problema sendmail +inundacion de correos al postmaster

Forums: 

Hola, tengo configurado el sendmail con RH 9.0, el asunto es que de unos 15 dias aca el postmaster, que reenvia los mensajes a mi root, en verdad a su alias esta recibiendo estos mensajes

The original message was received at Thu, 1 Feb 2007 18:36:56 -0500
from localhost
with id l11Nau18027738

----- The following addresses had permanent fatal errors -----

(reason: 550 : User unknown)

----- Transcript of session follows -----
... while talking to fastermail-com.mr.outblaze.com.:
>>> DATA
<<< 550 : User unknown
550 5.1.1 ... User unknown
<<< 554 Error: no valid recipients

son 10.000 mensajes diarios, asi que ban a llenar mi disco yse va ha parar el servidor, por el momento estoy descargandolos y eliminandolos manualmente, por fa si alguien save cual es el problema, de urgencia pasemen el dato

tal parece

Imagen de denisenrique

que desde tu servidor estan enviando mensajes a un usuario que no existe , me late que las maquinas de tus usuarios estan con virus el cual se adueño de tu libreta de direcciones.

tambien has pensado en la posibilidad de actualizarte centos4.4 en el portal hay muchas informacion de como hacerlo

Denis Guido

Denis Guido

Alerta no te estén usando

Imagen de Epe

Alerta no te estén usando para enviar spam. actualiza a centos 3 es super super simple de realizar... busca un howto o dos que posteé hace un tiempo.

CentOS 3 seguirá siendo actualizable hasta el 2010.. así que te quedarían 4 años de servicio todavía.

Saludos
epe
--
EcuaLinux.com
Ecuador: +(593) 9 9246504, +(593) 2 3412402
USA: +1 404 795 0321

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

correo

bueno, en realidad la idea de cambiar a centos me ha estado dando vueltas, asi que lo pienso hacer, sin embargo, yo creo que el problema es que tengo metido un generador de spam, no puedo parar mis servicios en ese equipo, asi que mientras consigo otro, para ponerle centos y migrar todo alla, aconsejenme como sacar ese spam, ya saven en mi win o en mi rh9, y una cosa mas, migrar a centos me ayudria a eliminar el problema ?

Gracias por el acolite

configurando bien

Imagen de Epe

configurando bien sendmail?

mirando los logs? tail -f /var/log/maillog

en verdad el spam puede venir de muchos lados, incluso de un sitio web mal hecho, tienes que determinar de dónde viene inicialmente, porque sino, aunque te cambies, seguirá el problema.

Saludos
epe
--
EcuaLinux.com
Ecuador: +(593) 9 9246504, +(593) 2 3412402
USA: +1 404 795 0321

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

mensaje maillog

Feb 5 14:08:31 sendmail[25842]: l15J7o1G025842: ruleset=check_rcpt, arg1=, relay=[209.205.236.25], reject=550 5.7.1 ... Relaying denied. IP name lookup failed [209.205.236.25]

Feb 5 14:08:31 sendmail[25874]: l15J8I1D025874: ruleset=check_rcpt, arg1=<100707.3655@compuserve.com>, relay=220-129-134-7.dynamic.hinet.net [220.129.134.7], reject=550 5.7.1 <100707.3655@compuserve.com>... Relaying denied

Feb 5 14:16:23 sendmail[26132]: l15JEl1H026132: from=, size=0, class=0, nrcpts=0, proto=SMTP, daemon=MTA, relay=210.245.160.188.hk82.com [210.245.160.188] (may be forged)

[b]Este es el mensaje que sale en una de las lineas del maillog, como se habran dado cuenta soy inexperto en esto, gracias por su colaboración
[/b]

[b]dentro de los mensajes que rebotan hay archivos eml con estos contenidos[/b]

We carry all major top-name brands, at terrific prices you can ONLY find O=
nline! These watches will dignify any wrist and
add class to any outfit. Browse our extensive online store for more great =
deals on MENS and LADIES watches.

SPECIAL THIS WEEK ONLY

This week we are offering great deals on SWISS Rolex watches. These watche=
s are GENUINE CLASS.
* Swiss 25 Jewel ETA automatic movement
* Serial number (accurate) and model number engraved between the lugs
* Genuine sapphire crystal
* Band is linked by threaded screws, not cheap pins
* Solid back with green Rolex holographic sticker and model number
* Diamond turning bezel
* One-piece solid screw down crown with Rolex engraving, trip-lock, with r=
ubber seal
* Waterproof (to 30M), fully pressure tested
* Perfect weight and feel

Browse our collection of SWISS Rolex -- these watches are on special for
THIS WEEK ONLY. These watches retail for $1500 - $1800 in stores,
but you can get them at major discounts online!
http://repabj6vcdtr.blogspot.com/

We also offer a wide variety of other name brand watches at great prices. =

Looking for a gift? We supply MENS and LADIES WATCHES: Rolex, Beitling,
Bvlgari, Cartier, Chanel, Tag Heuer, and lots more! Shop around and see wh=
y
we are THE BEST ONLINE DISTRIBUTOR of fine jewelry at great prices.

