спам-абуза от хетзнера

123
P
На сайте с 08.03.2007
Offline
250
#11
myhand:
Pilat, а Вы видели антиспам-решение без недостатков? Сам я не использовал его - но судя по логам почтовых серверов - кое-кто использует. Может не так все плохо в реальности?

Отмечу, что "когда не могут ответить" - часто приводит к гораздо худшим проблемам, чем "сокрытие информации" таким образом (настройте таймауты и никто таким образом базу данных адресов собирать в здравом уме не станет). Тогда они принимают письма на несуществующие адреса и мы получаем спам в баунсах - либо письма в дальнейшем просто дропаются (нарушение RFC, насколько я понимаю).

Зачем? Проще говорить что никого нет, тем более что это общепринято.

Это не антиспам-решения. Спамеры давно ставят существующие адреса реальных людей. Сервер не должен вообще препятствовать приёму почты.

Раз в месяц я обнаруживаю, что почта от моего робота не доходит до адресата из-за того, что он проверяет существование робота. Если робот почту будет принимать - либо спам повалит, либо пользователи начнут ему писать письма и придётся эту почту и спам на себя заворачивать, причём эта почта по структуре вылитый спам - счета, финансовые вопросы, оборудование... Пользователей немного, и мы можем всех уговорить нас в белый список поместить. Вопрос - а сколько они не получают почты от тех, кто сидит за корпоративным mail exchange'ром?

S
На сайте с 15.01.2008
Offline
34
#12
Спамеры рассылали спам юзерам вашего сервера от левого имени xxxxxx.xxxxxxxxx@xxxxxxxxxxxxx.xxx.
Проблема в том, что ваш exim отправлял отчет о недоставке сообщений ни в чем не повинному "отправителю" xxxxxx.xxxxxxxxx@xxxxxxxxxxxxx.xxx.
При этом в теле отчета еще и полностью цитировал исходное спам-сообщение.

Подтверждаю, это bounce сообщения, к сожалению по умолчанию на хостинг серверах в Exim не прописывают соответствующие параметры для их исключения, т.к согласно RFC они требуются для корректной работы протокола, однако им нашли другое применение спамеры.

Качественный хостинг Unlimits Telecom (http://www.unlimits.ru) (ООО "БизнесТелеКом"). Официальный Twitter канал (http://twitter.com/untelecom). Ознакомиться с нашими услугами можно в этом (/ru/forum/478822) топике.
P
На сайте с 26.03.2010
Offline
4
#13

Подобная ситуация. ISPmanager, exim и самодельный конфиг.

Нашёл в конфиге блок, который говорит что надо принимать почту на постмастера на любой домен без проверок. Помогло.

В абузе было

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

postmaster@mydomain1.ru
Unknown user
postmaster@mydomain2.ru
Unknown user
IS Andrew
На сайте с 13.01.2006
Offline
338
#14

Следует прописать bounce_return_message = false в конфиге exim и забыть о проблемах

is*hosting - профессиональный провайдер с глобальным присутствием.
S5
На сайте с 18.02.2010
Offline
14
#15

Недавно Кейвеб тоже накатал спам-абузу, хотя я ни в чем не виноват.

Привожу полный текст:

Добрый день. Была получена жалоба на Ваш сервер. Просим Вас принять срочные меры по прекращению данной деятельности.
Если в течении 24 часов не будут приняты меры, то Ваш сервер будет заблокирован. Оригинал жалобы:


-----Ursprüngliche Nachricht-----
Von: no-reply@abusix.org [mailto:no-reply@abusix.org]
Gesendet: Montag, 29. März 2010 08:17
An: Abuse
Betreff: Spamtraphit by 95.169.190.142 2010-03-29 06:17:03 +0000 [noreply]

Hello,

this is an autogenerated abuse complaint regarding your network.

abusix.org will return every single spamtrap hit as well as any other abusive behavior to the responsible Network Operator or Abuse Desk.

PLEASE SEE ATTACHMENT FOR MORE SPECIFIC INFORMATION REGARDING THIS INCIDENT!
Report format is ARF (Abuse Reporting Format).

Further information can be found here:
http://www.ietf.org/rfc/rfc3462.txt
http://tools.ietf.org/id/draft-ietf-marf-base-00.txt

Need help parsing ARF?
http://rubyforge.org/projects/arfparser/
http://search.cpan.org/perldoc?Email::ARF

Information about this project can be found at http://www.abusix.org Any questions left? Feel free to contact us directly by email: info [at] abusix.org

Thank you for your cooperation,

Your Abusix-Team


ATT00001

Feedback-Type: abuse
User-Agent: abusix-qp-0.01
Source-IP: 95.169.190.142
Received-Date: Mon, 29 Mar 2010 06:17:03 GMT
Version: 0.1


ATT00001
Subject:
failure notice
From:
"MAILER-DAEMON@km30132.keymachine.de" <MAILER-DAEMON@km30132.keymachine.de>
Date:
Mon, 29 Mar 2010 08:16:38 +0200
To:
"xxxxx.xxxxxxxxxxxx@xxxxxxxxxxxxx.xxx" <xxxxx.xxxxxxxxxxxx@xxxxxxxxxxxxx.xxx>

Hi. This is the qmail-send program at km30132.keymachine.de.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.


