<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите побороть червя на debian+exim4+drweb(maild)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79195.html</link>
    <description>Ситуация такая, есть в нашем домене адреса (lilia&#064;domain.com, sasha&#064;domain.com, alex&#064;domain.com) при отправке писем на которые (не важно из локальной сети или из внешних почтовых систем) exim4 пытаеться отправить копии этих писем на такие адреса lila_flo&#064;mail.ru, sasha22_80&#064;mail.ru, alex23_50&#064;mail.ru.&lt;br&gt;&lt;br&gt;Почему я думаю что exim? т.к. не логи работы клиентов ни tcpdump не показали что в диалоге клиента с сервером идут попытки подставить копии получателя в письмо.&lt;br&gt;&lt;br&gt;Mail.ru наш айпишник давно поставил в бдеклист, поэтому каждый раз при попытке отправить письмо на эти адреса отправитель получает от моего ексима мейделивери о том что mail.ru не может принять этих писем.&lt;br&gt;&lt;br&gt;==========================================&lt;br&gt;This message was created automatically by mail delivery software.&lt;br&gt;&lt;br&gt;A message that you sent could not be delivered to one or more of its&lt;br&gt;recipients. This is a permanent error. The following address(es) failed:&lt;br&gt;&lt;br&gt;lila_flo&#064;mail.ru&lt;br&gt;(generated from lilia&#064;domain.com)&lt;br&gt;SMTP error from remote mail serve</description>

<item>
    <title>Помогите побороть червя на debian+exim4+drweb(maild) (sergio3101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79195.html#4</link>
    <pubDate>Wed, 12 Mar 2008 13:46:05 GMT</pubDate>
    <description>&amp;gt;Я не знаю exim, но могу посоветовать проверить файл aliases или файлы &lt;br&gt;&amp;gt;.forward, procmailrc, .mailfilter. &lt;br&gt;&lt;br&gt;Мега респект тебе STAS )))) действительно дело было в файлах форвардинга!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите побороть червя на debian+exim4+drweb(maild) (stas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79195.html#3</link>
    <pubDate>Wed, 12 Mar 2008 13:27:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;.else &lt;br&gt;&amp;gt;  client_send = &quot;&amp;lt;; $&#123;if !eq&#123;PASSWDLINE&#125;&#123;&#125;&#092; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;          &#123;&#125;fail&#125;&#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;     ; $&#123;extract&#123;1&#125;&#123;::&#125;&#123;PASSWDLINE&#125;&#125;&#092; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;     ; $&#123;sg&#123;PASSWDLINE&#125;&#123;&#092;&#092;N(&#091;^:&#093;+:)(.*)&#092;&#092;N&#125;&#123;&#092;&#092;$2&#125;&#125;&quot; &lt;br&gt;&amp;gt;.endif &lt;br&gt;&lt;br&gt;Я не знаю exim, но могу посоветовать проверить файл aliases или файлы .forward, procmailrc, .mailfilter.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите побороть червя на debian+exim4+drweb(maild) (sergio3101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79195.html#2</link>
    <pubDate>Wed, 12 Mar 2008 13:04:29 GMT</pubDate>
    <description>&amp;gt;А вы конфиг exim не пытались посмотреть на предмет настроенной пересылки для &lt;br&gt;&amp;gt;этих &lt;br&gt;&amp;gt;адресов? Здравый смысл говорит, что это на сделать в первую очередь. &lt;br&gt;&lt;br&gt;вот конфиг, я там ничего такого ненашел. по этому решил что это вирус.&lt;br&gt;&lt;br&gt;smtp_accept_max = 1000&lt;br&gt;smtp_accept_max_per_host = 1000&lt;br&gt;smtp_accept_max_per_connection = 1000&lt;br&gt;smtp_accept_queue = 100000&lt;br&gt;primary_hostname=debian.titanexport.com&lt;br&gt;auto_thaw=1h&lt;br&gt;hosts_connection_nolog = 192.168.1.11&lt;br&gt;&lt;br&gt;exim_path = /usr/sbin/exim4&lt;br&gt;&lt;br&gt;.ifndef CONFDIR&lt;br&gt;CONFDIR = /etc/exim4&lt;br&gt;.endif&lt;br&gt;&lt;br&gt;.ifndef DC_minimaldns&lt;br&gt;&lt;br&gt;.endif&lt;br&gt;&lt;br&gt;.ifndef DC_visiblename&lt;br&gt;DC_visiblename=titanexport.com&lt;br&gt;.endif&lt;br&gt;&lt;br&gt;MAIN_LOCAL_DOMAINS=titanexport.com&lt;br&gt;.ifndef MAIN_LOCAL_DOMAINS&lt;br&gt;MAIN_LOCAL_DOMAINS = &#064;:localhost:titanexport.com&lt;br&gt;.endif&lt;br&gt;domainlist local_domains = MAIN_LOCAL_DOMAINS&lt;br&gt;&lt;br&gt;MAIN_RELAY_TO_DOMAINS = titanexport.com&lt;br&gt;.ifndef MAIN_RELAY_TO_DOMAINS&lt;br&gt;MAIN_RELAY_TO_DOMAINS =&lt;br&gt;.endif&lt;br&gt;domainlist relay_to_domains = MAIN_RELAY_TO_DOMAINS&lt;br&gt;&lt;br&gt;.ifndef MAIN_RELAY_NETS&lt;br&gt;MAIN_RELAY_NETS = /etc/exim4/rel</description>
</item>

<item>
    <title>Помогите побороть червя на debian+exim4+drweb(maild) (stas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79195.html#1</link>
    <pubDate>Wed, 12 Mar 2008 12:27:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;SMTP: 10:47:36 &#091;tx&#093; &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;SMTP: 10:47:36 &#091;rx&#093; 250 OK id=1JZMf2-0008Q0-4s &lt;br&gt;&amp;gt;SMTP: 10:47:36 &#091;tx&#093; QUIT &lt;br&gt;&amp;gt;SMTP: 10:47:36 &#091;rx&#093; 221 debian.domain.com closing connection &lt;br&gt;&amp;gt;=============================================== &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. нет никакого адреса lila_flo&#064;mail.ru &lt;br&gt;&amp;gt;и заметте id писем и в на клиенте и на сервере одинаковые &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А вы конфиг exim не пытались посмотреть на предмет настроенной пересылки для этих&lt;br&gt;адресов? Здравый смысл говорит, что это на сделать в первую очередь.&lt;br&gt;</description>
</item>

</channel>
</rss>
