hanlin020 发表于 2008-4-7 08:48:45

客户端莫名其妙的收到大量退信,数量巨大!

早上发现公司某些员工的邮箱里收到数量非常多的退信,但是都不是我们公司的服务器发送的,在服务器日志上也查不到记录。怀疑是病毒,可是又不知道是什么?这些退信都会携带一个details的记事本文件,贴上一个给大家看看!
details.txt内容如下:其他的内容大体相似,只是地址可能不同。

Reporting-MTA: dns; mtmail.metails.dmz.buy.com
Arrival-Date: Wed, 2 Apr 2008 16:34:40 -0700

Final-Recipient: RFC822; uxkor2000@yub.com.procmail
Action: failed
Status: 5.1.1
Remote-MTA: DNS;
Diagnostic-Code: SMTP; 550 5.1.1 <uxkor2000@yub.com.procmail>... User unknown
Last-Attempt-Date: Wed, 2 Apr 2008 16:34:40 -0700

eohoo 发表于 2008-4-7 08:55:57

可能是病毒自动发信。这个可要查清了。

greenjens 发表于 2008-4-10 15:27:28

我也收到很多啊,不是垃圾邮件吧,垃圾邮件一般是广告或是病毒,发这种邮件对他们没什么好处啊,我就怕是病毒自动发信所致。

ldudu 发表于 2008-4-10 16:20:00

用内容过滤器......

hanlin020 发表于 2008-4-11 08:23:43

我测试过,用内容过滤器没有用。规则肯定是起作用的,我测试过。
可是这些垃圾邮件好像根本就没有经过自己的邮件服务器。信件中发件人都是外部的,根本就不是MDAEMON的postmaster什么的。
这个应该是病毒产生的,不过真有点无从下手。

greenjens 发表于 2008-4-15 09:28:28

就是不知道是垃圾邮件源冒用地址发信,还是自己的客户机中毒发信的。

还有这些信跟普通退信差不多,用规则很容易把正常退信也阻挡了,烦啊。

有没成功解决过类似问题的兄弟指点一下啊,谢了。

钉子 发表于 2008-4-15 11:53:48

这些退信都会携带一个details的记事本文件,贴上一个给大家看看!
details.txt内容如下

---对details.txt这个附件进行过滤。

hanlin020 发表于 2008-4-16 08:27:57

Reporting-MTA: dns; mtmail.metails.dmz.buy.com
Arrival-Date: Wed, 2 Apr 2008 16:34:40 -0700

Final-Recipient: RFC822; uxkor2000@yub.com.procmail
Action: failed
Status: 5.1.1
Remote-MTA: DNS;
Diagnostic-Code: SMTP; 550 5.1.1 <uxkor2000@yub.com.procmail>... User unknown
Last-Attempt-Date: Wed, 2 Apr 2008 16:34:40 -0700


这是一个details的例子,其他的只是里面的地址不一样。其他的差不多

dnnljexk 发表于 2008-4-18 11:26:17

给域名弄个正确的SPF记录

whmartin 发表于 2008-4-21 16:27:19

楼主,这个解决了么?把方法贡献出来啊!我也碰到同样的问题。
页: [1] 2
查看完整版本: 客户端莫名其妙的收到大量退信,数量巨大!