[OT] Returned mail

11/01/2007 - 05:24 por Armando | Informe spam
Hola. Tengo un dominio y últimamente me han llegado muchos mails "rebotados"
(Returned mail), el problema es que nosotros no los mandamos nunca. Son
anuncios basura y dirigidos a infinidad de correos de diferentes paises.
Además regresan como si fueran enviados desde una dirección de mi dominio
que no existe. Podría evitar que lleguen haciendo que todos los mails no
enrutados se tiren, pero me preocupa saber quien o como los mandan. Alguien
me podría decir como averiguarlo?

Les dejo los datos del tipo de servidor de mi proveedor y el encabezado de
un ejemplo de mail rebotado. Espero me puedan sugerir que hacer.

Saludos, gracias y feliz año.

Mi dominio lo tengo hospedado en un servidor linux con cpanel, estos son los
datos del servidor:
Operating system Linux
Kernel version 2.6.9-42.0.2.ELsmp
Machine Type i686
Apache version 1.3.37 (Unix)
PERL version 5.8.7
Path to PERL /usr/bin/perl
Path to sendmail /usr/sbin/sendmail
Installed Perl Modules Click to View
PHP version 4.4.4
MySQL version 4.1.21-standard
cPanel Build 10.9.0-CURRENT 117
Theme cPanel X v2.6.0

Y la cabecera de un ejemplo de mail rebotado es:

Fecha: Thu, 11 Jan 2007 07:59:12 +0800 [17:59:12 CST]
De: Mail Delivery Subsystem <MAILER-DAEMON@ms26.hinet.net>
Para: hdzp@elite-bienesraices.com.mx
Asunto: Returned mail: Service unavailable
Cabeceras: Mostrar todas las cabeceras

The original message was received at Thu, 11 Jan 2007 07:59:11 +0800 (CST)
from msx-sg3-8.hinet.net [168.95.4.197]

<affect@ms26.hinet.net>

mail.local: /var/mail/a/affect: Disc quota exceeded
554 <affect@ms26.hinet.net>... Service unavailable


Return-Path: <hdzp@elite-bienesraices.com.mx>
Received: from msx-sg3-8.hinet.net (msx-sg3-8.hinet.net [168.95.4.197])
by ms26.hinet.net (8.8.8/8.8.8) with ESMTP id HAA26305
for <affect@ms26.hinet.net>; Thu, 11 Jan 2007 07:59:11 +0800 (CST)
Received: from welfp ([12.129.11.131])
by msx-sg3-8.hinet.net (8.8.8/8.8.8) with SMTP id HAA04164
for <affect@ms22.hinet.net>; Thu, 11 Jan 2007 07:59:08 +0800 (CST)
Received: from [183.228.186.200] (helo=yqkg)
by welfp with smtp (Exim 4.62 (FreeBSD))
id 1H4nPh-0006mO-Mf; Wed, 10 Jan 2007 16:03:25 -0800
Message-ID: <45A57E0E.2080609@elite-bienesraices.com.mx>
Date: Wed, 10 Jan 2007 16:00:14 -0800
From: Job Robinson <hdzp@elite-bienesraices.com.mx>
User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
MIME-Version: 1.0
To: affect@ms22.hinet.net
Subject: shell

__________________________________
"El que no encuentra diversión en todo lo que hace, necesita reorganizar su
vida lo antes posible, pues el gozo de lo que hacemos en la vida es la base
de la felicidad, la eficiencia y el éxito"

Preguntas similare

Leer las respuestas

#1 Rodolfo Parrado Gutiérrez
11/01/2007 - 16:24 | Informe spam
su servidor debe estar permitiendo el relay y alguien se dio cuenta y lo
usan para enviar spam

lea sobre relay y como evitarlo...

"Armando" wrote in message
news:#
Hola. Tengo un dominio y últimamente me han llegado muchos mails
"rebotados" (Returned mail), el problema es que nosotros no los mandamos
nunca. Son anuncios basura y dirigidos a infinidad de correos de
diferentes paises. Además regresan como si fueran enviados desde una
dirección de mi dominio que no existe. Podría evitar que lleguen haciendo
que todos los mails no enrutados se tiren, pero me preocupa saber quien o
como los mandan. Alguien me podría decir como averiguarlo?

