sly
Registered User
Moin,
ich habe im Moment das Problem, dass alle 1-2 Tage meine IP-Adresse auf CBL gelistet wird und ich mir wirklich nicht erklären kann wieso. Im MSN SNDS wurde mir nachstehende Mail angezeigt.
Meine IP 62.x.x.x mit der Domain srv01.meinedomain.de
Ich habe alle Logfiles durchsucht und habe keine Anhaltspunkte zu dieser E-Mail gefunden. Des Weiteren habe ich einen sendmail-wrapper eingerichtet, jedoch ist dort auch nichts *verdächtiges. Ich habe kein open relay und anscheinend wird auch kein Spam über bestehende E-Mail Konten verschickt.
Ich habe mit
Vielleicht habt ihr noch eine Idee, was wonach ich suchen kann. Was ich aber nicht verstehe, warum in der Spam-Mail
Mein System:
- Debian 6.0.6 + Plesk 11.0.9 Update #32
- MTA Postfix/Courier
- Webmailer Roundcube
- fail2ban
Vielen Dank im Voraus.
ich habe im Moment das Problem, dass alle 1-2 Tage meine IP-Adresse auf CBL gelistet wird und ich mir wirklich nicht erklären kann wieso. Im MSN SNDS wurde mir nachstehende Mail angezeigt.
Meine IP 62.x.x.x mit der Domain srv01.meinedomain.de
X-HmXmrOriginalRecipient: bobtercyak@hotmail.com
X-Reporter-IP: 70.181.50.177
x-store-info:4r51+eLowCe79NzwdU2kR3P+ctWZsO+J
Authentication-Results: hotmail.com; spf=none (sender IP is 62.x.x.x) smtp.mailfrom=evondietlindea@proff.nl; dkim=none header.d=proff.nl; x-hmca=none
X-SID-PRA: evondietlindea@proff.nl
X-AUTH-Result: NONE
X-SID-Result: NONE
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD02
X-Message-Info: 63bBW0qvNIZ10R9uzqbOkFNuB0AG5Gizls6DtUcx947wOkT4rLcPIVfA8faIECrxNyKDO2cpXwm8wJHJVXq/NfeCMyLB0kPIbJM+XmlQmWrHxGHbNjwAJkE3NSTNKwp8vSlU3eaMcGGcHIV2hnLAYOXUIj233ElM
Received: from srv01.meinedomain.de ([62.x.x.x]) by SNT0-MC3-F23.Snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4900);
Wed, 2 Jan 2013 08:02:01 -0800
Return-path: <evondietlindea@proff.nl>
Received: from evondietlindea by correspondencear.srv01.meinedomain.de with local (Exim 4.50)
id Cof6cQ-TIWnJN-t3
for bobtercyak@hotmail.com; Wed, 02 Jan 2013 19:53:38 +0100
To: "bobtercyak" <bobtercyak@hotmail.com>
Subject: What do you think about a seductive rendezvous with me?
Message-Id: <Cof6cQ-TIWnJN-t3@correspondencear.srv01.meinedomain.de>
From: "Micah" <evondietlindea@proff.nl>
Date: Wed, 02 Jan 2013 19:53:38 +0100
Mime-Version: 1.0
Content-Type: text/html; charset=us-ascii
Content-Transfer-Encoding: quoted-printable
X-OriginalArrivalTime: 02 Jan 2013 16:02:01.0319 (UTC) FILETIME=[802C0F70:01CDE902]
=3Chtml=3E=3Cbody=3EI don=27t know yet what sort of a stallion you are=2E=
=3Cbr=3EBut I want to find out=2E=3Cbr=3EMe=2C I=27m the sort of cuties who=
likes making men glad=2E=3Cbr=3EIn more wanton ways than you can envisage =
right now=2C lol=21=3Cbr=3EI=27m clued up about your fun and your mirth and=
if you get that I=27m happy too=2E=3Cbr=3E=3Ca href=3D=22http=3A=2F=2Fayva=
s=2Eworlddatelab=2Einfo=3Fduei=22=3EYou can see my thrilling photos right h=
ere=21=3C=2Fa=3E=3Cbr=3EThey are very fervent=2C dontcha think=3F Contact m=
e and tell me how do you like them=2E=3Cbr=3E=3Ca href=3D=22http=3A=2F=2Fay=
vas=2Eworlddatelab=2Einfo=3Fduei=22=3EI=27ve got a profile right here=2C wa=
iting for your message=21=3C=2Fa=3E=3C=2Fbody=3E=3C=2Fhtml=3E
Ich habe alle Logfiles durchsucht und habe keine Anhaltspunkte zu dieser E-Mail gefunden. Des Weiteren habe ich einen sendmail-wrapper eingerichtet, jedoch ist dort auch nichts *verdächtiges. Ich habe kein open relay und anscheinend wird auch kein Spam über bestehende E-Mail Konten verschickt.
hat auch keine Auffälligkeiten gezeigt.while [ true ]; do lsof -nP -i :25 >> maillog.txt ; date >> maillog.txt ;echo -n "."; done
Ich habe mit
den versand verübergehen eingestellt gehabt, jedoch waren in der queue auch nur Standard E-Mails und kein Spam.iptables -A OUTPUT -p tcp -m tcp --dport 25 -j REJECT --reject-with icmp-port-unreachable
Vielleicht habt ihr noch eine Idee, was wonach ich suchen kann. Was ich aber nicht verstehe, warum in der Spam-Mail
Exim vorkommt, obwohl ich kein Exim auf meinem System habe.Received: from evondietlindea by correspondencear.srv01.meinedomain.de with local (Exim 4.50)
Mein System:
- Debian 6.0.6 + Plesk 11.0.9 Update #32
- MTA Postfix/Courier
- Webmailer Roundcube
- fail2ban
Vielen Dank im Voraus.