Author Topic: MDaemon + SecurityPlus стали пропускать спам в большом количестве!  (Read 4661 times)

0 Members and 1 Guest are viewing this topic.

Offline Indigo

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
До недавнего времени практически всё задерживали, но теперь спам начал по 10-20 писем в день идти. Ещё mail.ru добавил мой айпи в чёрный список, как будто на какой-то машине в сети спамер рассылает пачки спама, демон исходящую почту разве не проверяет? версия демона - 9.5.6, секьюрити - 3.0.4, обновление вирусов - свежее. Как нужно его обучать спаму?

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Почитайте хелп, там всё расписано как SpamAssasin и greylist включить и применять.

Offline Icom

  • Newbie
  • *
  • Posts: 34
  • Karma: +0/-0
Unit, mdaemon относительно старенький стоит 9.0.4 так же вопрос по спаму, сало режет, но начали пробиваться, смотрю логи в smtp-in и не вижу, что было подключение, а хотя спамасасин говорит вот приходило письмо его id такой-то набрали балов - спам, убили, при это спам ассасин говорит, что хост подозрительный типа Split IP как это делается?! потому как повторюсь в smtp-in пусто по этому поводу

Offline HotIce

  • Sr. Member
  • ****
  • Posts: 339
  • Karma: +0/-0
    • http://
Стоит обратить внимание на совет Unit`а.. Почитать маны... грейлистинг понастраивать...
а про спаммеров внутри сети... не обязательно что бы именно через твой сервак все походило.. возможно кто то внутри сетки.. подцепил заразу.. и зомбировался... теперь просто шлет все из-за NAT`а )))
Полного ответа могу не дать... но на мысль натолкну...

Offline never hood

  • Hero Member
  • *****
  • Posts: 845
  • Karma: +16/-10
  • www.4job.co
    • Работа, которую ты искал
Quote from: HotIce
Стоит обратить внимание на совет Unit`а.. Почитать маны... грейлистинг понастраивать...
а про спаммеров внутри сети... не обязательно что бы именно через твой сервак все походило.. возможно кто то внутри сетки.. подцепил заразу.. и зомбировался... теперь просто шлет все из-за NAT`а )))
а если зараза шлет через NAT сообщения, то усваиваем этот урок и плавно переходим с бесконтролируемого NAT'а на прокси с авторизацией. оно побезопаснее будет.

Offline HotIce

  • Sr. Member
  • ****
  • Posts: 339
  • Karma: +0/-0
    • http://
Можно и NAT контролировать ))) Смотря на чем он конечно поднят )))
Полного ответа могу не дать... но на мысль натолкну...

Offline Icom

  • Newbie
  • *
  • Posts: 34
  • Karma: +0/-0
из-под NAT'а слать не могут ибо открыто только на локальный сервер. Мне интересно почему в логе мдемона нет записи о том, что было входящее соединение с такого-то IP и т.д. по тексту; надеюсь анализатор, которым любезно поделился hotice поможет найти это и аналогичные соединение в логах уже керио

Offline Icom

  • Newbie
  • *
  • Posts: 34
  • Karma: +0/-0
Quote from: HotIce
Стоит обратить внимание на совет Unit`а.. Почитать маны... грейлистинг понастраивать...
а про спаммеров внутри сети... не обязательно что бы именно через твой сервак все походило.. возможно кто то внутри сетки.. подцепил заразу.. и зомбировался... теперь просто шлет все из-за NAT`а )))
в любом случае в логе мдемона должна быть запись откуда пришло соединение и начата сессия