Diagnose / Schutz vor spammenden Usern

minorum

New Member
Hi,

nachdem mein Server auf eine Blacklist geraten ist, habe ich nun die Frage, wie ich überwachen/verhindern kann das ein User Spam versendet, bzw. herausfinden kann welcher User es ist. Bei über 400 Konten ist das Lesen vom Logfile etwas kompliziert.

Gibt es tools die so etwas überwachen, oder die logfiles auswerten?
Oder am besten es gleich verhindern, dass es von unserem Server Spam raus geht.
Da ich kein Profi bin, bin ich für jeden Tip dankbar wie ich das möglichst einfach diganostiziern und ggf. auch abstellen kann.

Ich haben ein V-Server mit Suse10.3 und Plesk 9.2.3, Qmail

minorum
 
Ich würde mit einem kleinen Perlskript versuchen aus den Logs die User zu ziehen und zu messen wie oft ein User E-Mails in einem bestimmten Zeitraum verschickt, dann sieht man recht schnell, welcher User da so exzessiv Mails verschickt.
 
Exim bietet die Funktion von Haus an, viele fertige Webhosting-Systeme (zb Cpanel) erlauben auch das Setzen eines Sender-Limits.

Allerdings kann ich aus Eigenerfahrung sagen dass in vielen Faellen der Spam nicht ueber den regulaeren Mailserver sondern ueber ein CGI-Skript oder PHP-Skript verschickt wird, welches mittels fsockopen() direkt eine Verbindung zum Server gegenueber aufbaut.
Sperren kannst du das mit dem Iptables-Modul owner (Port 25 blockieren ausser fuer exim/postfix/sendmail)
 
Back
Top