RLC:Que faire quand on se fait flooder par une meme personne(600mails)

RLC:Que faire quand on se fait flooder par une meme personne(600mails) - Sécurité - Windows & Software

Marsh Posté le 22-08-2003 à 12:53:01    

J'explique..
 
Il se trouve que je me fait flooder ma boite au lettres depuis avant hier..
aujourd'hui, j'ai reçu 346 emails.. ayant chacun une piece jointe.. (contenant un virus "W32.Sobig.F@mm" )
 
il se trouve que la saloperie qui m'envoie ces mails, spoofe l'identités de pleins de gens inscrits à un forum.. ces gens aussi reçoivent le floode abusif..
 
j'ai donc regardé dans l'entete du mail pour voir qui est le serveur pop3 qui envoie ces saloperie :
Received: from 81.1.49.245 [81.1.49.245] by th24.opsion.fr
 
je fait un tracert sur 81.1.49.245 :
il me donne le chemin et arrive à
245.reverse49.fmcf.fr  [:sinclaire]  
 
 
un telnet 81.1.49.245 25 :
 
220 enetten ESMTP Exim 3.35 #1 Fri, 22 Aug 2003 12:46:24 +0200
hop je me connecte.. je fait un HELO bidon, il accepte (cool!).. je met un FROM.. pareil accepté.. maintenant je met MON email en RCPT TO pour tester.. et il me dit que l'email est "prohibited by administrator"  :??:  :??:  
 
putain je capte rien..
 
 
comment je fait pour eviter ce floode de merde??  :fou:  
 
j'ai installé spampal, mais ça n'empeche pas que ma boite aux lettre va saturé si je ne consulte pas pdt 3 jours..  [:sinclaire]  
 
 
 
help  :cry:


Message édité par Mr yvele le 22-08-2003 à 13:04:22

---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 12:53:01   

Reply

Marsh Posté le 22-08-2003 à 12:55:48    

PS: à mon avis la saloperie à scanné toutes les adresses emails du site (forum)..
maintenant j'ai rendu mon email "invisible".. mais bon, ça continu.. je viens d'en recevoir encore une dizaine..  :(


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:03:45    

trop tard
 
filtrage sur le serveur, tu ne peux pas ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 22-08-2003 à 13:05:07    

je suis chez ifrance, c'est la merde..
 
mais il existe pas une police de internet qui fait la lois pour ce genre de chose?
putain faut leur claquer leur serveur de merde!


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:05:43    

Mr yvele a écrit :


 
comment je fait pour eviter ce floode de merde??  :fou:  
 


 
suffit d'avoir un serveur qui a un antivirus :D
par ex chez OVH ils virent les mails infectés


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 22-08-2003 à 13:08:04    

merci antp..  :jap:  
 
mais heu.. je cherche une solution  :)


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:13:58    

Mr yvele a écrit :

merci antp..  :jap:  
 
mais heu.. je cherche une solution  :)  


 
Y'a pas grand chose a y faire malheureusement, ca ne vient pas d'un serveur ou d'une personne unique, toutes les personnes infectées par ce virus en envoient a tous leurs contacts et aux adresses emails trouvés dans les temp internet, et vu que le utilise une adrese email autre que celle de la personne infectée, il est tres difficile de savoir quelle est la personne infectée qui t'envoie ces mails pour la prevenir :/

Reply

Marsh Posté le 22-08-2003 à 13:18:42    

pourtant absolument tout les mails de FROM differents viennent du meme serveur, à savoir "81.1.49.245".. ce donc peut etre un bot qui à scanné le forum à la recherche d'emails..  [:sinclaire]  
 
je reçois meme des emails de moi meme  :pt1cable:  
 


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:19:23    

je viens de verifier ma boite mail et j'ai 1255 mail  :ouch:


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:20:16    

forummp3 a écrit :

je viens de verifier ma boite mail et j'ai 1255 mail  :ouch:  


 
 :ouch:  
 
du meme serveur aussi?
 
 
(edit: regarde l'entete du mail pour savoir..)


Message édité par Mr yvele le 22-08-2003 à 13:22:03

---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:20:16   

Reply

Marsh Posté le 22-08-2003 à 13:31:00    

Mr yvele a écrit :


 
 :ouch:  
 
du meme serveur aussi?
 
 
(edit: regarde l'entete du mail pour savoir..)

ben la je suis en train de les supprimer,je vais en garder 1 pour voir.


