisingcorporation.com/
the above non commercial offer is directed at non commercial charities only. push charity info on site for details. this offer is not a commercial service that is absolutely not at all available for sale or lease or trade of any kind.
Légyszi segítsetek
- 1531 megtekintés
Hozzászólások
Semmi extra, valószínűleg nincs szürve a levelező szervereteken, hogy internet felől saját domainról ne fogadjon el feladóként emailt... ;)
- A hozzászóláshoz be kell jelentkezni
Megmondanád légyszi, hogy ezért melyik sor felelős a main.cf-ben?
Nem én építettem ezt a levelező rendszert én már csak karban tartom, de azért ismerkedem vele és tanulgatom, csak nem akarok kisérletezgetni élesben.
Egyébként akkor ezt akkor is valaki meghackelte, vagy észrevette és kihasználja nem? Ja, és ilyen tartalmú üzeneteket kap a root is a Maildir-jébe.
ha a mynetworks a felelős ezért akkor ott ez van most
mynetworks = 192.168.2.0/24, 127.0.0.1/8
Tehát ez elvileg jó.
inet_interaces = all
Ha esetleg ez lenne az. Húú, ez nem nagyon merném átállítani.
De leírom mi újság itt:
eth0 = erre jön be a net a routerből
eth1 = ezen van a helyi háló, IP címe is 192.168 ....
és a lo :)
Nincs több ötletem, lehet ezek is hulyeségek voltak, csak nem akarom, hogy azt lássátok, hogy nem próbálkozom.
- A hozzászóláshoz be kell jelentkezni
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks
http://litch.eu/blog
http://www.gnaa.us
linux: a religion, not an operating system
- A hozzászóláshoz be kell jelentkezni
Nálam ez van:
smtpd_sender_restrictions = hash:/etc/postfix/access, permit_sasl_authenticated
Az acces-ben ennyi van csak:
192.168.2.0/24 OK
és ég 2db email cím és a mellett is, hogy ok
Mindez egymás alatt.
Szal akkor elvileg ez is jó nem?
- A hozzászóláshoz be kell jelentkezni
Tehát a 192.168.2.0/24 tartományból akármilyen domainnel lehet levelet küldeni?
- A hozzászóláshoz be kell jelentkezni
nemtudom.
Itt én kérdezek :)
- A hozzászóláshoz be kell jelentkezni
konfig szerint igen, szándék szerint: itt te kérdezel :P
- A hozzászóláshoz be kell jelentkezni
Na jó, maradjunk annyiban, hogy nem lettem okosabb.
De majd megoldom máshogy :(
- A hozzászóláshoz be kell jelentkezni