[virus?] vage mailtjes via mijn server

Pagina: 1
Acties:

  • Glival
  • Registratie: December 1999
  • Laatst online: 12-05 21:31
Sinds vorige week krijg ik vrijwel elke dag een paar mailtjes binnen met wat volgens mij het Yaha-virus is. Opzich geen probleem, ik gooi ze wel weg, maar sinds ik die mailtjes krijg worden er ook Yaha-mailtjes via mijn mailserver verstuurd. Die server staat bij mij thuis, en is tegelijk router.

Alle mailtjes die worden verstuurd krijg ik terug (Undelivered Mail Returned to Sender), terwijl het mail-adres waarnaar ze worden verstuurd een bestaand mail-adres is. Op het moment is mijn eigen pc, naast de server, de enige computer binnen mijn netwerk, en deze staat op het moment uit (ik zit nu op m'n werk); toch krijg ik nog mailtjes (Returned Mail)... deze kunnen dus niet vanaf mijn pc verstuurd zijn. De server is een linux-server (debian woody, sendmail). Een stukje maillog:

code:
1
2
3
4
Dec  2 13:46:43 server01 sendmail[3128]: gB2CkbZK003128:
from=<iemand.die.ik.niet.ken@student.rug.nl>, size=38952, class=0, nrcpts=1,
msgid=<200212021246.gB2CkbZK003128@server01.lan>, proto=SMTP,
daemon=MTA, relay=blabla.nas5-asd3.dial.wanadoo.nl [81.68.42.99]


Iemand een idee wat ik hier aan kan doen?

Verwijderd

Je kan beginnen met je sendmail instellen dat het geen open relay is, zodat anderen geen email via jouw bak kunnen versturen.

Als je niet weet hoe dat moet (ik weet het ook niet, gebruik sendmail nml niet) zet dan je firewall aan op deze poorten.

Mocht je sendmail al goed ingesteld staan, zal je wel zelf een virus hebben. Scannen dus.

  • Drag0nsden
  • Registratie: Juli 2002
  • Laatst online: 13-05 10:35

Drag0nsden

To GoT, or not to GoT...

Wat ook kan, is het klez-virus, maar dan niet bij jou.

Dit virus stuurt zichzelf naar iedereen in iemand zijn adresboek, en gebruikt als afzender een willekeurige entry uit dat adresboek, bijvoorbeeld jouw adres.
Als nu de server van de ontvager ziet dat het een virusmailtje is, zal hij dat terugkaatsen naar de afzender, en dat is volgens de header van het mailtje jouw adres. De server gaat er nl. van uit dat die info klopt. probeer erachter te komen of die servers ook info geven over waarom dat mailtje terugkomt.

Overigens is het idee van SeWPKiP om je mailrelay te beveiligen zeker een MUST.

  • Glival
  • Registratie: December 1999
  • Laatst online: 12-05 21:31
Een open-relay-test op http://www.abuse.net/relay.html :
Relay test result
All tests performed, no relays accepted.

Dat is het probleem dus niet.

Ik kan me niet voorstellen dat ik zelf een virus heb; hoe kunnen die mailtjes verstuurd zijn terwijl m'n pc uitstaat? Ik zal voor de zekerheid vanavond m'n broertje wel op z'n donder geven, misschien heeft hij mijn pc aangezet :P

Zou het kunnen dat ik een "Mail Returned to Sender"-mailtje krijg wanneer 'ie niet wordt geaccepteerd ivm relaying?