Okay, ich wollte eigentlich grad ein neues Thema verfassen, da ich meinte, dass sich hier mehrere Probleme "kreuzen" (was vielleicht auch der Fall ist). Ich denke mir jetzt aber, dass es besser ist, alles diese Sachen in diesem Thread zu lassen - der Übersicht halber:
Nachdem ich nun die Reihenfolge bei smtpd_recipient_restrictions von
Code:
permit_mynetworks,
reject_unauth_destination,
[COLOR="SeaGreen"]check_policy_service inet:localhost:60000[/COLOR],
[COLOR="Red"]permit_auth_destination[/COLOR],
reject
nach
Code:
permit_mynetworks,
reject_unauth_destination,
[COLOR="Red"]permit_auth_destination[/COLOR],
[COLOR="SeaGreen"]check_policy_service inet:localhost:60000[/COLOR],
reject
geändert hatte, kann ich zwar Mails versenden, aber ich bekomme auch wieder SPAM Mails.
Hier mal ein Auszug aus der mail.log wo ein Spammer versucht ne Mail unterzujubeln:
Code:
Sep 4 11:32:10 v222700861 postfix/smtpd[6118]: connect from tj.rutgers.edu[128.6.224.103]
Sep 4 11:32:16 v222700861 postfix/smtpd[6134]: connect from tj.rutgers.edu[128.6.224.103]
Sep 4 11:32:17 v222700861 postfix/smtpd[6118]: lost connection after CONNECT from tj.rutgers.edu[128.6.2
24.103]
Sep 4 11:32:17 v222700861 postfix/smtpd[6118]: disconnect from tj.rutgers.edu[128.6.224.103]
Eigentlich ließt sich das für mich so, als wenn er keine Mail unterbringen konnte. Ist dem so? Oder sagt dieser Log etwas anderes?
Ganz im Gegensatz zu folgendem Log:
Code:
Sep 4 11:31:43 v222700861 postfix/smtpd[2897]: connect from PPPoE-156-70.EuroCom.Od.UA[212.15.156.70]
Sep 4 11:31:43 v222700861 courierpop3login: Connection, ip=[::ffff:84.179.200.91]
Sep 4 11:31:43 v222700861 courierpop3login: LOGIN, user=user@meinedomain.de, ip=[::ffff:84.179.200.91]
Sep 4 11:31:44 v222700861 courierpop3login: LOGOUT, user=user@meinedomain.de, ip=[::ffff:84.179.200.91], top=0, retr=0, rcvd=12, sent=39, time=1
Sep 4 11:31:45 v222700861 postfix/smtpd[2897]: 899A24C8173: client=PPPoE-156-70.EuroCom.Od.UA[212.15.156.70]
Sep 4 11:31:46 v222700861 postfix/cleanup[2899]: 899A24C8173: message-id=<8422376567.1MGNF3F1824069@qtlbmgbklilcjg.uohikrc.com>
Sep 4 11:31:46 v222700861 postfix/qmgr[2526]: 899A24C8173: from=<mississippianssx2@PPPoE-156-70.EuroCom.Od.UA>, size=1817, nrcpt=1 (queue active)
Sep 4 11:31:46 v222700861 postfix/virtual[6062]: 899A24C8173: to=<user@meinedomain.de>, relay=virtual, delay=1.3, delays=1.2/0.01/0/0.02, dsn=2.0.0, status=sent (delivered to maildir)
Sep 4 11:31:46 v222700861 postfix/qmgr[2526]: 899A24C8173: removed
Sep 4 11:31:47 v222700861 postfix/smtpd[2897]: disconnect from PPPoE-156-70.EuroCom.Od.UA[212.15.156.70]
(Die IP 84.179.200.91 ist die des Clients, der zwischendrinn Mails abgerufen hat. Die Mailadresse
user@meinedomain.de hab ich in diese geändert um hier nicht die betreffende Mailadresse weiter zu geben. Anosnten ist der Auszug nicht manipuliert ;-))
Die SPAM Mail, die anschließend im Postfach lag ist diese (Das Avast hat auf dem Rechner schonmal geschaut ;-)):
Code:
From - Fri Sep 04 11:32:29 2009
X-Account-Key: account2
X-UIDL: UID16242-1232659379
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <mississippianssx2@PPPoE-156-70.EuroCom.Od.UA>
X-Original-To: user@meinedomain.de
Delivered-To: user@meinedomain.de
Received: from PPPoE-156-70.EuroCom.Od.UA (PPPoE-156-70.EuroCom.Od.UA [212.15.156.70])
by meinedomain.de (Postfix) with ESMTP id 899A24C8173
for <user@meinedomain.de>; Fri, 4 Sep 2009 11:31:45 +0200 (CEST)
Received: from [73.137.7.250] (account mississippianssx2@PPPoE-156-70.EuroCom.Od.UA HELO vlsulyk.dxrdwypcurosiop.su)
by PPPoE-156-70.EuroCom.Od.UA (CommuniGate Pro SMTP 5.2.3)
with ESMTPA id 549630625 for user@meinedomain.de; Fri, 4 Sep 2009 11:31:44 +0200
From: =?koi8-r?B?6M/IzM/XwSDtwdLUwQ==?= <foh@iyy.lv>
To: <user@meinedomain.de>
Subject: =?koi8-r?B?IPbFzMXazs/Ez9Jv1s7ZxSDJIMHXycEgwsnMxdTZ?=
Date: Fri, 4 Sep 2009 11:31:44 +0200
Message-ID: <8422376567.1MGNF3F1824069@qtlbmgbklilcjg.uohikrc.com>
MIME-Version: 1.0
Content-Type: text/plain;
charset="koi8-r"
Content-Transfer-Encoding: 8bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook, Build 10.0.2627
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4963.1700
Importance: Normal
X-Antivirus: avast! (VPS 090903-0, 03.09.2009), Inbound message
X-Antivirus-Status: Clean
??????????????? ? ???? ??????
