Jump to content
Sign in to follow this  
tiagocaus

LOCALRELAY Alert

Recommended Posts

Bom dia a todos.

Estou passando por um problema muiiiiito chato!

 

Alguem ou algum script esta fazendo envio de emails, mas não consigo bloquear por nada!

Já achei alguns post aqui falando sobre isso, mas nenhum resolveu o problema...

 

Mensagem que recebo:

 

lfd on server00: LOCALRELAY Alert for fellowsh​

 

Time:  Tue Jun 30 08:56:20 2015 -0300

Type:  LOCALRELAY, Local Account - fellowsh

Count: 101 emails relayed

Blocked: No

 

Sample of the first 10 emails:

 

2015-06-30 08:55:01 1Z9u7w-001vba-Nw <= fellowsh@dominio U=fellowsh P=local S=3748 T="Seguridad Banco Sabadell." for fcm@fcmanrique.org

 

 

Alguem poderia ajudar a solucionar esse problema?

 

 

 

 

 

 

 


https://www.hostcia.net

Share this post


Link to post
Share on other sites

fellowsh é a conta que está fazendo o envio, basta suspender a conta.

Pelo nome do login me passe assinatura fake apenas para enviar spam, faz uma verificação, e caso seja, remova a conta.


 Super T Host | Revenda de Hospedagem Ilimitada a partir de R$ 32,95 por mês
 Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda.
 www.superthost.com.br - Telefone e WhatsApp 21 4125 4334

Share this post


Link to post
Share on other sites

Não é o cliente que esta fazendo envio, e sim algum script, porque esta usando o nome da conta do cliente e o nome do servidor para o envio.

O bloqueio acredito que não seria a solução do problema, certamente deve existir alguma forma de solucionar ou melhorar a segurança.


https://www.hostcia.net

Share this post


Link to post
Share on other sites

Descobrir,

Nos processos do servidor, estava mostrando esse comando acima citado. Acessei via sftp e removi o arquivo. Como ele foi parar lá! Eis a questão!...


https://www.hostcia.net

Share this post


Link to post
Share on other sites

Descobrir,

Nos processos do servidor, estava mostrando esse comando acima citado. Acessei via sftp e removi o arquivo. Como ele foi parar lá! Eis a questão!...

 

Olá, tiagocaus , visita www.pyxsoft.com

 

  • O Antimaware Plugin para cPanel protege o servidor contra os scripts atacante.
  • Os scripts atacante comuns são: c99shell, r57shell, ANIShell, e centenas mais.
  • Quando um atacante envia um desses scripts, ele pode assumir o controle de seu servidor ou danificar os dados do seu cliente.

Share this post


Link to post
Share on other sites

Não é o cliente que esta fazendo envio, e sim algum script, porque esta usando o nome da conta do cliente e o nome do servidor para o envio.

O bloqueio acredito que não seria a solução do problema, certamente deve existir alguma forma de solucionar ou melhorar a segurança.

 

Pode não ser o cliente, mais a conta dele que está sendo usada para o envio, então suspender ela temporariamente irá parar o envio. Com ela suspensa você faz a verificação dos arquivos.


 Super T Host | Revenda de Hospedagem Ilimitada a partir de R$ 32,95 por mês
 Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda.
 www.superthost.com.br - Telefone e WhatsApp 21 4125 4334

Share this post


Link to post
Share on other sites

Cara, instala o Cloud Linux no seu servidor, vai te fazer ter mais desempenho e otimização, você ainda vai ter o LVE Manager para controlar cada hospedagem. O Cloud Linux oferece uma trial de 30 dias, caso esteja afim, solicite em http://trial.cloudlinux.com

 

Para o problema que o coléga reporta na abertura do ticket, o cloudlinux não vai beneficiar ele em nada...pois não tem relação...

 

Acredito que configurar o csf para bloquear o ip já adianta um lado e se o problema persistir, suspender a conta acho que é a maneira mais fácil de resolver isso de forma definitiva...

 

Pois você notifica o proprietário da conta, ele entra em contato, então você orienta ele como resolver isso (geralmente mudando senhas e/ou resolvendo problema de scripts que fazem os envios...etc)

 

:)


oGigante.com • Revenda de Hospedagem + Construtor de Site
█ CloudLinux • DNS Próprio • Softaculous PREMIUM • PHP 5.2 ao 5.7 • Proteção Adicional e +

Share this post


Link to post
Share on other sites

Para o problema que o coléga reporta na abertura do ticket, o cloudlinux não vai beneficiar ele em nada...pois não tem relação...

 

Acredito que configurar o csf para bloquear o ip já adianta um lado e se o problema persistir, suspender a conta acho que é a maneira mais fácil de resolver isso de forma definitiva...

 

Pois você notifica o proprietário da conta, ele entra em contato, então você orienta ele como resolver isso (geralmente mudando senhas e/ou resolvendo problema de scripts que fazem os envios...etc)

 

:)

O LVE do Cloud Linux mostra as requisições que cada site faz, se você ver que esta tendo um excesso de requisições você suspende a conta ou exclui o arquivo.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.





×
×
  • Create New...