<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Open-Relay и Worm.Mydoom.M</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html</link>
    <description>Здравствуйте!&lt;br&gt;Просьба помочь разобраться с проблемой с почтой.&lt;br&gt;Недавно мне на мой почтовый сервер (FreeBSD+Sendmail) на аккаунт postmaster начали приходить зараженные письма, похоже на Worm.Mydoom.M. Но я никак не могу отследить их происхождение. Тексты письма примерно такие &lt;br&gt;&lt;br&gt;The original message was received at Thu, 9 Sep 2004 11:19:27 +0400 (MSD)&lt;br&gt;from localhost&lt;br&gt;with id i897JRR8007179&lt;br&gt;&lt;br&gt;----- The following addresses had permanent fatal errors -----&lt;br&gt;&amp;lt;MAILER-DAEMON&#064;mail.ru&amp;gt;&lt;br&gt;(reason: 550 Message was not accepted -- invalid mailbox. Local mailbox MAILER-DAEMON&#064;mail.ru is unavailable: user not found)&lt;br&gt;&lt;br&gt;----- Transcript of session follows -----&lt;br&gt;... while talking to mxs.mail.ru.:&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; DATA&lt;br&gt;&amp;lt;&amp;lt;&amp;lt; 503 Recipient is forbidden&lt;br&gt;554 5.0.0 Service unavailable&lt;br&gt;&lt;br&gt;&lt;br&gt;Но есть и еще более непонятные, например&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;The original message was received at Thu, 9 Sep 2004 11:11:47 +0400 (MSD)&lt;br&gt;from localhost&lt;br&gt;with id i897BlR8007113&lt;br&gt;&lt;br&gt;----- The following addresses had permanent fatal errors -----&lt;br&gt;&amp;lt;postmaster&#064;rambler.ru</description>

<item>
    <title>Open-Relay и Worm.Mydoom.M (andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#6</link>
    <pubDate>Fri, 03 Oct 2008 16:03:18 GMT</pubDate>
    <description>ТОВАРИЩИ! У меня та же проблема! Сегодня вернулось письмо из-за того, что на моём сайте зарегистрировался юзер с ***&#064;ramblder.ru мне на мыло пришол возврат с текстом, что мой ip попал в чёрный список rambler и приведена ссылка. При переходе по ссылке имею следующий текст:&lt;br&gt;&lt;br&gt;Lookup ip / Проверить ip: 217.168.75.54  &lt;br&gt;&lt;br&gt;Lookup results for / Результаты проверки 217.168.75.54: &lt;br&gt;&lt;br&gt;LISTED in / НАЙДЕН в insecure-bl.rambler.ru &lt;br&gt;&lt;br&gt;Additional info / Дополнительная информация:&lt;br&gt;Listed at / Добавлен в список: 2004-12-10&lt;br&gt;Last seen at / Последний раз замечен: 2005-08-23&lt;br&gt;Blocking reason / Причина блокировки:&lt;br&gt;&lt;br&gt;Direct virus activity of Worm.Mydoom.M from this ip.&lt;br&gt;Прямая активность вируса Worm.Mydoom.M с указанного ip. &lt;br&gt;&lt;br&gt;Possible reasons are: &lt;br&gt;It is (or computers behind, if it is NAT or proxy server) infected with virus (probably I-Worm.MyDoom aka Novarg aka SCO) &lt;br&gt;There is an open proxy / relay on this ip &lt;br&gt;&lt;br&gt;Make sure you are secured your system and then request unlisting here. &lt;br&gt;&lt;br&gt;Возможные причины: &lt;br&gt;Компьютер с</description>
</item>

<item>
    <title>Open-Relay и Worm.Mydoom.M (unk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#5</link>
    <pubDate>Tue, 16 Nov 2004 08:24:18 GMT</pubDate>
    <description>&amp;gt;Здравствуйте! У меня такая же ситуация. И с каждым днем таких писем &lt;br&gt;&amp;gt;все больше и больше. Как их убрать? Подскажите, пожалуйста. &lt;br&gt;Покажите весь заголовок такого письма и кусок лога smtpd.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Open-Relay и Worm.Mydoom.M (Della)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#4</link>
    <pubDate>Tue, 16 Nov 2004 07:58:11 GMT</pubDate>
    <description>Здравствуйте! У меня такая же ситуация. И с каждым днем таких писем все больше и больше. Как их убрать? Подскажите, пожалуйста.</description>
</item>

<item>
    <title>Open-Relay и Worm.Mydoom.M (unk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#3</link>
    <pubDate>Mon, 15 Nov 2004 17:21:32 GMT</pubDate>
    <description>&amp;gt;Меня из-за этого Rambler блокирует. Как этого избежать? Это возможно? &lt;br&gt;Чего избежать?&lt;br&gt;Покажите кусочек лога с 5xx от rambler.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Open-Relay и Worm.Mydoom.M (nonkey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#2</link>
    <pubDate>Mon, 15 Nov 2004 14:47:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Что же это всё означает и как это исправить? &lt;br&gt;&amp;gt;То что ты показал это не письма с вирусом, а отлупы (bounces) &lt;br&gt;&amp;gt;на них &lt;br&gt;&amp;gt;т.е. выглядит так, будто кто-то рассылает Mydoom подставляя твой адрес &lt;br&gt;&amp;gt;в качестве обратного. &lt;br&gt;&lt;br&gt;&lt;br&gt;Меня из-за этого Rambler блокирует. Как этого избежать? Это возможно?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Open-Relay и Worm.Mydoom.M (unk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/1600.html#1</link>
    <pubDate>Fri, 17 Sep 2004 04:06:52 GMT</pubDate>
    <description>&amp;gt;Что же это всё означает и как это исправить? &lt;br&gt;То что ты показал это не письма с вирусом, а отлупы (bounces) на них&lt;br&gt;т.е. выглядит так, будто кто-то рассылает Mydoom подставляя твой адрес&lt;br&gt;в качестве обратного.&lt;br&gt;Про открытый-релей: http://www.ordb.org/submit/&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
