From: nsbfx@ufa.ru
Date: 19 августа 2010 г. 03:33
To: jurye45@163.com
Subject: 94.229.20.102*ufa.ru,25,info,12345,,-SMTP-EK9063P
текст письма: OUXc4406917B#info\12345#94\229\20\102*ufa\ru#JIAi8844390C
причем:
94.229.20.102 — наш IP но у нас нет такого почтового ящика: nsbfx@ufa.ru
0819stat.log :
03:32:35 129 SMTP;211.152.56.178;igk@ufa.ru;cbfgvbg@163.com;250;admin-75af4ab6b;208;844;246
03:32:35 129 SMTP;211.152.56.178;igk@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;208;844;246
03:32:35 129 SMTP;211.152.56.178;irgj@ufa.ru;jurye45@163.com;250;admin-75af4ab6b;235;750;313
03:32:35 129 SMTP;211.152.56.178;irgj@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;235;750;313
03:32:35 129 SMTP;211.152.56.178;iqndb@ufa.ru;jurye45@163.com;250;admin-75af4ab6b;236;875;269
03:32:35 129 SMTP;211.152.56.178;iqndb@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;236;875;269
03:32:35 129 SMTP;211.152.56.178;tnohcr@ufa.ru;dfudxf@163.com;250;admin-75af4ab6b;243;860;282
03:32:35 129 SMTP;211.152.56.178;tnohcr@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;243;860;282
03:32:35 129 SMTP;211.152.56.178;exvobu@ufa.ru;xghsfg@163.com;250;admin-75af4ab6b;228;875;260
03:32:35 129 SMTP;211.152.56.178;exvobu@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;228;875;260
03:32:35 129 SMTP;211.152.56.178;xde@ufa.ru;dfudxf@163.com;250;admin-75af4ab6b;217;875;248
03:32:35 129 SMTP;211.152.56.178;xde@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;217;875;248
03:32:35 129 SMTP;211.152.56.178;twnnnh@ufa.ru;dfudxf@163.com;250;admin-75af4ab6b;224;875;256
03:32:35 129 SMTP;211.152.56.178;twnnnh@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;224;875;256
03:32:35 129 SMTP;211.152.56.178;oqjev@ufa.ru;dfudxf@163.com;250;admin-75af4ab6b;218;875;249
03:32:35 129 SMTP;211.152.56.178;oqjev@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;218;875;249
03:32:35 129 SMTP;211.152.56.178;pmkknd@ufa.ru;dfudxf@163.com;250;admin-75af4ab6b;229;750;305
03:32:35 129 SMTP;211.152.56.178;pmkknd@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;229;750;305
03:32:35 129 SMTP;211.152.56.178;nsbfx@ufa.ru;jurye45@163.com;250;admin-75af4ab6b;223;875;254
03:32:35 129 SMTP;211.152.56.178;nsbfx@ufa.ru;archive@wclass-ufa.ru;250;admin-75af4ab6b;223;875;254
что это и как с этим бороться? в каких логах еще посмотреть?
заранее признателен ...
Посмотрите по SMTP-логу как авторизовался отправитель с IP 211.152.56.178.
В "Опции и списки Eserv3"
Ничего менять в настройке аворизации не надо!
Может и так (я просто предположил на основании темы китайского письма — и, как видите, с названием ящика угадал). Главное, что этот спамер знает правильный пароль к этому ящику — скорее всего подобрал по словарю "типичных" паролей. И отправлял почту с авторизацией. Поэтому надо сменить пароль на ящике, и всё.
И если знаете какие-то ящики со слабыми (типовыми) паролями, то тоже стоит сменить, т.к. рано или поздно подберут.