Identificar SPAMMER

Rodrigo Valenzuela rvalenzuela en gmail.com
Lun Jul 18 15:46:30 CLT 2011


Un zombie en tu red? Un equipo envirulado...

SI tienes estadísticas de envío ve quién manda más que antes en promedio y
ahí ataca el problema. A la cuenta admin en dominio.xx llegan esas
estadísticas.

2011/7/18 Rodrigo Gutiérrez Torres <rodrigogutierreztorres en gmail.com>

> Señores:
>
> Me he encontrado que hay correos que no son de mi dominio y que sí salen
> por mi servidor de correos.
> Me di cuenta al revisar los logs y estadísticas que indican que mandé
> gran cantidad de correo a una hora donde se supone no había gente.
> La solución de correos es Zimbra 6.0.13 montado sobre un Centos 5.6.
> La red no es grande, algo así como 100 máquinas, pero no he podido
> encontrar el origen del correo. Revisé el maillog y zimbra.log, y aunque
> veo el tráfico, no veo la ip o el nombre de la máquina que lo originó.
> No creo que sea problema de relay, porque está acotado a la máquina
> local y se necesita autenticarse para mandar correo.
> Agradeceré si me orientan en como pillar a este individuo.
>
> Salu2,
>
>


-- 
Rodrigo Valenzuela


Más información sobre la lista de distribución Linux