????????? ????????? ?????????? ?????????? ? ??????????? ????? ?????? ?? ???????? ??????????????? ? ???? ???????:
?????????? ?????: ??????????? ?????????? ?? ???????? ??????????????? ? ???? ??????? ?? ??????, ??? ? ??????? ??????, ??????????? ?.?. ?????? ? ?????????? ? ??????? ?? ?????. ???????? ??????? ?? ?????? ? ?????????? ???????????.
??????????? ?????: ??????????? ?????????? ?? ???????? ??????????????? ? ???? ??????? ?? ??????, ??? ? ??????? ??????, ??????????? ?.?. ?????? ? ?????????? ? ??????? ?? ?????. ???????? ??????? ?? ?????? ? ?????????? ???????????. ???????? ? ??????????? ??????, ?????? ????? ?????????? ??? ???????????, ?????????? ????????? ?? ????????????, ??? ???????? ?????????????? ???????? ????????.
(495)641-09-84
(wieder hab ich die Mailadresse in
user@meinedomain.de und zusätzlich den Mailserver ebenfalls in meinedomain.de verändert)
Da ich soetwas jetzt innerhalb 1 1/2 Stunden 5 mal hatte (11:31 Uhr, 12:05 Uhr, 12:15 Uhr, 12:38 Uhr und 13:01 Uhr), wärend ich jetzt einen Tag lang (als ich die in diesem Post eingangs beschrieben Reihenfolge der smtpd_recipient_restrictions noch nicht geändert hatte) keine einzige SPAM Mail bekam, denke ich, dass es nur mit dieser Reihenfolge zu tun haben kann. (Es sei vielleicht noch erwähnt, dass ich trotzdem alle Mails empfangen konnte, die mir andere Personen geschickt hatten - das gilt dann auch für die anderen Postfächer auf meinem Server).
Hier also mal die jeweiligen Auszüge aus der mail.log für die eben genannten SPAM Mails:
- 12:05 Uhr:
Code:
Sep 4 12:05:39 v222700861 postfix/smtpd[31679]: connect from unknown[113.19.18.86]
Sep 4 12:05:42 v222700861 postfix/smtpd[31679]: 06BC94C846F: client=unknown[113.19.18.86]
Sep 4 12:05:43 v222700861 postfix/cleanup[31725]: 06BC94C846F: message-id=<4683279918.ZX47H00B429871@qhissnwsqndnw.ijtpmy.info>
Sep 4 12:05:43 v222700861 postfix/qmgr[2526]: 06BC94C846F: from=<bronchitisrh56@codename>, size=1358, nrcpt=1 (queue active)
Sep 4 12:05:43 v222700861 postfix/virtual[31726]: 06BC94C846F: to=<user@meinedomain.de>, relay=virtual, delay=1.3, delays=1.3/0.01/0/0.02, dsn=2.0.0, status=sent (delivered to maildir)
Sep 4 12:05:43 v222700861 postfix/qmgr[2526]: 06BC94C846F: removed
Sep 4 12:05:44 v222700861 postfix/smtpd[31679]: disconnect from unknown[113.19.18.86]
Sep 4 12:05:44 v222700861 courierpop3login: Connection, ip=[::ffff:84.179.200.91]
Sep 4 12:05:44 v222700861 courierpop3login: LOGIN, user=user@meinedomain.de, ip=[::ffff:84.179.200.91]
Sep 4 12:05:46 v222700861 courierpop3login: LOGOUT, user=user@meinedomain.de, ip=[::ffff:84.179.200.91], top=0, retr=1431, rcvd=40, sent=1655, time=2
- 12:15 Uhr (hier hat noch ein weiterer User, dessen Mailadresse ich ebenfalls geändert habe, Mails abgeholt):
Code:
Sep 4 12:15:35 v222700861 postfix/smtpd[1844]: warning: 203.175.76.14: hostname h14.maxtel.com.pk verification failed: Name or service not known
Sep 4 12:15:35 v222700861 postfix/smtpd[1844]: connect from unknown[203.175.76.14]
Sep 4 12:15:35 v222700861 courierpop3login: Connection, ip=[::ffff:88.69.39.249]
Sep 4 12:15:35 v222700861 courierpop3login: LOGIN, user=user2@meinedomain.de, ip=[::ffff:88.69.39.249]
