[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Se me ha colado un mail de una manera un poco rara



Hola a todos.

El mail quizas es un poco largo pero no encuentro respuesta al problema, asi que gracias de antemano.

Tengo una Debian Woody con Postfix y resulta que hace unas semanas note
que se colaba un mail : 

	>Date: Sat, 07 Dec 2002 01:26:41 -0700
	>From: "Desmond" <desmond@indiainfo.com>
	>Subject: This email earns me a good job!!
	>To: Administrator@bodegax.com                    
	>X-Mailer: MIME-tools 5.503 (Entity 5.501)
	
Lo que me ha dejado loco es que el usuario "Administrator" no existe en el servidor,
tampoco tiene un alias en el /etc/aliases, ni tengo dominios virtuales en postfix.
Si yo envio un mail a Administrator@bodegax.com, como es lógico me devuelve un mail "Undelivered Mail Returned to Sender" diciendo: <Administrator@bodegax.com>: unknown user: "administrator" y una copia a postmaster.

Aqui ni acaba la cosa ,otro día este otro : 

	>Date: Fri, 13 Dec 2002 12:42:31 -1800
	>From: sparky1408s@yahoo.com  
	>Subject: Refinance and save thousands           12746
	>To: <dwa@bracco.com>, <dpcollins@bestnet.net>, <pilot1@bigpond.com>,   
        ><bernard@asapnetworks.com>, <kfoster@bmersb17.bnr.ca>,
        ><angeh@bellsouth.net>                                 
	>Cc: <sonj@bham.mindspring.com>, <sour@beer.com>,
        ><kenjo@blueriver.net>, <nisbett@bergenbrunswig.com>,
        ><jesse8315@bolt.com>, <bsmall@bsd-architectural.com>
	>X-Mailer: X-Mailer: AOL 7.0 for Windows US sub 10634

Este no esta enviado ni a mi dominio si quiera, pero aun así se cuela.

Esto es lo que recibo en los logs: (parace que si esta destinado a un usuario de mi máquina).

	>Dec 13 21:33:11 OLYMPUSO postfix/smtpd[5568]: connect from unknown[211.154.103.22]
	>Dec 13 21:33:13 OLYMPUSO postfix/smtpd[5568]: 75F7F1476A2: client=unknown[211.154.103.22]
	>Dec 13 21:33:17 OLYMPUSO postfix/cleanup[5569]: 75F7F1476A2: message-id=<000062d50da1$00002331$00003735@mx2.mail.yahoo.com>
	>Dec 13 21:33:17 OLYMPUSO postfix/qmgr[317]: 75F7F1476A2: from=<sparky1408s@yahoo.com>, size=4598, nrcpt=1 (queue active)
	>Dec 13 21:33:18 OLYMPUSO postfix/local[5571]: 75F7F1476A2: to=<jjh@bodegax.com>, relay=local, delay=5, status=sent ("|/usr/bin/procmail")
	>Dec 13 21:33:18 OLYMPUSO postfix/smtpd[5568]: disconnect from unknown[211.154.103.22]


La la menera que se me ocurre de que esten llegando es que desde el servidor que los mandan tienen puesto un alias a micorreo con alguno de los que esta en el "to:" o "Cc:", pero no me parece normal porque si quieren mandar SPAM lo madarian directo al usuario ¿no?

Agradeceria cualquier ayuda u orienación que me diga donde estoy metiendo la zarpa.

Saludos.


-- 
   /*************************************************************\   
  (*) Mas vale pajaro en mano que vaya mano que tiene el pajaro (*)
 (*)=============================================================(*)
(*)    Fco. Javier Jiménez Huedo            \||/                  (*)   
(*)        Server:OLYMPUSO                 (0  0)                 (*)
 (*)     Linux user: 279082       ---oOo----(..)----oOo---       (*)
  (*)      WWW.BODEGAX.COM                     \..........      (*)
   \*************************************************************/

Attachment: pgpsQgSMcwfb0.pgp
Description: PGP signature


Reply to: