Risultati da 1 a 3 di 3
  1. #1
    Suona quello che non c'è.
    Data Registrazione
    14 Dec 2005
    Messaggi
    165
     Likes dati
    0
     Like avuti
    0
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Server di posta Linux+Qmail

    Ciao, vi pongo un quesito interessante sperando che possiate darmi una qualche idea e premettendo che sono piuttosto ignorante in materia:

    Da qualche tempo le mail che inviamo vengono respinte da alcuni sistemi antispam che blacklistano l'ip del nostro firewall aziendale (dal quale passa tutto in uscita).
    Il nostro server di posta Linux usa Qmail e controllando i log risulta un utente interno classificato come "sconosciuto" che invia molte mail di spam.
    Incrociando i log sono riuscito forse a intercettare una mail spedita da questo "sconosciuto" attraverso il nostro server di posta a un altro indirizzo interno "regolare".

    Questa mail è spam e nell'header recita:
    Received: from unknown (HELO localhost.localdomain) (xx.xx.xx.xxx)
    dove le x sono un indirizzo IP di un provider irlandese. Non dovrebbe esserci il nostro IP?

    Conoscendo questo IP posso fare qualcosa? Ci può essere qualcuno (l'utente "sconosciuto) che entra ed esce a piacimento nel server di posta e manda spam?

  2. #2
    Forumista assiduo
    Data Registrazione
    07 Apr 2009
    Messaggi
    9,779
     Likes dati
    1
     Like avuti
    0
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Piu' probabilmente uno dei PC del network e' infetto ed e' usato come spam relay automatico. Devi individuare la macchina e formattare. Non so quale sia la procedura per esser rimosso dalle blacklists, probabilmente devi contattarele una ad una (per lo meno le principali) e chiedere di riconsiderare la situazione.

  3. #3
    Suona quello che non c'è.
    Data Registrazione
    14 Dec 2005
    Messaggi
    165
     Likes dati
    0
     Like avuti
    0
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Grazie per la risposta.

    In effetti la procedura per il delisting è manuale ed è una discreta rottura. Pensa che ho anche impostato il firewall per impedire connessioni a internet sulla porta 25 tranne che per il mailserver pensando così di ovviare al problema di un pc infetto nella lan, ma non è servito.

 

 

Discussioni Simili

  1. Risposte: 188
    Ultimo Messaggio: 03-03-08, 07:46
  2. Linux sempre più Linux
    Di Oli nel forum Scienza e Tecnologia
    Risposte: 1
    Ultimo Messaggio: 31-12-07, 03:22
  3. Collax: semplice linux server per piccole e medie imprese
    Di ago nel forum Scienza e Tecnologia
    Risposte: 0
    Ultimo Messaggio: 25-02-06, 23:52
  4. Server...
    Di cristiano72 nel forum Fondoscala
    Risposte: 7
    Ultimo Messaggio: 21-12-04, 01:36

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
[Rilevato AdBlock]

Per accedere ai contenuti di questo Forum con AdBlock attivato
devi registrarti gratuitamente ed eseguire il login al Forum.

Per registrarti, disattiva temporaneamente l'AdBlock e dopo aver
fatto il login potrai riattivarlo senza problemi.

Se non ti interessa registrarti, puoi sempre accedere ai contenuti disattivando AdBlock per questo sito