habe seit heute hier ein seltsames spamproblem (alles überr cn IPs)
habe den emailuser gelöscht, das web gesperrt und es geht trotzdem weiter, hier einige infos aus den logs:
noname.tld steht hier für die echte domain
Code:
Von     =?pH62?B?ztLDx7a81NrV4rXIxOO1xLzTyOsxNzo1MDoxMQ==?= <info@noname.tld>
Zu
Datum     Sun, 22 Jul 2012 17:50:15 +0800
Betreff     =?pH62?B?ztLDx7a81NrV4rXIxOO1xLzTyOsxNzo1MDoxMQ==?=
Jul 22 11:59:48 sr01 postfix/virtual[14743]: BC66B314A087: to=<info@noname.tld>, relay=virtual, delay=0.01, delays=0.01/0/0/0, dsn=5.1.1, status=bounced (unknown user: "info@noname.tld")
 
Code:
Received     from bds (unknown [58.221.55.152]) by w01.my
 
servername.com (Postfix) with ESMTPA id D11E2314A06B; Sun, 22 Jul 2012 11:36:45 +0200 (CEST)
Message-ID 	<AB43669E5341D7E477573D1D5D2ECA21@bds>
From 	¿´¿´ÎÒµÄǰŮÓÑ-- <info@noname.tld>
To
Subject 	¿´¿´ÎÒµÄǰŮÓÑ--17:36:42
Date 	Sun, 22 Jul 2012 17:36:44 +0800
MIME-Version 	1.0
Content-Type 	text/html; charset="gb2312"
Content-Transfer-Encoding 	base64
X-Priority 	3
X-MSMail-Priority 	Normal
X-Mailer 	Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE 	Produced By Microsoft MimeOLE V6.00.2900.5512[code]
dieser account ist gelöscht, trotzdem loggt er sich ein:
4B421314A082: client=unknown[112.67.124.73], sasl_method=LOGIN, sasl_username=info@noname.tld