Visualizzazione dei risultati da 1 a 4 su 4

Discussione: spam a rovescio

  1. #1

    spam a rovescio

    gestisco un server di posta con un centinaio di caselle

    da qualche giorno stanno arrivando migliaia di mail di reply automatica da parte dei postmaster di tutti i server di posta dell'universo conosciuto

    si lagnano del fatto che non sono riusciti a inoltrare un messaggio a questo e quell'altro utente, e tale messaggio proverrebbe da questo nostro server

    ho controllato gli header di un sacco di email: gli ip non corrispondono mai a quello reale e gli utenti da cui sarebbero state inviate le mail non esistono, quindi in realtà queste mail non escono dal nostro server ma arrivano da spammer che ne sfruttano il nome di dominio e si presentano con helo nome_nostro_server

    pratica comune ad ogni spammer che si rispetti, ok, ma com'è che fino a domenica scorsa ne ricevevo al massimo una alla settimana e di punto in bianco ne sta arrivando una al minuto?

    qualcuno ha mai avuto esperienza di un caso del genere? per ora sto mettendo in blacklist tutti i server lagnosi ma è un lavoro allucinante
    Sotto la panza la mazza avanza.

  2. #2
    Prima di inviare mail in modo massiccio ogni spammer fa delle prove.
    Diciamo che prima controllano il campo, fanno prove, vedono come rispondi ad eventuali abusi, se capiscono che non c'è un controllo particolare, non ci sono software o admin appositi, allora preparano un loro server e usano il tuo.

    Se ti va, ovviamente togliendo riferimenti a server o nomi personali puoi postare un header?
    O magari due meglio.

    Topolin, Topolin, viva Topolin!

  3. #3
    in che senso "usano il mio"? non è un open relay e i vari spamassassin / mailscanner / etc. stanno facendo il loro porco lavoro egregiamente

    l'unica cosa che ho disabilitato è il bounce in modo da non rispondere allo spam

    eccone una (come impostazione predefinita, ogni mail destinata a una casella inesistente viene girata a postmaster):

    Return-Path: <>
    Delivered-To: postmaster@nostrodominio.it
    Received: from auth.it.net (newipass.it.net [151.1.1.7])
    by mail.nostrodominio.it (Postfix) with ESMTP id 7EC82310008
    for <baber@nostrodominio.it>; Thu, 23 Nov 2006 09:29:00 +0100 (CET)
    Received: from localhost (localhost)
    by auth.it.net (8.12.10/8.12.10) id kAN8QEP1000796;
    Thu, 23 Nov 2006 09:27:02 +0100
    Date: Thu, 23 Nov 2006 09:27:02 +0100
    From: Mail Delivery Subsystem <MAILER-DAEMON@pn.itnet.it>
    Message-Id: <200611230827.kAN8QEP1000796@auth.it.net>
    To: <baber@nostrodominio.it>
    MIME-Version: 1.0
    Content-Type: multipart/report; report-type=delivery-status;
    boundary="kAN8QEP1000796.1164270422/auth.it.net"
    Subject: Returned mail: see transcript for details
    Auto-Submitted: auto-generated (failure)
    X-Nostrodominio-MailScanner: Found to be clean
    X-Nostrodominio-MailScanner-SpamScore: ss
    X-Nostrodominio-MailScanner-From:

    This is a MIME-encapsulated message

    --kAN8QEP1000796.1164270422/auth.it.net

    The original message was received at Thu, 23 Nov 2006 09:23:56 +0100
    from p5231-ipbf406souka.saitama.ocn.ne.jp [124.102.142.231]

    ----- The following addresses had permanent fatal errors -----
    <acattane@pn.itnet.it>
    (reason: 550-Mailbox unknown. Either there is no mailbox associated with this)

    ----- Transcript of session follows -----
    ... while talking to localhost:
    >>> DATA
    <<< 550-Mailbox unknown. Either there is no mailbox associated with this
    <<< 550-name or you do not have authorization to see it.
    <<< 550 5.1.1 User unknown
    550 5.1.1 <acattane@pn.itnet.it>... User unknown
    <<< 503 5.5.1 No recipients

    --kAN8QEP1000796.1164270422/auth.it.net
    Content-Type: message/delivery-status

    Reporting-MTA: dns; auth.it.net
    Arrival-Date: Thu, 23 Nov 2006 09:23:56 +0100

    Final-Recipient: RFC822; acattane@pn.itnet.it
    X-Actual-Recipient: RFC822; acattane@auth.it.net
    Action: failed
    Status: 5.1.1
    Diagnostic-Code: SMTP; 550-Mailbox unknown. Either there is no mailbox associated with this
    Last-Attempt-Date: Thu, 23 Nov 2006 09:27:02 +0100

    --kAN8QEP1000796.1164270422/auth.it.net
    Content-Type: message/rfc822

    Return-Path: <baber@nostrodominio.it>
    Received: from nostrodominio.it (p5231-ipbf406souka.saitama.ocn.ne.jp [124.102.142.231])
    by auth.it.net (8.12.10/8.12.10) with SMTP id kAN8NtOf000329
    for <acattane@pn.itnet.it>; Thu, 23 Nov 2006 09:23:56 +0100
    Message-ID: <000001c70ed8$2c420f00$c48aa8c0@veyvy>
    Reply-To: "Masha Gowen" <baber@nostrodominio.it>
    From: "Masha Gowen" <baber@nostrodominio.it>
    To: acattane@pn.itnet.it
    Subject: Re: weathersig
    Date: Thu, 23 Nov 2006 00:20:02 -0800
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_0001_01C70E95.1E1ECF00"
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Mailer: Microsoft Outlook Express 6.00.2800.1106
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
    X-ITnet-MailScanner-Information: Please contact the ISP for more information
    X-ITnet-MailScanner: Not scanned: please contact your Internet E-Mail Service Provider for details

    This is a multi-part message in MIME format.

    ------=_NextPart_000_0001_01C70E95.1E1ECF00
    Content-Type: text/plain;
    charset="us-ascii"
    Content-Transfer-Encoding: quoted-printable

    Hi,

    V t a g r a from $ 3 , 30 http://www.edesunjuishidefunhas.com
    =20
    _____ =20


    I certainly hope so, Tremearnes voice said inside my head. But


    ------=_NextPart_000_0001_01C70E95.1E1ECF00
    Content-Type: text/html;
    charset="us-ascii"
    Content-Transfer-Encoding: quoted-printable

    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
    <HTML><HEAD>
    <META http-equiv=3DContent-Type content=3D"text/html; =
    charset=3Dus-ascii">
    <META content=3D"MSHTML 6.00.2800.1106" name=3DGENERATOR>
    <STYLE></STYLE>
    </HEAD>
    <BODY bgColor=3D#ffffff>
    <DIV>Hi,



    V t a g r a from $ 3 , 30 <A =
    href=3D"http://www.edesunjuishidefunhas.com">http://www.edesunjuishidefun=
    has.com</A></DIV>
    <DIV></DIV>
    <DIV>
    <HR>


    I certainly hope so, Tremearnes voice said inside my head. =
    But
    </DIV></BODY></HTML>
    ------=_NextPart_000_0001_01C70E95.1E1ECF00--


    --kAN8QEP1000796.1164270422/auth.it.net--
    124.102.142.231 ovviamente non è il nostro ip...
    Sotto la panza la mazza avanza.

  4. #4
    ho riabilitato il bounce, ovviamente ora non mi arrivano più queste mail ma in compenso il server ne sta rimbalzando fuori una vagonata indirizzate ai server lagnosi

    questo comporta anche che stia rispondendo agli spammer che inviano mail a utenti inesistenti

    in questo modo gli sto espressamente dicendo che quell'indirizzo non esiste, e a quello non proveranno più... che dici, lascio così?
    Sotto la panza la mazza avanza.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.