<av@southparkrus.ru>:
This address no longer accepts mail.

<avi@southparkrus.ru>:
This address no longer accepts mail.

<avia@southparkrus.ru>:
This address no longer accepts mail.

<ava@southparkrus.ru>:
This address no longer accepts mail.

<avm@southparkrus.ru>:
This address no longer accepts mail.

<avg@southparkrus.ru>:
This address no longer accepts mail.

<avto@southparkrus.ru>:
This address no longer accepts mail.

<avk@southparkrus.ru>:
This address no longer accepts mail.

<avs@southparkrus.ru>:
This address no longer accepts mail.

<avp@southparkrus.ru>:
This address no longer accepts mail.


--- Below this line is a copy of the message.

Return-Path: <xxxxx.xxxxxxxxxxxx@xxxxxxxxxxxxx.xxx>
Received: (qmail 20641 invoked from network); 29 Mar 2010 10:16:38 +0400
Received: from unknown (HELO AKCFSATBSZ) (121.159.226.109)
by serv5msk.ru with SMTP; 29 Mar 2010 10:16:37 +0400
Received: from 121.159.226.109 by mx.xxxxxxxxxxxxx.xxx; Mon, 29 Mar 2010 15:15:56 +0900
Message-ID: <000d01cacf07$4ae9afb0$6400a8c0@xxxxx.xxxxxxxxxxxx>
From: =?koi8-r?B?7MneztnFIMvB0tTP3svJ?= <xxxxx.xxxxxxxxxxxx@xxxxxxxxxxxxx.xxx>
To: <av@southparkrus.ru>
Subject: =?koi8-r?B?78bP0s3Mxc7JxSDEzNEg0NLFxM/T1MHXzMXOydEgz9TQ1dPLz9c=?=
Date: Mon, 29 Mar 2010 15:15:56 +0900
MIME-Version: 1.0
Content-Type: text/plain;
format=flowed;
charset="koi8-r";
reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180

Если внимательно всё прочитать, то можно понять, что с Южнокорейского IP-адреса 121.159.226.109 идет отправка писем на те адреса почты, которых не существует. Сервер был настроен таким образом, что на каждое письмо даемон отвечал "этот адрес больше не принимает письма". После этого случая в панели управления почтой я отключил этот ответ на всех доменах. Кстати, кто вообще такой abusix.org?

serv5msk добавил 09.04.2010 в 00:17

Vanger, Received from 218.48.212.25

http://whois.domaintools.com/218.48.212.25

Korea, Republic Of Seoul Hanaro Telecom Inc

В моем случае:

Received from 121.159.226.109

http://whois.domaintools.com/121.159.226.109

Korea, Republic Of Seoul Korea Telecom

Писал на abuse@kornet.net Ни одна сволочь не ответила.

N
На сайте с 06.05.2007
Offline
419
#16
Сервер был настроен таким образом, что на каждое письмо даемон отвечал "этот адрес больше не принимает письма". После этого случая в панели управления почтой я отключил этот ответ на всех доменах.

вот и хорошо. В обычной почтовой системе в этом случае будет создано сообщение об ошибке и отправлено обратно если ваш сервер просто не примет письмо. Может быть, отправитель письмо не поймет, но это уже совсем другая история.


Кстати, кто вообще такой abusix.org?

Фигня какая-то недавно активировалась. Они не пытаются понять, что за жалоба к ним пришла и является ли она жалобой на спам. Думаю, если все будут их игнорировать, то им надоест.

Я игнорирую. CommuniGate-ы в некоторых случаях из-за архитектуры вынуждены принимать письма внутрь и слать от себя отлуп. Без цитаты сообщения, конечно.

Еще сотрудники больших компаний внедривших контакт-центры, видимо, обязаны включать автоответ на все письма во время отпуска . Билайн, Сименс и кто там еще - я каждого из вас ненавижу персонально за это. Надеюсь, abusix.org вас тоже любит.

Кнопка вызова админа ()
Nick84
На сайте с 10.05.2006
Offline
55
#17
serv5msk:
Кстати, кто вообще такой abusix.org?

я думаю эти неадекваты достали уже всех хостеров.

smokk
На сайте с 16.06.2007
Offline
126
#18

У меня началось то же самое :-( подскажите как отключить это если панель управления директ админ ? тоже стоит exim

Почта России. И пусть весь мир подождет
V
На сайте с 05.01.2009
Offline
105
#19
serv5msk:

Vanger
Писал на abuse@kornet.net Ни одна сволочь не ответила.

борцы со спамом иногда неадекватнее самих спамеров? )))

Hosterbox.ru - хостинг, серверы и cloud (http://hosterbox.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#20

боунсы надо отключить

Не стоит плодить сущности без необходимости
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий