Guten Tag,
wir haben zur Zeit das Problem dass über unseren Server Spammails gesendet werden (Ein Beispiel am Ende des Beitrages).
Ich habe folgende Schritte unternommen um das Problem einzugrenzen:
-Mailserver ausgestellt
-Relaying ausgeschaltet -> Keiner unserer Mail-Accountinhaber kann (eventuell virenverseucht) daran Schuld sein
-Den Gebrauch von PHP mail() geloggt und zu dem Schluss gekommen dass kein PHP-Script der Schuldige ist
-Open Relay Tests negativ (wobei Relaying eh zur Zeit aus ist und sich trotzdem Mails in der Queue einreihen)
-Rootkit-Scan mit rkhunter negativ
Unser Server läuft mit Ubuntu 8.04 LTS, verwendet qmail, Konfigurationsoberfläche ist Plesk 8.6.0, "Spamschutz auf Basis der DNS-Blackhole-Listen" ist aktiv.
Da ich absolut keine Ideen mehr habe wie ich dies unterbinden kann, bin ich für Rat sehr dankbar!
Eine der Mails, domain.de sind dabei "wir":
-Mit freundlichen Grüßen und danke im Voraus,
BlackMBC
wir haben zur Zeit das Problem dass über unseren Server Spammails gesendet werden (Ein Beispiel am Ende des Beitrages).
Ich habe folgende Schritte unternommen um das Problem einzugrenzen:
-Mailserver ausgestellt
-Relaying ausgeschaltet -> Keiner unserer Mail-Accountinhaber kann (eventuell virenverseucht) daran Schuld sein
-Den Gebrauch von PHP mail() geloggt und zu dem Schluss gekommen dass kein PHP-Script der Schuldige ist
-Open Relay Tests negativ (wobei Relaying eh zur Zeit aus ist und sich trotzdem Mails in der Queue einreihen)
-Rootkit-Scan mit rkhunter negativ
Unser Server läuft mit Ubuntu 8.04 LTS, verwendet qmail, Konfigurationsoberfläche ist Plesk 8.6.0, "Spamschutz auf Basis der DNS-Blackhole-Listen" ist aktiv.
Da ich absolut keine Ideen mehr habe wie ich dies unterbinden kann, bin ich für Rat sehr dankbar!
Eine der Mails, domain.de sind dabei "wir":
Received: (qmail 30693 invoked from network); 23 Aug 2008 11:10:24 +0200
Received: from unknown (HELO domain.de) (116.45.191.121)
by domain.de with SMTP; 23 Aug 2008 11:10:23 +0200
Received: from guqbkz.net ([203.94.49.230]) by domain.de; Sat, 23 Aug 2008 18:08:51 +0900
From: "ÀúÀÌÀ²´ëÃô" <webmaster@domain.de>
To: "liebehyuni" <liebehyuni@korea.com>
Subject: ÀúÀÌÀ²·Î ´çÀÏ ´ëÃôÇص帳´Ï´Ù[³â7ÇÁ·Î´ë]
Date: Sat, 23 Aug 2008 18:08:36 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary= "----=_NEXTPart_BG2_EHTS_2ZQEKYTO.0FPR0HZB"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2462.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2462.0000
------=_NEXTPart_BG2_EHTS_2ZQEKYTO.0FPR0HZB
Content-type: text/html; charset=euc-kr
Content-Transfer-Encoding: base64
PGEgaHJlZj0iaHR0cDovL2dmamZnLnd3dzU0LnJ1Ij4NCsDavLzH0SCzu7/rwLogv6mx4rimILSt
t6/B1ry8v+Q8L2E+DQo5NzQxMzA=
------=_NEXTPart_BG2_EHTS_2ZQEKYTO.0FPR0HZB--
-Mit freundlichen Grüßen und danke im Voraus,
BlackMBC