Avatar billede tax Nybegynder
28. november 2004 - 13:31 Der er 5 kommentarer

Redhat 9 - mail flooding problem

Jeg har en redhat 9 server stående, der hoster mail for 3 domænenavne.

Problemet er at jeg som administrator bliver oversvømmet af mails med  titlen

"Undelivered Mail Returned to Sender"

og indholdet:

This is the Postfix program at host nefetite.taxboel.dk.
I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.
For further assistance, please send mail to <postmaster>
If you do so, please include this problem report. You can
delete your own text from the message returned below.
The Postfix program
<hub@realize.dk>: unknown user: "hub"

Desuden er der vedhæftet en fil med indholdet:

This is a multi-part message in MIME format.
Dear user of realize.dk,
Your email account has been used to send a huge amount of unsolicited email during the last week.
Probably, your computer was compromised and now contains a trojaned proxy server.
Please follow the instructions in order to keep your computer safe.
Have a nice day,
realize.dk support team.

Hvad kan jeg gøre for at undgå flere af disse mails, og hvor hulen kommer de fra. Jeg har ikke sendt dem, og jeg kan ikke finde nogle  processer, der skulle sende dem på maskinen.


Jeg overvejer at sætte spamassasin op, men jeg har ikke lige luret hvorledes det kan gøres på den installation jeg har.
Avatar billede langbein Nybegynder
28. november 2004 - 16:44 #1
Har hatt et problem på en server som liknet litt. I mitt tilfelle så dreide det seg om en eller annen automatiksert tjeneste som forsøkte å kople seg opp mot Postfix mailserver (på Fedora Core 2) for framsendelse/relay av spam. Selv om den ikke relayet spamen, så medførte dette en pest og en plage ved at logfilene gikk fulle pga avviste mail.

Tok i bruk program utility som hører med til Rehat distribusjonene som heter "iptraf". Da kunne jeg se greit og følge med online når denne "hackingen" ble forsøkt gjennomført.
Avatar billede langbein Nybegynder
28. november 2004 - 16:47 #2
Hvis det dreier seg om post til/fra en bestemt server så kan man jo ganske enkelt lukke for dette vha firewall.
Avatar billede langbein Nybegynder
28. november 2004 - 22:34 #3
Hadde det dreid seg om en Windows server så hadde man jo tenkt på en trojan. De er vel litt mer uvanlige på Linux. Ved å kjøre iptraf og ved å følge med i mail loggen så kan man følge med hva dette er. Kommando "top" og "ps aux" er jo også aktuelle for å se hvilke prosesser man egentlig har kjørende.
Avatar billede tax Nybegynder
28. november 2004 - 23:43 #4
Jeg kører en webserver.

hvor der først sendes til backup-mx.post.tele.dk før der sendes til mig. Kunne man ikke sætte firewall til kun at tillade posttrafik fra denne host, og udelukke en masse mails.

Så skulle de sendes over min udbyder, hvilket kræver at mit hostname slås op.

Jeg er ikke sikker, men det var en tanke.

Kunne man ikke tænke sig at man kunne
Avatar billede langbein Nybegynder
29. november 2004 - 01:26 #5
Jeg gjør det for en stor del slik pga dynamisk ip. Har en fast adresse på et webhotell med en liten konto og så videresender jeg bare mail inn til hjemmeserver som kjører med dynamisk ip. (Som dog er halvt statisk).

Hvis man rent fysisk sender førts mailen til den ene mail server og så kopi eller videresending fra denne, så kan man godt sette firewall til å kun godkjenne denne trafikken.

Er litt i tvil om det egentlig er dette du egentlig beskriver...  "hvor der først sendes til backup-mx.post.tele.dk" .. " hvilket kræver at mit hostname slås op"

Forstår ikke helt dette .. kan det være slik at backup-mx.post.tele.dk bare er en dns server og ikke en mail server .. da går det jo ikke, i hvert fall på denne måten. Skal du ha kontroll på å motta kun de ønskede mail og så bruke firewall til denne kontrollen så må du vel ha en fysisk mail server å sende via.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester