[image]

Кто засрал мой комп?

 
BG Реконструктор #14.04.2004 21:13
+
-
edit
 
На днях понадобилось мне искать какой-то файл. Поиск почему-то сильно затормозил в директории c:\inetpub\mailroot\badmail. Я его остановил и решил заглянуть что там творится. Меня ждал сюрприз (см. каринку).
Все .bad файлы имели схожий вид:

code text
  1. From: postmaster@moonbase
  2. To: auit64dauit64d@yahoo.com
  3. Date: Sun, 14 Mar 2004 11:13:26 +0200
  4. MIME-Version: 1.0
  5. Content-Type: multipart/report; report-type=delivery-status;
  6.         boundary="9B095B5ADSN=_01C409A441076F800000017Fmoonbase"
  7. Message-ID: <ednHM3SOl00000081@moonbase>
  8. Subject: Delivery Status Notification (Delay)
  9.  
  10. This is a MIME-formatted message.  
  11. Portions of this message may be unreadable without a MIME-capable mail program.
  12.  
  13. --9B095B5ADSN=_01C409A441076F800000017Fmoonbase
  14. Content-Type: text/plain; charset=unicode-1-1-utf-7
  15.  
  16. This is an automatically generated Delivery Status Notification.
  17.  
  18. THIS IS A WARNING MESSAGE ONLY.
  19.  
  20. YOU DO NOT NEED TO RESEND YOUR MESSAGE.
  21.  
  22. Delivery to the following recipients has been delayed.
  23.  
  24.        crlaqhal@naver.com
  25.  
  26.  
  27.  
  28.  
  29. --9B095B5ADSN=_01C409A441076F800000017Fmoonbase
  30. Content-Type: message/delivery-status
  31.  
  32. Reporting-MTA: dns;moonbase
  33. Received-From-MTA: dns;217.75.143.8
  34. Arrival-Date: Sat, 13 Mar 2004 18:59:04 +0200
  35.  
  36. Final-Recipient: rfc822;crlaqhal@naver.com
  37. Action: delayed
  38. Status: 4.4.7
  39. Will-Retry-Until: Mon, 15 Mar 2004 18:59:06 +0200
  40.  
  41. --9B095B5ADSN=_01C409A441076F800000017Fmoonbase
  42. Content-Type: message/rfc822
  43.  
  44. Received: from 217.75.143.8 ([220.121.72.253]) by moonbase with Microsoft SMTPSVC(6.0.2600.28);
  45.          Sat, 13 Mar 2004 18:59:04 +0200
  46. Message-ID: <KN7dRsyUiLaulD2HCcgxO6HysBJYHGjB@LocalHost>
  47. From: µї№ЭАЪ-5<670u5t67j9tdrtgg@yahoo.com>
  48. To: crlaqhal@naver.com
  49. Subject: [ґлііѕИі»] Cardї¬Гј, Card Д« µе ґл±ЭєОБ·, ГЦАе 24°іїщ єРЗТ»уИЇ@<KN7dRsyUiLaulD2HCcgxO6HysBJYHGjB@>
  50. Date: 2004-03-14 їААь 1:59:21
  51. MIME-Version: 1.0
  52. Content-Type: text/html
  53. Content-Transfer-Encoding: base64
  54. X-Priority: 3
  55. X-MSMail-Priority: Normal
  56. X-Mailer: Microsoft Outlook Express 6.00.2600.0000
  57. X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
  58. Return-Path: auit64dauit64d@yahoo.com
  59. X-OriginalArrivalTime: 13 Mar 2004 16:59:06.0286 (UTC) FILETIME=[7EB6CCE0:01C4091C]
  60.  
