Spam oder nicht Spam, das ist hier die Frage

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
r00ty
Posts: 747
Joined: 2003-03-17 15:32

Spam oder nicht Spam, das ist hier die Frage

Post by r00ty » 2003-07-29 08:09

Soso, also ich bin opfer von massiven Spamversand über meinem Server... (jaja, ich kenn smtp-auth)
Nun hab ich erstmal postfix ausgemacht (config: suse8.1 - 1und1)
rcpostfix stop <- das ist die Notbremse und müsste klappen, oder ?
nun zur Frage:
wenn ich postfix wieder starte bekomme ich viele Eeinträge in /var/log/mail
spammt da schon wieder jemand über mich oder sind das nur replys von den zugespammten ?
hier mal ein kleiner Auszug (postfix hab ich schon wieder dicht gemacht, aber ich würde halt auch gerne wieder mal Mails empfangen)

Code: Select all

Jul 29 07:59:05 p01234567 postfix/local[6720]: 6CFE942003F: to=<web3p4@p01234567.pureserver.info>, relay=local, delay=0, status=sent (mailbox)
Jul 29 07:59:05 p01234567 postfix/smtpd[6717]: 8B90342003F: client=moutng.kundenserver.de[212.227.126.184]
Jul 29 07:59:05 p01234567 postfix/cleanup[6718]: 8B90342003F: message-id=<200307282136.RAB12079@rly-xe01.mx.aol.com>
Jul 29 07:59:05 p01234567 postfix/qmgr[6698]: 8B90342003F: from=<>, size=5008, nrcpt=1 (queue active)
Jul 29 07:59:05 p01234567 postfix/smtpd[6717]: disconnect from moutng.kundenserver.de[212.227.126.184]
Jul 29 07:59:05 p01234567 postfix/local[6720]: 8B90342003F: to=<web3p4@p01234567.pureserver.info>, relay=local, delay=0, status=sent (mailbox)
Jul 29 08:00:57 p01234567 postfix/smtpd[6777]: connect from e31.co.us.ibm.com[32.97.110.129]
Jul 29 08:00:58 p01234567 postfix/smtpd[6777]: setting up TLS connection from e31.co.us.ibm.com[32.97.110.129]
Jul 29 08:00:58 p01234567 postfix/smtpd[6777]: TLS connection established from e31.co.us.ibm.com[32.97.110.129]: TLSv1 with cipher EDH-RSA-DES-CBC3-SHA (168/168 bits)
Jul 29 08:00:59 p01234567 postfix/smtpd[6777]: 128FD42003F: client=e31.co.us.ibm.com[32.97.110.129]
Jul 29 08:00:59 p01234567 postfix/cleanup[6778]: 128FD42003F: message-id=<200307290600.h6T54Bqh043894@austin.ibm.com>
Jul 29 08:00:59 p01234567 postfix/qmgr[6698]: 128FD42003F: from=<>, size=4555, nrcpt=1 (queue active)
Jul 29 08:00:59 p01234567 postfix/local[6779]: 128FD42003F: to=<web3p4@p01234567.pureserver.info>, relay=local, delay=0, status=sent (mailbox)

dodolin
RSAC
Posts: 4009
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe

Re: Spam oder nicht Spam, das ist hier die Frage

Post by dodolin » 2003-07-29 10:03

Das in dem Log da sind erst mal Bounces, die an dich gehen. Daraus kann man noch nichtmal schließen, ob du ein offenes Relay warst, oder nicht.

r00ty
Posts: 747
Joined: 2003-03-17 15:32

Re: Spam oder nicht Spam, das ist hier die Frage

Post by r00ty » 2003-07-29 10:40

aus was kann man es dann sehen ?

sebbus
Posts: 125
Joined: 2003-07-07 09:37
Location: Chemnitz

Re: Spam oder nicht Spam, das ist hier die Frage

Post by sebbus » 2003-07-29 11:10

geh mal auf http://www.abuse.net/relay.html , dort kannst du deinen Server auf relaying testen!

dodolin
RSAC
Posts: 4009
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe

Re: Spam oder nicht Spam, das ist hier die Frage

Post by dodolin » 2003-07-29 12:24

aus was kann man es dann sehen ?
Ob du ein offenes Relay bist? Aus "anderen" Logauszügen?!

r00ty
Posts: 747
Joined: 2003-03-17 15:32

Re: Spam oder nicht Spam, das ist hier die Frage

Post by r00ty » 2003-07-29 12:55

@Sebbus
also das mit abuse klappt leider nicht mehr, weil ich so clever war und den Test gestartet habe, währen der postfix noch down war...
und abuse erlaubt es ja nicht ständig die Abrage zu machen, deshalb wer ich es morgen probieren....

@dodolin
hmmm, welche denn ? Ich hab viele Logfiles auf meinem Rechner *g*

dodolin
RSAC
Posts: 4009
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe

Re: Spam oder nicht Spam, das ist hier die Frage

Post by dodolin » 2003-07-29 14:22

@dodolin
hmmm, welche denn ? Ich hab viele Logfiles auf meinem Rechner *g*
Schon die gleichen, also Postfix-Logs, aber halt andere Stellen. Denn an den hier geposteten kann man nicht sehen, ob du jetzt ein offenes Relay bist, oder nicht. Allerdings würde ich dir eher raten, lass das jemanden machen, der sich damit auskennt. Wirklich. Sowas ist kein Spaß.