Les dejo los datos del tipo de servidor de mi proveedor y el encabezado de
un ejemplo de mail rebotado. Espero me puedan sugerir que hacer.

Saludos, gracias y feliz año.

Mi dominio lo tengo hospedado en un servidor linux con cpanel, estos son
los datos del servidor:
Operating system Linux
Kernel version 2.6.9-42.0.2.ELsmp
Machine Type i686
Apache version 1.3.37 (Unix)
PERL version 5.8.7
Path to PERL /usr/bin/perl
Path to sendmail /usr/sbin/sendmail
Installed Perl Modules Click to View
PHP version 4.4.4
MySQL version 4.1.21-standard
cPanel Build 10.9.0-CURRENT 117
Theme cPanel X v2.6.0

Y la cabecera de un ejemplo de mail rebotado es:

Fecha: Thu, 11 Jan 2007 07:59:12 +0800 [17:59:12 CST]
De: Mail Delivery Subsystem
Para:
Asunto: Returned mail: Service unavailable
Cabeceras: Mostrar todas las cabeceras

The original message was received at Thu, 11 Jan 2007 07:59:11 +0800 (CST)
from msx-sg3-8.hinet.net [168.95.4.197]



mail.local: /var/mail/a/affect: Disc quota exceeded
554 ... Service unavailable


Return-Path:
Received: from msx-sg3-8.hinet.net (msx-sg3-8.hinet.net [168.95.4.197])
by ms26.hinet.net (8.8.8/8.8.8) with ESMTP id HAA26305
for ; Thu, 11 Jan 2007 07:59:11 +0800 (CST)
Received: from welfp ([12.129.11.131])
by msx-sg3-8.hinet.net (8.8.8/8.8.8) with SMTP id HAA04164
for ; Thu, 11 Jan 2007 07:59:08 +0800 (CST)
Received: from [183.228.186.200] (helo=yqkg)
by welfp with smtp (Exim 4.62 (FreeBSD))
id 1H4nPh-0006mO-Mf; Wed, 10 Jan 2007 16:03:25 -0800
Message-ID:
Date: Wed, 10 Jan 2007 16:00:14 -0800
From: Job Robinson
User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
MIME-Version: 1.0
To:
Subject: shell

__________________________________
"El que no encuentra diversión en todo lo que hace, necesita reorganizar
su vida lo antes posible, pues el gozo de lo que hacemos en la vida es la
base de la felicidad, la eficiencia y el éxito"

Respuesta Responder a este mensaje
#2 Rodolfo Parrado Gutiérrez
11/01/2007 - 16:24 | Informe spam
su servidor debe estar permitiendo el relay y alguien se dio cuenta y lo
usan para enviar spam

lea sobre relay y como evitarlo...

"Armando" wrote in message
news:#
Hola. Tengo un dominio y últimamente me han llegado muchos mails
"rebotados" (Returned mail), el problema es que nosotros no los mandamos
nunca. Son anuncios basura y dirigidos a infinidad de correos de
diferentes paises. Además regresan como si fueran enviados desde una
dirección de mi dominio que no existe. Podría evitar que lleguen haciendo
que todos los mails no enrutados se tiren, pero me preocupa saber quien o
como los mandan. Alguien me podría decir como averiguarlo?

Les dejo los datos del tipo de servidor de mi proveedor y el encabezado de
un ejemplo de mail rebotado. Espero me puedan sugerir que hacer.

Saludos, gracias y feliz año.

Mi dominio lo tengo hospedado en un servidor linux con cpanel, estos son
los datos del servidor:
Operating system Linux
Kernel version 2.6.9-42.0.2.ELsmp
Machine Type i686
Apache version 1.3.37 (Unix)
PERL version 5.8.7
Path to PERL /usr/bin/perl
Path to sendmail /usr/sbin/sendmail
Installed Perl Modules Click to View
PHP version 4.4.4
MySQL version 4.1.21-standard
cPanel Build 10.9.0-CURRENT 117
Theme cPanel X v2.6.0

Y la cabecera de un ejemplo de mail rebotado es:

Fecha: Thu, 11 Jan 2007 07:59:12 +0800 [17:59:12 CST]
De: Mail Delivery Subsystem
Para:
Asunto: Returned mail: Service unavailable
Cabeceras: Mostrar todas las cabeceras

The original message was received at Thu, 11 Jan 2007 07:59:11 +0800 (CST)
from msx-sg3-8.hinet.net [168.95.4.197]



mail.local: /var/mail/a/affect: Disc quota exceeded
554 ... Service unavailable


Return-Path:
Received: from msx-sg3-8.hinet.net (msx-sg3-8.hinet.net [168.95.4.197])
by ms26.hinet.net (8.8.8/8.8.8) with ESMTP id HAA26305
for ; Thu, 11 Jan 2007 07:59:11 +0800 (CST)
Received: from welfp ([12.129.11.131])
by msx-sg3-8.hinet.net (8.8.8/8.8.8) with SMTP id HAA04164
for ; Thu, 11 Jan 2007 07:59:08 +0800 (CST)
Received: from [183.228.186.200] (helo=yqkg)
by welfp with smtp (Exim 4.62 (FreeBSD))
id 1H4nPh-0006mO-Mf; Wed, 10 Jan 2007 16:03:25 -0800
Message-ID:
Date: Wed, 10 Jan 2007 16:00:14 -0800
From: Job Robinson
User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
MIME-Version: 1.0
To:
Subject: shell

__________________________________
"El que no encuentra diversión en todo lo que hace, necesita reorganizar
su vida lo antes posible, pues el gozo de lo que hacemos en la vida es la
base de la felicidad, la eficiencia y el éxito"

Respuesta Responder a este mensaje
#3 Fenix
12/01/2007 - 09:41 | Informe spam
El 11 ene 2007, escribiste en microsoft.public.es.seguridad:

su servidor debe estar permitiendo el relay y alguien se dio cuenta y
lo usan para enviar spam



Ehm... no.

Lo que ocurre (creo entender por el mensaje) es que han usado el
nombre de dominio, generarando direcciones aleatorias, para mandar correo
spam.

No tiene nada que ver con el "rely"... símplemente están usando un
"From" envenenado.

Para el mensaje original... no puedes hacer mucho. Puedes intentar
ponerte en contacto con el servidor de correo original, para informarle
del mal uso de su servidor... pero poco más.

La única solución efectiva, es que todos los servidores de correo
tuvieran comprobación de dominio de "From" válido.


lea sobre relay y como evitarlo...



O como usarlo correctamente... :P. Buen consejo, en todo caso.
Respuesta Responder a este mensaje
#4 Armando
12/01/2007 - 17:47 | Informe spam
Si, al parecer es un programita de envío de spam. Estos usan direcciones
aleatorias para generar sus From. Así, lo único que queda es poner filtros
para que se desechen todos esos mensajes.

Saludos y Gracias

"Fenix" escribió en el mensaje
news:
El 11 ene 2007, escribiste en microsoft.public.es.seguridad:

su servidor debe estar permitiendo el relay y alguien se dio cuenta y
lo usan para enviar spam



Ehm... no.

Lo que ocurre (creo entender por el mensaje) es que han usado el
nombre de dominio, generarando direcciones aleatorias, para mandar correo
spam.

No tiene nada que ver con el "rely"... símplemente están usando un
"From" envenenado.

Para el mensaje original... no puedes hacer mucho. Puedes intentar
ponerte en contacto con el servidor de correo original, para informarle
del mal uso de su servidor... pero poco más.

La única solución efectiva, es que todos los servidores de correo
tuvieran comprobación de dominio de "From" válido.


lea sobre relay y como evitarlo...



O como usarlo correctamente... :P. Buen consejo, en todo caso.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida