Jeg har en redhat 9 server stående, der hoster mail for 3 domænenavne.
Problemet er at jeg som administrator bliver oversvømmet af mails med titlen
"Undelivered Mail Returned to Sender"
og indholdet:
This is the Postfix program at host nefetite.taxboel.dk. I'm sorry to have to inform you that the message returned below could not be delivered to one or more destinations. For further assistance, please send mail to <postmaster> If you do so, please include this problem report. You can delete your own text from the message returned below. The Postfix program <hub@realize.dk>: unknown user: "hub"
Desuden er der vedhæftet en fil med indholdet:
This is a multi-part message in MIME format. Dear user of realize.dk, Your email account has been used to send a huge amount of unsolicited email during the last week. Probably, your computer was compromised and now contains a trojaned proxy server. Please follow the instructions in order to keep your computer safe. Have a nice day, realize.dk support team.
Hvad kan jeg gøre for at undgå flere af disse mails, og hvor hulen kommer de fra. Jeg har ikke sendt dem, og jeg kan ikke finde nogle processer, der skulle sende dem på maskinen.
Jeg overvejer at sætte spamassasin op, men jeg har ikke lige luret hvorledes det kan gøres på den installation jeg har.
Har hatt et problem på en server som liknet litt. I mitt tilfelle så dreide det seg om en eller annen automatiksert tjeneste som forsøkte å kople seg opp mot Postfix mailserver (på Fedora Core 2) for framsendelse/relay av spam. Selv om den ikke relayet spamen, så medførte dette en pest og en plage ved at logfilene gikk fulle pga avviste mail.
Tok i bruk program utility som hører med til Rehat distribusjonene som heter "iptraf". Da kunne jeg se greit og følge med online når denne "hackingen" ble forsøkt gjennomført.
Hadde det dreid seg om en Windows server så hadde man jo tenkt på en trojan. De er vel litt mer uvanlige på Linux. Ved å kjøre iptraf og ved å følge med i mail loggen så kan man følge med hva dette er. Kommando "top" og "ps aux" er jo også aktuelle for å se hvilke prosesser man egentlig har kjørende.
hvor der først sendes til backup-mx.post.tele.dk før der sendes til mig. Kunne man ikke sætte firewall til kun at tillade posttrafik fra denne host, og udelukke en masse mails.
Så skulle de sendes over min udbyder, hvilket kræver at mit hostname slås op.
Jeg gjør det for en stor del slik pga dynamisk ip. Har en fast adresse på et webhotell med en liten konto og så videresender jeg bare mail inn til hjemmeserver som kjører med dynamisk ip. (Som dog er halvt statisk).
Hvis man rent fysisk sender førts mailen til den ene mail server og så kopi eller videresending fra denne, så kan man godt sette firewall til å kun godkjenne denne trafikken.
Er litt i tvil om det egentlig er dette du egentlig beskriver... "hvor der først sendes til backup-mx.post.tele.dk" .. " hvilket kræver at mit hostname slås op"
Forstår ikke helt dette .. kan det være slik at backup-mx.post.tele.dk bare er en dns server og ikke en mail server .. da går det jo ikke, i hvert fall på denne måten. Skal du ha kontroll på å motta kun de ønskede mail og så bruke firewall til denne kontrollen så må du vel ha en fysisk mail server å sende via.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.