Hallo,
Ik krijg de laatste tijd paar van zulke mailtjes in mijn mailbox: (adminbox)
<khodad@sartelco.it>
(reason: 550 5.1.1 <khodad@sartelco.it> is not a valid mailbox)
----- Transcript of session follows -----
... while talking to mail.hypercheck.it.:
>>> RCPT To:<khodad@sartelco.it>
<<< 550 5.1.1 <khodad@sartelco.it> is not a valid mailbox
550 5.1.1 <khodad@sartelco.it>... User unknown
Final-Recipient: RFC822; khodad@sartelco.it
Action: failed
Status: 5.1.1
Remote-MTA: DNS; mail.hypercheck.it
Diagnostic-Code: SMTP; 550 5.1.1 <khodad@sartelco.it> is not a valid mailbox
Last-Attempt-Date: Wed, 27 Dec 2006 20:44:46 +0100 (CET)
Return-Path: <Majordomo-Owner@mijndomain.nl>
Received: from mijnhostname.xs4all.nl (mijnhostname.xs4all.nl [80.x.x.x])
by smtp-vbr11.xs4all.nl (8.13.8/8.13.8) with ESMTP id kBRJidE50xxxxx
for <khodad@sartelco.it>; Wed, 27 Dec 2006 20:44:39 +0100 (CET)
(envelope-from Majordomo-Owner@mijndomain.nl)
Received: from mijnhostname.xs4all.nl (localhost [127.0.0.1])
by mijnhostname.xs4all.nl (8.13.1/x.13.x) with ESMTP id kBRJhuMRxxxxx
(version=TLSv1/SSLv3 cipher=DHE-RSA-AESxxx-SHA bits=256 verify=NO)
for <khodad@sartelco.it>; Wed, 27 Dec 2006 20:43:57 +0100
Received: (from mail@localhost)
by mijnhostname.xs4all.nl (8.13.1/8.13.1/Submit) id kBRJhu5Kxxxxxx;
Wed, 27 Dec 2006 20:43:56 +0100
Date: Wed, 27 Dec 2006 20:43:56 +0100
Message-Id: <200612271943.kBRJhuxxxxxx@mijnhostname.xs4all.n l>
X-Authentication-Warning: mijnhostname.xs4all.nl: mail set sender to Majordomo-Owner@www.mijndomain.nl using -f
To: khodad@sartelco.it
From: Majordomo@mijndomain.nl
Subject: Majordomo results: Re: authenticall
Reply-To: Majordomo@mijndomainname.nl
X-Virus-Scanned: by XS4ALL Virus Scanner
Is iemand mijn server aan het misbruiken?
En als dit het geval is… hoe stop ik het?
(Want ik heb dus nooit naar dat persoon gemaild)
Mijndomain is een van m’n virtualsites die ik draai op die server (grappig genoeg nog maar net online en nog maar paar bezoekers per dag omdat het een static html page is… krijg er wel veel spam op maar dat is omdat het domain 5 maanden geleden ook al online was)
81 mensen dit topic gezien.
Niemand die hier iets in herkend? (spoofed iemand mijn -non existant- account, of is iemand ingebroken? SSH toegang voor het domain in kwestie plus alle users is sowieso uit)
Je zou toch zeggen, met zoveel pro's hier :P

Likes:


)

