OT novy virus?

Miro Bobovsky bobovsky.miroslav na ives.vs.sk
Čtvrtek Říjen 26 08:02:13 CEST 2006


Je to OT takze moj jediny prispevok a zbytok pripadne len priama posta inak
neodpovedam.

deje
ale len niekde ...
napr u teba, u mna na jednom "velkom" servri (co je velke ? ;-) )
nasa statistika ..... usudok si sprav sam ...
od 08/2005 pocet spamov prudko rastol a posledne 3 dni bezmala kolaps.

par riadkov aj z historie ...
Dna 20040526: Dobra posta:  18868 (z inetu  15023).Odmietnutia: Relay:
46,Spam:      8+   1206+    789
...
Dna 20050414: Dobra posta:  25418 (z inetu  19340).Odmietnutia: Relay:
151,Spam:     12+   1604+   3417+   2444
...
Dna 20060420: Dobra posta:28892 (z inetu:20978). Odmietnutia: Relay:39,
Spam:0+489+4030+3104
..
Dna 20060727: Dobra posta:37675 (z inetu:30970). Odmietnutia: Relay:101,
Spam:1454+11857+8651+2542
..
Dna 20060830: Dobra posta:66002 (z inetu:57085). Odmietnutia: Relay:122,
Spam:1961+23324+16463+3125
..
Dna 20060929: Dobra posta:53504 (z inetu:45447). Odmietnutia: Relay:91,
Spam:1953+23842+12424+4307
..
Dna 20061016: Dobra posta:95071 (z inetu:80832). Odmietnutia: Relay:87,
Spam:3067+21536+24282+7106
Dna 20061018: Dobra posta:106330 (z inetu:91198). Odmietnutia: Relay:151,
Spam:3256+23326+28426+7465
Dna 20061019: Dobra posta:96960 (z inetu:80953). Odmietnutia: Relay:77,
Spam:2729+21668+24020+8200
....
az som musel spravit protiopatrenia lebo posledne 4 dni to vyzeralo na kolaps
.. preto trochu iny vystup.

Dna 20061024: Preslo 16972 (len inet:9853) z 116286+33103
spojeni(from+ratelimit). Odmiet.: Relay:37, Spam:4130+32669+29967+10516

teda vcera 160 000 spojeni na port 25
10 000 dobrej posty
77000 spamu + 10 000  teda na 10 000 dobrych mailov k nam by chcelo prist skoro
100 000 spamov

Server (linux debian co robi aj proxy - 10G/den ) ma co robit ..
Pocet userov sa od roku 2004 alebo posledne mesiace urcite velmi nezvatsil .

Virus v old ponimani (btw co chapeme ako virus ?) asi nie .. lebo su to rozne
IP a obsahom rozny spam .. casto obrazkovy spam

Rozhodne to nechodi na vsetky servre a na ktore ano a na kotore nie - pravidlo
netusim.
Rychlost mailov nieco cez 2maily/s bola aj ked na porte 25 na tejto IP nik
nebol (vypnuty sendmail).. proste aj by som uz zacal dumat o DoS kebyze nas
nebolo viac.

bbo

----- Original Message ----- 
From: "Petr Vileta" <stoupa na practisoft.cz>
. Posledni asi 3 dny mi tech zprav chodi denne pres 2000. Deje se
neco podobneho i na jinych serverech, nebo se nekdo zameril specialne na me?



Další informace o konferenci Linux