  61. PCFLTjdkUnN5VWlMYXVsRDJIQ2NneE82SHlzQkpZSEdqQkA+DQo8IURPQ1RZUEUgSFRNTCBQVUJMSUMg
  62. Ii0vL1czQy8vRFREIEhUTUwgNC4wIFRyYW5zaXRpb25hbC8vRU4iPg0KPEhUTUw+PEhFQUQ+DQo8TUVU
  63. QSBodHRwLWVxdWl2PUNvbnRlbnQtVHlwZSBjb250ZW50PSJ0ZXh0L2h0bWw7IGNoYXJzZXQ9dW5pY29k
  64. ZSI+DQo8TUVUQSBjb250ZW50PSJNU0hUTUwgNi4wMC4yNzM3LjgwMCIgbmFtZT1HRU5FUkFUT1I+PC9I
  65. RUFEPg0KPEJPRFk+ud2wqb3AtM+02SBjcmxhcWhhbEBuYXZlci5jb2201DxUQUJMRSBjZWxsU3BhY2lu
  66. Zz0wIGNlbGxQYWRkaW5nPTAgd2lkdGg9NjIwIGFsaWduPWNlbnRlciBib3JkZXI9MD4NCjxUUiA+DQo8
  67. VEQgPg0KPGEgDQogICAgICBocmVmPSJodHRwOi8vbSU0MSU2ZSU0OSU2Y29hJTRlLiU2MyU2ZiU2ZC8l
  68. NmQlNDElNDklNmMvMDEvJTZkJTYxJTY5JTRjXzAxLSU3NGElNmMlNjUlNmUlNTQlNDUtMi5hc3AiIA0K
  69. ICAgICAgdGFyZ2V0PV9ibGFuaz4gIA0KPGltZyBib3JkZXI9MCBzcmM9Imh0dHA6Ly9tJTQxJTZlJTQ5
  70. JTZjb2ElNGUuJTQzJTZmJTZkLyU0ZCU2MSU2OSU2Yy8wMS9pbWElNDclNDUlNTMvJTRkJTQxaSU0Y19p
  71. JTZkZ18wMV8wMS5qcGciIA0KICAgICA+ICAgICAgDQogPC9hPjwvVEQ+PC9UUj4NCjxUUiA+DQo8dGQg
  72. c3R5bGU9IlBBRERJTkctVE9QOiAxMHB4IiBhbGlnbj1taWRkbGUgd2lkdGg9Njg4IGJnQ29sb3I9I2Zm
  73. ZmZmZiANCiAgICA+PGRpdiBhbGlnbj1jZW50ZXIgDQogICAgICA+DQoJPGZvbnQgDQogICAgICBjb2xv
  74. cj0jMDA2NmZmIA0KICAgICAgc2l6ZT00Pg0KCQk8YSANCiAgICAgIGhyZWY9Imh0dHA6Ly9tJTQxJTZl
  75. JTQ5JTZjb2ElNGUuJTYzJTZmJTZkLyU2ZCU0MSU0OSU2Yy8wMS8lNmQlNjElNjklNGNfMDEtJTc0YSU2
  76. YyU2NSU2ZSU1NCU0NS0yLmFzcCIgDQogICAgICB0YXJnZXQ9X2JsYW5rPiZndDsgv8K288DOILDtsLS4
  77. wsPjILTrs7O8rbrxvboguvy4o7DtILnPwLu89sDWtMK067OzIA0KICAgICAgvcXDu8fPseImbHQ7IA0K
  78. CQkJPC9hPg0KCQkJPGJyID48YSBocmVmPSJodHRwOi8vbSU0MSU2ZSU0OSU2Y29hJTRlLiU2MyU2ZiU2
  79. ZC8lNmQlNDElNDklNmMvMDEvJTZkJTYxJTY5JTRjXzAxLSU3NGElNmMlNjUlNmUlNTQlNDUtMi5hc3Ai
  80. IA0KICAgICAgdGFyZ2V0PV9ibGFuaz4mZ3Q7IMSrteW/rMO8tOuzsy+/qby6wLsgwKfH0cSrteW067Oz
  81. L8H3wOXAzrmruea5rrTrs7MgvcXDuyZsdDs8L2E+CQkJDQoJCTxiciA+DQoJCQk8YnIgPjwvZm9udD4g
  82. IA0KPC9kaXY+IA0KCSAgICAgIDxhIA0KICAgICAgaHJlZj0iaHR0cDovLyU2ZCU0MSU0ZWlsJTRmJTYx
  83. JTZlLiU2MyU2ZiU0ZC8lNGUlNGYlNzQlNGRhJTQ5JTZjLmFzcCIgDQogICAgICB0YXJnZXQ9X2JsYW5r
  84. PiA8aW1nIHNyYz0iaHR0cDovL20lNDElNmUlNDklNmNvYSU0ZS5jJTRmbS8lNGRhJTY5bC8wMS8lNDkl
  85. NGRhJTQ3ZXMvJTZkJTQxJTY5JTZjXyU2OSU2ZCU0N18wMV8wMi5naWYiIA0KICAgICAgYm9yZGVyPTA+
  86. PC9hPiAgICAgIA0KICA8L3RkPjwvVFI+PGltZyBoZWlnaHQ9MSANCiAgc3JjPSJodHRwOi8vd3d3LnBv
  87. d2VyaW5zdS5jb20vdGVzdC9wb3N0X29rLmFzcD9lbWFpbD1jcmxhcWhhbEBuYXZlci5jb20iIHdpZHRo
  88. PTEgDQogIGJvcmRlcj0wPjwvVEFCTEU+uru43sDPwLogtOuzsy+068PiILGksO243sDPwNS0z7TZLiCz
  89. u7/rwLsguri9w7fBuOkgx8+03MDHIA0KIsDMuczB9rq4seIiuKYgxay4r8fPvLy/5CE8L0JPRFk+PC9I
  90. VE1MPg0K
  91.  
  92.  
  93.  
  94.  
  95. --9B095B5ADSN=_01C409A441076F800000017Fmoonbase--


