<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спам внутри домена в Postfix</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html</link>
    <description>Здраствуйте уважаемые. Недавно столкнулся с проблемой в Postfix. Рассылаеться спам внутри домена, спам можется слаться как на самого себя так и на другие ящики домена, при чем по логам один ящик сразу спамит несколько других внутри домена. Перепробовал кучу вариантов, которые советуют на форумах. Сам экспериментировал - нечего не помогало. Очень нужна помощь - начальство порвет.&lt;br&gt;&lt;br&gt;Привожу заголовок одного из писем и конфиг:&lt;br&gt;&lt;br&gt;Return-Path: &amp;lt;waterspouts6&#064;anacalengineering.com&amp;gt;&lt;br&gt;X-Original-To: ofis&#064;radius-net.ru&lt;br&gt;Delivered-To: ofis&#064;radius-net.ru&lt;br&gt;Received: by mail.radius-net.ru (Postfix, from userid 1982)&lt;br&gt;id CC74F2A2943; Wed, 24 Feb 2010 14:53:58 +0500 (YEKT)&lt;br&gt;Received: from localhost by mail.radius-net.ru&lt;br&gt;with SpamAssassin (version 3.2.4);&lt;br&gt;Wed, 24 Feb 2010 14:53:58 +0500&lt;br&gt;From: ofis&#064;radius-net.ru&lt;br&gt;To: &amp;lt;ofis&#064;radius-net.ru&amp;gt;&lt;br&gt;Subject: *****SPAM***** =?koi8-r?B?7tXWztkg2sHLwdrZPw==?=&lt;br&gt;Date: Wed, 24 Feb 2010 01:35:43 -0800&lt;br&gt;Message-Id: &amp;lt;000d01cab534$bc252c00$6400a8c0&#064;waterspouts6&amp;gt;&lt;br&gt;X-Spam-Flag: YES&lt;br&gt;X-Spam-Chec</description>

<item>
    <title>Спам внутри домена в Postfix (dz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#14</link>
    <pubDate>Thu, 11 Mar 2010 18:10:41 GMT</pubDate>
    <description>&amp;gt;Я конечно сыроват в этом деле, но вроди как внешний конектиться и &lt;br&gt;&amp;gt;подписываеться во from как свой. Потом отключаеться а письмо валит на &lt;br&gt;&amp;gt;себя же якобы от себя. &lt;br&gt;&lt;br&gt;ответ в теме &amp;#8470; 8&lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dovzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#13</link>
    <pubDate>Thu, 11 Mar 2010 10:58:09 GMT</pubDate>
    <description>Я конечно сыроват в этом деле, но вроди как внешний конектиться и подписываеться во from как свой. Потом отключаеться а письмо валит на себя же якобы от себя. &lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dovzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#12</link>
    <pubDate>Thu, 11 Mar 2010 10:45:50 GMT</pubDate>
    <description>Пример письма корявого.&lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dovzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#11</link>
    <pubDate>Thu, 11 Mar 2010 10:45:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если подобный спам приходит извне, то вам нужно найти опции конфига, запрещающие &lt;br&gt;&amp;gt;прием чужой почты, подписанной вашим доменом. Тут я не советчик - &lt;br&gt;&amp;gt;google вам в помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если IP-адрес источника письма принадлежит локальной сети и это не веб-сервер, то &lt;br&gt;&amp;gt;вы сами знаете, что делать с завирусевшим юзером. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну а если IP принадлежит вашему веб-серверу, то надо что-то делать с &lt;br&gt;&amp;gt;админом. &lt;br&gt;&lt;br&gt;Mar 11 13:22:34 mail postfix/smtpd&#091;75659&#093;: connect from wds6g1ejc5.adsl.datanet.hu&#091;195.56.30.123&#093;&lt;br&gt;Mar 11 13:22:34 mail postfix/smtpd&#091;75659&#093;: CF9D62A685B: client=wds6g1ejc5.adsl.datanet.hu&#091;195.56.30.123&#093;&lt;br&gt;Mar 11 13:22:35 mail postfix/cleanup&#091;75436&#093;: CF9D62A685B: message-id=&amp;lt;20100311082234.CF9D62A685B&#064;mail.radius-net.ru&amp;gt;&lt;br&gt;Mar 11 13:22:35 mail postfix/qmgr&#091;73594&#093;: CF9D62A685B: from=&amp;lt;pvv&#064;radius-net.ru&amp;gt;, size=913, nrcpt=1 (queue active)&lt;br&gt;Mar 11 13:22:35 mail spamd&#091;67650&#093;: spamd: connection from localhost &#091;127.0.0.1&#093; at port 58645 &lt;br&gt;Mar 11 13:22:35 mail spamd&#091;67650&#093;: spamd: processing mes</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dovzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#10</link>
    <pubDate>Thu, 11 Mar 2010 06:12:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Мне кто нибудь ответит?))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может не заметил... а где лог с &quot;connect from&quot; текущего домена.... от &lt;br&gt;&amp;gt;куда идет? кто делает это письмо... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не видно from а только to. вот именно кусочек. полный кусок отразить... &lt;br&gt;&amp;gt;с номером процесса. от коннекта до дисконекта. полный.... &lt;br&gt;&lt;br&gt;Понял, в придет в течение дня - кину полный, а то я так полазил по форумам в основном одни понты а никто дельного нечего не скажет.&lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (Medlar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#9</link>
    <pubDate>Wed, 10 Mar 2010 15:51:57 GMT</pubDate>
    <description>&amp;gt;Мне кто нибудь ответит?))) &lt;br&gt;&lt;br&gt;Сначала отделите мух от котлет, то бишь выясните: спам идет из локальной сети или извне?&lt;br&gt;Выясняется это по заголовкам таких писем (тот, что вы привели, или &quot;подправлен&quot; или приведен не целиком) или по полному логу (который тоже приведен вами по своему уразмению, а не так как надо)&lt;br&gt;&lt;br&gt;Если подобный спам приходит извне, то вам нужно найти опции конфига, запрещающие прием чужой почты, подписанной вашим доменом. Тут я не советчик - google вам в помощь.&lt;br&gt;&lt;br&gt;Если IP-адрес источника письма принадлежит локальной сети и это не веб-сервер, то вы сами знаете, что делать с завирусевшим юзером.&lt;br&gt;&lt;br&gt;Ну а если IP принадлежит вашему веб-серверу, то надо что-то делать с админом.&lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#8</link>
    <pubDate>Wed, 10 Mar 2010 05:25:07 GMT</pubDate>
    <description>&amp;gt;Мне кто нибудь ответит?))) &lt;br&gt;&lt;br&gt;прописывай SPF для домена, делай проверку SPF&lt;br&gt;делай авторизацию для домена.&lt;br&gt;если определилось как спам откладывай в карантин на ручную проверку.&lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#7</link>
    <pubDate>Wed, 10 Mar 2010 05:17:20 GMT</pubDate>
    <description>&amp;gt;Мне кто нибудь ответит?))) &lt;br&gt;&lt;br&gt;может не заметил... а где лог с &quot;connect from&quot; текущего домена.... от куда идет? кто делает это письмо...&lt;br&gt;&lt;br&gt;не видно from а только to. вот именно кусочек. полный кусок отразить... с номером процесса. от коннекта до дисконекта. полный.... &lt;br&gt;</description>
</item>

<item>
    <title>Спам внутри домена в Postfix (dovzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88305.html#6</link>
    <pubDate>Wed, 10 Mar 2010 05:13:31 GMT</pubDate>
    <description>Мне кто нибудь ответит?)))&lt;br&gt;</description>
</item>

</channel>
</rss>
