[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: postfix : piratage ?



François Boisson wrote:
Le Tue, 05 Dec 2006 16:40:23 +0100
herve thibaud <ht_deb@beltegeuse.org> a écrit:

J'ai mis "reject net fw tcp smpt" dans shorewall du serveur.
Pour l'instant relayhost=smtp.null.fr
Mais dès que je remets relayhost=smtp.free.fr la diffusion des spams reprend.


N'as tu pas une machine windows dans ton réseau avec un virus dessus?
Ça y ressemble furieusement. Je te suggère d'écouter sur le réseau pour
voir de quelle machine viennent ces mails ou bien de consulter les logs
de postfix. A titre indicatif, une machine windows avec un virus est
capable d'envoyer près de 3000 à 4000 mails dans la journée.


François Boisson


bonjour
Non, je n'ai pas de machine windows en marche
J'ai un serveur debian, web et mail
et je n'ai que mon poste sous debian qui est allumé.
J'ai remis "accept net fw tcp smpt" dans shorewall sinon je ne recoit plus les courriers.

C'est le serveur qui envoie les spams et il est le seul a utiliser relayhost. Dès que je mets relayhost=smtp.null.fr l'envoi des spams est bloqué et le serveur smtp.free.fr accepte les messages qui viennent d emon ip au bout d'un certains temps.

Mon poste sous debian envoie ses courriers directement via smtp.free.fr



Reply to: