FreeBSD + Postfix, домен - abcde.ru
Мой почтовый адрес: nekhor@abcde.ru.
Каждый день в почтовый ящик сыплется море писем, адресованных то anton@abcde.ru, то elena@abcde.ru, то еще кому-нибудь из нашего домена.Заголовки такого типичного письма:
Return-Path: <info@pluck.net>
X-Original-To: dn@abcde.ru
Delivered-To: dn@abcde.ru
Received: by abcde.ru (Postfix, from userid 1038) id 895F45C095; Mon, 27 Feb 2006 16:42:51 +0300 (MSK)
Received: from c-24-3-246-202.hsd1.pa.comcast.net (c-24-3-246-202.hsd1.pa.comcast.net [24.3.246.202]) by abcde.ru (Postfix) with SMTP id 6DE145C081; Mon, 27 Feb 2006 16:42:45 +0300 (MSK)
Message-ID: <188901c63b91$48304ee0$be710e0a@agglutinate.com>
From: "Style" <info@pluck.net>
To: dreamy <anton@abcde.ru>
Subject: =?koi8-r?B?88XL0sXU2SDT1MnM0Q==?=
Date: Mon, 27 Feb 2006 14:30:59 +0300
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="----=_NextPart_000_1885_01C63BAA.6D444E70";
type="multipart/alternative"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.50.4942.400
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4942.400Здесь:
судя по заголовку To: письмо предназначается anton@abcde.ru, но заголовок Delivered-To: говорит, что письмо положено в мой ящик nekhor@abcde.ru.В алиасах все путем.
Почему мне сыплется чужая почта? Причем, судя по жалобам пользователей, не мне одному.
Возможно в BCC прописано. А оно н отображаетс вс заголовках
>судя по заголовку To: письмо предназначается anton@abcde.ru, но заголовок Delivered-To: говорит, что
>письмо положено в мой ящик nekhor@abcde.ru.
>
>В алиасах все путем.
>Почему мне сыплется чужая почта? Причем, судя по жалобам пользователей, не мне
>одному.
Скорее всего получателей несколько (RCPT TO), среди которых и Вы. А в поле To: можно написать что угодно.
Так и есть. Вот кусок maillog'а:Feb 27 17:24:26 www postfix/smtpd[51353]: connect from catv-d5deb4a7.catv.broadband.hu[213.222.180.167]
Feb 27 17:24:29 www postfix/smtpd[51353]: 045B75C08D: client=catv-d5deb4a7.catv.broadband.hu[213.222.180.167]
Feb 27 17:24:31 www postfix/cleanup[51383]: 045B75C08D: message-id=<1ab801c63b9c$4cd1e980$be710e0a@cottonseed.com>
Feb 27 17:24:32 www postfix/qmgr[42574]: 045B75C08D: from=<info@bump.net>, size=27881, nrcpt=5 (queue active)
(Вот оно: "nrcpt=5")Feb 27 17:24:32 www drweb-postfix[51385]: scan: the message(drweb.tmp.uEh8oU) sent by info@bump.net to rcpts is passed
Feb 27 17:24:32 www postfix/pickup[48643]: 7C8C35C094: uid=1038 from=<info@bump.net>
Feb 27 17:24:32 www postfix/cleanup[51383]: 7C8C35C094: message-id=<1ab801c63b9c$4cd1e980$be710e0a@cottonseed.com>
Feb 27 17:24:32 www postfix/pipe[51384]: 045B75C08D: to=<anton@abcde.ru>, relay=filter, delay=5, status=sent (dummy)
Feb 27 17:24:32 www postfix/pipe[51384]: 045B75C08D: to=<dn@abcde.ru>, relay=filter, delay=5, status=sent (dummy)
Feb 27 17:24:32 www postfix/pipe[51384]: 045B75C08D: to=<elena@abcde.ru>, relay=filter, delay=5, status=sent (dummy)
Feb 27 17:24:32 www postfix/pipe[51384]: 045B75C08D: to=<gender@abcde.ru>, relay=filter, delay=5, status=sent (dummy)
Feb 27 17:24:32 www postfix/pipe[51384]: 045B75C08D: to=<mmp@abcde.ru>, relay=filter, delay=5, status=sent (dummy)
Feb 27 17:24:32 www postfix/qmgr[42574]: 045B75C08D: removed
Feb 27 17:24:32 www postfix/qmgr[42574]: 7C8C35C094: from=<info@bump.net>, size=27991, nrcpt=5 (queue active)
Feb 27 17:24:32 www postfix/smtpd[51353]: disconnect from catv-d5deb4a7.catv.broadband.hu[213.222.180.167]
Feb 27 17:24:32 www postfix/local[51389]: 7C8C35C094: to=<dn@abcde.ru>, relay=local, delay=0, status=sent (delivered to mailbox)
Feb 27 17:24:32 www postfix/local[51392]: 7C8C35C094: to=<mmp@abcde.ru>, relay=local, delay=0, status=sent (delivered to mailbox)
Feb 27 17:24:32 www postfix/local[51391]: 7C8C35C094: to=<gender@abcde.ru>, relay=local, delay=0, status=sent (delivered to mailbox)
Feb 27 17:24:32 www postfix/local[51388]: 7C8C35C094: to=<anton@abcde.ru>, relay=local, delay=0, status=sent (delivered to mailbox)
Feb 27 17:24:32 www postfix/local[51390]: 7C8C35C094: to=<elena@abcde.ru>, relay=local, delay=0, status=sent (delivered to mailbox)
Feb 27 17:24:32 www postfix/qmgr[42574]: 7C8C35C094: removedТолько все равно инетресно, почему в заголовках полученных писем отсутствует фактический список получателей?
>>судя по заголовку To: письмо предназначается anton@abcde.ru, но заголовок Delivered-To: говорит, что
>>письмо положено в мой ящик nekhor@abcde.ru.
>>
>>В алиасах все путем.
>>Почему мне сыплется чужая почта? Причем, судя по жалобам пользователей, не мне
>>одному.
>Скорее всего получателей несколько (RCPT TO), среди которых и Вы. А в
>поле To: можно написать что угодно.
такая же трабла... и что это может быть?? по идее не отсылает этот пользователь ничего сам программка троян? или спамерское что то??