Sep 4 12:15:35 v222700861 courierpop3login: LOGOUT, user=user2@meinedomain.de, ip=[::ffff:88.69.39.249], top=0, retr=0, rcvd=12, sent=39, time=0
Sep 4 12:15:37 v222700861 postfix/smtpd[1844]: 39EC94C8173: client=unknown[203.175.76.14]
Sep 4 12:15:38 v222700861 postfix/cleanup[1851]: 39EC94C8173: message-id=<815240073.30765814914747@h14.maxtel.com.pk>
Sep 4 12:15:38 v222700861 postfix/qmgr[2526]: 39EC94C8173: from=<aeronauticsp422@h14.maxtel.com.pk>, size=792, nrcpt=1 (queue active)
Sep 4 12:15:38 v222700861 postfix/virtual[1855]: 39EC94C8173: to=<user@meinedomain.de>, relay=virtual, delay=1.4, delays=1.3/0.01/0/0.03, dsn=2.0.0, status=sent (delivered to maildir)
Sep 4 12:15:38 v222700861 postfix/qmgr[2526]: 39EC94C8173: removed
Sep 4 12:15:39 v222700861 postfix/smtpd[1844]: disconnect from unknown[203.175.76.14]
Sep 4 12:15:44 v222700861 courierpop3login: Connection, ip=[::ffff:84.179.200.91]
Sep 4 12:15:45 v222700861 courierpop3login: LOGIN, user=user@meinedomain.de, ip=[::ffff:84.179.200.91]
Sep 4 12:15:46 v222700861 courierpop3login: LOGOUT, user=user@meinedomain.de, ip=[::ffff:84.179.200.91], top=0, retr=898, rcvd=40, sent=1097, time=1
- 12:38 Uhr:
Code:
Sep 4 12:38:07 v222700861 postfix/smtpd[7778]: warning: 125.234.5.58: hostname 125.234.5.58.adsl.viettel.vn verification failed: Name or service not known
Sep 4 12:38:07 v222700861 postfix/smtpd[7778]: connect from unknown[125.234.5.58]
Sep 4 12:38:08 v222700861 postfix/smtpd[7778]: 56ACC4C8173: client=unknown[125.234.5.58]
Sep 4 12:38:09 v222700861 postfix/cleanup[7781]: 56ACC4C8173: message-id=<000d01ca2d4b$c94d3d80$6400a8c0@obliviousk14>
Sep 4 12:38:09 v222700861 postfix/qmgr[2526]: 56ACC4C8173: from=<obliviousk14@bethnscott.com>, size=2165, nrcpt=1 (queue active)
Sep 4 12:38:09 v222700861 postfix/virtual[8158]: 56ACC4C8173: to=<user@meinedomain.de>, relay=virtual, delay=0.74, delays=0.71/0.01/0/0.02, dsn=2.0.0, status=sent (delivered to maildir)
Sep 4 12:38:09 v222700861 postfix/qmgr[2526]: 56ACC4C8173: removed
Sep 4 12:38:09 v222700861 postfix/smtpd[7778]: disconnect from unknown[125.234.5.58]
- 13:01 Uhr (hier passt die Zeit irgendwie nicht, war aber der einzige Eintrag, der mit dieser Sender IP in der Logfile stand):
Code:
Sep 4 12:02:24 v222700861 postfix/smtpd[29736]: warning: 77.94.195.21: hostname pppoe-77-94-195-21.Saratov.comstar.ru verification failed: Name or service not known
Sep 4 12:02:24 v222700861 postfix/smtpd[29736]: connect from unknown[77.94.195.21]
Sep 4 12:02:24 v222700861 postfix/smtpd[29736]: 5AA4F4C84E0: client=unknown[77.94.195.21]
Sep 4 12:02:24 v222700861 postfix/cleanup[29741]: 5AA4F4C84E0: message-id=<000d01ca2d46$a36ef900$6400a8c0@readjustingk35>
Sep 4 12:02:24 v222700861 postfix/qmgr[2526]: 5AA4F4C84E0: from=<readjustingk35@boutiquehotelsetc.com>,size=2171, nrcpt=1 (queue active)
Sep 4 12:02:24 v222700861 postfix/virtual[29742]: 5AA4F4C84E0: to=<user@meinedomain.de>, relay=virtual, delay=0.34, delays=0.32/0/0/0.02, dsn=2.0.0, status=sent (delivered to maildir)
Sep 4 12:02:24 v222700861 postfix/qmgr[2526]: 5AA4F4C84E0: removed
Sep 4 12:02:24 v222700861 postfix/smtpd[29736]: disconnect from unknown[77.94.195.21]