|
Noche de marcha Kleziana
|
|
Por anigwei
departamento relay_de_los_ , Sección Diarios Puesto a las Thu Jul 3rd, 2003 at 10:17:42 PM CET
|
 |
Vaya nochecita se ha pegado mi servidor (si si, aquel que silencié y tal y qual :P).
Desde las 3am hasta las 8am ha estado distribuyendo el virus klez... y lo peor de todo, con mi dirección de remitente :\\\
El problema? Yo, que soy un confiado, y he dejado un rango de IPs demasiado grande para el relay....
|
El servidor está en mi piso de 'estudiante' en Barcelona, y para enviar y descargar los correos lo hago a través de la LAN. O sea, no problemo.
Pero para las vacaciones (ahora) me voy a mi casita familiar (Amposta city), y me encuentro con mi familia... y con mi otro ordenador, el cual tiene una cutre tarifa plana de EresMenos :'(
Bien, puez para enviar correos a través del servidor de BCN habilité el relay para las IP del dominio de eresmas (62.81.*.*)...
Pues sí, lo que yo creía que no pasaría, ha pasado (:s/pasado/ocurrido). Hasta he imprimido el /var/log/mail.info de esta noche de recuerdo (2 páginas de papel continuo con courier 9pt).
Se vé que alguien infectado con el Klez, con tarifa plana de eresmas, residente en Catalunya (la ip resuelta 139-BAR2-X47.libre.retevision.es lo delata) y con el ordenata toda la noche encendido... ha hecho de las suyas con mi postfix.
!Qué vergüenza de BOFH!. Bueno, esta tarde a partir de las 6pm (hora de tarifa ondulada) he echado mano al putty y he intentado configurar el pop-before-smtp. (Sí, sí, hace tiempo que tenía que estar hecho!).
Digo que he intentado, porqué trabajar con una sesión SSH a 33.6Kbps por hora el delay es bestial, como para cabrear al mas manso.
Pues no, no ha funcionado y aun desconozco el porqué. Quizá sea por que utilizo el Dovecot como servidor POP3/IMAP y los logs son diferentes...
Y bueno, en la próxima edicion de "BOFHeando a 33.6K" trataré de dar soporte (darme soporte, soy el único que tengo cuenta en el servidor juasjuas) para el SMTP con AUTH. Mucho me temo que tendré que mandar al río el Dovecot y meter otro... acepto sugerencias ;-)
De momento para salir del paso, no hay bicho que haga relay desde mi máquina (salvo desde la intranet), pero necesitará las llaves del piso :P |
|
|