Moonbase - это имя моего хоста. И так, может кто-нибудь пролить свет на этот случай?
Прикреплённые файлы:
badmail1.JPG (скачать) [515x460, 75 кБ]
 
 
   

Vale

Сальсолёт

1.Как-то странно Опера отображает твой постинг.
2.Outlook Express, говоришь? Да? Тогда - все вопросы к Биллу Гейтсу. Если ты ему заплатил.
3. Ты сам себе Злой Буратино. Если добровольно поставил OE.


   
BG Реконструктор #14.04.2004 21:39
+
-
edit
 
1. Вроде, очередные глюки форума
2-3. ОЕ я не пользуюсь. Похоже, какое-то дерьмо использует его и мой SMTP сервер для разпространения спама/себя/другое дерьмо. Вопрос что это за дерьмо и кому руки ломать.
   

Vale

Сальсолёт

1. Прикрыть сервер.
2. Ниикому руки не ломать - это незаконно.
3. По SMTP я тебе не советчик. Ищи спецов.
   
BG Реконструктор #14.04.2004 23:11
+
-
edit
 
1. Прикрыл, кончено. Но хочу излечить болезнь, а не симптомы.
2. Как-то смешно звучит. :)
   
RU Centuriones #14.04.2004 23:30
+
-
edit
 

Centuriones

опытный

Защита хоть есть какая?
   
BG Реконструктор #14.04.2004 23:32
+
-
edit
 
Не-а. Тормозит она мой и без того дряхлый комп.
   
RU Centuriones #14.04.2004 23:49
+
-
edit
 

TbMA

опытный

Resurrector, 14.04.2004 21:39:03 :
1. Вроде, очередные глюки форума
2-3. ОЕ я не пользуюсь. Похоже, какое-то дерьмо использует его и мой SMTP сервер для разпространения спама/себя/другое дерьмо. Вопрос что это за дерьмо и кому руки ломать.
 


хммм... себе ... ;)
руки т.е.

Видимо у тебя открытый релей, раз берет мыло от левого сайта к левому-же сайту.

Нормально сервер конфигури и все будет ок.



   
BG Реконструктор #15.04.2004 04:43
+
-
edit
 
Да, о релее я не догадался. Однако, после его отключения и запуска сервера, эти фигнюшки начали разможатся прямо на глазах. Так что эффект - нулевой.
Надоели суки, самим делать нечего - другим мешают работать. Найду - убью точно.
   

ceci_

втянувшийся

Не надо убивать, а конфигурировать ;-) а нафиг на твоем дряхлом компютере стоит ненастроеная услуга ?
   
RU Alesandro #15.04.2004 12:22
+
-
edit
 

Alesandro
Серокой

координатор
★★★★
Что-то на меня спама ночью насыпалось. Не от тебя? :-)
   
BG Реконструктор #15.04.2004 23:39
+
-
edit
 
Alesandro, 15.04.2004 10:22:49 :
Что-то на меня спама ночью насыпалось. Не от тебя? :-)
 


Вполне может быть. Вдвоем избивать легче. :)
   

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru