Posible servidor de correo electrónico secuestrado [cerrado]

2

Los avisos de MAILER-DAEMON envían spam a nuestra cuenta de administrador de correo electrónico, lo que provoca que se llene y desactive nuestro servidor de correo electrónico.

Nuestro servidor de correo electrónico es una caja de FreeBSD virtual alojada por Verio. Su apoyo ha sido inútil. No estoy muy familiarizado con FreeBSD, y debido a que es un servidor privado virtual, no tengo acceso a la rueda.

Podría alguien que esté familiarizado con FreeBSD y los encabezados de correo electrónico, por favor, hágame saber si parece que el spam proviene de fuera del servidor o si tal vez una máquina cliente ha sido secuestrada y está causando todos los problemas.

enlace

El archivo pastebin es un ejemplo de los avisos que estamos recibiendo. En el archivo cambié nuestro dominio a {DOMAIN.com}, y nuestra dirección IP a {IP.ADD.RE.SS}. Estamos recibiendo más de 30 avisos por minuto. La lista de direcciones de correo electrónico es diferente en cada aviso.

Tenemos oficinas en 3 ubicaciones y nuestro empleado de informática resultó herido en un accidente automovilístico esta mañana, así que solo estoy tratando de reducir la causa del problema.

Cualquier ayuda sería apreciada.

    
pregunta the_buff 11.01.2012 - 01:38
fuente

1 respuesta

6

Lo primero que vería es: "¿Mi cola de correo está llena de mensajes?"

Received: from localhost (localhost)
    by {DOMAIN.com} (8.12.11.20060614/8.12.11) id q0ANsViM026627;

Descubrir que en la parte superior de los encabezados de correo donde su servidor dice que proviene de localhost no le parece bien.

Los encabezados de correo que muestran el historial de ruta de un mensaje se anexan en la parte superior de un mensaje. Si ve una serie de líneas Received: , léalas de abajo hacia arriba.

Es común falsificar a / desde, etc., pero una línea Recibida siempre renunciará a la última IP del servidor con la que se habló.

    
respondido por el Jeff Ferland 11.01.2012 - 03:22
fuente

Lea otras preguntas en las etiquetas