Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-02-19 12:58:12

  robstorm - Użytkownik

robstorm
Użytkownik
Zarejestrowany: 2006-03-13

SPAM w postaci "undelivered mail return to sender"

Od jakiegos czasu na konta moich userów dociera spora ilość wiadomości z subiectem "undelivered mail return to sender". Jak się przyjżec w treść wiadomości okazuje się że jest to wiadomość z reklamą "powiększo sobie penisa" itp. Problem jest w tym że wiadpomość wydaję się być "zwrotką" , oczywiste jest to że takiej wiadomości nadawca nie wysyła. Wyczytałem gdzies na google że jest to nowa forma spamu. Moje pytanie jak się przed tym bronić, czy spotkaliście się juz z takim problemem? Moje zabawki pocztowe to postfix z mysql, amavis współpracujacy ze spamassassinem.


Sarge-->Etch-->Leny-->....;)
Ewolucja -- nie wierzę ;)

Offline

 

#2  2009-02-21 19:16:12

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: SPAM w postaci "undelivered mail return to sender"

a RBL mamy wdrożone?


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#3  2009-02-21 22:23:47

  robstorm - Użytkownik

robstorm
Użytkownik
Zarejestrowany: 2006-03-13

Re: SPAM w postaci "undelivered mail return to sender"

Niestety nie. Myślisz że wprowadzenie RBL-a może w tym wypadku pomóc? Chętnie to przetestuję, tylko prosił bym o małą wskazówkę jak to "pożenić" w mojej konfiguracji.


Sarge-->Etch-->Leny-->....;)
Ewolucja -- nie wierzę ;)

Offline

 

#4  2009-02-22 00:31:37

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: SPAM w postaci "undelivered mail return to sender"

http://forum.dug.net.pl/viewtopic.php?id=11241
Tam masz przykladowa konfiguracje razem z objasnieniem kolejnosci. Polecam rowniez Postgrey

Ostatnio edytowany przez kayo (2009-02-22 00:33:42)


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#5  2009-02-23 09:25:07

  robstorm - Użytkownik

robstorm
Użytkownik
Zarejestrowany: 2006-03-13

Re: SPAM w postaci "undelivered mail return to sender"

Przerobiłem konfiga postafixa tak jak napisałeś i juz widzę ze jest lepiej bo spamcop czy inne serwery odzucają spam ale niestety mam tez taki objaw:

Kod:

Feb 23 09:20:47 localhost postfix/smtpd[10623]: connect from smtp239.poczta.interia.pl[217.74.64.239]
Feb 23 09:20:47 localhost postfix/smtpd[10623]: warning: connect to 127.0.0.1:60000: Connection refused
Feb 23 09:20:47 localhost postfix/smtpd[10623]: warning: problem talking to server 127.0.0.1:60000: Connection refused
Feb 23 09:20:48 localhost postfix/smtpd[10623]: warning: connect to 127.0.0.1:60000: Connection refused
Feb 23 09:20:48 localhost postfix/smtpd[10623]: warning: problem talking to server 127.0.0.1:60000: Connection refused
Feb 23 09:20:48 localhost postfix/smtpd[10623]: NOQUEUE: reject: RCPT from smtp239.poczta.interia.pl[217.74.64.239]: 450 Server configuration problem; from=<user@interia.pl> to=<mojekonto@mojadomena> proto=ESMTP helo=<smtp239.poczta.interia.pl>
Feb 23 09:20:48 localhost postfix/smtpd[10623]: disconnect from smtp239.poczta.interia.pl[217.74.64.239]

A wiadomości z interii chciałbym jednak otrzymywać.
Wewnętrzna poczta działa ok

Ostatnio edytowany przez robstorm (2009-02-23 09:26:28)


Sarge-->Etch-->Leny-->....;)
Ewolucja -- nie wierzę ;)

Offline

 

#6  2009-02-23 13:36:00

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: SPAM w postaci "undelivered mail return to sender"

Wywal

Kod:

check_policy_service inet:127.0.0.1:60000

powyzsza linijka odpowiada za "rozmowy" postfix'a z SA w mojej konfiguracji

Ostatnio edytowany przez kayo (2009-02-23 13:38:49)


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#7  2009-02-23 14:00:09

  robstorm - Użytkownik

robstorm
Użytkownik
Zarejestrowany: 2006-03-13

Re: SPAM w postaci "undelivered mail return to sender"

Ja ta linijkę wyhaszowałem, i błąd zniknał, nie wiem czy to dobrze ale narazie wszystko działa jak nalezy i od kilku godzin nie dostałem żadnego spamu !!! Także twoja rada kayo bardzo mi pomogła, bardzo ci dziękuję za pomoc, ;)


Sarge-->Etch-->Leny-->....;)
Ewolucja -- nie wierzę ;)

Offline

 

#8  2009-02-23 18:40:49

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: SPAM w postaci "undelivered mail return to sender"

że wu zą pri;)


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#9  2009-06-17 03:06:53

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: SPAM w postaci "undelivered mail return to sender"

Na moje oko - ktoś wysyła spam ze swojej maszyny -  ale podszywa się pod twoją domenę.

Serwery poczty - zabezpieczone przed spamem - sprawdzają w DNS  adres IP serwera - który wysłał maila - i odrzucają pocztę z właśnie takim (oraz kilkoma podobnymi) komunikatami zwrotnymi.

U mnie pomogło ustawienie rekordów spf w domenach i wyłączenie na kilka dni catch-all'a.
Poza tym musiałem wywalić ze skrzynek około kilku tysięcy podobnych wiadomości ze skrzynek.

Rekordy spf - http://www.openspf.org/

Pozdrawiam


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#10  2009-06-17 12:42:49

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: SPAM w postaci "undelivered mail return to sender"

co do SPF to jak dla mnie leczenie skaleczenia palca przez amputacje reki ... polecam http://spam.jogger.pl/2006/03/13/czemu-uwzialem-sie-na-spf/


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#11  2009-10-22 12:40:54

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: SPAM w postaci "undelivered mail return to sender"

Sam spf problemu nie rozwiązuje w kontekście całego spamu - natomiast przy jednym pomaga bardzo skutecznie -przy podszywaniu się spamera pod twoją domenę.

W 2 domenach - którymi się opiekuję - ustawienie SPF zakończyło tony odbitych wiadomości - ktore (te wiadomości) były wysyłane ze SriLanki - odrzucane przez filtry na podstawie DNS i ReverseDNS - powodując tony śmiecii w skrzynce - jakieś 5000 dziennie.

Natomiast do filtrowania Spamu w spamassassinie - dobrze dac niezłą punktację tak - aby łączne punkty z testów DNS ReverseDNS i Spf wystarczyły do wywalenia maila.

Co do  spamerów - ktorzy mają rekordy spf na swoich domenach - dla takich typów jest spamhaus i kilka innych fajnych miejsc.

Spf jest narzędziem -ani dobrym -ani złym - zależy - jak się go użyje.

Pozdrawiam

Ostatnio edytowany przez Jacekalex (2009-11-20 04:12:39)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)