Yours faithfully,
Internet Business Manager
http://repl5kj67kji.blogspot.com/

My email wastes your time? I'm so sorry Sir

[b]o este otro[/b]

Darlin
...
### ManXL - Have a Bigger Penis Now ###
************************************************
You've read about them in the papers...You've seen them on the news...
Now is the time - # You can have a bigger Penis too ##
http://manxlhinkiilbb.blogspot.com/
**************************************************************************=
**
**100 perce nt safe with no side effects
**All natural herbal ingredients
**Increase penis size -1-3 inches - permanently
**Increase sex drive and pleasure
**Get Rock hard erections

http://manxleoiee.blogspot.com/

Yours truly,
Clarissa Lujan
Internet Marketing Manager
http://manxlnaiill.blogspot.com/

[b]Cualquier ayuda es de utilidad Garacias por su colaboración[/b]

Y el encabezado del mensaje

Imagen de Epe

Y el encabezado del mensaje qué dice? Lee dentro de /var/spool/mqueue ahi verás un qf y un df para cada correo que está estancado o saliendo justo.

Ahi podrías ver la IP del que te está usando.

Cada linea de log tiene su compañera, una para el from otra para el to, mira ambas.

Creo que eres un open relay.

Saludos
epe
--
EcuaLinux.com
Ecuador: +(593) 9 9246504, +(593) 2 3412402
USA: +1 404 795 0321

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

no seria malo

Imagen de denisenrique

no seria malo que con tu experiencia realizaras un manual de auditoria(utilizando los logs), como interpretarlos, que pasos a seguir para corregir los problemas, etc.

y sino es mucho abusar uno de seguridad

realmente el de openvn y el de sendmail + mailscanner esta buenisimo ;)

Denis Guido :)

Denis Guido

mensajes de qf y df

[b]Mensaje en cola Qfl15JU11C027121[/b]

Return-Path: <g>
Received: from localhost (localhost)by mi dominio (8.12.8/8.12.8) id l15JU11C027121;Mon, 5 Feb 2007 14:30:01 -0500
Date: Mon, 5 Feb 2007 14:30:01 -0500
From: Mail Delivery Subsystem
Full-Name: Mail Delivery Subsystem
Message-Id: <200702051930.l15JU11C027121@consep.gov.ec>
To:
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;boundary="l15JU11C027121.1170703801/midominio"
Subject: Returned mail: see transcript for details
Auto-Submitted: auto-generated (failure)

The original message was received at Mon, 5 Feb 2007 14:29:24 -0500
from [125.90.64.73]

----- The following addresses had permanent fatal errors -----

(reason: 554 delivery error: dd Sorry your message to lmace_us@yahoo.com cannot
be delivered. This account has been disabled or discontinued [#102]. - mta563.mail.mud.yahoo.com)

----- Transcript of session follows -----
... while talking to a.mx.mail.yahoo.com.:
>>> DATA
<<< 554 delivery error: dd Sorry your message to lmace_us@yahoo.com cannot be delivered.
This account has been disabled or discontinued [#102]. - mta563.mail.mud.yahoo.com
554 5.0.0 Service unavailable

[b] vi dfl17EL1wW003272[/b]
This is a MIME-encapsulated message

--l17EL1wW003272.1170858061/midominio

The original message was received at Wed, 7 Feb 2007 09:08:41 -0500
from [87.139.62.26]

----- The following addresses had permanent fatal errors -----

(reason: 554 delivery error: dd Sorry your message to alexandr98@yahoo.com cannot be delivered. This account has been disabled or discontinued [#103]. - mta205.mail.re3.yahoo.com)

----- Transcript of session follows -----
,,... Deferred: Connection timed out with mx2.hotmail.com.
... while talking to c.mx.mail.yahoo.com.:
>>> DATA
<<< 554 delivery error: dd Sorry your message to alexandr98@yahoo.com cannot be delivered. This account has been disabled or discontinued [#103]. - mta205.mail.re3.yahoo.com
554 5.0.0 Service unavailable

[b]tengo ahi unas Ips, por favor si me puededn decir que hago, donde las bloqueo estos mensajes consumen mi ancho de banda y me estan molestando mucho, gracias por su ayuda [/b]