Hallo,
also Leute ich bin am Ende mit meinem Latein. Irgendwer missbraucht meinen Server für Spam. Hier eine der vielen Mails (qmail ist übrigens schon gestopt):
Meine Systemdaten:
Debain Gnu/linux mit SA24 (Strato Powerserver)
Was habe ich bisher getan?
Erste Verdacht fiel auf ein fehlerhaftes script weshalb ich dieser Anleitung hier gefolgt bin: Über meinen Server werden Spam's verschickt! - huschi.net
Kein Erfolg.
Zweite Verdacht: Open Relay. Mehrmals über abuse.net test laufen gelassen. Hat auch angeblich was gefunden. Wie ich aber lesen konnte nimmt qmail häufig emails an und verwirft diese intern dann.
Hier mal einige Auszüge aus den Logs:
Wie komme ich dem Übeltäter nun auf die Schliche ??
also Leute ich bin am Ende mit meinem Latein. Irgendwer missbraucht meinen Server für Spam. Hier eine der vielen Mails (qmail ist übrigens schon gestopt):
Code:
MESSAGE NUMBER 6573667
--------------
Received: (qmail 5853 invoked by uid 64020); 28 Sep 2007 20:29:15 +0200
Received: from 218.104.180.228 by h0000000 (envelope-from <xbfjnr@h0000000.serverkompetenz.net>, uid 64011) with qmail-scanner-1.25st
(spamassassin: 3.0.3. perlscan: 1.25st.
Clear:RC:0(218.104.180.228):SA:0(4.6/5.0):.
Processed in 3.728689 secs); 28 Sep 2007 18:29:15 -0000
X-Spam-Status: No, hits=4.6 required=5.0
X-Envelope-From: [email]xbfjnr@h0000000.serverkompetenz.net[/email]
Received: from unknown (HELO autoinstall) (webmaster@218.104.180.228)
by h0000000.serverkompetenz.net with SMTP; 28 Sep 2007 20:29:11 +0200
Message-ID:780245780134679023
Date: Sat, 29 Sep 2007 02:27:35 +0800
Reply-To: [email]xbfjnr@h0000000.serverkompetenz.net[/email]
From: "%CUSTOM_MAILFRONNAMEBIG" <xbfjnr@h0000000.serverkompetenz.net>
To: "wang.cj1017" <wang.cj1017@msa.hinet.net>
Subject: =?BIG5?B?rk1rwFw=?=
Content-Type: text/html;
charset="Big5"
Content-Transfer-Encoding: base64
X-Qmail-Scanner-1.25st: added fake MIME-Version header
MIME-Version: 1.0
X-Spam-Checker-Version: SpamAssassin 3.0.3 (2005-04-27) on
h0000000.serverkompetenz.net
X-Spam-Level: ****
X-Spam-Status: No, score=4.6 required=5.0 tests=FRONTPAGE,HTML_70_80,
HTML_MESSAGE,INVALID_MSGID,MIME_BASE64_NO_NAME,MIME_BASE64_TEXT,
MIME_HTML_ONLY autolearn=no version=3.0.3
Debain Gnu/linux mit SA24 (Strato Powerserver)
Was habe ich bisher getan?
Erste Verdacht fiel auf ein fehlerhaftes script weshalb ich dieser Anleitung hier gefolgt bin: Über meinen Server werden Spam's verschickt! - huschi.net
Kein Erfolg.
Zweite Verdacht: Open Relay. Mehrmals über abuse.net test laufen gelassen. Hat auch angeblich was gefunden. Wie ich aber lesen konnte nimmt qmail häufig emails an und verwirft diese intern dann.
Hier mal einige Auszüge aus den Logs:
Code:
Syslog:
Sep 29 10:52:00 h1060012 qmail: 1191055920.756149 status: local 0/10 remote 0/20
Sep 29 10:52:01 h1060012 qmail: 1191055921.008552 starting delivery 1: msg 6573323 to remote [email]a2802236@yahoo.com.tw[/email]
Sep 29 10:52:01 h1060012 qmail: 1191055921.008774 status: local 0/10 remote 1/20
Sep 29 10:52:01 h1060012 qmail: 1191055921.197333 starting delivery 2: msg 6573323 to remote [email]kay131029@yahoo.com.tw[/email]
Sep 29 10:52:01 h1060012 qmail: 1191055921.197538 status: local 0/10 remote 2/20
Sep 29 10:52:01 h1060012 qmail: 1191055921.649404 starting delivery 3: msg 6573323 to remote [email]climing@yahoo.com.tw[/email]
Sep 29 10:52:01 h1060012 qmail: 1191055921.649615 status: local 0/10 remote 3/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.144519 starting delivery 4: msg 6573323 to remote [email]cifivly3@yahoo.com.tw[/email]
Sep 29 10:52:02 h1060012 qmail: 1191055922.144738 status: local 0/10 remote 4/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.146190 starting delivery 5: msg 6573323 to remote [email]boboma911@yahoo.com.hk[/email]
Sep 29 10:52:02 h1060012 qmail: 1191055922.146404 status: local 0/10 remote 5/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.417747 status: local 0/10 remote 4/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.418084 status: local 0/10 remote 3/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.418416 status: local 0/10 remote 2/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.529309 starting delivery 6: msg 6573340 to remote [email]bv3fq@yahoo.com.tw[/email]
Sep 29 10:52:02 h1060012 qmail: 1191055922.529531 status: local 0/10 remote 3/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.922231 status: local 0/10 remote 2/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.922401 starting delivery 7: msg 6573340 to remote [email]water.bit@yahoo.com.tw[/email]
Sep 29 10:52:02 h1060012 qmail: 1191055922.922591 status: local 0/10 remote 3/20
Sep 29 10:52:02 h1060012 qmail: 1191055922.924050 starting delivery 8: msg 6573340 to remote [email]babedogdodo@yahoo.com.tw[/email]
Sep 29 10:52:02 h1060012 qmail: 1191055922.924265 status: local 0/10 remote 4/20
Sep 29 10:52:03 h1060012 qmail: 1191055923.114911 starting delivery 9: msg 6573340 to remote [email]misfits@yahoo.com.tw[/email]
Sep 29 10:52:03 h1060012 qmail: 1191055923.115124 status: local 0/10 remote 5/20
Last edited by a moderator: