alextitoff
@alextitoff
Основатель Интемс | SecurityRussia.com

Кажется кто то рассылает спам, с моего домена, как разобраться что происходит?

Последнее время мне на почту приходят такие письма:

Это письмо создано автоматически сервером Mail.Ru, отвечать на него не нужно.
К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям, потому что:
письмо заблокировано системой как возможный спам. Для решения проблемы перейдите по
ссылке help.mail.ru/notspam-support/id?c=hIxQJIJHS9wIczev... или напишите подробности на адрес abuse@corp.mail.ru.
Код ошибки: 24508C84DC4B4782AF377308814B3CF13DADF1DE2EB83CEFC6256B9182CB99EFA7FCC23B1D9C7271BA5137CE2E5236878F9CA260D04BD65B. ID письма: 0000000D0001B6FD210FBFDA.

**********************

A message that you sent was rejected by the local scanning code that
checks incoming messages on this system. The following error was given:

spam message rejected. Please visit help.mail.ru/notspam-support/id?c=hIxQJIJHS9wIczev... or
report details to abuse@corp.mail.ru. Error code: 24508C84DC4B4782AF377308814B3CF13DADF1DE2EB83CEFC6256B9182CB99EFA7FCC23B1D9C7271BA5137CE2E5236878F9CA260D04BD65B. ID: 0000000D0001B6FD210FBFDA.

------ This is a copy of your message, including all the headers.
------ No more than 1K characters of the body are included.

Received: from [218.61.1.227] (ident=mail)
by mxmy1.i.mail.ru with local (envelope-from )
id 1ekbbc-0003gK-1N
for mail-recent@mail.ru; Sat, 10 Feb 2018 23:18:40 +0300
X-ResentFrom:
X-MailRu-Forward: 1
Authentication-Results: mxs.mail.ru; spf=softfail (mxmy1.i.mail.ru: transitioning domain of securityrussia.com does not designate 218.61.1.227 as permitted sender) smtp.mailfrom=everest-reait@securityrussia.com smtp.helo=SecurityRussia.com
Received-SPF: softfail (mxmy1.i.mail.ru: transitioning domain of securityrussia.com does not designate 218.61.1.227 as permitted sender) client-ip=218.61.1.227; envelope-from=everest-reait@securityrussia.com; helo=SecurityRussia.com;
Received: from [218.61.1.227] (port=49545 helo=SecurityRussia.com)
by mxmy1.i.mail.ru with esmtp (envelope-from )
id 1ekbbZ-0003eR-Ei; Sat, 10 Feb 2018 23:18:39 +0300
Received: from xoSecurityRussia.com by p3 SecurityRussia.com with pxi ipo baungw1--03ndyt96xry9
Received: from vh-SecurityRussia.com by f0 SecurityRussia.com with bury xw 5ay-sc1ll7--slnxfv
Received: from ka9.SecurityRussia.com by ye-SecurityRussia.com with ewnn xe ttnz12m--3xmamf3--dx1k3uo
From:
Message-Id: <6ee95f064e27ac524643408af55b7205@zef.SecurityRussia.com>
To: n6qvftfjhs97x8@mail.ru
Content-Type: text/html; charset="utf-8"
Date: Sat, 10 Feb 2018 20:18:04 +0000
Content-Transfer-Encoding: base64
Subject: =?UTF-8?B?0JfQsNCx0LXRgNC40YLQtSDQktCw0Ygg0LLRi9C40LPRgNGL0Yg=?=
MIME-Version: 1.0
X-1B851999: 1
X-21532ABB: 7567277D36A244813421D60863A2C725E46BC3631ACDDF63C9357EAA582E0BB6F8DFEA4F97EE6A9342A29C9DE27612FE
X-7FA49CB5: A9FCD207E66530D8A18204E546F3947C48AD8DBB0CF21E47D7494F64F9BEE8B42EF20D2F80756B5FBBC930A3941E20C65136D004FC00FE29FEE8D09C34A4C618F6290375C0F7DFEC71492C2D3FF63AF68AA50765F790063758DFA3943EED2746EB66585E62EAC104BCA8734010DFDAB0690DBCE64404DB643B8EF6DD42643D53CDD1EB9DA22DB4256BA297DBC24807EA62C0DB630611AE6CA18204E546F3947C28914EA7150D9BF49F9579BDA94BCB102EF20D2F80756B5FDE0905E10BBC39E162C0DB630611AE6C8AA50765F790063743A256419A04D5A17BBAAF6CCB0D364E1D4CAE0CD14F14AD38D433D53B717345C09775C1D3CA48CF0AB81B30B949164838D433D53B717345BD4B6F7A4D31EC0B689DF4DC54C1B6510A6AB1C7CE11FEE3BC16316BDCADF6B0B289B51CCB092ABD5571747095F342E8C234C8B12C006B7A5759C23C6D1703300E912DFC084362595C82489E40971E3D
X-DMARC-Policy: no
X-Mras: SPAM
X-Spam: undefined
X-21532ABB: 7567277D36A244813421D60863A2C725E46BC3631ACDDF63C9357EAA582E0BB6F8DFEA4F97EE6A93DB7235B38F2CA2AC
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
X-DMARC-Policy: no
X-Magic: D7426F4F725623B9314912D31C83C134AC13F93113FF3B802A21C51258FEC5C5
X-Mras: SPAM

