Exim рассылает спам, не могу понять откуда

12
FoxMulder123
На сайте с 09.09.2007
Offline
100
4983

Ребята, помогите! Exim рассылает спам, не могу понять откуда. В mainlog нет адресов рассылающих скриптов, а указанные там ящики как отправителей - таких емэйл аккаунтов у меня даже нет. Что делать?

E
На сайте с 09.10.2008
Offline
77
#1

Та же фигня. Так и не удалось выяснить причину, потому просто создал белый список отправителей:

https://debian.pro/1541

спам кончился, 2 мес. полёт нормальный.

Костыль, конечно. Полагаю есть какой-то хитрый способ обнаружения точки "входа" спама, но я его не обнаружил.

FoxMulder123
На сайте с 09.09.2007
Offline
100
#2

eveready, спасибо, может так и сделаю!

AGHost
На сайте с 16.11.2011
Offline
115
#3

FoxMulder123, запустите lsof -i |grep smtp и поглядите, какие процессы, кроме exim используют smtp порты.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
VK
На сайте с 30.03.2017
Offline
0
#4

Скорее всего ваш сервер выступает в роли открытого ретранслятоа, вы не правильно его сконфигурировали

Jurgen s
На сайте с 21.05.2008
Offline
153
#5

У вас должны остаться письма в папке exima, то что еще не отправилось или находится в очереди. Посмотрите тут

/var/spool/exim/input

там будет куча файлов, просмотрите 2-3-5 штук, там будет инфа о том с какого адреса и через какой файл отправлено это письмо.

Хотя, возможно, это зависит от конфигурации exim

http://police-ua.com/ (http://police-ua.com/) Форум сотрудников МВД Украины
[umka]
На сайте с 25.05.2008
Offline
456
#6
eveready:
Костыль, конечно.

Но почему же костыль?

По уму так и нужно делать, чтобы сервер не разрешал слать письма с адресов, которые на нём не заведены.

Лог в помощь!
alexlsd
На сайте с 17.09.2009
Offline
94
#7

Ребят у меня такая же проблема, хостер остановил сервак из-за рассылки спама.

Помогите решить проблему.

Мощные VDS сервера на SSD от 250р, аптайм 99,9%, за скидками и тестом писать в ЛС (http://www.ihor.ru/?from=67062)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#8

eveready, Хороший костыль мы сами его используем

Ваш DEVOPS
Andreyka
На сайте с 19.02.2005
Offline
822
#9
alexlsd:
Ребят у меня такая же проблема, хостер остановил сервак из-за рассылки спама.
Помогите решить проблему.

1. Берете rescuie доступ

2. Изучаете логи

3. Устраняете проблему

4. ???

5. Profit!

Не стоит плодить сущности без необходимости
A
На сайте с 20.03.2012
Offline
55
#10

Вариант - посмотреть заголовок письма.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий