[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: postfix : piratage ?



Jean-Michel Schelcher a écrit, lundi 4 décembre 2006, à 14:16 :
> On 04/12 12:47, herve thibaud wrote :
> 
> > bonjour

bonjour.

> > J'utilise smtp.free.fr pour envoyer mon courrier mais de temps en temps 
> > il refuse mes courriers
> > [...]
> 
> A première vue, ce serait du spam qui provient de chez toi. [...]
> Cela pourrait aussi être du spam envoyé par un virus sur une machine de ton
> réseau...

Les virus passent peu par le « smarthost » du fournisseur d'accès, et le
refus n'est que temporaire.

> Ce que je ferais à ta place:
>  - voir dans les mêmes logs d'où viennent ces mails.
>  - sniffer sur toutes les interfaces de cette machine et traquer tout ce
>    qui semble suspect
> > [...]
> > >Dec  4 11:35:16 vega postfix/qmgr[4632]: 4F6E732949: 
> > >to=<daggete@macgregor-nte.com>, relay=none, delay=7519, 
> > >delays=7518/0.95/0/0, dsn=4.0.0, status=deferred (delivery temporarily 
> > >suspended: host smtp.free.fr[212.27.48.4] refused to talk to me: 421 
> > >smtp4-g19.free.fr Error: too many connections from 81.56.198.85)
______________________________^^^^^^^^^^^^^^^^^^^^

Combien  y  a-t-il  de  machines/programmes  qui  tentent  simultanément
d'expédier du courrier via smtp.free.fr depuis ton IP ?
-- 
Jacques L'helgoualc'h



Reply to: