This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Big problem with spam..

Hello everyone,

I have problem with spam on astaro, its look like someone from local network or public send spam true astaro server.

First in spool in mail manager we have tons of Waiting for delivery (spooled): messages i clean that messages all messages sending from accountupdate@aero.dreamhost.com and send to yahoo mails.. now i loook for log files and in SMTP proxy log interested to 240mb. IN log files there a 100000 lines similar like this:


2009:12:17-08:57:13 astaro exim[20321]: 2009-12-17 08:57:13 1NKJ17-0003bu-2g == accountsupdate@aero.dreamhost.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 
2009:12:17-08:57:13 astaro exim[20323]: 2009-12-17 08:57:13 1NKJ4C-0004Fy-25 == accountsupdate@aero.dreamhost.com R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 



how i can stop this spam becouse we have now server on black lists and have problem.

one more think i will put spam mail you can see whats is in. 


Message Headers and Body:

Received: from OUR DOMAN server and exchange ([192.168.131.3]:38074) by astaro.***** with esmtp (Exim 4.69) (envelope-from ) id 1NIO8b-0002if-0S; Wed, 09 Dec 2009 16:07:33 +0100
Received: from User ([192.168.131.1]) by OUR ISA SERVER with Microsoft SMTPSVC(6.0.3790.3959); Wed, 9 Dec 2009 16:08:30 +0100
From: "Abbey Bank PLC"
Subject: Online Account Upgrade Notification
Date: Thu, 10 Dec 2009 01:37:29 +1030
MIME-Version: 1.0
Content-Type: text/html; charset="_iso-2022-jp$ESC"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1081
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1081
Bcc:
Return-Path: accountupdate@aero.dreamhost.com
Message-ID: 
X-OriginalArrivalTime: 09 Dec 2009 15:08:30.0718 (UTC) FILETIME=[77D939E0:01CA78E1]


  
    
      

    
 

  


 Dear Abbey customer,


During our regularly scheduled account maintenance and verification procedures,
  we have detected a slight error in your billing information.


This might be due to either of the following reasons:


1. A recent change in your personal information (i.e.change
  of address).

  2. Submiting invalid information during the initial sign up
  process.

  3. An inability to accurately verify your selected option of
  payment due to an internal error within our processors.


Please update and verify your information by clicking the link below: 


https//myonlineaccounts.abbeynational.co.uk/CentralLogonWeb/Logon?action=prepare

If your account information is not updated within 12 hours
  then your ability to access your account will become restricted.


Thank you



The Abbey Bank Group 


Please do not respond to this email as your reply
will not be received.




  
    
      

 
        

        

Accounts Management As outlined in our 
User Agreement, Abbey  will 

periodically send you information about site changes and 
enhancements. 


        

Visit our Privacy Policy and User 


        



      

 

      





Please if you have any suggestion also question i will answer. thanks


This thread was automatically locked due to age.
Parents
  • Couple of things, if the user is sending the mails themselves, and asking the Astaro to simply relay it for them, that is a configuration issue which can be easily fixed, and prevented against for the future. 
         -Under the "relaying" tab of the SMTP proxy, you can remove any (network)-wide references like "internal network" and place only the IP address of your mail server there. This will disallow anything but the actual mail server from being able to use the proxy to forward a message. If the client is however using the mail server of your company to send spam with their own user account, then you'll have to do your corrections on the mail server itself.

    Lastly, if the client is infected and possesses its own "mail server" you should use packet filters to prevent outgoing SMTP on port 25 for them.
Reply
  • Couple of things, if the user is sending the mails themselves, and asking the Astaro to simply relay it for them, that is a configuration issue which can be easily fixed, and prevented against for the future. 
         -Under the "relaying" tab of the SMTP proxy, you can remove any (network)-wide references like "internal network" and place only the IP address of your mail server there. This will disallow anything but the actual mail server from being able to use the proxy to forward a message. If the client is however using the mail server of your company to send spam with their own user account, then you'll have to do your corrections on the mail server itself.

    Lastly, if the client is infected and possesses its own "mail server" you should use packet filters to prevent outgoing SMTP on port 25 for them.
Children
No Data