[Postfix] Spam op onbestaande adressen

Pagina: 1
Acties:

  • Nakebod
  • Registratie: Oktober 2000
  • Nu online
Het is nogal vaag, en op zich totaal onlogisch.

Situatie
Op onze server draaien wat .nl en.be domains, met allemaal ook e-mail.

Nu is het, sinds 11 december, dat één gebruiker, (spam) e-mail krijgt, wat niet eens tot haar eigen domain behoort. En wat mij opviel, op 11, 13 en 15 december, dus iedere keer 1 dag pause, toeval?

Het hoofddomain van server domein1.nl, gebruiker: domein2.be.
Gebruiker krijgt mail gestuurd aan een, niet bestaand, @domein1.nl adres, en toch krijgt de gebruiker de mail te zien.

Zo kreeg ze een mail, gestuurd aan Jenni@domein1.nl gestuurd vanaf USA.net, waarschijnlijk een open relay server.
Deze mail kwam dus gewoon in haar eigen mailbox aan.

Virtual Domains
Dus, denk je, er is wat mis in Virtual Domains, foutje is immers zo gemaakt.
Gekeken of er toevallig een catch_all @domein1.nl naar die gebruiker mapt, nee dus.
Dan een jenni@domein1.nl, ook al niet. (En zo waren er nog meer vagen ..@domein1.nl adressen) Niets mapt naar die gebruiker.

Er is maar 1 domain, domein2.be die naar deze gebruiker mapt, en dat is dan gelijk een catch_all.

Logfile
In de log file /var/log/mail/info kon ik totaal niets vinden, niets van bijv usa.net en niet iets van jenni@domein1.nl. Moet ik soms in een andere log file kijken? Volgens mij niet.

Open Relay
Waar ik ook aan dacht was, sjit, we zijn open-relay. Maar dan wordt je eigenlijk altijd gebruikt om mail aan te zenden, niet om te ontvangen. De Open Relay test gedaan, en gelukkig waren we geen Open-Relay.

Test
Natuurlijk ook zelf getest, vanaf die server zelf, en vanaf hotmail, maar ik krijg de mail iedere keer gewoon terug.

Samenvatting
Gebruiker krijgt e-mail op een niet bestaand e-mail adres, en behoort ook niet tot haar eigen e-mail domein.
En voor zover ik weet, is het alleen die gebruiker die e-mails op iets@domein1.nl binnenkrijgt.

Hulp in goede richting gewenst
Heeft iemand een zelfde soort probleem gehad, hoe op te lossen?
Of waar moet ik precies op zoeken @ Google, want iets zoeken met spam ofzo, is niet aan te beginnen.

Ik vind het nogal vaag dat alleen die gebruiker dat soort mailtjes krijgt, en andere niet, en ook vreemd als ik zelf mail zend dat ie dan terug komt met unknown user.

Blog | PVOutput Zonnig Beuningen


  • MikeN
  • Registratie: April 2001
  • Laatst online: 19:24
Staat het @domein2 emailadres niet opgegeven als BCC. Dan zie je dat emailadres niet en zie je alleen het @domein1 emailadres (als die bij To: staat).

  • Nakebod
  • Registratie: Oktober 2000
  • Nu online
Kans is er wel, maar lijkt me klein, omdat er een mail is gestuurd aan Billions, In, Aid, For Business, Or College en ./ @domein1.nl
Lijkt me hiden boodschap, billions in aid for business or college?
Hmmz, ff daarop zoeken zometeen.

Maar dan nog zit ik met het feit, laatste mail was 10.04:46 vandaag, en in de log kon ik niets daarover vinden. En dat is ook wazig

Blog | PVOutput Zonnig Beuningen


  • Nakebod
  • Registratie: Oktober 2000
  • Nu online
Sneller dan veracht, maar vandaag weer van de strange mail.
Lower@domein1.nl, monthly@domein1.nl, bills@domein1.nl
Dus weer zo een "zin"

Waar ik ook aan zat te denken, zou het een virus kunnen zijn? Op server lijkt me sterk? Maar bij gebruiker?

Heb totaal geen idee wat het anders zou kunnen zijn, niemand anders heeft last van die mailtjes? :(
Zal es een vragen of ze een, up 2 date, virus scan wil doen, je weet maar nooit.

Blog | PVOutput Zonnig Beuningen


Verwijderd

Dit ziet er uit als gewone spam hoor!

Hier ontvang ik ook vaak spam die niet aan bij gericht is (zoals MikeN al zegt, sta ik dan in bcc:) .. Zeker ook omdat deze mailtjes bij elkaar horen, denk ik dat het gewone spam is.

Je kan deze ene gebruiker hier gewoon vanaf helpen door procmail te installeren, en alle mail hierdoor te filteren. Om die gebruiker er nog controle over te laten hebben kan je bijvoorbeeld alle mail die van usa.net komt labelen met [SPAM].. kan ze zelf haar outlook een beetje fijn instellen om dit in een apart spam mapje te zetten..