Назад | Перейти на главную страницу

Спам с моего сервера

У меня на сервере установлены exim и dovecot с помощью directadmin. Некоторые пользователи используют его для рассылки спама.

Как я могу отключить это и убрать мой сервер от злоупотреблений.

информация из основного журнала

07.07.2010 13:00:16 1OWSEF-0002aw-Gh => info F = R = virtual_user T = virtual_localdelivery S = 2252 07.07.2010 13:00:16 1OWSEF-0002aw-Gh Завершено

и из заголовков сообщений

1OWSbZ-000315-FM-H
mail 8 8
<ishasanya@hotmail.com>
  1278501353 0
  -helo_name snt0-omc1-s49.snt0.hotmail.com
  -host_address 65.54.61.86.43647
  -host_name snt0-omc1-s49.snt0.hotmail.com
  -interface_address xxx.xxx.xxx.xxx
  -received_protocol esmtp
  -body_linecount 32
  -max_received_linelength 405
  -deliver_firsttime
  XX
  1
  info@****.com

  216P Received: from snt0-omc1-s49.snt0.hotmail.com ([65.54.61.86])
  by xxx.xxx.xxx.xxx with esmtp (Exim 4.69)
  (envelope-from <ishasanya@hotmail.com>)
    id 1OWSbZ-000315-FM
    for info@****.com; Wed, 07 Jul 2010 13:15:53 +0200
    147P Received: from SNT101-W13 ([65.55.90.9]) by snt0-omc1-s49.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
    Mon, 5 Jul 2010 04:49:07 -0700
    058I Message-ID: <SNT101-W139D12A2ED9AE344214C04B8B10@phx.gbl>
      035* Return-Path: ishasanya@hotmail.com
      088  Content-Type: multipart/alternative;
      boundary="_98a72e16-f4ad-4040-b007-d6c101b0731b_"
      036  X-Originating-IP: [182.114.208.252]
      045F From: isaac shasanya <ishasanya@hotmail.com>
        028T To: <info.sto.pl@stoeu.com>
          059  Subject: =?gb2312?Q?Dear_Frien?= =?gb2312?B?ZDog0OnS4L+o?=
          037  Date: Mon, 5 Jul 2010 11:49:07 +0000
          019  Importance: Normal
          018  MIME-Version: 1.0
          084  X-OriginalArrivalTime: 05 Jul 2010 11:49:07.0384 (UTC) FILETIME=[13115380:01CB1C38]

Похоже, это входящее письмо. Он отправляется не с вашего сервера, а с hotmail.com

Получено: от snt0-omc1-s49.snt0.hotmail.com

Посмотрите в направлении, электронное письмо было отправлено на адрес пользователя info ..., я думаю, это означает info.sto.pl@stoeu.com, и это ваш пользователь, верно?

OWSEF-0002aw-Gh => информация

045F Откуда: isaac shasanya 028T Кому:

Используйте Служба безопасности исходящей электронной почты. Это гарантирует, что ваши пользователи не смогут злоупотребить вашим сервером для рассылки СПАМА.

Если они нацелены на ваших пользователей с помощью спама, установите фильтр спама (как в сообщении Джеймса Сантьяго)

Если ваш сервер используется для рассылки спама другим пользователям, возможно, вы используете открытый ретранслятор.