[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: piratage ?



Jean-Michel Schelcher wrote:
On 04/12 14:53, Jacques L'helgoualc'h wrote :

J'utilise smtp.free.fr pour envoyer mon courrier mais de temps en temps il refuse mes courriers

A tout hasard, tu héberges des mailings-lists ? des grandes ?
Si oui, il y a de fortes chances que c'est ça. La solution serait de les envoyer directement sans relay_host (attention
à la bande passante consommée dans ce cas, le mail partant alors pour
chaque domaine de destination au lieu d'une fois.), et éventuellement
avec smtp.free.fr comme relais pour les quelques MX qui ne veulent pas
de toi directement (aol entre autre) (jouer avec transport pour ça).

A première vue, ce serait du spam qui provient de chez toi. [...]
Cela pourrait aussi être du spam envoyé par un virus sur une machine de ton
réseau...
Les virus passent peu par le « smarthost » du fournisseur d'accès,

Oui, c'est vrai, mais ne sait-on jamais...

Dec 4 11:35:16 vega postfix/qmgr[4632]: 4F6E732949: to=<daggete@macgregor-nte.com>, relay=none, delay=7519, delays=7518/0.95/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host smtp.free.fr[212.27.48.4] refused to talk to me: 421 smtp4-g19.free.fr Error: too many connections from 81.56.198.85)
______________________________^^^^^^^^^^^^^^^^^^^^

Combien  y  a-t-il  de  machines/programmes  qui  tentent  simultanément
d'expédier du courrier via smtp.free.fr depuis ton IP ?

Au moins 5 en 1 s. ;-)

a+

Jm



Je ne pouvais plus envoyer de courrier.
Voilà, je suis un amateur en retraite et tout ça c'est très ténébreux pour moi. En tout il y a 4 machines, 3 debian (dont un serveur web et mail en utilisation) 1 windows. Actuellement il n'y a que la debian serveur qui tourne et une debian poste de travail. j'ai mis relay_host=smtp.nul.fr pour stopper tout envoi vers smtp.free.fr et j'ai arrêté apache Je ne fais pas d'envoi directe car fut un temps j'envoyai quelques mailings et des serveurs refusaient les messages. Normalement l'envoi de courrier provient seulement du serveur, tous les postes utilisant l'expédition directe vers smtp.free.fr Le serveur n'héberge pas de mailing list, l'envoi de courrier est rare (quelques messages par semaines).

Qu'est ce que je peux faire comme test pour voir si une machine est habitée (surtout le serveur qui me semble compromis)

Vous avez l'air d'en savoir beaucoup plus que moi sur ce qui sort de chez moi et sur ce qui s'y passe.

merci



Reply to: