OVH Community, your new community space.

Avviso di Spam, ma Message-ID ed IP segnalati sono inesistenti nei LOG!


PFM
08.01.2015, 12.20
Grazie, nel frattempo ho risolto. Avevano bucato un mio sito utilizzando una falla di Revslider, un plugin premium di Wordpress. Avevano creato nuovi account Admin nel sito e quindi caricato alcuni cavalli di troia nella directory "upload" che normalmente scrivibile.

Attenzione a chi utilizza questo plugin, che spesso inserito nei temi di Theme Forest, verificate che sia l'ultima release oppure aggiornatelo!

Fortunatamente il blocco della porta 25 da parte di OVH ha impedito che lo spam uscisse e che l'IP venisse declassato: il server rimasto protetto, nessuno ha ricevuto spam e l'IP pulito.

mac
08.01.2015, 01.52
Se non trovi traccia dei messaggi nel mail.log pu essere che siano stati inviati senza usare il tuo MTA, ma attraverso qualche script malevolo inserito nel tuo sito e che riesce a spedire email.
Ti consiglio di controllare bene il codice del webserver ed eventuali processi strani.

PFM
05.01.2015, 23.29
Spettabile OVH,

ho ricevuto in data 5 Gennaio 2015 una email di "Spam individuato sull'IP 37.59.x.x".

Nel dettaglio si portano i seguenti esempi:

Trovi qui qualche esempio di mail bloccate:

Destination IP: 173.194.66.26 - Message-ID: 8b70895-f7c58-b0@miodominio.com - Spam score: 500
Destination IP: 173.194.66.26 - Message-ID: 8b70895-f7c58-b0@miodominio.com - Spam score: 500
Destination IP: 173.194.66.26 - Message-ID: 8b70895-f7c58-b0@miodominio.com - Spam score: 500
Destination IP: 173.194.66.26 - Message-ID: 8b70895-f7c58-b0@miodominio.com - Spam score: 500
Destination IP: 195.238.20.25 - Message-ID: 8b70895-f7c58-b0@miodominio.com - Spam score: 500

Nei miei Log del mail server

/var/log/maillog

non c' alcun riferimento al Message-ID indicato nell'esempio (cio "8b70895-f7c58-b0") e neppure agli IP comunicati.

Cosa debbo fare? Potete aiutarmi?

Sembra un falso positivo ma vorrei la vostra urgente conferma.

E' urgente, non posso tenere fermo il server di posta se non ho la certezza che realmente sia presente un problema.

Dalla mia analisi non c' nulla di quanto segnalato...help!

Grazie.