qmail op linux redhat met veel vertraging en veel spam

Pagina: 1
Acties:
  • 143 views sinds 30-01-2008
  • Reageer

  • sanny1982
  • Registratie: December 2007
  • Laatst online: 16-07-2022
Ik heb een vraag. Ik heb een redhat linux server met daarop qmail / courier. Weet zelf maar heeeeel weinig van linux, is door broer en neef geinstalleerd en als er problemen zijn klop ik bij hen aan. Ik gebruik het al jaar of 4 en ging altijd goed, maar laatste tijd gebeurd het steeds vaker dat er vertraging is, soms wel tot 1,5 uur. Ik krijg helaas ontzettend veel spam, geloof wel duizenden per dag, naar allerlei namen@mijndomeinnaam. Ik had er geen last van want ik accepteerde niet alle mail, maar mijn provider (server staat bij mij thuis) meldde weleens dat ik spam zou versturen. Die melding kreeg ik omdat er dus heel veel failure notices mailtjes vanaf mijn server terug gaan naar de spammer, en vanaf daar vaak weer terug naar mij omdat de spamadres meestal niet bestaat.

Ik heb nu gisteren ingesteld dat alle overige mail toch in 1 map komen, met het idee een cronjob te maken die het iedere nacht automatisch leegmaakt. Op zo 'n manier krijg ik geen klachten meer van mijn provider en ik dacht dat er dan ook geen vertragingen meer zou zijn, doordat de failure notices mailtjes er dan niet meer zijn. Maar helaas, sinds gisteravond 1,5 uur vertraging op alle mail....erg frusterend als je een webshop heb.

Heeft er misschien iemand tips hoe dit opgelost kan worden?

Ik heb het accepteren van alle mails maar weer even uigezet, aangezien het probleem alleen maar erger is geworden, maar zal wel even duren voor ik kan merken of het helpt.

Alvast bedankt als er tips zijn, heb nl geen idee hoe dit op te lossen... :?

groetjes,
Sandra

  • urk_forever
  • Registratie: Juni 2001
  • Nu online
Misschien eens beginnen met spam filter op je server te installeren. Zie ook Google

De vertraging zou kunnen komen omdat je server zo druk is met het afhandelen van al die spam dat je normale mailtjes lang in de queue blijven staan.

[ Voor 27% gewijzigd door urk_forever op 05-12-2007 10:20 ]

Hail to the king baby!


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
qmail veroorzaakt nogal wat backscatter als je niet alle mailtjes accepteert en hij moet ze allemaal verwerken als je ze wel accepteert, hoe dan ook heeft een setup met een default qmail het er maar druk mee. Duizenden per dag zou op zich geen probleem moeten zijn, waar ligt de vertraging precies? Zit er spam-detectie-software tussen die misschien te lang duurt?

  • sanny1982
  • Registratie: December 2007
  • Laatst online: 16-07-2022
bedankt voor jullie snelle reacties. Ik heb er nog geen spam software....het ging eerst allemaal wel goed, alleen laatste maanden steeds vaker steeds langer vertraging....

Moet wel zeggen dat ik gisteravond een nieuwsbrief heb verstuurd naar 12000 leden, waarschijnlijk wel veel failure notices terug, maar ik heb nu al iets van 4 uur vertraging, als het niet langer is! :( kreeg een mailtje van 6 uur pas om half 11 binnen....De nieuwsbrieven stuur ik overigens vanaf een andere server (debian) via ssh en php. Ik ontvang alle mail op mijn redhat server en die heeft dus vaak vertraging...

Het lastige is ik weet zelf heel weinig van linux. Mijn neef is er goed in, maar kent qmail nauwelijks en durft daarom niet zomaar de anti-spam software te installeren.

Ik dacht het op te lossen door alle mail te accepteren en de default map automatisch leeg te maken, maar sinds ik alle mail accepteer gaat het steeds slechter. Ik heb dat dus maar weer even uitgezet.

Zou er 'n andere oorzaak kunnen zijn, dat er zoveel vertraging is?

Als het toch door het spam zou moeten komen, wat is dan beter, alle mail accepteren of alleen specifieke mail accepteren? Is er een programma tegen spam die redelijk makkelijk te installeren is?

Alvast bedankt!!

  • urk_forever
  • Registratie: Juni 2001
  • Nu online
Misschien kan je zoiets gebruiken om als spam check mail gateway:?

http://www.livecdserver.com/mail.htm

Hail to the king baby!


  • Emielio
  • Registratie: December 2004
  • Laatst online: 27-01 10:53
Hmm een 4 jaar oude red hat installatie en de provider meld dat je spam verstuurd. Ik zou als eerste gaan kijken of de server niet toevallig gehackt is.

