LINUX.ORG.RU
ФорумAdmin

exim

 


0

2

Помогите пожалуйста разобраться. Взломали ящик на собственном сервере и слали спам, сейчас сменил пароль но все равно в очередь в exim заполняется спамом на этот ящик, вот так выглядит очередь в exim сейчас: 4m 2.8K 1kPn1G-0002Di-E3 <> slog@giri.ru и куча таких однотипных сообщений, меняется только индификатор.

В логах вот такие сообщения:

2020-10-06 18:23:40 1kPooU-0006jz-6l <= <> H=smtp.g5.co.za (G5DMZ-EG02) [196.38.184.101] I=[31.76.227.28]:25 P=esmtp S=2593 id=pFV jCRGry0000a7d6@G5DMZ-EG02 from <> for slog@giri.ru

тоже куча, меняется ip имя сервера.

Как бороться с этой напастью не пойму, может кто подскажет.

В логах вот такие сообщения

Из логов видно, что кто-то настойчиво шлет спам на Ваш адрес. Причем тут взлом? Я бы понял, если бы с Вашего адреса шла рассылка спама, но судя по логам, это не так.

Так что настраивайте защиту от спама на своем сервере (проверка SPF/DKIM, greylist, анализаторы писем вроде Spamassassin), инструкций в Сети полно.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

так spamassassin вроде как от входящего спама защищает, а тут пытаются воспользоваться сервером как транзитом и использовать мой ящик для отсылки сообщений со спамом от моего имени.(slog@giri.ru)

supp0rtmail2019
() автор топика
Ответ на: комментарий от supp0rtmail2019

from <> for slog@giri.ru

Где Вы в этой строчке видите отсылку спама от Вашего имени? Здесь исходящий адрес не указан (from <>) - должен был быть между знаками < и >, но его нет. Зато есть адрес получателя: for slog@giri.ru.

Так что у Вас проблема с входящим спамом.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Да это моя ошибка, почта сыпиться именно на slog@giri.ru и приходят отчеты о недоставки спам писем, недавно был взломан судя по всему этот ящик и была массовая рассылка, я как 2 дня назад сменил пароль, но отчеты все еще приходят, такое ощущение что рассылка продолжается, но вот только я пароль опять менял и знаю только я, еще странно что в графе <> нет адреса, а уже в письме указан postmaster@G5DMZ-EG02. Не пойму это отголоски того взлома, или кто-то в обход сервера шлет сообщения с адреса slog@giri.ru

supp0rtmail2019
() автор топика
Ответ на: комментарий от supp0rtmail2019

Не пойму это отголоски того взлома, или кто-то в обход сервера шлет сообщения с адреса slog@giri.ru

Отписался в другой Вашей теме. Смотрите внимательнее текст отчета о невозможности доставки, из него можно понять, отголоски ли это Вашей рассылки, или подмена адреса.

Serge10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.