Jump to content

LOCALRELAY Alert


Recommended Posts

Bom dia a todos.

Estou passando por um problema muiiiiito chato!

 

Alguem ou algum script esta fazendo envio de emails, mas não consigo bloquear por nada!

Já achei alguns post aqui falando sobre isso, mas nenhum resolveu o problema...

 

Mensagem que recebo:

 

lfd on server00: LOCALRELAY Alert for fellowsh​

 

Time:  Tue Jun 30 08:56:20 2015 -0300

Type:  LOCALRELAY, Local Account - fellowsh

Count: 101 emails relayed

Blocked: No

 

Sample of the first 10 emails:

 

2015-06-30 08:55:01 1Z9u7w-001vba-Nw <= fellowsh@dominio U=fellowsh P=local S=3748 T="Seguridad Banco Sabadell." for fcm@fcmanrique.org

 

 

Alguem poderia ajudar a solucionar esse problema?

 

 

 

 

 

 

 

https://www.hostcia.net

Link to post
Share on other sites
  • Replies 10
  • Created
  • Last Reply

Top Posters In This Topic

fellowsh é a conta que está fazendo o envio, basta suspender a conta.

Pelo nome do login me passe assinatura fake apenas para enviar spam, faz uma verificação, e caso seja, remova a conta.

 Super T Host | Revenda de Hospedagem SSD a partir de R$ 39,95 por mês
 Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda.
 www.superthost.com.br - WhatsApp 21 4125 4334

Link to post
Share on other sites

Não é o cliente que esta fazendo envio, e sim algum script, porque esta usando o nome da conta do cliente e o nome do servidor para o envio.

O bloqueio acredito que não seria a solução do problema, certamente deve existir alguma forma de solucionar ou melhorar a segurança.

https://www.hostcia.net

Link to post
Share on other sites

Descobrir,

Nos processos do servidor, estava mostrando esse comando acima citado. Acessei via sftp e removi o arquivo. Como ele foi parar lá! Eis a questão!...

 

Olá, tiagocaus , visita www.pyxsoft.com

 

  • O Antimaware Plugin para cPanel protege o servidor contra os scripts atacante.
  • Os scripts atacante comuns são: c99shell, r57shell, ANIShell, e centenas mais.
  • Quando um atacante envia um desses scripts, ele pode assumir o controle de seu servidor ou danificar os dados do seu cliente.
Link to post
Share on other sites

Não é o cliente que esta fazendo envio, e sim algum script, porque esta usando o nome da conta do cliente e o nome do servidor para o envio.

O bloqueio acredito que não seria a solução do problema, certamente deve existir alguma forma de solucionar ou melhorar a segurança.

 

Pode não ser o cliente, mais a conta dele que está sendo usada para o envio, então suspender ela temporariamente irá parar o envio. Com ela suspensa você faz a verificação dos arquivos.

 Super T Host | Revenda de Hospedagem SSD a partir de R$ 39,95 por mês
 Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda.
 www.superthost.com.br - WhatsApp 21 4125 4334

Link to post
Share on other sites

Cara, instala o Cloud Linux no seu servidor, vai te fazer ter mais desempenho e otimização, você ainda vai ter o LVE Manager para controlar cada hospedagem. O Cloud Linux oferece uma trial de 30 dias, caso esteja afim, solicite em http://trial.cloudlinux.com

 

Para o problema que o coléga reporta na abertura do ticket, o cloudlinux não vai beneficiar ele em nada...pois não tem relação...

 

Acredito que configurar o csf para bloquear o ip já adianta um lado e se o problema persistir, suspender a conta acho que é a maneira mais fácil de resolver isso de forma definitiva...

 

Pois você notifica o proprietário da conta, ele entra em contato, então você orienta ele como resolver isso (geralmente mudando senhas e/ou resolvendo problema de scripts que fazem os envios...etc)

 

:)

oGigante.com • Revenda de Hospedagem + Construtor de Site
█ CloudLinux • DNS Próprio • Softaculous PREMIUM • PHP 5.2 ao 5.7 • Proteção Adicional e +
Link to post
Share on other sites

Para o problema que o coléga reporta na abertura do ticket, o cloudlinux não vai beneficiar ele em nada...pois não tem relação...

 

Acredito que configurar o csf para bloquear o ip já adianta um lado e se o problema persistir, suspender a conta acho que é a maneira mais fácil de resolver isso de forma definitiva...

 

Pois você notifica o proprietário da conta, ele entra em contato, então você orienta ele como resolver isso (geralmente mudando senhas e/ou resolvendo problema de scripts que fazem os envios...etc)

 

:)

O LVE do Cloud Linux mostra as requisições que cada site faz, se você ver que esta tendo um excesso de requisições você suspende a conta ou exclui o arquivo.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.


Chat

Chat

    You don't have permission to chat.
    ×
    ×
    • Create New...