PDA

Ver la Versión Completa : Envían SPAM desde mi correo



Yxer
11/04/2008, 14:16
Hola,

Acabo de darme cuenta (y juraría que hoy es la primera vez que pasa) de que envían correos de spam desde uno de mis dominios que tengo en el RPS.

No me explico como hacen esto, pero no es muy normal que envíen los tipicos correos de "Viagra" etc etc desde una de mis cuentas de correo, no?

¿Alguno sabéis como puedo cortar esto? Mas que nada porque supongo que será por algún tema de permisos o algo así.

icenrg
11/04/2008, 14:38
Hola,

Acabo de darme cuenta (y juraría que hoy es la primera vez que pasa) de que envían correos de spam desde uno de mis dominios que tengo en el RPS.

No me explico como hacen esto, pero no es muy normal que envíen los tipicos correos de "Viagra" etc etc desde una de mis cuentas de correo, no?

¿Alguno sabéis como puedo cortar esto? Mas que nada porque supongo que será por algún tema de permisos o algo así.

Por desgracia es bastante habitual, es muy fácil suplantar un correo, la única forma de intentar evitarlo es usar SPF, pero claro si el dominio destinatario no lo usa no hay nada que hacer. Si me equivoco que alguien me corrija, pero me temo que la cosa esta así.

Nota: Eso no quiere decir que ese spam se este enviando desde tu servidor/RPS, simplemente están suplantando la identidad de tu dominio.

eLkRi
11/04/2008, 14:54
y es posible por ejemplo evitar la suplantacion de emails tipo hotmail o gmail?

Lo pregunto ya que mas de una vez se me ha dado el caso de que recibo correo de mi mismo.

icenrg
11/04/2008, 15:01
y es posible por ejemplo evitar la suplantacion de emails tipo hotmail o gmail?

Lo pregunto ya que mas de una vez se me ha dado el caso de que recibo correo de mi mismo.

Pues temo que es mas de lo mismo, tanto gmail como hotmail utilizan SPF pero si el receptor no comprueba el SPF el problema es el mismo.

Yxer
11/04/2008, 15:28
Es que no me había pasado nunca y lo de hoy ha sido una pasada ....

Me han llegado como 15 e-mails en un rato de "delivery return.....:"

De todas formas, si miro los logs de apache, podría ver si se han enviado desde mi RPS, no?

Mas que nada para acotar xD

Kilburn
11/04/2008, 16:13
Jejejeje, eso no es na! Yo tengo un dominio que sin ni siquiera tener correo activo un buen dia empezó a recibir entorno a 10.000 'returned deliveries' por hora! Aunque evidentemente puse el dominio en lista negra al final tuve que cargarme el registro A para que no me fundieran el server XD

Si alguien quiere poner a prueba su mail server que me diga la IP y se lo apunto jejeje

Yxer
11/04/2008, 16:54
creo que no lo envian desde mi servidor .... lo que me extraña es que lo envien desde una cuenta existente :/ ¿no?

josu
11/04/2008, 17:08
Para filtrar los "bounces", de suplantaciones de correo, recomiendo el uso de BATV o soluciones similares.

BATV no soluciona el problema (para eso está SPF y otras soluciones), sólo ayuda a eliminar correos de bounce/error no deseados.

Josu.l

icenrg
11/04/2008, 17:14
BATV no soluciona el problema (para eso está SPF y otras soluciones), sólo ayuda a eliminar correos de bounce/error no deseados.

Josu.l


Si, pero para eso todo el mundo debería de usar los SPF, no?

R0b
15/04/2008, 21:15
Estoy de acuerdo con icenrg, puede ser que envian de otra cuenta pero con la dirección de respuesta suya y por esta razón llegan los emails devueltos a su cuenta.

En las cabezeras se puede ver desde donde realmente esta haciendo el envio de estos emails...

La idea de SPF seria lo suyo pero como dice tambien icenrg, si el servidor que lo recibe no lo tiene configurado no tiene sentido...