Opleiding Brandveiligheid


Verwijderd

Emielio schreef op woensdag 05 december 2007 @ 11:56:
Hmm een 4 jaar oude red hat installatie en de provider meld dat je spam verstuurd. Ik zou als eerste gaan kijken of de server niet toevallig gehackt is.
Psies... ff een virus scanner over je server halen, bv. f-prot:

http://www.f-prot.com/download/home_user/

En check ff op een evt. rootkit:

http://www.chkrootkit.org/

Als je niet weet waarmee je bezig bent, is ook een linux bak zo gehacked.

  • sanny1982
  • Registratie: December 2007
  • Laatst online: 16-07-2022
Nee ik weet zeker dat het niet gehacked is, toen ik de melding kreeg is dat al nagekeken en het is ook erg lastig te hacken, omdat je alleen vanaf bepaalde ip-adressen kan inloggen. Toen ik vroeg aan de provider hoe ze dat zagen, kon hij ook alleen failure notices melden. Doordat mijn mailserver honderden failure notices terugstuurde, zeurde spamcop over al het bouncen zeg maar.

Er was al vaak vertraging toen ik niet alle mail accepteerde, en nu ik wel alle mail accepteerde werd het alleen maar nog erger.

Mijn broer kon nu gelukkig kijken en zag 100.000 mailtjes in de queue. De vertraging begon gisteravond al toen ik alles accepteerde en toen ik dat vanochtend uitzette werd het alleen maar erger. Mijn broer heeft nu ingesteld dat alle overige mail wordt geaccepteerd en de map waarin het komt meteen automatisch leeggemaakt wordt. Begin nu langzaamaan weer mail van vanochtend vroeg binnen te krijgen.....ben benieuwd of het helpt, beetje bang van niet....

Als iemand nog tips heeft hoor ik het heel graag. Het probleem is dus waarschijnlijk omdat er spam naar allerlei namen / letters @ mijndomeinnaam wordt verstuurd. Oplossing die ik nu heb is alle overig email (die niet is ingesteld) wel accepteren maar meteen verwijderen. Enige nadeel is dat als iemand een typefout heeft de mail niet terug komt naar de zender...

[ Voor 13% gewijzigd door sanny1982 op 05-12-2007 12:40 ]


  • Eijkb
  • Registratie: Februari 2003
  • Laatst online: 28-01 10:19

Eijkb

Zo.

Je kan qmail ook zo instellen dat hij geen bounce mailtjes stuurt voor mail welke gestuurd wordt aan niet bestaande emailadressen.

Maak hiervoor een emailadres aan wat wel als catch-all dient (Wat je al gemaakt hebt) en zet daar een .qmail-default bestand in met alleen # als inhoud.

Mbt typfouten: verzin er een hoop voor je "echte adres" en stel deze in als aliases op dat adres. Doe dat ook voor bv. postmaster@ en abuse@

[ Voor 20% gewijzigd door Eijkb op 05-12-2007 12:50 ]

.


Verwijderd

sanny1982 schreef op woensdag 05 december 2007 @ 12:38:
Nee ik weet zeker dat het niet gehacked is, toen ik de melding kreeg is dat al nagekeken en het is ook erg lastig te hacken, omdat je alleen vanaf bepaalde ip-adressen kan inloggen.
Hoe bedoel je inloggen ?? ssh misschien?? Dat je alleen vanaf bepaalde ip's kan inloggen met ssh, betekend nog niet dat je server secure is.

Draai je misschien een webserver die publiekelijk te bereiken is?? evt. met gedownloade scripts, zoals bv. mambo/joomla, of een of ander bulletin boardje ofzo...Die dingen zijn soms ook zo lek als een mandje. Als ze daarmee code inserts kunnen doen, dan ben je zo gehacked.

Zoals ik al zei, als je niet weet wat je doet, is ook linux zo gehacked. Je geeft zelf al aan dat je er niet zoveel verstand van hebt, dan krijg je een tip en je slaat hem in de wind. Als je er al niet zoveel verstand van hebt, hoe kun je dan zeker weten dat je niet gehacked bent, als je al niet eens bereid bent een minimale controle te doen met die links die ik je eerder heb gegeven.... Doe jezelf gewoon een lol en check je server op virussen/trojans/rootkits.

  • sanny1982
  • Registratie: December 2007
  • Laatst online: 16-07-2022
@Eijkb : Ja klopt, dat heeft mijn broer dus net gedaan! Tja ik weet zelf net hoe ik accounts kan aanmaken en in ssh php scripts kan uitvoeren maar dat is het dan ook...echt een ultraleek in linux....en steeds geen tijd erin te verdiepen....

Goed idee, wat alias aanmaken....echt frustrerend naar wat voor rare namen de spam allemaal wel niet wordt verstuurd. Paar voorbeelden, waar ik failure notice van terug kreeg:
calvert@ , beltran@ , lam@ , villa@ , zzfhz@ , kortom allerlei verzinsels, alsof mijn domeinnaam een wereldwijd gebruikte mailadres is zoals hotmail ofzo. :(

begin nu eindelijk mail binnen te krijgen van 3,5 uur geleden...

@gsmurf: sorry, ik bedoel idd ssh. De server waar ik het nu over heb wordt niet meer gebruikt voor websites, wordt alleen voor e-mail gebruikt, heb nu een snellere, platte server bij een bedrijf staan. Degene waar ik het over heb is een pc met linux erop. Ik had het een keer door een vriend die fulltime met linux werkte laten checken, of het veilig genoeg was, en dat ging toen allemaal goed, hij kon niets vinden. Ik ben heel blij met alle tips die ik krijg en wil zeker niet zomaar overslaan als ik er niet alles vanaf weet. Maar mijn neef die ermee hielp weet veel van linux en kon zien dat het qua veiligheid wel goed zit, hij heeft alleen geen ervaring met qmail en kwam er daarom niet uit hoe dat opgelost kan worden.

Verwijderd

Ik kan natuurlijk niet beoordelen hoeveel kennis die vriend en neef van jou hebben. Maar mensen die zeggen verstand te hebben van linux en waar het uiteindelijk nogal tegenvalt, kom ik genoeg tegen in mijn werk (ben zelf fulltime unix admin).

Mijn tip blijft nog steeds staan... Desnoods post je de output van chkrootkit hier.

Maargoed... laten we het daar niet meer over hebben.

Belangrijk is dat je anti spam software gaat draaien... Ook ik heb nooit met qmail gewerkt, maar zoek eens met google op: spamassassin qmail

Spamassassin is best goede anti spam software, er zullen op internet vast genoeg handleidingen te vinden zijn hoe spamassassin te integreren met qmail.

Jou qmail config zonder anti spam software zal heel gevoelig zijn voor backscatter, wat op zich door spammers weer gebruikt kan worden om spam te versturen, via de bounce mails zeg maar... Zoek anders maar eens met google op backscatter, is genoeg over te vinden.

Goede anti spam software is je oplossing.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Een machine met qmail hoeft niet per se gecompromitteerd te raken, om "part of the problem" te worden wat spam betreft hoor. Zeker als de abuse-afdeling expliciet de backscatter noemt als probleem, en geen specifieke spamruns. Het is natuurlijk lastig om zeker te zijn, maar de symptomen (zeker met qmail) zijn op zich afdoende te verklaren zonder gehacked te zijn.

Verwijderd

blaataaps schreef op woensdag 05 december 2007 @ 14:07:
Een machine met qmail hoeft niet per se gecompromitteerd te raken, om "part of the problem" te worden wat spam betreft hoor. Zeker als de abuse-afdeling expliciet de backscatter noemt als probleem, en geen specifieke spamruns. Het is natuurlijk lastig om zeker te zijn, maar de symptomen (zeker met qmail) zijn op zich afdoende te verklaren zonder gehacked te zijn.
Heb 'm toch ook al richting de oplossing gewezen... lees maar eens boven jou post.

Ik zou persoonlijk alleen nie zo snel afgaan op anderen die je vertellen dat je bak veilig is...Ik zou het zeker willen weten... Tevens leert TS dan hoe een chkrootkit te draaien, hoe een virus scan te doen... Wat er weer voor zorgt dat TS wat meer verstand krijgt van linux.

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 09-01 14:32
En nog een tip. Gebruik de chkuser patch. Deze zorgt ervoor dat qmail enkel mail accepteert als er daadwerkelijk een gebruiker is. 'Standaard' gedrag van een MTA dus. Normaliter accepteert qmail alle e-mail op SMTP-niveau, iets wat je in deze tijd niet meer wilt.

zeroxcool.net - curity.eu


  • ph0t0nix
  • Registratie: December 2006
  • Laatst online: 27-01 01:06
Ik heb zelf qmail geinstalleerd aan de hand van de guide van www.qmailrocks.org. Weliswaar op Slackware, maar Red Hat staat er ook tussen. In stap 14 worden een virusscanner (ClamAV) en SpamAssassin geinstalleerd. Ik raad je niet aan om die stappen nu klakkeloos over te namen, maar je neef kan er zeker mee uit de voeten.
Deze setup draait al weer enkele jaren hier, zonder enig probleem. Nu heb ik ook niet zoveel e-mailgebruikers, dus dat scheelt. Op een adres komt alleen nog maar spam binnen, en dat gebruik ik dan ook om m'n spamfilter te trainen. Daarna heb ik extra regelsets voor spamassassin gedownload, zie voor een korte beschrijving van bijvoorbeeld deze weblog (En zo zijn er meer te vinden).
Nu mijn filter inmiddels goed getraind is, heb ik qmail zo ingesteld dat hij mails met een spamscore hoger dan 9.0 automatisch weigert. Die leveren dus ook geen bounce meer op. Scheelde me een hoop onzinnige mail!
Pagina: 1