Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
WapGraf:
Запросов от "Ezooms/1.0" много, но это обычный бот, который начинает свой путь как и положено из /robots.txt. Кроме этого количество запросов к 1 домену довольно невысокое, чтобы говорить о том что это не обычный поисковый бот.

p.s. subnet 208.115.113/24, 208.115.111/24

Причем тут бот, вы почитали вообще??? :D Я говорю что любое срабатывание рождает файл, в частности и бот которого я упомянул выше и мой заход и ваш наверняка тоже ... :D Просто бот стал "ключем" и что-то сработало..... а вот что это .... интересно теперь докопаться :)

michaek:
Romka_Kharkov, чем принципиально настройка почты под win отличается от линукса?

Тем что ТС говорит "скажите куда тыкнуть", а я знаю "в каком конфиге настроить"....

По этому я и поясняю ему общие концепции, а в педальках винды изучать что каждая галка означает .... не буду )))) ДА и нету у меня 2003 под рукой :D

А так... в общем... конечно же ни чем :D :D :D Предлагаете тс-у дать маны по postfix / exim ? :)

kgtu5:
WapGraf, 7c334.php уже довольно давно используется и скорее всего проблема в версии вордпресса.

у меня другой вопрос: посмотрите у своих клиентов, которые на вордпрессе, папку /wp-content/uploads/любой_год/ - есть в ней файлы небольшого размера, имена - md5 хэши, jpg, но не картинки - спам - появляются или пока нет???
несколько сайтов уже видел с таким спамом, появился видимо новый способ испортить людям жизнь...

Подтверждаю наличие следующих файлов, после "чистки"


./wp-content/uploads/2013/cc22c2f76233ed0400733cbf605fe1cb.jpg: empty
./wp-content/uploads/2013/8f0531acad4531363bc4a98b9808e427.jpg: empty
./wp-content/uploads/2013/0eb87885d178786c3c7cfaa8d17c732f.jpg: empty
./wp-content/uploads/2013/ee9e56a65a0619ee1fc00e2ce608297e.jpg: empty
./wp-content/uploads/2013/55a22061c9a770f9670079776a1d4843.jpg: empty

Однако все они нулевого размера. При этом POST запросы зафиксированы только на wp-login, никаких бяк туда не передавалось, POST содержит банальные брутфорсы.... изучать GET ? :D

Но есть одно НО, они почему-то создаются в коре года, а обычно WP раскладывает еще и на месяцы....

Еще есть POST-ы от крона...


"POST /wp-cron.php?doing_wp_cron=1372946752.6286299228668212890625 HTTP/1.0" 200

Но их количество не соответствует кол-ву файлов, стало быть в кроне чисто... а то теоретически и оттуда может уже поступать что-то :D

Зафиксировал несколько попыток обращения на файлы якобы залитые еще месяц назад.... ))) точечные, не от ботов :D

---------- Добавлено 07.07.2013 в 07:26 ----------

/// Добавлено

Изучив логи согласно времени появления непонятных JPG наткнулся на то, что в это время обычный "Ezooms/1.0" посещает сайт... причем на произвольный урл.... Немного поковырялся, потестировал, оказалось, что файл создается в момент посещения любого сокращенного урла, типа www.domain.com/gde-kupit-kartowku

Стало быть надо смотреть в "темы" или "шаблоны" ??? Такой пустой файлик носит уникальный характер, скорее всего завязан на IP.... надо изучать дальше, потому что при удалении файла .... и нажатии F5 в браузере ... файлик появляется точно с таким же именем.....

Возможно это какой-то суперкеш нулевой длинны ))) не уверен я в WP Не особый знаток.... ;)

sadam112, я полагаю что вам следует искать помощь за $$ через RDP.

Не потому , что мы тут все меркантильные гады... а просто по тому, что на моей памяти тут всего несколько человек которые могут быть Windows Admins ;) И я почему-то предполагаю, что они не настраивают pop3/smtp на штатном ПО :)

Что касается вашей ошибки, как-то мало в ней данных, но судя по словам "Unable to relay" первое что приходит в голову - вы не прошли авторизацию, или с вашего IP вообще не разрешено слать почту за пределы сервера... (по этому работает между акаунтами внутри локального домена)... А так вообще причин этому может быть масса... Если дадите RDP , посмотрю интереса ради, попробую 8 лет опыта Linux всунуть в MS окошечки :D Покажите скриншоты настройки службы SMTP.

---------- Добавлено 07.07.2013 в 07:00 ----------


media-banking.org mail exchanger = 10 94.19.19.236.
media-banking.org mail exchanger = 10 media-banking.org.
media-banking.org mail exchanger = 10 mail.media-banking.org.

