[Semi-OT] Mydoom/SCO.A

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
kenzo
RSAC
Posts: 530
Joined: 2003-07-15 20:30

[Semi-OT] Mydoom/SCO.A

Post by kenzo » 2004-02-02 11:52

Tag Gemeinde,
mich würde mal interessieren, wie viele dieser Würmer (A+B Variante) stündlich/täglich so bei Euch aufschlagen.
Wie man im Netz liest, ist die Verbreitung zwar hoch, aber große Probleme scheinen Serverbetreiber zur Zeit noch nicht zu haben.
Hier[tm] versucht ein Vollpatient (T-DSL, 24h online) täglich ca. 500-600 Mydoom einzuwerfen - Abuse reagiert bisher noch gar nicht.
Also: Mich würden Eure Erfahrungen damit interessieren. Her damit! ;)

captaincrunch
Userprojekt
Userprojekt
Posts: 7225
Joined: 2002-10-09 14:30
Location: Dorsten

Re: [Semi-OT] Mydoom/SCO.A

Post by captaincrunch » 2004-02-02 11:55

Auf "meinem" Firmenmailserver schlagen seit Donnerstag letzter Woche minütlich durchschnittlich 9 (in Worten: neun) MyDooms auf, freitag gab's mal einen Peak mit 27/min.

Nachtrag: Durch rejecten der hart einkodierten Empfänger (sam, julie, usw@domain.tld) lässt sich das Volumen immerhin etwas eindämmen.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc

User avatar
nyxus
RSAC
Posts: 697
Joined: 2002-09-13 08:41
Location: Lübeck

Re: [Semi-OT] Mydoom/SCO.A

Post by nyxus » 2004-02-02 14:06

Auf meinem Server sind es nur sehr wenige. Wundert mich selbst etwas. Von den letzten Wellen habe ich mehr abbekommen.

Aktuell waren es in dieser Woche 11 Viren auf ca 4000 E-Mails.

dodolin
RSAC
Posts: 4009
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe

Re: [Semi-OT] Mydoom/SCO.A

Post by dodolin » 2004-02-02 15:50

Für mich als Usenetter war Swen auch deutlich schlimmer. Genaue Zahlen hab ich nicht, da ich momentan noch keine schöne grafische Statistik zur Auswertung meines rejectlog habe...

kenzo
RSAC
Posts: 530
Joined: 2003-07-15 20:30

Re: [Semi-OT] Mydoom/SCO.A

Post by kenzo » 2004-02-02 19:22

Der Threadstarter wrote:Abuse reagiert bisher noch gar nicht.
Nachtrag: Anscheinend ist die Kiste mittlerweile vom Netz.

floschi
Userprojekt
Userprojekt
Posts: 3388
Joined: 2002-07-18 08:13
Location: München

Re: [Semi-OT] Mydoom/SCO.A

Post by floschi » 2004-02-02 19:25

Ich kann nur meine eigenen Postfächer beurteilen, da waren es seit Anfang letzter Woche 25...

gamecrash
Posts: 339
Joined: 2002-05-27 10:52

Re: [Semi-OT] Mydoom/SCO.A

Post by gamecrash » 2004-02-02 19:43

Also bei mir geht's, mein Server hat heute erst 39 Mydoom.A rejected - und einen Sober.C, der sich dazwischen gemogelt hat ;) Insgesamt waren's bisher 312.

klaks
Posts: 16
Joined: 2003-04-11 19:21

Re: [Semi-OT] Mydoom/SCO.A

Post by klaks » 2004-02-04 12:32

Also wir haben echte Probleme.

In den vergangenen 24 Stunden rund 1800 Mydoom-Emails, die allerdings rejectet werden, da "User unknown".

Das scheint den Server sehr zu belasten - zumindest häufen sich zur
Zeit Beschwerden von Usern, dass die verschiedensten Seiten nicht zu erreichen sind.

Ich bin im Moment etwas ratlos, was ich da tun kann. Hat jemand einen Ratschlag?

Gruß
Klaks

flo
RSAC
Posts: 2297
Joined: 2002-07-28 13:02
Location: Berlin

Re: [Semi-OT] Mydoom/SCO.A

Post by flo » 2004-02-04 13:43

@klaks

1800 in 24 Stunden ist noch gar nichts, hab fast das zehnfache an rejects, aber meist Spam ... ;-)

Hast Du Confixx mit Postfix laufen?

flo.

klaks
Posts: 16
Joined: 2003-04-11 19:21

Re: [Semi-OT] Mydoom/SCO.A

Post by klaks » 2004-02-04 14:07

@ flo
1800 in 24 Stunden ist noch gar nichts, hab fast das zehnfache an rejects, aber meist Spam ...
Hammer ...
Gibt es bei Dir auch User-Beschwerden oder verkraftetet der Rechner das klaglos?

Ich frage mich, ob unser Rechner ein Problem hat, oder ob es einfach eine Ã?berlastung des Netzes ist. Eigentlich dürften 1800 Emails ja gar kein
Problem darstellen. Beim Newsletter-Versand habe ich schon innnerhalb weniger Stunden rund 25.000 Emails an unsere (wohlgemerkt registrierten ) User geschickt.

Hast Du Confixx mit Postfix laufen?
Ja, Postfix 1.1.12. Wir überlegen gerade, auf 2.0 umzusteigen.

klaks

dimaki
Posts: 66
Joined: 2002-11-07 14:45

Re: [Semi-OT] Mydoom/SCO.A

Post by dimaki » 2004-02-05 10:41

Pro Tag etwa 900 mal MyDoom.A
Und etwa 5000 Spam rejects.

Ohne Probleme.

deeluxe
Posts: 35
Joined: 2004-01-05 20:11

Re: [Semi-OT] Mydoom/SCO.A

Post by deeluxe » 2004-02-05 15:16

moin leute!

habe clam antivirus auf meinem qmail server! wie kann ich mir die gefundenen viren denn anzeigen lassen! habe bei google und auf der clam seite nichts dazu gefunden!

mfg deeluxe