PGh0bWw+PGhlYWQ+PC9oZWFkPjxib2R5Pjxmb250IHNpemU9NT48YSBocmVmPSJodHRwOi8vU2VjdXJpdHlSdXNzaWEuY29tLnVzMTYubGlzdC1tYW5hZ2UuY29tL3RyYWNrL2NsaWNrP3U9Y3c0bmQ1eGxudTIyN2s5Z2dmcGtlMDVzaSZpZD1mc3dxOGNiamswJmU9dHh6a3RibTczcSYwbTBsPWEyZncyOG8zZWNtJnU9N2UyNDAwMzdhNjM3YmIzZDhlNzZmMTZjNyY2djQ9a21tdGRjODNldXI3aDQmdXV5bD1qOW85aDZ5a3FzcGl3JmlkPWY0ODg1MDRkMTgmczdrMj1nYm50aGQ5YTI5JmU9ZjBlZmE5YTE3MyZlMXk5PWg2ZGFpOTBteGczNXFhJmM3ZD12emx0dHFxazZ0ZWpteXkiPtCSPCEtLdGO0YrQsdGP0LrQtdC90LvRii0tPtCw0YEg0L7QtjwhLS3Qt9GP0YbRgNGJ0L/QuC0tPtC40LTQsDwhLS3RiNGJ0LPQsNGC0YrRg9C1LS0+0LXRgiDQstC+0Lc8IS0t0L3RkdC10YTQuNC4LS0+0L3QsNCz0YA8IS0t0YDRh9GC0LfRii0tPtCw0LbQtDwhLS3QutC60YbQsNGI0Y/RhtCxLS0+0LXQvdC4PCEtLdGN0L/RitGJ0LHQutC50LwtLT7QtSDQvdCwPCEtLdCx0YDRg9GD0LctLT7RiNC1PCEtLdC/0YzRhdGA0ZEtLT7Qs9C+INGE0L48IS0t0YPQt9GR0LPQsNGDLS0+0L08IS0t0LPRkdGD0L7RgtGO0YHRj9C/LS0+0LTQsCDQsiDRgDwhLS3QutC80Y7QtdGI0LfRgdC+LS0+0LDQtzwhLS3QutGG0L/Rhy0tPtC80LU8IS0t0LzRi9Cx0YgtLT7RgNC1INC+PCEtLdGO0LnRi9Cw0L7QtNGR0ZEtLT7RgiAxPCEtLdGO0Y3RidGH0YjRidGILS0+MDA8IS0t0L3QsdC40LDRh


Адреса everest-reait@securityrussia.com который упоминается в письме никогда не существовало. Что происходит? И как это побороть?
  • Вопрос задан
  • 920 просмотров
Решения вопроса 1
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Некто с IP 218.61.1.227 передал в HELO имя SecurityRussia.com и придумал отфонарное название яшика, похожее на настоящее. SPF на mail.ru сработал и mail.ru пнула это письмо.
Не побороть никак :) разве только в Китай поехать (IP китайский) :)
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы