Уязвимость EXIM - обход авторизации

M
На сайте с 02.01.2013
Offline
38
662

Релей закрыт. учётка, почтовый домен и ящик только один. Вот что проскакивает в логе

2013-03-01 11:14:41 1UBKAy-0002fB-R5 <= akfreeskier@integracare.com H=(105.224.163.211) [105.224.163.211] P=smtp S=920 id=000c01ce163b$abf2ca20$2ed7a22f@pc11PCalqf from <akfreeskier@integracare.com> for asus@мой_почтовый_домен.net
2013-03-01 11:14:45 1UBKAy-0002fB-R5 ** мой_емаил@mail.ru (asus@мой_почтовый_домен.net) <asus@xxxxxxxxxx.net> R=dnslookup T=remote_smtp: SMTP error from remote mail server after end of data: host mxs.mail.ru [94.100.176.20]: 550 spam message discarded. Please visit http://mail.ru/notspam/abuse?c=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx or report details to abuse@corp.mail.ru. Error code: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx. ID: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.
2013-03-01 11:14:45 1UBKB3-0002fF-Lo <= <> R=1UBKAy-0002fB-R5 U=Debian-exim P=local S=2131 from <> for akfreeskier@integracare.com
2013-03-01 11:14:45 1UBKAy-0002fB-R5 Completed

Как это понимать, что это, как закрыть, исправить?

---------- Добавлено 01.03.2013 в 13:53 ----------

в ISP настроено перенаправление входящей почты с любого ящика @мой_почтовый_домен.net на мой_емаил@mail.ru, может это просто входящий спам на xxxxxxxxxx@мой_почтовый_домен.net

S2
На сайте с 04.09.2012
Offline
47
#1

Обычный спам который приходит от akfreeskier@integracare.com на asus@мой_почтовый_домен.net.

========

2013-03-01 11:14:41 1UBKAy-0002fB-R5 <= akfreeskier@integracare.com H=(105.224.163.211) [105.224.163.211] P=smtp S=920 id=000c01ce163b$abf2ca20$2ed7a22f@pc11PCalqf from <akfreeskier@integracare.com> for asus@мой_почтовый_домен.net

========

Ну и поскольку есть форвардинг, то эксим пробует переслать это письмо на мой_емаил@mail.ru, но сервер меил.ру отдает ошибку

========

2013-03-01 11:14:45 1UBKAy-0002fB-R5 ** мой_емаил@mail.ru (asus@мой_почтовый_домен.net) <asus@xxxxxxxxxx.net> R=dnslookup T=remote_smtp: SMTP error from remote mail server after end of data: host mxs.mail.ru [94.100.176.20]: 550 spam message discarded. Please visit http://mail.ru/notspam/abuse?c=xxxxx...xxxxxxxxxxxxxx or report details to abuse@corp.mail.ru. Error code: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx. ID: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.

========

и письмо возвращается отправителю на akfreeskier@integracare.com.

========

2013-03-01 11:14:45 1UBKB3-0002fF-Lo <= <> R=1UBKAy-0002fB-R5 U=Debian-exim P=local S=2131 from <> for akfreeskier@integracare.com

========

Виртуалтный хостинг от 1.2$ (http://billing.domen-hosting.net/aff.php?aff=142) VDS/VPS от 8,5$ (http://billing.domen-hosting.net/aff.php?aff=142) Выделенные сервера от 39$l (http://billing.domen-hosting.net/aff.php?aff=142)
M
На сайте с 02.01.2013
Offline
38
#2

Serg2012, спасибо!

меня именно эта строка испугала: <= <> R=1UBKAy-0002fB-R5 U=Debian-exim P=local S=2131 from <> for

но понять её смысл смог только по вашей подсказке ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий