[bglug] DOS o che altro?

Diego mlpita@bergamo3.it
Mar 23 Set 2008 16:33:33 CEST


Ciao a tutti,
sono un paio d'ore che il mio server di posta sta subendo uno strano  
assedio, magari qualcuno sa spiegarmi cosa sta succedendo.

Sto ricevendo migliaia di messaggi di delivery failure al ritmo di 8000  
mail/ora

Tutte queste email segnalano l'errore 550 (mailbox destinatario  
inesistente) o simili e mi arrivano perchè, secondo una mia analisi, uno  
spammer sta mandando email a indirizzi random utilizzando come MAIL FROM  
fasullo un indirizzo reale registrato presso il mio server.
Anzi, secondo la mia analisi probabilmente si tratta di una botnet, dato  
che nei delivery failure si trovano tracce di molti IP originari diversi.

Vi chiedo se sapete spiegarmi quali sono le cause, le conseguenze (oltre  
il fatto che ho il server intasato da ore) e i rimedi a quello che sta  
succedendo.

Grazie, Diego


Maggiori informazioni sulla lista bglug