Hola a todos. El mail quizas es un poco largo pero no encuentro respuesta al problema, asi que gracias de antemano. Tengo una Debian Woody con Postfix y resulta que hace unas semanas note que se colaba un mail : >Date: Sat, 07 Dec 2002 01:26:41 -0700 >From: "Desmond" <desmond@indiainfo.com> >Subject: This email earns me a good job!! >To: Administrator@bodegax.com >X-Mailer: MIME-tools 5.503 (Entity 5.501) Lo que me ha dejado loco es que el usuario "Administrator" no existe en el servidor, tampoco tiene un alias en el /etc/aliases, ni tengo dominios virtuales en postfix. Si yo envio un mail a Administrator@bodegax.com, como es lógico me devuelve un mail "Undelivered Mail Returned to Sender" diciendo: <Administrator@bodegax.com>: unknown user: "administrator" y una copia a postmaster. Aqui ni acaba la cosa ,otro día este otro : >Date: Fri, 13 Dec 2002 12:42:31 -1800 >From: sparky1408s@yahoo.com >Subject: Refinance and save thousands 12746 >To: <dwa@bracco.com>, <dpcollins@bestnet.net>, <pilot1@bigpond.com>, ><bernard@asapnetworks.com>, <kfoster@bmersb17.bnr.ca>, ><angeh@bellsouth.net> >Cc: <sonj@bham.mindspring.com>, <sour@beer.com>, ><kenjo@blueriver.net>, <nisbett@bergenbrunswig.com>, ><jesse8315@bolt.com>, <bsmall@bsd-architectural.com> >X-Mailer: X-Mailer: AOL 7.0 for Windows US sub 10634 Este no esta enviado ni a mi dominio si quiera, pero aun así se cuela. Esto es lo que recibo en los logs: (parace que si esta destinado a un usuario de mi máquina). >Dec 13 21:33:11 OLYMPUSO postfix/smtpd[5568]: connect from unknown[211.154.103.22] >Dec 13 21:33:13 OLYMPUSO postfix/smtpd[5568]: 75F7F1476A2: client=unknown[211.154.103.22] >Dec 13 21:33:17 OLYMPUSO postfix/cleanup[5569]: 75F7F1476A2: message-id=<000062d50da1$00002331$00003735@mx2.mail.yahoo.com> >Dec 13 21:33:17 OLYMPUSO postfix/qmgr[317]: 75F7F1476A2: from=<sparky1408s@yahoo.com>, size=4598, nrcpt=1 (queue active) >Dec 13 21:33:18 OLYMPUSO postfix/local[5571]: 75F7F1476A2: to=<jjh@bodegax.com>, relay=local, delay=5, status=sent ("|/usr/bin/procmail") >Dec 13 21:33:18 OLYMPUSO postfix/smtpd[5568]: disconnect from unknown[211.154.103.22] La la menera que se me ocurre de que esten llegando es que desde el servidor que los mandan tienen puesto un alias a micorreo con alguno de los que esta en el "to:" o "Cc:", pero no me parece normal porque si quieren mandar SPAM lo madarian directo al usuario ¿no? Agradeceria cualquier ayuda u orienación que me diga donde estoy metiendo la zarpa. Saludos. -- /*************************************************************\ (*) Mas vale pajaro en mano que vaya mano que tiene el pajaro (*) (*)=============================================================(*) (*) Fco. Javier Jiménez Huedo \||/ (*) (*) Server:OLYMPUSO (0 0) (*) (*) Linux user: 279082 ---oOo----(..)----oOo--- (*) (*) WWW.BODEGAX.COM \.......... (*) \*************************************************************/
Attachment:
pgpsQgSMcwfb0.pgp
Description: PGP signature