Toon posts:

Iemand is aan het spammen via onze server.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik relay alleen onze eigen ip-adressen en heb een secure formmail script draaien voor het versturen van mail via websites op de server.

Hoe kom ik er nu achter waar dit vandaan komt.

maillog:
Jul 26 11:06:06 localhost sendmail[16121]: i6Q4PcU21632: to= ---hier een bult aol e-mailadressen-, [more], ctladdr=xxxxxxx (219/100), delay=04:40:28, xdelay=00:00:47, mailer=esmtp, pri=17033459, relay=mailin-04.mx.aol.com. [64.12.137.184], dsn=2.0.0, stat=Sent


ik heb die mailin-04.mx.aol.com ook al gereject in mijn access file.

Wie o wie kan me helpen, of me in ieder geval een eindje in de goede richting duwen. Ik snap niet waar het vandaan komt. Ik zie ook geen from in de maillog.

[ Voor 40% gewijzigd door Verwijderd op 26-07-2004 11:14 ]


  • olof
  • Registratie: Juni 2003
  • Nu online
Haal even die e-mail adressen weg ivm spam ed.

Denk ook niet dat degen van wie de adressen zijn het zo leuk vinden dat hun e-mail adres ongevraagd openbaar worden gemaakt.

Verwijderd

Topicstarter
haje goed. Excuses.

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Zijn dat niet gewoon NDR's die gebounced worden door je eigen mailserver? Ik zie namelijk geen from: staan. Dat zou dan from: <> moeten zijn.

[ Voor 35% gewijzigd door Flyduck op 26-07-2004 11:58 ]

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

Verwijderd schreef op 26 juli 2004 @ 11:12:
Ik relay alleen onze eigen ip-adressen en heb een secure formmail script draaien voor het versturen van mail via websites op de server.
Formmail is niet secure.
Hoe kom ik er nu achter waar dit vandaan komt.

maillog:
Jul 26 11:06:06 localhost sendmail[16121]: i6Q4PcU21632: to= ---hier een bult aol e-mailadressen-, [more], ctladdr=xxxxxxx (219/100), delay=04:40:28, xdelay=00:00:47, mailer=esmtp, pri=17033459, relay=mailin-04.mx.aol.com. [64.12.137.184], dsn=2.0.0, stat=Sent
Dit is de helft van de logregel, de andere helft bevat de injection, en die is in dit geval belangrijk. i6Q4PcU21632 is het ID die in beide regels vermeld moet staan.
ik heb die mailin-04.mx.aol.com ook al gereject in mijn access file.
Dat zal je weinig helpen, aangezien het een mailserver is voor inkomende mail. Het feit dat de server 'localhost' is een indicatie dat degene die de machine heeft ingericht niet echt kundig is op dat gebied. Zorg eerst dat je de zaken goed dichttimmert voordat de machine weer mail mag versturen.