Foros del Web » Administración de Sistemas » Software para Servers »

Mi servidor dedicado usado para hacer spam

Estas en el tema de Mi servidor dedicado usado para hacer spam en el foro de Software para Servers en Foros del Web. Muy buenas, tengo un problema con mi servidor dedicado. Hace poco recibi un mensaje de mi proveedor que decia algo asi: Según un analisis de ...
  #1 (permalink)  
Antiguo 11/07/2012, 11:14
 
Fecha de Ingreso: mayo-2012
Ubicación: Alicante
Mensajes: 7
Antigüedad: 12 años
Puntos: 0
Mi servidor dedicado usado para hacer spam

Muy buenas, tengo un problema con mi servidor dedicado. Hace poco recibi un mensaje de mi proveedor que decia algo asi: Según un analisis de Microsoft, mi servidor ha sido usado para hacer spam de correo. Y bueno, que sino soluciono el problema en 3 dias me desconectan el servidor. Os dejo el informe que me enviaban junto con el mensaje.

Detalles del incidente:

>> Ip: x.x.x.x
>> Activity_first: 07/03/2012 09:00 AM
>> Activity_last: 07/03/2012 13:00
>> Rcpt_commands: 534
>> Data_commands: 530
>> Message_recipients : 530
>> Filter_result: ROJO
>> Complaint_rate: 0,2%
>> Trap_message_first:
>> Trap_message_last:
>> Trap_message_count: 0
>> Sample_helo: sXXXXXXX.onlinehome-server.info
>> Sample_mail_from: [email protected]

Despues de esto me voy a ver el maillog y veo que efectivamente se estan enviando muchos correos mediante postfix. Lo primero que hago es configurar el spamassasin, que la verdad no se si servira de algo. He desactivado postfix en mi servidor, con lo que creo que ahora ya no podra enviar correo. ¿Que me recomentais para solucionar esto un poco mejor?
  #2 (permalink)  
Antiguo 11/07/2012, 17:39
Avatar de Apolo
Colaborador
 
Fecha de Ingreso: abril-2003
Ubicación: ubicado
Mensajes: 7.961
Antigüedad: 21 años, 1 mes
Puntos: 109
Respuesta: Mi servidor dedicado usado para hacer spam

Analizando el log del servidor de correo deberías poder encontrar el origen real de esos mensajes spam enviados desde tu servidor.

Pueden ser muchas cosas, como por ejemplo un script web desactualizado o vulnerado, o la cuenta de algún usuario que ha sido vulnerada, etc.
__________________
Planes VPS en el mundo > DirectorioVPS
Visita los foros de hosting de ComunidadHosting
  #3 (permalink)  
Antiguo 12/07/2012, 05:32
 
Fecha de Ingreso: mayo-2012
Ubicación: Alicante
Mensajes: 7
Antigüedad: 12 años
Puntos: 0
Respuesta: Mi servidor dedicado usado para hacer spam

Estoy utilizando centos 10 y el log de correo lo tengo en /usr/psa/var/log/maillog. He estado mirandolo y he visto que solo me registra los mensajes que envia mediante postfix y no los mensajes que envio atraves de la web utilizando phpmailer. Como no tengo un registro de estos mensajes o no se donde esta, no puede descubrir si alguna de mis webs ha sido vulnerada y esta siendo usada para mandar spam. Del mismo modo, si hay algun script malicioso enviando correo no lo podria detectar.

¿Sabeis como podria hacer un log del correo que manda phpmailer?

Etiquetas: apache, dedicado, ip, server, servidor, spam
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:33.