Avatar billede no.5 Nybegynder
01. september 2003 - 22:17 Der er 17 kommentarer

Spam på min mailserver!

Jeg kører en redaht 7.3 server, som fungere bla som mail server for mine domainer. Jeg har fået det problem, at nogen sender spam fra min server. DVS. det kommer ikke fra min server, men de bruger en khsdkhgkd@mitdomænevan.dk adresse som afsender i deres spam mails. Og de sender til mange lige så tilfældigt generede adresser. Hvor så modtager serverne svarer tilbage til min server at den og den ikke eksisterer, og da disse disse brugte afsender adresser heller ikke findes på min server. Er resultatet at min mail queue fyldes op med "undeliverable mails" hvor det lader til hele tiden at køre i ring.

Nogen der har et forslag til hvordan dette evt kan undgåes??
Avatar billede mfalck Praktikant
01. september 2003 - 22:20 #1
hvilken mailserver er det du kører med. Postfix har en funktion at den kan tjekke domæner mod spamfiltre og afvise dem inden de kommer ind (smtpd_recipient_restrictions). Alternativet er vel at blokere adresserne via iptables så de ikke når din mailserver.
Avatar billede mnv_dk Praktikant
01. september 2003 - 22:21 #2
Kig headerne igennem på de mails, der er fakede som om de kommer fra dig, og find ud af hvilken SMTP de bruger, og kontakt dem.
Men på længere sigt burde du måske overveje at installere en spam løsning!
Avatar billede mnv_dk Praktikant
01. september 2003 - 22:22 #3
Der er en spam løsning her: http://linux.dk/artikler/artikel-12.php
Avatar billede mfalck Praktikant
01. september 2003 - 22:23 #4
hm - ok, jeg genlæste din post og det vil naturligvis ikke virke for dig; dels er der for mange tilfældige adresser (fra alle dem som skriver til dig) og dels er der tale om legitime brugere som svarer dig.

Måske skal du pipe de mails til /dev/null
Avatar billede no.5 Nybegynder
01. september 2003 - 22:25 #5
det er postfix jeg bruger. Og jeg har installeret Spamassain hvilket også kører fint. Men når andre bruger et af mine domainer som afsender. så bliver der jo svaret retur til min server. Problemet er ikke at jeg modtager disse beskeder, men den trafikmængde og at min mailkø fyldes op med flere hundere mail om dagen.
Avatar billede mfalck Praktikant
01. september 2003 - 22:25 #6
mnv - det er jo ikke spam - det er mails som er sendt til tilfældigt generede mail-adresser, men med no.5's domæne som afsender.
Avatar billede mfalck Praktikant
01. september 2003 - 22:27 #7
det jeg tænker på er hvis du nu skriver alle de modtagere som du faktisk har, så mener jeg at man kan bede postfix om at aflevere evt overskyende mails til en bruger - eller en fil, hvilket så kan være /dev/null.
Avatar billede mfalck Praktikant
01. september 2003 - 22:32 #8
i virtual tabellen står der:

#@domain address, address, ...
#              Mail  for  any  user  in  domain  is  redirected to
#              address.  This form has the lowest precedence.

det er den jeg tænker at man kan skrive til /dev/null. Jeg har ikke selv eksperimenteret med det, men jeg kan forestille mig et af to burde virke

@ditdomæne.dk >>/dev/null

eller

@ditdomæne.dk  bitbucket
og så i alias-filen:
bitbucket >>/dev/null
Avatar billede mnv_dk Praktikant
01. september 2003 - 22:35 #9
Ja, men i mit lik, kan du bare specificere undelivered, til at give max point, så bliver de smidt væk...
Avatar billede mfalck Praktikant
01. september 2003 - 22:40 #10
jo - men er der tale om store mænger mails så er procmail noget der trækker tænder ud, så gælder det om at få afvist mailene så tidligt som muligt.
Avatar billede mnv_dk Praktikant
01. september 2003 - 22:47 #11
Jeg skal lige være helt med, den løsning du taler om, er det ikke og blokere for et helt domæne ??
Avatar billede mfalck Praktikant
01. september 2003 - 22:50 #12
nej - ikke hvis du skriver alle modtagerne først, eftersom der jo står at "This form has the lowest precedence."
Avatar billede mnv_dk Praktikant
01. september 2003 - 22:52 #13
Ahh ok, så vil jeg nok give dig ret!
Avatar billede dank Nybegynder
01. september 2003 - 23:21 #14
find et modul som kan verificere om brugeren eksisterer inden posten accepteres af sin smtpd

lidt i stil med pop-before-smtp

Det findes til qmail, og sikkert også til dit setup, jeg ved blot ikke hvad det hedder.

Det er noget smartere på denne måde, så bliver mailen afvist inden den overhovedet kommer ind.
Avatar billede herlock Nybegynder
02. september 2003 - 08:20 #15
iptables er okso en mulighed i nogle scenarier:
http://www.linuxplanet.dk/article/articleview/241/1/34/
Avatar billede mfalck Praktikant
03. september 2003 - 09:55 #16
dank> kan du evt huske hvad metoden hedder til qmail, så kan jeg lige rode lidt efter det til postfix :-)
Avatar billede dank Nybegynder
03. september 2003 - 12:16 #17
qmail-smtpd-chkusr hedder det til qmail.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester