mennydorges
Ahhoz hogy küldjék a szutykot, nem elég ismerniük az email címedet?
Amit most is közkinccsé tettél.
Támadás.
lala2 Ezért van egy csomó allas2@szervezet.example.com e-mail cím, mert valamikor a 90-es években is voltak szabad helyek az adott szervezetnél. (Még GDPR törlési lehetőségek előtt.)
- Szerkesztve
mennydorges Az ilyen kilométeres szövegeket légyszi tedd tripla ferde ékezet közé, mert különben egy fél óráig tart átgörgetni rajta. A meglévő bejegyzéseidet átszerkesztettem, szóval onnan tudsz lesni, ha esetleg nem világos.
meskobalazs okés köszi és bocsi.
és csak folytatódik... :
Received-From-MTA: dns;panel.vtmk.hu
Arrival-Date: Thu, 16 Dec 2021 07:55:15 +0000
Original-Recipient: rfc822;grenaphi@hotmail.co.uk
Final-Recipient: rfc822;grenaphi@hotmail.co.uk
Action: failed
Status: 5.2.2
Diagnostic-Code: smtp;554 5.2.2 mailbox full; STOREDRV.Deliver.Exception:QuotaExceededException.MapiExceptionShutoffQuotaExceeded; Failed to process message due to a permanent exception with message The process failed to get the correct properties. 0.35250:D1020000, 1.36674:01000000, 1.61250:00000000, 1.45378:02000000, 1.44866:00000000, 1.36674:02000000, 1.61250:00000000, 1.45378:05000000, 1.44866:14000000, 1.36674:06000000, 1.61250:00000000, 1.45378:12000000, 1.44866:0B000000, 1.36674:A1000000, 1.61250:00000000, 1.45378:21000000, 1.44866:3C000000, 16.55847:DB000000, 17.43559:00000000F2030000000000000100000000000000, 20.52176:140FAA921200F01F03000136, 20.50032:140FAA928217F01F07000000, 0.35180:0201E265, 255.23226:29000000, 255.27962:02000000, 255.27962:06000000, 255.17082:DD040000, 0.24929:2B000000, 4.21921:DD040000, 255.27962:FA000000, 255.1494:3E000000, 0.38698:05000780, 1.41134:86000000, 1.41134:86000000, 7.36354:010000000000012186000000, 1.41134:86000000, 7.36354:0100000000000121
3F000100, 7.36354:010000000000012101000000, 0.58678:86000000, 5.29818:0000000030303036343030302D396133362D383433622D303030302D3030303030303030303030300000C9C8, 5.55446:00000000333A300001000000, 7.29828:14CE3AC0030000000F010480, 7.29832:000000C00300000000000000, 4.45884:DD040000, 4.29880:DD040000, 4.59420:DD040000, 7.49544:0100000000000121352D3532, 8.45434:00400600369A3B84000000000000000030396236, 1.46798:04000000, 5.10786:0000000031352E32302E343737382E3031383A484531503139354D42303132313A63323164356162352D353239312D346566332D623538632D3133373135616530396236643A31343138383000FA101013000000, 7.51330:283A5DC9B3C0D90800000000, 0.39570:18000000, 1.64146:02000000, 1.33010:02000000, 2.54258:00000000, 0.58802:07000000, 1.64146:06000000, 1.33010:06000000, 2.54258:DD040000, 255.1750:AB000000, 255.27962:A1000000, 255.17082:B9040000, 0.27745:B0000000, 4.21921:B9040000, 255.31418:BD000000, 0.22753:B5000000, 255.21817:B9040000, 0.60978:C2000000, 0.36402:BA000000, 4.38450:DD040000, 0.37287:C7000000
, 4.65447:DD040000, 0.46016:0A003267, 4.41920:DD040000, 0.58304:C4000000, 4.33728:DD040000 [Stage: CreateMessage]
Talán ez hatásos lesz: https://medium.com/sandras-techblog/postfix-spam-sz%C5%B1r%C3%A9s-847583c57d3c
Meddig nem fogok tudni küldeni mailt? Fogadni már tudok..
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
<vtmkportal@freemail.hu>: host fmx.freemail.hu[84.2.43.65] said: 550 5.7.1
Message denied by policy (in reply to end of DATA command)
Reporting-MTA: dns; panel.vtmk.hu
X-Postfix-Queue-ID: EE1C0740BCA
X-Postfix-Sender: rfc822; david@vtmk.hu
Arrival-Date: Thu, 16 Dec 2021 19:47:59 +0100 (CET)
Final-Recipient: rfc822; vtmkportal@freemail.hu
Original-Recipient: rfc822;vtmkportal@freemail.hu
Action: failed
Status: 5.7.1
Remote-MTA: dns; fmx.freemail.hu
Diagnostic-Code: smtp; 550 5.7.1 Message denied by policy```
Ezt a saját smtp-t nem használod más alkalmazásban is? (pl saját oldal, vagy win alatt, stb stb) Nekünk volt olyan ügyfelünk, hogy hiába változtattunk jelszót, az ügyfél gépe volt vírusos, és pilla alatt spammelt jelszó változtatás után is. Ha saját appban is használod ezt a szervert, akkor nem lehet hogy azt az alkalmazást törték meg?
Egy mail szerver üzemeltetése eléggé összetett, ha nem ismered, akkor csak idő kérdése, hogy mikor törik meg újra és újra.
Amúgy itt is tudod majd csekkolni a konfigod:
https://www.mail-tester.com/
Egy nap háromszor engedi az ellenőrzést az ingyenes verzió.
mennydorges
Én ebből a logból azt látom, hogy a te neveddel (e-mail címeddel) és jelszavaddal beengedte a postfix, és átvette a levelet kézbesítésre, és kilóméter hosszú címzett listának el is kezdte elküldeni, miután kapott még egy DKIM aláírást is.
Megtudták a jelszavad. Azt nem tudom megállapítani, hogyan.
lala2 Ahhoz hogy küldjék a szutykot, nem elég ismerniük az email címedet?
Azért nem egészen az megy.
Azt, hogy valami random szerveren keresztül a nevében küldjenek szpemetet tonnányi címzettnek, nem tudja kivédeni. Amelyik címzett onnan visszapattintaná, azt meg megkapja ő, de jó eséllyel fennakad az ilyen a bejövő SPAM szűrőn.
Erre gondolsz szerintem.
Amúgy az ilyen hamisított feladójú levelek visszaszorítására pont jó a SPF, meg a DKIM egyébként, mert a címzett oldalán azonnal kibukik, hogy nem az a feladó, akinek a neve a borítékon van
Itt viszont sajnos arról van szó, hogy az ő nevében, az ő jelszavával, az ő szerveréről küldték ki a szemetet, amivel most igen nagy kárt okoztak. Gyakorlatilag mindenhol feketelistára tették a szerverét.
Csak az a kerdes mikor kerulek le a feketelistarol. Amugy meg toroltem az adott fiokot.tenyleg rohadjon le az ilyen hogy ezzel eli ki a nemi eletet. Ettol nagyobb boldogsaga ne is legyen se sikere, hogy azbilyen kisembert megkarositja.
A kimenő levélküldésre kell valamit kitalálnom. Tegyen fel egy kérdést amit élő ember nem lát és ha megválaszolja nem küldi el.
Mert a bejövőt nem elég védeni a kimenővel kellene valamit csinálni.
mennydorges kimenővel kellene valamit csinálni.
Normálisan ma már az SMTP csak azt a levelet küldi el, amit hitelesített felhasználó ad neki oda küldésre.
Ez megvan.
Neked azt kellene megvédeni, hogy az SMTP-hez használt hitelesítési adataid ne szivárogjanak ki.
Meglett, hogy honnan tudták meg a megváltoztatott jelszót is?
mennydorges Csak az a kerdes mikor kerulek le a feketelistarol.
Passz, ebben nincs tapasztalatom.
https://www.mailgun.com/blog/how-to-get-ip-domain-off-email-blacklist/
mennydorges Ettol nagyobb boldogsaga ne is legyen
Ja, viszkessen csak neki ott, ahol nem tudja megvakarni
klt nincs sajna. De sshn be tudsz lepni nyitva hagytam. Ha gondolod. En mar feladtam. Idegileg kicsit rottyon vagyok.
mennydorges
Meg kell vágnom egy iskola karácsonyi köszöntő műsorát, hogy hétfőn szét tudják küldeni. Ha megvagyok vele, benézek ssh-n...
Lehet keresek egy mail hoszt ceget kiberlem lehessen 4-5 mail cimem 500mb hely azt kesz. Csak nem talalok magyart.