Все гениальное просто, да? :)))

Ошибка номер #1 - Поле MX НЕ МОЖЕТ содержать IP адрес.

Ошибка номер #2 - Приоритет у записей должны быть различным - иначе теряется в принципе смысл приоритетов.

Ну и самое интересное, скажем так ошибка #3, в том, что все ТРИ записи, по сути ведут в одно место.... :)))))

Это надо обязательно исправить!!!

Далее:


# telnet 94.19.19.236 25
Trying 94.19.19.236...
telnet: connect to address 94.19.19.236: No route to host
telnet: Unable to connect to remote host: No route to host

Пока что не понимаю, каким образом мой почтовый сервер будет соединяться с вашим, что бы отправить вам почту... Из мира на штатном порту - ничего не отвечает. Тоже самое касается и 110-го порта POP3. Если 110й порт еще может быть закрыт для мира и открыт например для внутренней сети.... то порт 25 SMTP должен быть открыть для всех, от кого вы желаете получать почту.... :) :) :) А стало быть для всего мира..... :D

На этом пока остановимся.... решите - продолжим дальше смотреть что и куда не ходит...

SeVlad:
Господа хостеры! Ну пожалуйста, не лезьте вы в файлы юзеров без их на то ведома\согласия. Даже если вам кажется, что там какая-то "бяка".

Господа НЕДОклиенты, сперва изучайте что вы заливаете и не создавайте проблем остальным на сервере и будет вам счастье.

---------- Добавлено 07.07.2013 в 06:18 ----------

SeVlad:
И кто думает, что клиенты радовались возникшими на пустом месте проблемам, с которые по нескольку дней мучились?

А они наверное думали что хостер тащился от радости выгребая сотни спама из очереди?

sadam112:
1)MTA - ???

MTA - Mail Transfer Agent, Я предположил, что у вас его вовсе нет, но увы с продуктом "03" или что это имелось ввиду не знаком (видимо 2003 server?).

Я постараюсь пояснить вам в кратце из чего состоит почта как она движется , комрады если что поправят :D

1. Вам нужен SMTP сервер. (Софт который выполняет функции SMTP сервера)

К нему уже прикручивается описанный SPF (процедура проверки отправителя), dkim (процедура проверки подписи по ключам), PTR (обратная зона в ДНС для доп. подтверждения валидности вашего домена, так как все таки её прописывает ваш провайдер услуг....).. MX (ДНС запись внутри домена о котором идет речь, сопутствующая хождению почты, но являющаяся не обязательной, в случае отсутствия указанных MX записей, будет попытка отправки письма на адресс указанный в A записи для домена...., как правило требует принудительного указания в случае если у вас >1 почтового сервера отвечающих за почту домена).

Все движение почты происходит только тут.

2. Вам нужен POP3 сервер.

Очень часто люди путают смыслы pop3/smtp, по этому напомню, что smtp это "протокол транспортировки почты", POP3 - а "протокол почтового отделения" (таки вики говорит) и очень верно передает смысл.... Ведь если например проецировать ситуацию на обычное реальное отделение почты, то там тоже есть служба которая "подвозит тюки с письмами", а уже в отделении есть департамент который знает как их рассортировать и.т.п и кому выдать при запросе....

По этому прежде чем вы сможете путем почтового протокола(pop3) изъять свое письмо из почтового сервера, оно обязательно должно будет быть доставлено "службой доставки" (smtp).

Теперь у вас есть общие представления, подумайте, все ли элементы настроены? Я не виндузятник, простите :(

sadam112:
такая настройка подойдет или она не полная

Андрейка в попыхах видимо забыл добавить, что еще MTA нужен :D :D :D

У вас вообще почтовый сервер какой стоит? Я по ходу чтения не увидел ... (может проглядел?)

А то вы как-то начали с PTR записей, а потом показываете скриншот на котором идет проверка pop3/smtp :) Это прямо не связанные вещи :D

Вы хотите получать и принимать почту на этот сервер? Заводить акаунты внутри домена... и.т.п ? ;)

yyaannaa:
Интересует сервер - бюджет 100$, безлимитный трафик+ панель Директ Админ

Я отвечал вам тут.

yyaannaa:
Romka_Kharkov, Скажите есть еще сервера в продаже? интересует 16 Ram

Если вы об этом то 1 сервер по цене 65$ / месяц есть! Остальные такого же плана по 75 уже.

LEOnidUKG:
Нельзя так заканчивать обсуждение на форумах. Вдруг у кого-то будет такая же проблема, пусть и не стандартное решение. Главное решение.

Поддерживаю!!!

Решение в студию.

Всего: 6838