[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Envoie permanent de mails (postfix ou freebox ?)



Aurelien wrote:
Salut,

J'ai eu un petit souci ce matin, qui m'a fait vaguement croire à une
intrusion sur ma machine (vous jugerez à l'aune de ce que je vais
expliquer de mes compétences en la matière !!!) :

Ce matin, après une petite heure d'uptime, il était impossible d'envoyer
des mails depuis ma machine, le serveur smtp de Free refusait de me
parler car j'avais envoyé trop de mails depuis cette adresse IP.
Evidemment, je n'en avais pas envoyés beaucoup (voire pas).

J'ai donc directement fait un netstat pour voir si quelqu'un était là,
rien du tout, un ps -edf pour vérifier les processus qui tournaient, et
là encore rien d'anormal, postfix tournait mais ne semblait pas envoyer
de mails en permanence.

Dans le doute, et n'ayant pas le temps, j'ai éteint la machine.

Elle a été rallumée en fin d'après-midi, et, là encore, pas mieux, Free
refusait toujours de parler.
J'ai donc débrancher la Freebox, en me disant qu'il pouvait y avoir un
souci à l'intérieur même de la bête.

Après redémarrage il y a quelques dizaines de minutes, c'est redevenu
bon.

Du coup, je me demande si c'est la freebox qui a craqué (genre un
dialogue avec le smtp de free qui se serait bouclé à l'intérieur), car a
priori, le PC, et donc postfix, ne sont pas à remettre en cause. Je me
demande aussi, s'il est possible à une personne maveillante de détourner
la freebox de son usage afin de la faire envoyer des mails en
permanence.

Vos avis là-dessus ?

difficile de dire. je viens d'essayer de me connecter à ta machine (en smtp) et elle ne répond pas. si c'est toujours le cas, alors c'est pas un "open relay", ce qui est deja bien!


est-ce que tu recuperes tes mail avec fetchmail/getmail/... etc. si oui, il faut que tu les configures pour qu'ils n'envoient jamais de NDR (bounce, erreur, ...). idem, si tu fais du filtrage de spam ou de virus, n'envoie jamais de NDR. sinon, ton système va effectivement spammer le reste du monde (on parle de backscatter)

regarde tes logs de postfix au cas où (en general, c'est dans /var/log/maillog).

tu peux loger les paquest smtp sortant sur iptables. comme ça, tu verras ce qui sort. tu peux aussi faire une boucle de 'lsof | grep TCP|grep smtp >> /un/fichier'.

Bien sûr, si la machine est possédée, l'affaire est tout autre. mais il faut d'abord chercher les voleurs à la sauvette avant de chercher les braqueurs de banques (ces derniers restent une minorité).






Reply to: