Спам в GW: запрет отправки от несуществующего пользователя

Обсуждение технических вопросов по продуктам Novell

Спам в GW: запрет отправки от несуществующего пользователя

Сообщение rahim » 06 май 2013, 10:40

Всех с прошедшими и наступающими праздниками!

Может кто подскажет, как бороться со спамом (что нужно изменить в GWIA), который шлется от учетной записи, которой нет в нашей системе GW. Надоело каждое утро получать письма от внешних (в основном зарубежных) почтовых систем , с текстом типа: "I'm sorry to have to inform you that your message could not be delivered to one or more recipients" или "退信原因:垃圾邮件让邮箱小易很烦心,现在您发送的邮件被怀疑为是垃圾邮件,拒绝接收。 英文说明:rejected by system".

GroupWise 7.0.4 на NW 6.5 SP8.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение Clericos » 06 май 2013, 11:13

Правильно ли понимаю, что спам шлется (злоумышленниками) с вашего сервера, внешним получателям, а вы затем получаете письма о несуществующих адресах?
У вас открытый релэй?
Аватара пользователя
Clericos
 
Сообщения: 382
Зарегистрирован: 15 май 2007, 22:40
Откуда: *.spb.ru.

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение rahim » 06 май 2013, 12:00

Clericos писал(а):Правильно ли понимаю, что спам шлется (злоумышленниками) с вашего сервера, внешним получателям, а вы затем получаете письма о несуществующих адресах?

Да, так и есть.

Релей (Access Control-SMTP Relay Settings) отключен (SMTP Relay Defaults - Prevent message relaying). Есть, правда, несколько исключений.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение Clericos » 06 май 2013, 12:44

rahim писал(а):Есть, правда, несколько исключений.

Какого рода?

Спам шлется либо через эти исключения, либо через какую-то существующую учетную запись со слабым паролем

Попробуйте на GWIA включить максимальную деталировку логов и поискать ответ там
Аватара пользователя
Clericos
 
Сообщения: 382
Зарегистрирован: 15 май 2007, 22:40
Откуда: *.spb.ru.

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение rahim » 06 май 2013, 13:29

Clericos писал(а):
rahim писал(а):Есть, правда, несколько исключений.

Какого рода?

Несколько IP-адресов серверов, которым необходим релей.

Последую совету и настрою максимальную детализацию.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение rahim » 06 май 2013, 13:45

Я знаю конкретный адрес якобы отправителя - postmaster (в ответных письмах о невозможности доставки было прикреплено входящее письмо от postmaster@домен.ру). Не знаю, заводится ли автоматически такая учетная запись при развертывании GW. Насколько я знаю - нет. Поиском найти я ее тоже не смог. Этой учетки просто нет.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение Павел Гарбар » 06 май 2013, 14:28

Забей! Это хитрый ход спамеров! У любого домена есть (должен быть) адрес postmaster, abuse, info и прочее... Формируется письмо с нужным спамеру содержанием и обратным адресом от ЛЮБОГО домена. По правильно угаданным адресам почта доходит, а по неугаданным - возврат на адрес, который спамер подставил.
Никогда не получал писем на адрес admin@domain.ru от admin@domain.ru? Это пример такого письма с фальшивым обратным адресом.
Павел Гарбар
 
Сообщения: 709
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение Clericos » 06 май 2013, 14:33

rahim писал(а):Последую совету и настрою максимальную детализацию.

Надо понять рассылается ли СПАМ с вашего сервера или, как пишет Павел, с другого сервера и "подделанным" обратным адресом...
Аватара пользователя
Clericos
 
Сообщения: 382
Зарегистрирован: 15 май 2007, 22:40
Откуда: *.spb.ru.

Re: Спам в GW: запрет отправки от несуществующего пользовате

Сообщение Dimerson » 07 май 2013, 09:44

если хидер честный то можно его изучить .... (с вероятностью 99% спам с обратным адресом из ваших адресов хотя бывает и пароль на gwia подбирают для smtp auth)

тем более если юзер не существует то значит не может авторизоваться на gwia -> просто спам с вашим обратным адресом (забить)
Аватара пользователя
Dimerson
 
Сообщения: 2954
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: Dick и гости: 210

cron