Ich hoffe, das ich im richtigen Forum bin. Im falschen Film scheine ich diese Woche wohl schon zu sein.
Seit einer Woche wird mein Mailserver attackiert und ich bekomme 100te von Mails als Rückantwort - konnte nicht zugestellt werden oder wurde abgelehnt.
Diese Rückmail enthält meine Emailadresse.
Code: Alles auswählen
Informações de diagnóstico para administradores:
Gerando servidor: famerp.br
rey1@famerp.br
#550 5.1.1 RESOLVER.ADR.RecipNotFound; not found ##
Cabeçalhos de mensagem originais:
Received: from 1367SE17FAM.famerp.br (172.16.0.5) by 1367SE17FAM.famerp.br
(172.16.0.5) with Microsoft SMTP Server id 14.0.639.21; Fri, 12 Nov 2010
17:45:01 -0200
X-TM-IMSS-Message-ID: <3f68872600051b26@famerp.br>
Received: from nschwmtas02p.mx.bigpond.com ([61.9.189.140]) by famerp.br
([172.16.0.5]) with ESMTP (TREND IMSS SMTP Service 7.1) id 3f68872600051b26 ;
Fri, 12 Nov 2010 17:44:57 -0200
Received: from nschwotgx01p.mx.bigpond.com ([187.16.57.170]) by
nschwmtas02p.mx.bigpond.com with ESMTP id
<20101112194631.RJLN25233.nschwmtas02p.mx.bigpond.com@nschwotgx01p.mx.bigpond.com>;
Fri, 12 Nov 2010 19:46:31 +0000
Received: from User ([187.16.57.170]) by nschwotgx01p.mx.bigpond.com
with ESMTP id
<20101112194628.PNQK8424.nschwotgx01p.mx.bigpond.com@User>; Fri, 12
Nov 2010 19:46:28 +0000
Reply-To: <chiemelie123@gmail.com>
From: Alamieyeseigha <...ice@eur........de>
Subject: Cumprimentos,
Date: Fri, 12 Nov 2010 11:46:18 -0800
MIME-Version: 1.0
Content-Type: text/plain; charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Authentication-Info: Submitted using SMTP AUTH LOGIN at nschwotgx01p.mx.bigpond.com from [187.16.57.170] using ID j.deadman@bigpond.com at Fri, 12 Nov 2010 19:44:49 +0000
Message-ID: <20101112194628.PNQK8424.nschwotgx01p.mx.bigpond.com@User>
X-RPD-ScanID: Class confirmed; VirusThreatLevel unknown, RefID str=0001.0A150201.4CDD9997.0063,ss=4,pt=113350,fgs=140
X-TM-AS-Product-Ver: IMSS-7.1.0.1394-6.5.0.1024-17762.001
X-TM-AS-Result: No--6.322-5.0-31-1
X-imss-scan-details: No--6.322-5.0-31-1
X-TM-AS-User-Approved-Sender: No
X-TM-AS-User-Blocked-Sender: No
To: Undisclosed recipients:;
Return-Path: ...ice@eur........de
Strato kann nicht helfen. Klar, der Fehler muß wohl mit meinen Skripten zusammenhängen.
Beim letzten Mal hatte der Angreifer eine phpmailer.php und eine mail.php hochgeladen. Wie kann ich mir nicht erklären.
Um festzustellen ob lediglich meine Mail als manipulierter "Respond to" genannt wurde oder ob die Mails wirklich über meinen Mailserver liefen habe ich alle meine Mailadressen deaktiviert. Da jetzt spontan Ruhe zu sein scheint hat es wohl wieder den Mailserver erwischt.
Nachtrag: So ein Quatsch. Warscheinlich bekomme ich den Müll nur nicht weil ich ja die Mailkonten deaktiviert habe. Bin gerade einwenig durch den Wind

Kann jemand von Euch etwas mehr aus den Daten oben erkennen als ich.
Bin für jeden Input dankbar.
Am Anfang der Woche sah die Attacke so aus:
Code: Alles auswählen
*** MAILVERSAND FEHLERBERICHT ***
Die E-Mail wurde eingeliefert am Donnerstag, 4. November 2010 03:33:18 +0100 (MET)
von Host User (dynamic.casap2-4-24-137-41.wanamaroc.com [41.137.24.4]).
Betreff: Votre PayPal Acccount a t limit!
Absender: ...ice@eur........de
Der Mailversand zum folgenden Empfänger ist endgültig gescheitert:
alemaitr@club-internet.fr
Letzter Fehler: 452 5.2.2 Mailbox full
Erklärung: host mx.club-internet.fr [93.17.128.7] said:
<alemaitr@club-internet.fr>: Recipient address rejected:
Over quota
Letzter Weiterleitungsversuch war: Dienstag, 9. November 2010 04:34:47 +0100 (MET)
Auszug aus dem Session-Protokoll:
... während der Kommunikation mit dem Mailserver mx.club-internet.fr [93.17.128.7]:
>>> RCPT TO:<alemaitr@club-internet.fr>
<<< 452 5.2.2 <alemaitr@club-internet.fr>: Recipient address rejected: Over
quota