The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релеет "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта)
Изначальное сообщение [ Отслеживать ]

"Релеет "  +/
Сообщение от pavlinux (ok) on 16-Фев-14, 20:38 
2014-02-16 16:30:01 1WF0rB-0004Ao-1I SA: Debug: SAEximRunCond expand returned: ''
2014-02-16 16:30:01 1WF0rB-0004Ao-1I SA: Action: Not running SA because SAEximRunCond expanded to false (Message-Id: 1WF0rB-0004Ao-1I).
From <sicherung@paypal-sicherheit-kontomanagement.com> (host=localhost [127.0.0.1]) for alpakahof.a.d.boege@gmx.de

2014-02-16 16:30:01 1WF0rB-0004Ao-1I <= sicherung@paypal-sicherheit-kontomanagement.com H=localhost (titan293.server4you.de) [127.0.0.1] P=esmtp S=22085
2014-02-16 16:30:01 1WF0rB-0004Ao-Cc SA: Debug: SAEximRunCond expand returned: ''
2014-02-16 16:30:01 1WF0rB-0004Ao-Cc SA: Action: Not running SA because SAEximRunCond expanded to false (Message-Id: 1WF0rB-0004Ao-Cc).
From <schutz@paypal-sicherheit-kontomanagement.com> (host=localhost [127.0.0.1]) for altmann.der.gutenberg@t-online.de

2014-02-16 16:30:01 1WF0rB-0004Ao-Cc <= schutz@paypal-sicherheit-kontomanagement.com H=localhost (titan293.server4you.de) [127.0.0.1] P=esmtp S=22111
2014-02-16 16:30:01 1WF0rA-0004Ao-K7 => alois.schiegg@online.de R=dnslookup T=remote_smtp H=mx00.kundenserver.de [212.227.17.175] X=TLS1.0:RSA_AES_256_CBC_SHA1:32 DN="C=DE,O=1&1 Internet AG,ST=Rhineland-Palatinate,L=Montabaur,CN=mx00.kundenserver.de"
2014-02-16 16:30:01 1WF0rA-0004Ao-K7 Completed


Как????!!!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релеет "  +/
Сообщение от UserMe email(ok) on 16-Фев-14, 20:55 
>[оверквотинг удален]
> expanded to false (Message-Id: 1WF0rB-0004Ao-Cc).
> From <schutz@paypal-sicherheit-kontomanagement.com> (host=localhost [127.0.0.1])
> for altmann.der.gutenberg@t-online.de
> 2014-02-16 16:30:01 1WF0rB-0004Ao-Cc <= schutz@paypal-sicherheit-kontomanagement.com
> H=localhost (titan293.server4you.de) [127.0.0.1] P=esmtp S=22111
> 2014-02-16 16:30:01 1WF0rA-0004Ao-K7 => alois.schiegg@online.de R=dnslookup T=remote_smtp
> H=mx00.kundenserver.de [212.227.17.175] X=TLS1.0:RSA_AES_256_CBC_SHA1:32 DN="C=DE,O=1&1
> Internet AG,ST=Rhineland-Palatinate,L=Montabaur,CN=mx00.kundenserver.de"
> 2014-02-16 16:30:01 1WF0rA-0004Ao-K7 Completed
> Как????!!!

Тоже интересно, как?
У меня такое было, спамеры умный народ.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Релеет "  +/
Сообщение от pavlinux (ok) on 16-Фев-14, 21:46 
Это ушлёпок вот чёго шлёт, на 465 порт.

SMTP protocol synchronization error (input sent without waiting for greeting):
rejected connection from H=titan293.server 4you.de [188.138.11.197] input="\200z\001\003\001"

Обычная input="\026\003\001"

---
YES, довыё...лся


MAIL FROM: <info@paypal-sicherheit-kontomanagement.com>
domain name paypal-sicherheit-kontomanagement.com blocked by SpamHaus DBL

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Релеет "  +/
Сообщение от pavel_simple (ok) on 16-Фев-14, 21:52 
> Это ушлёпок вот чёго шлёт, на 465 порт.
> SMTP protocol synchronization error (input sent without waiting for greeting):
> rejected connection from H=titan293.server 4you.de [188.138.11.197] input="\200z\001\003\001"
> Обычная input="\026\003\001"
> ---
> YES, довыё...лся
> MAIL FROM: <info@paypal-sicherheit-kontomanagement.com>
> domain name paypal-sicherheit-kontomanagement.com blocked by SpamHaus DBL

может openssl того, проимели?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Релеет "  +/
Сообщение от pavlinux (ok) on 16-Фев-14, 22:05 
>> Это ушлёпок вот чёго шлёт, на 465 порт.
>> SMTP protocol synchronization error (input sent without waiting for greeting):
>> rejected connection from H=titan293.server 4you.de [188.138.11.197] input="\200z\001\003\001"
>> Обычная input="\026\003\001"
>> ---
>> YES, довыё...лся
>> MAIL FROM: <info@paypal-sicherheit-kontomanagement.com>
>> domain name paypal-sicherheit-kontomanagement.com blocked by SpamHaus DBL
> может openssl того, проимели?

Куй знает, вырубил пока.

А вот почему exim нехрена не разрулил вот эту ситуёвину, нипанятна.

Received: from localhost (titan293.server4you.de) [127.0.0.1]  
        (helo=titan293.server4you.de)
        by mail.pavlinux.ru with esmtp (PLX 3.141592)
        id 1GF8NV-0207sr-GQ
        for sandra@tamms.de; Sun, 16 Feb 2014 21:06:16 +0400

From: "PayPal Kundencenter" <web@paypal-sicherheit-kontomanagement.com>
To: "sandra" <sandra@tamms.de>


localhost [127.0.0.1] - это потому, что через stunnel работает,
HELO вроде определилось, что из жопы пришло, FOR: тоже в жопу направлено...



Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Релеет "  +/
Сообщение от pavlinux (ok) on 17-Фев-14, 13:34 
> А вот почему

Мы их победили! Причина ясна, механизм, точнее детали, не изучал.


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Релеет "  +/
Сообщение от aurved on 17-Фев-14, 16:10 
и как победили?
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Релеет "  +/
Сообщение от UserMe email(ok) on 17-Фев-14, 18:07 
> и как победили?

Я координально все решил -  переехал на Postfix.
У меня кстати взломали учетку админа (admin@domain).

Моя оплошность, не было fail2ban с Exim.
В Exim  не силен, поэтому переезд был оправдан.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Релеет "  +/
Сообщение от ALex_hha (ok) on 20-Фев-14, 15:03 
>> и как победили?
> Моя оплошность, не было fail2ban с Exim.
> В Exim  не силен, поэтому переезд был оправдан.

от его прямолинейности еще плакать будете ;)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

8. "Релеет "  +/
Сообщение от pavlinux (ok) on 18-Фев-14, 00:47 
> и как победили?

TLS на Exim поднял, раньше через stunnel летало

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру