Server versendet Spam
Posted: 2008-10-30 00:04
Hallo,
habe durch logs mitbekommen, dass mein Server viele unzulässige Mails versendet hat. Jetzt weiß ich nicht weiter, wie ich das ganze Stoppen kann.
Sysinfo: Debian 4, Confixx mit paar Confixx-User. Rootkit Tests ergaben keine Auffälligkeiten.
Log Beispiel:
Oct 26 21:34:33 h10317xx postfix/qmgr[2973]: C3D5412385B1: to=, relay=none, delay=90963, delays=90932/31/0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to lycosmail.co.uk[213.193.14.149]: Connection timed out)
Oct 26 23:14:32 h10317xx postfix/smtp[26388]: D20701238190: to=, relay=smtp.webplatz.ch[83.222.129.81]:25, delay=100129, delays=100102/26/0.33/0.12, dsn=4.0.0, status=deferred (host smtp.webplatz.ch[83.222.129.81] said: 451 Blocked - see http://www.webplatz.ch/index-de.php?fra ... 214.64.1xx (in reply to RCPT TO command))
Oct 26 23:14:06 h10317xx postfix/smtp[26468]: 4487F12380F2: host gateway-f1.isp.att.net[204.127.217.16] refused to talk to me: 550-85.214.64.146 blocked by ldap:ou=rblmx,dc=att,dc=net 550 Error - Blocked for abuse. See http://att.net/blocks
Oct 27 22:11:36 h10317xx postfix/smtp[23447]: 064961238071: to=, relay=commtech.com.s7a1.psmtp.com[64.18.6.14]:25, delay=5.1, delays=0.02/0/3.6/1.5, dsn=2.0.0, status=sent (250 Thanks)
Wie kann ich denn erfahren, wer diesen Spam-Versendet? Ich hoffe auf Tipps.
Danke schonmal.
habe durch logs mitbekommen, dass mein Server viele unzulässige Mails versendet hat. Jetzt weiß ich nicht weiter, wie ich das ganze Stoppen kann.
Sysinfo: Debian 4, Confixx mit paar Confixx-User. Rootkit Tests ergaben keine Auffälligkeiten.
Log Beispiel:
Oct 26 21:34:33 h10317xx postfix/qmgr[2973]: C3D5412385B1: to=, relay=none, delay=90963, delays=90932/31/0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to lycosmail.co.uk[213.193.14.149]: Connection timed out)
Oct 26 23:14:32 h10317xx postfix/smtp[26388]: D20701238190: to=, relay=smtp.webplatz.ch[83.222.129.81]:25, delay=100129, delays=100102/26/0.33/0.12, dsn=4.0.0, status=deferred (host smtp.webplatz.ch[83.222.129.81] said: 451 Blocked - see http://www.webplatz.ch/index-de.php?fra ... 214.64.1xx (in reply to RCPT TO command))
Oct 26 23:14:06 h10317xx postfix/smtp[26468]: 4487F12380F2: host gateway-f1.isp.att.net[204.127.217.16] refused to talk to me: 550-85.214.64.146 blocked by ldap:ou=rblmx,dc=att,dc=net 550 Error - Blocked for abuse. See http://att.net/blocks
Oct 27 22:11:36 h10317xx postfix/smtp[23447]: 064961238071: to=, relay=commtech.com.s7a1.psmtp.com[64.18.6.14]:25, delay=5.1, delays=0.02/0/3.6/1.5, dsn=2.0.0, status=sent (250 Thanks)
Wie kann ich denn erfahren, wer diesen Spam-Versendet? Ich hoffe auf Tipps.
Danke schonmal.