Czy moja wirtualna tabela aliasów została w jakiś sposób ujawniona?


1

Pracuję na serwerze CentOS z postfiksem 2.6.6-6.el6_5 (właśnie zaktualizowałem do wersji 2: 2.6.6-6.el6_7.1 kilka minut temu). Używam serwera pocztowego do aliasingu i wysyłania wiadomości e-mail z hosta lokalnego do użytkowników na różnych stronach internetowych, które hostuję.

Mam wiele wirtualnych aliasów, które wszystkie wskazują na mój adres gmail.com (w ten sposób mogę podać każdej witrynie, z której korzystam, własny alias e-mail i śledzić, skąd może pochodzić spam). Na przykład:

facebook.com.234526@mydomain.com -> me@gmail.com
ebay.com.985798@mydomain.com -> me@gmail.com
amazon.com.473929@mydomain.com -> me@gmail.com

Jednak w ostatnim tygodniu zacząłem otrzymywać TONĘ spamu, który przenika przez filtry antyspamowe Gmaila, i to ten sam kawałek spamu trafia do każdego z moich różnych aliasów. Tak, będę otrzymywać Blah Blah Commits Financial Fraudspam facebook.com.234526@mydomain.comi ebay.com.985798@mydomain.coma amazon.com.473929@mydomain.com, i na każdym z aliasów wirtualnych w moim systemie. Jest mało prawdopodobne, aby ten sam spamer był w stanie pobrać różne aliasy e-mail z całej sieci i szybko mnie spamować, więc jedyną logiczną opcją jest to, że otrzymali je bezpośrednio ode mnie.

Moim pierwszym zmartwieniem było zhakowanie mojego serwera, ale o ile wiem, nie widzę żadnych dziwnych logowań ani procesów.

Czy to możliwe, że zewnętrzny złośliwy użytkownik był w stanie udostępnić moją wirtualną tabelę aliasów za pomocą Postfiksa? Czy powinienem się naprawdę martwić, że mój serwer został zhakowany?


Możesz też paść ofiarą standardowego ataku spamowego, który polega na wypróbowaniu każdej kombinacji liter i cyfr, które mogą być użyte jako e-mail (a@domain.com, b@domain.com, do zzzzzzzzzz.zzzzzzzzzz@domain.com) ... co jest dość powszechne dla każdego spamera. W odniesieniu do twojego serwera został zhakowany .... Nie mogę powiedzieć tego na pewno - pozwolę innym komentować / odpowiadać.
Dariusz

1
Po prostu nie ma szans, żeby uderzyli we wszystkie te aliasy atakiem permutacyjnym i uzyskali je tak szybko. Dostaję ponad 100 dziennie, a adresy są takie same jak powyższe. Nie są obok siebie w porządku permutacji.
Kenny Wyland

2
Dodałem nowy alias do mojej wirtualnej tabeli aliasów, której nie udostępniam nikomu spoza serwera. Jeśli zacznę otrzymywać wiadomości e-mail za pośrednictwem tego aliasu, myślę, że to ostateczny test, że w jakiś sposób uzyskują dostęp do mojej listy aliasów albo z serwera, albo z Postfix.
Kenny Wyland
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.