Umíte někdo poznat odkud se to posílá? Virus? Spam?
Několikrát denně (třeba dnes v 8.00 a v 11:00) mi přijde sada mejlů poslaných na naši výchozí adresu. Každý z mejlů obsahuje jednu z interních adres zavedených na našem poštovním serveru (ten jede pod Linuxem - LightKeeper, Horde).
Nesetkali jste se už s něčím podobným? Dá se z toho mejlu poznat, jestli máme zavirovaný některý z interních počítačů, který rozesílá ty SPAMY nebo to jde zvenku? Jestli je to u nás navedete mě co by to mohlo být za virus? Hledal jsem na internetu, ale nějak nenacházím co by to mohlo být... Na počítačích máme AVG nebo Avast ale neručím za vechny...
Hlavička mejlu:
Return-Path: <>
X-Original-To: spse_mohelnice@spsemoh.cz
Delivered-To: divis@spsemoh.cz
Received: from localhost (localhost [127.0.0.1])
by www.spsemoh.cz (Postfix) with ESMTP id 36EDBA38160
for <spse_mohelnice@spsemoh.cz>; Thu, 11 Jan 2007 11:00:49 +0100 (CET)
MIME-Version: 1.0
Subject: Considered UNSOLICITED BULK EMAIL from you
In-Reply-To: <000901c73567$407288a0$00ddaa3c@qxnvnsvp>
Message-ID: <SS08KGQriP77nw@www.spsemoh.cz>
Content-Type: multipart/report; report-type=delivery-status;
boundary="----------=_1168509649-27639-7"
From: "Content-filter at " <postmaster@>
To: <spse_mohelnice@spsemoh.cz>
Date: Thu, 11 Jan 2007 11:00:49 +0100 (CET)
Obsah zprávy:
ved to tam mas napisane...Received: from 59.92.88.114 (unknown [59.92.88.114])
Tahle IP adresa je pokaždé jiná...
tak co sa potom pytas ci to nie je zvnutra siete ked jasne vidis ze to ide vsetko znovu? jasne ze adresa je ina pretoze zombie pc su na svete miliony.
No překvapilo mě, že jich přijde během minuty vždy kompletní várka asi s 8-mi interními adresami. I když teď mě napadá, že to není tak dávno, co jsem tyto adresy najednou zveřejnil na naší webové stránce... Moji adresu už tam mám ale zveřejněnou dlouho a takovéhle potvory mi nechodí... Navíc máme na serveru antispamový filtr, který běžný spam zvenku odstraňuje vcelku úspěšně. Proto mám podezření, že je to zevnitř. Ale nevím, jestli ty mejly jsou hlášky od toho našeho antispam. filtru...
A to
je vo vsetkych osmich rovnake? Vyzera to ze to je od nejakeho antispam filtru ze prisiel spam kdesi.
v každým tom mejlu je v tomto místě jiná z našich adres...
No, IMHO ak to co je v otazke je hlavicka (from: localhost) tak to prislo z tvojho mailserveru (na ten isty mailserver), t.j. posiela si to mailserver sam. Ten obsah spravy znamena ze na tu email adresu prisiel nevyziadany mail a ze mailserver dorucovanie zastavil. Ved to tam je napisane.
a ten mail bol akoze
From: "Joseph Rogers" <lipyraytgfn@crosspointengineering.com>
To: "Clarence Cooper" <spse_mohelnice@spsemoh.cz>
Subject: Jacob. Counsel heart the gap before thee in me, cannot
P.S: no, je to sice totalne domotane to vsetko co tam je, ale dokonca akokeby mam pocit ze tie nevyziadane maily si poslal ty alebo niekto z vasej siete alebo co A nie, blbost.
Což je podle www.geobytes.com někdo z města Puna v regionu Maharashtra v Indii..
Ja bych tomu neveril, protoze ja podle toho serveru momentalne sedim v Chorvatsku ve meste Pula, teda ne, ze by se mi to nelibilo...
Jojo, Pula je pekne historicke mesto
Teda! Já tady dřu jak barevnej a pán si užívá v Chorvatsku... .