Абуза за спам

ciber
На сайте с 04.01.2008
Offline
215
1508

Поступила абуза за спам с ипов аредованого сервера.

Нужна помощь в определении источника спама.

На серваке стоит Комунигейт (операционка Генту)

[Удален]
#1
ciber:
Поступила абуза за спам с ипов аредованого сервера.

Нужна помощь в определении источника спама.
На серваке стоит Комунигейт (операционка Генту)

Такая же проблема, написал в яндекс, проблема пропала ровно на неделю, потом опять посыпались на почту о блоке за спам с моего ипа 🤣

ciber
На сайте с 04.01.2008
Offline
215
#2

причем тут яндекс?

zexis
На сайте с 09.08.2005
Offline
388
#3

1) посмотрите какие порты у вас открыты, лишние закройте.

2) работает ли ваш MTA в режиме открытого relay?

3) попробуйте с помощью the bat подключится к вашему SMTP серверу и отправить письмо.

ciber
На сайте с 04.01.2008
Offline
215
#4
zexis:
1) посмотрите какие порты у вас открыты, лишние закройте.
2) работает ли ваш MTA в режиме открытого relay?
3) попробуйте с помощью the bat подключится к вашему SMTP серверу и отправить письмо.

1 лишнии порты закрыты

2 незнаю как проверить

3 smtp возможно только с localhost

Есть огромное подозрение что спам был с нуленого DLE.

M
На сайте с 16.09.2009
Offline
278
#5
ciber:
Есть огромное подозрение что спам был с нуленого DLE.

Начинать надо с того, что привести заголовки спам-письма. В абузе пример письма должен быть полностью, со всеми техническими заголовками.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Zorge.Org
На сайте с 28.01.2010
Offline
27
#6

В общем случае порядок действий должен быть следующим:

1. Анализ технических заголовков спам-письма.

2. Анализ лог-файлов CommuniGate Pro.

3. По данным пп. 1 и 2 выявление источника.

ciber
На сайте с 04.01.2008
Offline
215
#7

вот текст абузы

Добрый день. Была получена жалоба на Ваш сервер. Просим Вас принять срочные меры по прекращению данной деятельности.
Если в течении 24 часов не будут приняты меры, то Ваш сервер будет заблокирован. Оригинал жалобы:

-----Ursprьngliche Nachricht-----
Von: no-reply@abusix.org [mailto:no-reply@abusix.org]
Gesendet: Montag, 22. Mдrz 2010 10:35
An: Abuse
Betreff: Spamtraphit by 87.118.122.** 2010-03-22 09:35:16 +0000 [noreply]

Hello,

this is an autogenerated abuse complaint regarding your network.

abusix.org will return every single spamtrap hit as well as any other abusive behavior to the responsible Network Operator or Abuse Desk.

PLEASE SEE ATTACHMENT FOR MORE SPECIFIC INFORMATION REGARDING THIS INCIDENT!
Report format is ARF (Abuse Reporting Format).

Further information can be found here:
http://www.ietf.org/rfc/rfc3462.txt
http://tools.ietf.org/id/draft-ietf-marf-base-00.txt

Need help parsing ARF?
http://rubyforge.org/projects/arfparser/
http://search.cpan.org/perldoc?Email::ARF

Information about this project can be found at http://www.abusix.org Any questions left? Feel free to contact us directly by email: info [at] abusix.org

Thank you for your cooperation,

Your Abusix-Team


ATT00001

Feedback-Type: abuse
User-Agent: abusix-qp-0.01
Source-IP: 87.118.122.**
Received-Date: Mon, 22 Mar 2010 09:35:16 GMT
Version: 0.1


ATT00001
Subject:
Undeliverable: Правила придания документам юридической силы
From:
"MAILER-DAEMON@admin.**.ru" <MAILER-DAEMON@admin.**.ru>
Date:
Mon, 22 Mar 2010 09:25:06 +0100

Failed to deliver to 'gr@**.ru'
SMTP module(domain **.ru) reports:
DNS Loop: A-record for **.ru points back to us

Failed to deliver to 'green@**.ru'
SMTP module(domain **.ru) reports:
DNS Loop: A-record for **.ru points back to us

Failed to deliver to 'grigorieva@**.ru'
SMTP module(domain **.ru) reports:
DNS Loop: A-record for **.ru points back to us




Reporting-MTA: dns; admin.**.ru

Final-recipient: RFC822; gr@**.ru
Action: failed
Status: 5.0.0
X-Supplementary-Info: < #5.0.0>

Final-recipient: RFC822; green@**.ru
Action: failed
Status: 5.0.0
X-Supplementary-Info: < #5.0.0>

Final-recipient: RFC822; grigorieva@**.ru
Action: failed
Status: 5.0.0
X-Supplementary-Info: < #5.0.0>
V
На сайте с 05.01.2009
Offline
105
#8

:) мне похожее письмо пришло от хетцнера

Hosterbox.ru - хостинг, серверы и cloud (http://hosterbox.ru)
ciber
На сайте с 04.01.2008
Offline
215
#9

Вобщем нужен спец по комунигейту. Судя по всему его ломанули и открыли SMTP для рассылки.

на данный момент я его вырубил но нужно все назад закрыть

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий