免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 19887 | 回复: 18
打印 上一主题 下一主题

[Mail] 大家有沒有收到此病毒郵件?一小時居然有几千封... [复制链接]

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-24 11:11 |显示全部楼层 |倒序浏览
qmail服務器


來自
info@hiratagroup.com
webmaster@top.com.ph
webmaster@163.com
這個郵箱,
內容有一個附件
附件名是mail_boay.zip......

[ 本帖最后由 枫影谁用了 于 2005-11-24 13:31 编辑 ]

11.JPG (110.13 KB, 下载次数: 76)

11.JPG

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
2 [报告]
发表于 2005-11-24 11:18 |显示全部楼层
原帖由 思一克 于 2005-11-24 11:12 发表
收到了。昨天查毒还查不出。可以手工禁止掉



你是怎麽禁的????

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
3 [报告]
发表于 2005-11-24 11:20 |显示全部楼层
原帖由 思一克 于 2005-11-24 11:19 发表
我SERVER上用防毒防垃圾墙。



給點建議~~偶的qamil昨禁???

谢谢

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
4 [报告]
发表于 2005-11-24 13:06 |显示全部楼层
原帖由 思一克 于 2005-11-24 11:22 发表
仅仅靠QMAIL不可以。
如果你没有防垃圾墙软件,如果有qmail-qscanner, 也可以。
挡住mail.zip mail_body.zip即可


现在可昨整呢!!!!现在又来了六百封!!!

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
5 [报告]
发表于 2005-11-24 13:18 |显示全部楼层
原帖由 思一克 于 2005-11-24 13:10 发表
同情ING。但来不及了



服务器开始报警啦

C086D5983D851A5923E0246B5A54C194.JPG (20.81 KB, 下载次数: 67)

C086D5983D851A5923E0246B5A54C194.JPG

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
6 [报告]
发表于 2005-11-24 13:55 |显示全部楼层
原帖由 abel 于 2005-11-24 13:52 发表
就這樣收到吐血而死,而不能做任何的避免動作 ?
例如 Load Average  , Rate Control , iptables , firewall ?



用iptables禁了好几个域,也有思一克版主说的那几个ip,都禁了。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
7 [报告]
发表于 2005-11-24 14:04 |显示全部楼层
原帖由 abel 于 2005-11-24 14:00 发表

在同一台機器做 anti-virus 肯定更早陣亡
這種情況下, 因為我只用 sendmail , 有很多方法可以避免,
例如機器 Load 超過 20, 我就不收信, 每個 IP 的連線只能1分鐘 3 次以內,
access 檔掉域名 or IP, hosts.a ...



access 檔掉域名 or IP, hosts.allow 檔掉 IP , procmail 中過濾附件並記錄 IP ....

域名,ip已经更换过很多次。。。从昨天开始的病毒。。。有更换过几十个ip...

后来我向业界的了解了一下,我以为就我的服务器有,原来在这几天,深圳百分之六十的服务器都收到这样的攻击。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
8 [报告]
发表于 2005-11-24 14:13 |显示全部楼层
原帖由 abel 于 2005-11-24 14:07 发表

那你要拒收全中國的信件 ? 中國的反查可以成的比例只有 0.1%
中毒與否與反查根本上沒有什麼關係


的确如此!如果我这样做的话中国得分之九九的邮件将会拒收。。。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
9 [报告]
发表于 2005-11-24 15:44 |显示全部楼层
为虾米那些人没完没了~~~~~

今天收的邮件已经有六千封了。。。:em12::em12::em12::em12:

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
10 [报告]
发表于 2005-11-24 16:07 |显示全部楼层
原帖由 思一克 于 2005-11-24 16:00 发表
To 枫影,

你先把所有.ZIP文件都BLOCK了,不也可以阻挡了吗



过滤这个也不是很管用 !我用iptables做了过滤~~~

发的量大得很!!!:em12::em12::em12:

害得我现在正常用户发的邮件积在队列里面。

正常用户发的邮件要等五六分钟才从队列出发。进的邮件开始进不来了。。。

[ 本帖最后由 枫影谁用了 于 2005-11-24 16:09 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP