This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

smtp proxy on/block individual ip

this person is saturating my connection...

Dec 12 16:58:46 (none) exim[21297]: 2002-12-12 16:58:46 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:58:46 (none) exim[21297]: 2002-12-12 16:58:46 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:58:50 (none) exim[21325]: 2002-12-12 16:58:50 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:58:50 (none) exim[21325]: 2002-12-12 16:58:50 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:06 (none) exim[21384]: 2002-12-12 16:59:06 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:06 (none) exim[21384]: 2002-12-12 16:59:06 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:09 (none) exim[21400]: 2002-12-12 16:59:09 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:09 (none) exim[21400]: 2002-12-12 16:59:09 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:10 (none) exim[21405]: 2002-12-12 16:59:10 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:10 (none) exim[21405]: 2002-12-12 16:59:10 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:42 (none) exim[21545]: 2002-12-12 16:59:42 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:42 (none) exim[21545]: 2002-12-12 16:59:42 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:43 (none) exim[21546]: 2002-12-12 16:59:43 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 16:59:43 (none) exim[21546]: 2002-12-12 16:59:43 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:01 (none) exim[21611]: 2002-12-12 17:00:01 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:01 (none) exim[21611]: 2002-12-12 17:00:01 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:03 (none) exim[21639]: 2002-12-12 17:00:03 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:03 (none) exim[21639]: 2002-12-12 17:00:03 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:11 (none) exim[21658]: 2002-12-12 17:00:11 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:11 (none) exim[21658]: 2002-12-12 17:00:11 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:12 (none) exim[21674]: 2002-12-12 17:00:12 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:12 (none) exim[21674]: 2002-12-12 17:00:12 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:13 (none) exim[21679]: 2002-12-12 17:00:13 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:13 (none) exim[21679]: 2002-12-12 17:00:13 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:27 (none) exim[21730]: 2002-12-12 17:00:27 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:27 (none) exim[21730]: 2002-12-12 17:00:27 refused relay (host) to  from  H=(homepc) [68.66.133.169]
Dec 12 17:00:35 (none) exim[21741]: 2002-12-12 17:00:35 refused relay (host) to  from  H=(homepc) [68.66.133.169]

PLEASE HELP

and what does this log mean exactly?

asher
 
 [size="1"][ 12 December 2002, 16:57: Message edited by: asher ][/size]


This thread was automatically locked due to age.
Parents
  • the amount of concurrent connections i am receiving is really creating a DOS effect...people cannot reach my mail server etc...I have allready sent abuse emails to the ISP's involved (unforunately some where from korea...and Taiwan...good luck)

    I have also done some research and it seems that this is just the price one has to pay for having an email server on the net?

    Is this true or is there something else that can be done here?

    any ideas/reponses would be of great assistance

    asher
     
     [size="1"][ 14 December 2002, 22:34: Message edited by: asher ][/size]
  • I had exatly the same problem from a Korean group that was using a spoofed email address. How do I know this? I had my smtp proxy que filled with 5100 spam emails of porn site info to a large listing of domain mail users. And the mail was from a legit company that sells a product other than email.

    The info that I gleaned from the message bases helped me block this and it did not cause a DOS on the mail proxy.

    You have to edit the exim.blockedsenders file as well as the exim.conf and exim.conf-default file.
    In the last 2 you have to remove the "@@lsearch*" from the lines sender_reject_receipients = ...

    This worked very well for me.

    Thanks All
Reply
  • I had exatly the same problem from a Korean group that was using a spoofed email address. How do I know this? I had my smtp proxy que filled with 5100 spam emails of porn site info to a large listing of domain mail users. And the mail was from a legit company that sells a product other than email.

    The info that I gleaned from the message bases helped me block this and it did not cause a DOS on the mail proxy.

    You have to edit the exim.blockedsenders file as well as the exim.conf and exim.conf-default file.
    In the last 2 you have to remove the "@@lsearch*" from the lines sender_reject_receipients = ...

    This worked very well for me.

    Thanks All
Children
No Data