LINUX.ORG.RU

похоже на взлом или нет?


0

0

Интересна ситуация наблюдается последнее время на сервере,
сервис sendmail постоянно пытается приконектиться к неким
хостам в инете, причем даже когда нет линка к провайдеру.

Jun  1 14:35:58 ser sendmail[12636]: h4V6LFp18138: to=dclementsto@bigred.net.KAV, delay=1+07:14:43, xdelay=00:01:00, mailer=esmtp, pri=90392873, relay=go.bigred.net. [64.21.194.7], dsn=4.0.0, stat=Deferred: Connection timed out with go.bigred.net.
Jun  1 14:35:59 ser sendmail[12636]: h4VBbh221836: to=perfect9date@paynespeople.us.KAV, delay=1+01:58:16, xdelay=00:00:01, mailer=esmtp, pri=92014383, relay=mx1.paynespeople.us. [66.118.180.242], dsn=4.0.0, stat=Deferred: Connection refused by mx1.paynespeople.us.
Jun  1 14:35:59 ser sendmail[12636]: h4VCVrV22672: to=JessiChristie@scriptsalive.com.KAV, delay=1+01:04:06, xdelay=00:00:00, mailer=esmtp, pri=119013520, relay=scriptsalive.com. [203.25.208.37], dsn=4.0.0, stat=Deferred: Connection refused by scriptsalive.com.
Jun  1 14:36:00 ser sendmail[12636]: h4UBMDX02619: to=sandravjaupn@noweekend.com.KAV, delay=2+02:13:47, xdelay=00:00:00, mailer=esmtp, pri=174452509, relay=mailer.noweekend.com., dsn=4.0.0, stat=Deferred: Connection timed out with mailer.noweekend.com.
Jun  1 16:36:02 ser sendmail[12641]: h51BqnT08454: to=27750000477@milfs-in.biz.KAV, delay=01:43:13, xdelay=00:01:00, mailer=esmtp, pri=4083242, relay=mail.girls4you.us. [80.96.224.144], dsn=4.0.0, stat=Deferred: Connection timed out with mail.girls4you.us.
Jun  1 14:36:07 ser sendmail[12641]: h5181g706801: to=4y4uo6p4kr@2cool2play.com.KAV, delay=05:34:25, xdelay=00:00:05, mailer=esmtp, pri=25145564, relay=mx1.2cool2play.com. [66.118.180.245], dsn=4.0.0, stat=Deferred: Connection refused by mx1.2cool2play.com.

Помимо этого остается в /tmp файлы, которые создал сендмэйл 
(видимо часть корреспонденции отправить не удается и он ее кладет
туда по таймауту)

Как объяснить такое нехорошее поведения sendmail?
Чруткитом проверился - все ок. 
Что можно предпринять?




anonymous

Re: похоже на взлом или нет?

нет,релей закрыт. В /var/spool/mquequ была куча подобных писем я и грохнул, вродебы пока нормально.

anonymous ()

Re: похоже на взлом или нет?

нет,релей закрыт. В /var/spool/mquequ была куча подобных писем я и грохнул, вродебы пока нормально.

anonymous ()

Re: похоже на взлом или нет?

Это, мне кажется, антивирус пытается отправить по адресу Return-Path уведомление -- типа с вашего адреса пришел вирус, проверьте свой компьютер.
Поскольку Klez семейство генерирует Return-Path самостоятельно, адрес этот получается несуществующим, ну и письма повисают на четверо суток в очереди Сендмейла

anonymous ()
Ответ на: Re: похоже на взлом или нет? от ivlad

Re: Re: похоже на взлом или нет?

У меня нечто похожее было

Незнаю как у тебя а меня вследствии помутнения рассудка получился открыты релей Так через меня за праздники кучу писем переслали (там был спам на юзеров)

Так те писма которые несмогли доставиться переодически пытались доставится через определённое время

Попробуй выловить писмо и прочесть откуда оно у тебя.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.