RLC:Que faire quand on se fait flooder par une meme personne(600mails) - Sécurité - Windows & Software
Marsh Posté le 22-08-2003 à 12:55:48
PS: à mon avis la saloperie à scanné toutes les adresses emails du site (forum)..
maintenant j'ai rendu mon email "invisible".. mais bon, ça continu.. je viens d'en recevoir encore une dizaine..
Marsh Posté le 22-08-2003 à 13:03:45
trop tard
filtrage sur le serveur, tu ne peux pas ?
Marsh Posté le 22-08-2003 à 13:05:07
je suis chez ifrance, c'est la merde..
mais il existe pas une police de internet qui fait la lois pour ce genre de chose?
putain faut leur claquer leur serveur de merde!
Marsh Posté le 22-08-2003 à 13:05:43
Mr yvele a écrit : |
suffit d'avoir un serveur qui a un antivirus
par ex chez OVH ils virent les mails infectés
Marsh Posté le 22-08-2003 à 13:08:04
merci antp..
mais heu.. je cherche une solution
Marsh Posté le 22-08-2003 à 13:13:58
Mr yvele a écrit : merci antp.. |
Y'a pas grand chose a y faire malheureusement, ca ne vient pas d'un serveur ou d'une personne unique, toutes les personnes infectées par ce virus en envoient a tous leurs contacts et aux adresses emails trouvés dans les temp internet, et vu que le utilise une adrese email autre que celle de la personne infectée, il est tres difficile de savoir quelle est la personne infectée qui t'envoie ces mails pour la prevenir
Marsh Posté le 22-08-2003 à 13:18:42
pourtant absolument tout les mails de FROM differents viennent du meme serveur, à savoir "81.1.49.245".. ce donc peut etre un bot qui à scanné le forum à la recherche d'emails..
je reçois meme des emails de moi meme
Marsh Posté le 22-08-2003 à 13:19:23
je viens de verifier ma boite mail et j'ai 1255 mail
Marsh Posté le 22-08-2003 à 13:20:16
forummp3 a écrit : je viens de verifier ma boite mail et j'ai 1255 mail |
du meme serveur aussi?
(edit: regarde l'entete du mail pour savoir..)
Marsh Posté le 22-08-2003 à 13:31:00
Mr yvele a écrit : |
ben la je suis en train de les supprimer,je vais en garder 1 pour voir.
Marsh Posté le 22-08-2003 à 13:34:01
forummp3 a écrit : ben la je suis en train de les supprimer,je vais en garder 1 pour voir. |
si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source
Marsh Posté le 22-08-2003 à 13:37:52
tiens je te met la source du mail, tu en fais ce que tu veux
Received: by aglaee.nfrance.com (mbox ju8556) |
Marsh Posté le 22-08-2003 à 13:39:20
ça vient de "sidonie.nfrance.com [80.247.224.229]"
essaye de voir s'il existe un service abuse@sidonie.nfrance.com
Marsh Posté le 22-08-2003 à 13:40:33
Mr yvele a écrit : si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source |
j'arrete pas d'en recevoir
encore un autre:
Received: by aglaee.nfrance.com (mbox ju8556) This is a multipart message in MIME format --_NextPart_000_0123433B See the attached file for details |
Marsh Posté le 22-08-2003 à 13:41:16
Mr yvele a écrit : ça vient de "sidonie.nfrance.com [80.247.224.229]" |
nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails
Marsh Posté le 22-08-2003 à 13:41:58
et hop encore le meme BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
donc tout les mails viennent de la meme personne/serveur
tu as donc le meme probleme que moi.. bienvenue au club
Marsh Posté le 22-08-2003 à 13:43:26
forummp3 a écrit : nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails |
oups autant pour moi, j'avais pas vu la redirection..
ça doit etre
BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
envoie lui un net send..
Marsh Posté le 22-08-2003 à 13:43:28
Mr yvele a écrit : et hop encore le meme from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229]) |
c mon hebergeur de mail !
il recoivent sur leur serveur,et ensuite "envoie" a webmaster @ forum-mp3.com
Marsh Posté le 22-08-2003 à 13:44:46
Mr yvele a écrit : |
quand je vois:
Citation : X-Mailer: Microsoft Outlook Express 6.00.2600.0000 |
ca me donne l'impression que c'est un boulet qui a declencher le virus sans s'en rendre compte
Marsh Posté le 22-08-2003 à 13:49:55
Mr yvele a écrit : essaye de le contacter |
pour quoi faire ?
c'est juste un virus qui est en train de se propager et surement pas un gars qui veut te faire chier
Marsh Posté le 22-08-2003 à 13:54:52
forummp3 a écrit : pour quoi faire ? |
pour lui dire quil a une virus..
Marsh Posté le 22-08-2003 à 13:56:54
Mr yvele a écrit : |
c'est pas obligatoir.Des fois je recois des virus de ma part
donc ca veux dire que le virus met s'nevoie tout seul et met n'importe quoi comme mail.
Marsh Posté le 22-08-2003 à 12:53:01
J'explique..
Il se trouve que je me fait flooder ma boite au lettres depuis avant hier..
aujourd'hui, j'ai reçu 346 emails.. ayant chacun une piece jointe.. (contenant un virus "W32.Sobig.F@mm" )
il se trouve que la saloperie qui m'envoie ces mails, spoofe l'identités de pleins de gens inscrits à un forum.. ces gens aussi reçoivent le floode abusif..
j'ai donc regardé dans l'entete du mail pour voir qui est le serveur pop3 qui envoie ces saloperie :
Received: from 81.1.49.245 [81.1.49.245] by th24.opsion.fr
je fait un tracert sur 81.1.49.245 :
il me donne le chemin et arrive à
245.reverse49.fmcf.fr
un telnet 81.1.49.245 25 :
220 enetten ESMTP Exim 3.35 #1 Fri, 22 Aug 2003 12:46:24 +0200
hop je me connecte.. je fait un HELO bidon, il accepte (cool!).. je met un FROM.. pareil accepté.. maintenant je met MON email en RCPT TO pour tester.. et il me dit que l'email est "prohibited by administrator"
putain je capte rien..
comment je fait pour eviter ce floode de merde??
j'ai installé spampal, mais ça n'empeche pas que ma boite aux lettre va saturé si je ne consulte pas pdt 3 jours..
help
Message édité par Mr yvele le 22-08-2003 à 13:04:22
---------------
yvele n'est plus.