Server email dirottato possibile [chiuso]

2

Le notifiche MAILER-DAEMON stanno inviando spam al nostro account dell'amministratore e-mail, causandone il riempimento e riducendo il nostro server e-mail.

Il nostro server di posta elettronica è una casella di FreeBSD virtuale ospitata da Verio. Il loro supporto è stato inutile. Non ho molta familiarità con FreeBSD, e poiché si tratta di un server privato virtuale, non ho accesso alla ruota.

Qualcuno che abbia familiarità con FreeBSD e le intestazioni delle e-mail può farmi sapere se questo sembra spam proveniente da un server esterno, o se forse una macchina client è stata dirottata e sta causando tutti i problemi.

link

Il file pastebin è un esempio delle notifiche che stiamo ricevendo. Nel file ho modificato il nostro dominio in {DOMAIN.com} e il nostro indirizzo IP in {IP.ADD.RE.SS}. Riceviamo circa 30+ di questi avvisi ogni minuto. L'elenco degli indirizzi email è diverso in ogni avviso.

Abbiamo uffici in 3 sedi e il nostro responsabile IT è rimasto ferito in un incidente automobilistico stamattina, quindi sto solo cercando di restringere la causa del problema.

Qualsiasi aiuto sarebbe apprezzato.

    
posta the_buff 11.01.2012 - 01:38
fonte

1 risposta

6

La prima cosa che guarderei è, "La mia posta è piena di messaggi?"

Received: from localhost (localhost)
    by {DOMAIN.com} (8.12.11.20060614/8.12.11) id q0ANsViM026627;

Trovando che nella parte superiore delle intestazioni della tua posta il tuo server dice che proviene da localhost non ti sta bene.

Le intestazioni di posta che mostrano la cronologia del percorso di un messaggio vengono aggiunte all'inizio di un messaggio. Se ti capita di vedere una serie di Received: di righe, leggile dal basso verso l'alto.

È comune fingere da / a, ecc., ma una linea Ricevuta rinuncerà sempre all'ultimo IP del server con cui si è parlato.

    
risposta data 11.01.2012 - 03:22
fonte

Leggi altre domande sui tag