LINUX.ORG.RU
ФорумAdmin

Спам на рута в postfix


0

0

Меня замучил спам, если кто можеть помочь? подскажите каким образом его отправляют и как от него закрыться. вот заголовок письма: X-AntiVirus: Checked by Dr.Web (http://www.drweb.net) Return-Path: <w9v0whjnwiluu@wer.de> Delivered-To: root@krasnokamensk.ru Received: by kts.krasnokamensk.ru (Postfix, from userid 1496) id 0666E10A923; Thu, 18 Sep 2003 13:07:51 +1000 (YAKST) Received: from 200-63-141-230.speedy.com.ar (200-63-141-230.speedy.com.ar [200.63.141.230]) by kts.krasnokamensk.ru (Postfix) with SMTP id 6333510A7FD; Thu, 18 Sep 2003 13:07:43 +1000 (YAKST) From: =?koi8-r?B?S2/N0MHOddEg/Nd11MEr?= <w9v0whjnwiluu@wer.de> To: utycclep <utycclep@krasnokamensk.ru> Subject: =?koi8-r?B?7s/X2WUg1NXS2SAtIMLB0njB1M7ZyiBjZdrPziAob9TE2XggdSDQedTF28Vj1NfJ0SkgI CAgICAg?= =?koi8-r?B?ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAg?= =?koi8-r?B?ICAgICAgICAgICAgICAgICAgICAgIM/Vz9Ag29XP08/RwQ==?= Date: Thu, 18 Sep 2003 07:07:08 +0400 Reply-To: w9v0whjnwiluu@wer.de Mime-Version: 1.0 Content-Type: text/html; charset="windows-1251" Message-Id: <20030918030743.6333510A7FD@kts.krasnokamensk.ru> Status:

IP отправителя и адреса каждый раз разные. Адреса <utycclep@krasnokamensk.ru> на моем сервере нет.

anonymous

спамеры хитрожопые стали
теперь почту слать начали на системные аккаунты: root,apache,nobody

anonymous
()

СОветую изменить main.cf на предмет приема писем только для реальных пользователей.
В конфиг лень лезть, там дожно быть что-то типа
local_recipient_maps = unix:passw.byname - не точно см. opennet.ru по поиску - спам, postfix
Смысл фишки в том, что файлик passwd кладется в /var/spool/postfix/etc
Тогда постфикс принимает почту только для тех юзверей, что есть в этом файле (/var/spool/postfix/etc/passwd)
Тебе ничего не мешает удалить из этого файла рута и прочих известных ребят типа admin, postmaster и т.д.
Тогда почта для них приниматься не будет
Надеюсь ты меня понял...

anonymous
()
Ответ на: комментарий от anonymous

Я пробовал следующие, мне кажется это дает эффект анологичный использованию var/spool/postfix/etc/passwd, или я ошибаюсь.

smtpd_client_restrictions = hash:/etc/postfix/access_clients а в access_clients записывал рута и прочих известных пользователей, сам пробую отправить на них, всё действует, почта не проходит. Если клиента на моём сервере нет, почта тоже не проходит. Как эти козлы спамеры умудряются послать письмо, никак не пойму.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.