Как искать спамера на сервере?

12
G2
На сайте с 25.04.2008
Offline
138
3871

Спам и спам. Барракуда блочит постоянно. На мэйлру пиьма не ходят и т.д.

Как отследить кто спамит?

Очередь вроде пуста.

Сервер c directadmin

В этой панели можно узнать кто спамит из письма-уведомления , мол превысил лимит, проверяю - спамер - ставлю ему лимит 1 письмо. Таких юзеров 10. Но всё равно судя по http://www.senderbase.org/lookup/?search_string=ip спам идёт каждый день. И барракуда блэклист постоянно блокирует.

Поднимаю тИЦ (/ru/forum/752925) Покупаю QIWI (/ru/forum/684863) Налю $$$ через ePayments Card (https://www.epayments.com/registration?p=ae593ade60)
iBBi
На сайте с 13.02.2007
Offline
314
#1

Смотреть лог /var/log/exim/mainlog

анализируем на глаз

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
G2
На сайте с 25.04.2008
Offline
138
#2

да там нет ничего опасного. я и пишу потому что всё это уже проверил.

так же у меня там openvpn и может спамер через него спамит я не знаю

S2
На сайте с 30.12.2015
Offline
307
#3
grey2:
да там нет ничего опасного. я и пишу потому что всё это уже проверил.

так же у меня там openvpn и может спамер через него спамит я не знаю

Все исход письма по любому черезМТА - exim(надо полагать) пойдут, даже php mail();

Так что рекомендация смотреть его лог самая верная. Если там ничего нет, значит ничего и не отправлялось.

[umka]
На сайте с 25.05.2008
Offline
456
#4
smart2web:
Все исход письма по любому черезМТА - exim(надо полагать) пойдут, даже php mail();
Так что рекомендация смотреть его лог самая верная. Если там ничего нет, значит ничего и не отправлялось.

PHP-скрипт (и любой другой) может слать и напрямую на сторонний SMTP-сервер, если порты не закрыты.

Лог в помощь!
iBBi
На сайте с 13.02.2007
Offline
314
#5
'[umka:
;14874635']PHP-скрипт (и любой другой) может слать и напрямую на сторонний SMTP-сервер, если порты не закрыты.

да-да, поэтому стоит еще проверить процессы на сервере.

S2
На сайте с 30.12.2015
Offline
307
#6
'[umka:
;14874635']PHP-скрипт (и любой другой) может слать и напрямую на сторонний SMTP-сервер, если порты не закрыты.

Это да, но тогда причем тут локальный сервер в спам листах?

Пусть тогда шлет, для сервера это никакого вреда не будет.

[umka]
На сайте с 25.05.2008
Offline
456
#7
smart2web:
Это да, но тогда причем тут локальный сервер в спам листах?
Пусть тогда шлет, для сервера это никакого вреда не будет.

Так скрипт может и соответствующий заголовок Received ставить :) Случаи разные могут быть.

А может и не ставить. Айпишник всё равно попадёт в листы, т.к. с него валится спам.

S2
На сайте с 30.12.2015
Offline
307
#8
'[umka:
;14874645']Так скрипт может и соответствующий заголовок Received ставить :) Случаи разные могут быть.
А может и не ставить. Айпишник всё равно попадёт в листы, т.к. с него валится спам.

Спам-листы на основе заголовков SBL строят? Ну тогда я сейчас спамхаус в глубокий блок заведу у баракуды напрмер )) и наоборот..

K5
На сайте с 21.07.2010
Offline
209
#9

access.log'и всех сайтов проанализировать на предмет большого количества обращений к каким либо конкретным файлам.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
AGHost
На сайте с 16.11.2011
Offline
115
#10

grey2, в директадмине у пользователя в хомяке есть папка .php туда складывается информация кто, куда и откуда отправляет. Там смотрели?

И поглядите lsof -i |grep smtp, может какой-нибудь перловый скриптик шлет в обход локального smtp.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий