Мой сервер рассылает спам.

12
humbert
На сайте с 16.03.2006
Offline
540
9845
Feb 19 03:36:37 xxxxxx sendmail[4230]: s1IBHW7k024784: to=<rozalia424@alumni.com>, ctladdr=<apache@xxxxxx.info> (48/48), delay=12:18:56, xdelay=00:00:04, mailer=esmtp, pri=3208185, relay=mx00.gmx.com. [74.208.5.4], dsn=5.1.1, stat=User unknown
Feb 19 03:36:38 xxxxxx sendmail[25425]: STARTTLS=client, relay=moore.com.s9b2.psmtp.com., version=TLSv1/SSLv3, verify=FAIL, cipher=AES256-SHA, bits=256/256
Feb 19 03:36:38 xxx sendmail[4230]: s1IBHW7k024784: to=<taliman@minnesota.usa.com>, ctladdr=<apache@xxxxxx.info> (48/48), delay=12:18:57, xdelay=00:00:05, mailer=esmtp, pri=3208185, relay=mx00.gmx.com. [74.208.5.4], dsn=5.1.1, stat=User unknown

Feb 19 03:36:39 xxxxxx sendmail[29145]: s1I8msng011177: to=<BEARTRAIL2001@yahoo.com>, <BLAROCHELLE31@yahoo.com>, <Kaos2213@yahoo.com>, <Lathrop_Joseph@yahoo.com>, <Rika81@yahoo.com>, <andrewswilbert@yahoo.com>, <angel29ntexas@yahoo.com>, <aprilrbonilla@yahoo.com>, <arzola_cathy@yahoo.com>, <bearcub196331@yahoo.com>, <bmmess@yahoo.com>, <bnwesl@yahoo.com>, <catinau@yahoo.com>, <craig.666@yahoo.com>, <dallis32@yahoo.com>, <davisruby88@yahoo.com>, <debbyairhair@yahoo.com>, <dejaydugluv@yahoo.com>, <dstev47@yahoo.com>, <gene.scism@yahoo.com>, <inwardbeauty77@yahoo.com>, <michaz67@yahoo.com>, <noldechad@yahoo.com>, <olivia_kalif@yahoo.com>, <pabloiijslaterii@yahoo.com>, [more], ctladdr=<apache@xxxxxx.info> (48/48), delay=14:47:19, xdelay=00:00:08, mailer=esmtp, pri=3388176, relay=mta6.am0.yahoodns.net. [66.196.118.36], dsn=4.0.0, stat=Deferred: 421 4.7.0 [TS01] Messages from 37.187.78.159 temporarily deferred due to user complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html

Можно как-то избавиться от этого?

Рассылают не php-скриптами (стоит проверка, в логах пусто).

Вообще мне sendmail нафиг не нужен, я могу через сторонний smtp-сервер отсылать письма?

Парсинг прайс-листов, наполнение интернет-магазина товаром. (https://humbert.ru) Любая CMS (Битрикс, OpenCart, Prestashop и даже Woo Commerce )
[umka]
На сайте с 25.05.2008
Offline
456
#1

Чтобы понять, как избавиться, нужно сначала понять откуда это.

А чтобы понять откуда это, нужно добывать из логов больше информации.

В частности, понять, формируется ли письмо локально или приходит извне.

От какого пользователя.

Откройте какое-нибудь письмо из очереди и посмотрите заголовки.

Лог в помощь!
UNIT-IS
На сайте с 19.10.2012
Offline
48
#2
humbert:
я могу через сторонний smtp-сервер отсылать письма?

Добрый день.

Конечно можете, желательно чтоб сервер не разрешал отправлять письма кому угодно, а требовал обязательную авторизацию, не наблюдался бы в спам-базах, имел соответствующие MX и PTR на ns серверах и т.п.

Можно и sendmail использовать, разрешить отправку писем только с localhost и проследить чтоб не было возможности залить на Ваш сайт вредоносный скрипт отправки писем.

ngsv
На сайте с 12.10.2012
Offline
47
#3

Рассылается спам с сервера - читаем как найти вредителя... Способ старый, но 100% рабочий.

SIQWELL (http://siqwell.com/) - Быстро. Качественно. Дорого.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#4
ngsv:
Рассылается спам с сервера - читаем как найти вредителя... Способ старый, но 100% рабочий.

Очень толковый способ, особенно если учесть, что описано решение для postfix, а у ТС стоит sendmail ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
humbert
На сайте с 16.03.2006
Offline
540
#5

Кстати, снес сендмайл, поставил postfix - до этого стоял постфикс, который рассылал спам, снес и поставил сендмейл.

Спама пока нет:) И Гугл стал письма принимать, чего не хотел делать с сенддмейлом.

[Удален]
#6
ngsv:
Рассылается спам с сервера - читаем как найти вредителя... Способ старый, но 100% рабочий.

Хороший совет, если учесть что сервер отдает ;)

AI
На сайте с 05.05.2013
Offline
114
#7
WapGraf:
Хороший совет, если учесть что сервер отдает ;)

да вроде работает на 80ом

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!
[Удален]
#8

Из хрома работает, из firefox вот такая байда.

Из консоли смотрю работает также.

Не знаю что там нахимичено.

Разобрался. Админ сервера чуток маньяк антиддосный ;). Выключаем кукисы и вот такая ерунда.

ngsv
На сайте с 12.10.2012
Offline
47
#9
WapGraf:
Разобрался. Админ сервера чуток маньяк антиддосный ;). Выключаем кукисы и вот такая ерунда.

Pagespeed конфликтует с testcookie модулями... Сейчас исправим. :)

humbert
На сайте с 16.03.2006
Offline
540
#10

Недолго я жил в мире и согласии. Postfix стал рассылать спам:) Да много как, в день около 400 мб в логах.

P.s. виноват vbulletin - на движке форума есть возможность отправлять письма незарегистрированным пользователям. Вот и отправляют. Отключил опцию, посмотрим

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий