公司mail在大量發垃圾信
在webmin有一段log讓我覺得是被當轉信站
以下是log
Jul 26 11:39:31 mail sendmail[11080]: p6Q3bh7k011080: from=<carlos@jknet.com.br>,
size=5203, class=0, nrcpts=50,
msgid=<201107260338.p6Q3bh7k011080@mail.domain>, proto=ESMTP, daemon=MTA,
relay=ml82.128.12.226.multilinks.com [82.128.12.226]
Jul 27 23:50:27 mail sendmail[19614]: p6Q3bh7k011080:
to=<candy23315978@yahoo.com>,<candyce_s@yahoo.com>,<candygirl602003@yahoo.com>,<candyjimmyjames@yahoo.com>,<candymudd@yahoo.com>,<candyronnie1963@yahoo.com>,<candys51@yahoo.com>,<caneshathompson2007@yahoo.com>,<canniebstopped@yahoo.com>,<cano6923@yahoo.com>,<cantaloci@yahoo.com>,<cantrice1217@yahoo.com>,<capiral_chris@yahoo.com>,<capresa1@yahoo.com>,<capri_1996@yahoo.com>,<caprice158@yahoo.com>,<capt325305@yahoo.com>,<captinoftheloveboat@yahoo.com>,
delay=1+12:12:24, xdelay=00:00:00, mailer=esmtp, pri=3935203,
relay=i.mx.mail.yahoo.com., dsn=4.0.0, stat=Deferred
access裡面的relay設定也正常
只設定幾個ip可以用...
請問各位先進有什麼建議,給我個方向去處理...
這帳號有極大的可能被使用bruteforce破解或是被猜中密碼, 而作為跳板, 以下建議 :
你的 sendmail 的版本為何?
建議換到最新。
過去也有這樣的經驗:
自己從那不被允的ip來測,
所以覺得設得沒問題,
但就是不明原因被 relay,
只能推測是:
有人try出來 sendmail 的一些我自己所不知的漏洞,
而可以利用來 relay。
只要換成最新版,
這個所不知的漏洞也就不存在了。
我的版本是Sendmail 8.13.8
請問先進 最新版本是??
最新版本,這種連一下官方站就能知道的事,就不用問了吧?
請洽http://www.sendmail.com/sm/open_source/download/
tks 所學不多
除了您所提的紀錄外,請問大量發垃圾信是有其他單位反應,還是有其他狀況?另可試利用下列網頁去測試是否有open relay:
http://www.checkor.com/
http://spam.gsnmm.gov.tw/cgi-bin/relayall.cgi
謝謝。
給您參考
如何在三分鐘內找到被Relay的帳號
http://www.ublink.org/index.php/component/content/article/13-apps/85-mail-god-relay-find.html