Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Yuriy Al. Shirokov ([info]yushi)
@ 2003-03-10 13:57:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение:Ненавижу спамеров
Музыка:Чикина

Пакость
Вот такое валится с начала марта на локальный мейл [info]zmey@lj:



Return-Path: double-bounce@localhost.localdomain
Return-Path: <double-bounce@localhost.localdomain>
Delivered-To: root@localhost.localdomain
Received: by localhost.localdomain (Postfix)
id CF05DC9C0; Sun, 2 Mar 2003 22:57:38 +0300 (MSK)
Date: Sun, 2 Mar 2003 22:57:38 +0300 (MSK)
From: MAILER-DAEMON@localhost.localdomain (Mail Delivery System)
To: postmaster@localhost.localdomain (Postmaster)
Subject: Postfix SMTP server: errors from unknown[210.203.179.88]
Message-Id: <20030302195738.CF05DC9C0@localhost.localdomain>

Transcript of session follows.

Out: 220 localhost.localdomain ESMTP Postfix
In: HELO 212.248.4.224
Out: 250 localhost.localdomain
In: MAIL From: <bigriggs@aol.com>
Out: 250 Ok
In: RCPT To:<wasa2@net-promoter.net>
Out: 554 <wasa2@net-promoter.net>: Recipient address rejected: Relay access
denied
In: RSET
Out: 250 Ok
In: QUIT
Out: 221 Bye



И много прочих разностей.

Как бы это прекратить, а?



(Добавить комментарий)

дядь Юр,
[info]kspshnik@lj
2003-03-10 00:27 (ссылка)
а пришли мне примерчик, а лучше несколько, на kspshnik@ok.ru (mailto:kspshnik@ok.ru), глядишь, чего умного и присоветую вдруг, кто меня знает ;)

(Ответить) (Ветвь дискуссии)

Re: дядь Юр,
[info]yushi@lj
2003-03-12 09:38 (ссылка)
У меня кончились деньги на моём аккаунте (сейчас это пишу с чужого компа), а завтра я вообще уезжаю... Так что пока не судьба.

(Ответить) (Уровень выше)


[info]max_ushakov@lj
2003-03-10 05:21 (ссылка)
интересное дело -- а у вас постоянное подключение, что ли? Если так -- видимо, кто-то сканирует сеть на предмет дыр в sendmail'е или где ещё. Заткни этот адрес в firewall'е, если такой адрес один...

(И почитай об дырах в postfix'е :-) наверняка ведь есть такие?)

(Ответить) (Ветвь дискуссии)

Недавно ещё в sm-е нашли дыру,
[info]kspshnik@lj
2003-03-10 10:25 (ссылка)
http://www.exim.org (http://www.exim.org), может быть?

(Ответить) (Уровень выше)


[info]yushi@lj
2003-03-12 09:39 (ссылка)
В том-то и дело, что у нас dial-up! То, что 212.248.4.224 - это, видимо, наш IP на тот момент, я понял только из контекста... Как они нас находят?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]max_ushakov@lj
2003-03-12 19:05 (ссылка)
Заткнуть надо вот этот адрес -- 210.203.179.88, с которого пришло соединение; а тот, что в HELO (то есть 212.248.4.224), лучше игнорировать, поскольку там может быть что угодно, хоть whitehouse.gov :-)

(Ответить) (Уровень выше)