Рассылают спам с сервера

C
На сайте с 14.07.2008
Offline
147
1206

Подскажите пожалуйста, как понять откуда рассылают спам,

Вот лог:

Sep 26 14:56:34 myserver postfix/smtp[17894]: connect to drama.com[208.73.211.166]:25: Connection timed out
Sep 26 14:56:34 myserver postfix/smtp[17894]: 4A071169C21C: to=<mama@drama.com>, relay=none, delay=120, delays=0.02/0/120/0, dsn=4.4.1, status=deferred (connect to drama.com[208.73.211.166]:25: Connection timed out)
Sep 26 14:56:44 myserver postfix/smtp[18409]: BCE86169C0C6: to=<jeromelaunay46@sfr.fr>, relay=smtp-in.sfr.fr[93.17.128.165]:25, delay=666, delays=641/1.6/18/5.5, dsn=5.7.1, status=bounced (host smtp-in.sfr.fr[93.17.128.165] said: 550 5.7.1 Message content rejected (in reply to end of DATA command))
Sep 26 14:56:44 myserver postfix/cleanup[18450]: 8EC2B169C1A8: message-id=<20150926115644.8EC2B169C1A8@mail.help-diplom.ru>
Sep 26 14:56:44 myserver postfix/bounce[18457]: BCE86169C0C6: sender non-delivery notification: 8EC2B169C1A8
Sep 26 14:56:44 myserver postfix/qmgr[18371]: 8EC2B169C1A8: from=<>, size=2614, nrcpt=1 (queue active)
Sep 26 14:56:44 myserver postfix/qmgr[18371]: BCE86169C0C6: removed
Sep 26 14:56:44 myserver postfix/smtp[18406]: 8EC2B169C1A8: to=<leslie_marshall@knigadoma.ru>, relay=none, delay=0.13, delays=0.01/0/0.11/0, dsn=5.4.6, status=bounced (mail for knigadoma.ru loops back to myself)
Sep 26 14:56:44 myserver postfix/qmgr[18371]: 8EC2B169C1A8: removed
Sep 26 14:56:50 myserver postfix/smtp[18389]: connect to qisoa.com[82.98.86.173]:25: Connection timed out
Sep 26 14:56:50 myserver postfix/smtp[18394]: connect to doiea.com[82.98.86.173]:25: Connection timed out
Sep 26 14:56:51 myserver postfix/smtp[18394]: 497E0169C126: to=<iee47731@doiea.com>, relay=none, delay=442, delays=410/1.6/30/0, dsn=4.4.1, status=deferred (connect to doiea.com[82.98.86.173]:25: Connection timed out)
Sep 26 14:56:51 myserver postfix/smtp[18389]: 3AF12169C13A: to=<ieg20404@qisoa.com>, relay=none, delay=411, delays=379/1.6/30/0, dsn=4.4.1, status=deferred (connect to qisoa.com[82.98.86.173]:25: Connection timed out)
Sep 26 14:56:51 myserver postfix/smtp[18412]: connect to mx2.altoparana.com[200.14.82.25]:25: Connection timed out
Sep 26 14:57:03 myserver postfix/smtp[9712]: 82344169C1E2: conversation with smtp-in.sfr.fr[93.17.128.165] timed out while receiving the initial server greeting
Sep 26 14:57:03 myserver postfix/smtp[9712]: 82344169C1E2: to=<louis.bilong@sfr.fr>, relay=smtp-in.sfr.fr[93.17.128.86]:25, delay=305, delays=1.6/0.01/303/0, dsn=4.7.1, status=deferred (host smtp-in.sfr.fr[93.17.128.86] refused to talk to me: 554 5.7.1 Service unavailable; Client host [46.41.00.00] blocked using xbl.spamhaus.sfr; http://www.spamhaus.org/query/bl?ip=46.41.00.00)
Sep 26 14:57:21 myserver postfix/smtp[18412]: connect to mx1.altoparana.com[200.14.82.24]:25: Connection timed out
Sep 26 14:57:24 myserver postfix/smtp[18412]: connect to mx3.altoparana.com[200.54.227.60]:25: No route to host
Sep 26 14:57:24 myserver postfix/smtp[18412]: 6DD63169C152: to=<laledesma@altoparana.com>, relay=none, delay=423, delays=358/1.7/63/0, dsn=4.4.1, status=deferred (connect to mx3.altoparana.com[200.54.227.60]:25: No route to host)
donc
На сайте с 16.01.2007
Offline
664
#1

Никак. Нужны логи сервера, там будут айпи

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
pupseg
На сайте с 14.05.2010
Offline
347
#2

Сделать так , что писался в лог скрипт, который обратился к врапперу sendmail для отправки письма.

Если через ваш сервер шлют почту через the bat, outlook или еще как то, т.е. есть полноценный почтовый сервис, то смотреть тело письма в /var/spool/postfix (у вас этот почтовик), курить tcpdump на предмет дюже частых обращений к 25му порту.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
T
На сайте с 09.12.2011
Offline
55
tls
#3
pupseg:
Сделать так , что писался в лог скрипт, который обратился к врапперу sendmail для отправки письма.

http://php.net/manual/en/mail.configuration.php

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий