LINUX.ORG.RU
ФорумAdmin

Завалило спамом

 , ,


0

1

Есть мини хостинг с парой десятков популярных CMS, письма с которого скидываются на почтовый релей, так вот последнее время там стала копиться дикая очередь неотправленного спама. Думал как обычно сломали сайты, но clam ничего не нашел, и в письмах нет поля x-php-originating-script, как это обычно бывает.

V8
T1381066426
K1381066430
N1
P33788
I109/-2116288485/2246474
MDeferred: 421 RP-001 (COL0-MC1-F23) Unfortunately, some messages from 192.168.1.2 weren't sent. Please try again. We have limits for how many messages can be sent per hour and per day. You can also refer to http://mail.live.com/mail/troubleshooting.aspx#errors. Frs
$_localhost
$r
$slocalhost
${daemon_flags} ${if_addr}192.168.1.2
SMAILER-DAEMON
MDeferred: 421 RP-001 (COL0-MC1-F23) Unfortunately, some
messages from 192.168.1.2 weren't sent. Please try again. We have limits for how many messages can be sent per hour and per day. You can also refer to
http://mail.live.com/mail/troubleshooting.aspx#errors. rRFC822; nedbakgroupltd@outlook.com
RPF:<nedbakgroupltd@outlook.com>
H?P?Return-Path: <<81>g>
H??Received: from localhost (localhost)
by relay.domen.ru (8.14.5/8.14.5) id r96DXkfL046784;
Sun, 6 Oct 2013 20:33:46 +0700 (NOVT)
(envelope-from MAILER-DAEMON)
H?D?Date: Sun, 6 Oct 2013 20:33:46 +0700 (NOVT)
H?F?From: Mail Delivery Subsystem <MAILER-DAEMON>
H?x?Full-Name: Mail Delivery Subsystem
H?M?Message-Id: <201310061333.r96DXkfL046784@relay.domen.ru>
H??To: <nedbakgroupltd@outlook.com>
H??MIME-Version: 1.0
H??Content-Type: multipart/report; report-type=delivery-
status; boundary=«r96DXkfL046784.1381066426/relay.domen.ru»
H??Subject: Returned mail: see transcript for details
H??Auto-Submitted: auto-generated (failure) .

И по 30к писем за пару часов набегает, 192.168.1.2 это IP relay.domen.ru, отправляется sendmail'ом..



Последнее исправление: asterlug (всего исправлений: 1)

Так там же ясно написано в чём причина:

MDeferred: 421 RP-001 (COL0-MC1-F23) Unfortunately, some
messages from 192.168.1.2 weren't sent. Please try again. We have limits for how many messages can be sent per hour and per day. You can also refer to
http://mail.live.com/mail/troubleshooting.aspx#errors. rRFC822; nedbakgroupltd@outlook.com


И если пойти по ссылке и почитать про 421 RP-001

The mail server IP connecting to Outlook server has exceeded the rate limit allowed. Reason for rate limitation is related to IP/domain reputation. If you are not an email/network admin please contact your Email/Internet Service Provider for help.

bbk123 ★★★★★
()
Ответ на: комментарий от bbk123

Судя по той ссылке, для повышения «кармы» они требуют настроенный SenderID.

bbk123 ★★★★★
()
Ответ на: комментарий от bbk123

Понятно что релей попал в черный список, я не понимаю с чего вдруг через мой сервер стала рассылаться куча спама или откуда он вообще туда попадает, раньше владельцы сайтов ставили левые плагины которые занималась рассылкой- был скрипт в котором формировались письма, а тут ничего похожего нет..

asterlug
() автор топика
Ответ на: комментарий от asterlug

Ну дак вы сначала определите, от какого процесса идёт спам. Переименуйте sendmail в sendmail.bin, а под именем sendmail сделайте скрипт-обёртку, который запишет время и список процессов в лог, а потом сделает «exec sendmail.bin $*». Потом по времени отправки плохих писем посмотрите лог и определите процесс, а дальше уже по обстоятельствам.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.