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:34:01    

forummp3 a écrit :

ben la je suis en train de les supprimer,je vais en garder 1 pour voir.
 


 
si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source  ;)


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:37:52    

tiens je te met la source du mail, tu en fais ce que tu veux :D
 

Received: by aglaee.nfrance.com (mbox ju8556)
 (with Cubic Circle's cucipop (v1.31 1998/05/13) Fri Aug 22 13:35:10 2003)
X-From_: webmaster@easyjet.com  Fri Aug 22 13:23:18 2003
Return-Path: <webmaster@easyjet.com>
Received: from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 by aglaee.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBNIm96454
 for <ju8556@aglaee.nfrance.com>; Fri, 22 Aug 2003 13:23:18 +0200 (CEST)
Received: from BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 by sidonie.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBMew25579
 for <>; Fri, 22 Aug 2003 13:22:42 +0200 (CEST)
Message-Id: <200308221122.h7MBMew25579@sidonie.nfrance.com>
From: <webmaster@easyjet.com>
To: <>
Subject: Re: That movie
Date: Fri, 22 Aug 2003 13:22:31 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
 boundary="_NextPart_000_01169AA2"
 
This is a multipart message in MIME format
 
--_NextPart_000_01169AA2
Content-Type: text/plain;
 charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
 
Please see the attached file for details.
--_NextPart_000_01169AA2
Content-Type: application/octet-stream;
 name="your_document.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
 filename="your_document.pif"
 


Message édité par forummp3 le 25-09-2014 à 16:42:59

---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:39:20    

ça vient de "sidonie.nfrance.com [80.247.224.229]"
 
essaye de voir s'il existe un service abuse@sidonie.nfrance.com  [:sinclaire]


Message édité par Mr yvele le 22-08-2003 à 13:39:34

---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:40:33    

Mr yvele a écrit :

 

si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source  ;)

j'arrete pas d'en recevoir :D

 

encore un autre:

 

Received: by aglaee.nfrance.com (mbox ju8556)
 (with Cubic Circle's cucipop (v1.31 1998/05/13) Fri Aug 22 13:38:00 2003)
X-From_: goldy_seb@hotmail.com  Fri Aug 22 13:36:51 2003
Return-Path: <goldy_seb@hotmail.com>
Received: from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 by aglaee.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBapm15888
 for <ju8556@aglaee.nfrance.com>; Fri, 22 Aug 2003 13:36:51 +0200 (CEST)
Received: from anita.nfrance.com (anita.nfrance.com [80.247.224.205])
 by sidonie.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBanw35455
 for <>; Fri, 22 Aug 2003 13:36:49 +0200 (CEST)
Received: from BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 by anita.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBac704858
 for <>; Fri, 22 Aug 2003 13:36:39 +0200
Message-Id: <200308221136.h7MBac704858@anita.nfrance.com>
From: <goldy_seb@hotmail.com>
To: <>
Subject: Re: That movie
Date: Fri, 22 Aug 2003 13:36:23 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
 boundary="_NextPart_000_0123433B"

 

This is a multipart message in MIME format

 

--_NextPart_000_0123433B
Content-Type: text/plain;
 charset="iso-8859-1"
Content-Transfer-Encoding: 7bit

 

See the attached file for details
--_NextPart_000_0123433B
Content-Type: application/octet-stream;
 name="your_document.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
 filename="your_document.pif"


Message édité par forummp3 le 25-09-2014 à 16:43:35

---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:41:16    

Mr yvele a écrit :

ça vient de "sidonie.nfrance.com [80.247.224.229]"
 
essaye de voir s'il existe un service abuse@sidonie.nfrance.com  [:sinclaire]

nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails ;)


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:41:58    

et hop encore le meme  BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
donc tout les mails viennent de la meme personne/serveur
 
tu as donc le meme probleme que moi.. bienvenue au club  :D


Message édité par Mr yvele le 22-08-2003 à 13:43:43

---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:43:26    

forummp3 a écrit :

nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails ;)


 
oups autant pour moi, j'avais pas vu la redirection..
 
ça doit etre
 
BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
[:meganne]
 
envoie lui un net send..  [:sinclaire]


Message édité par Mr yvele le 22-08-2003 à 13:44:16

---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:43:28    

Mr yvele a écrit :

et hop encore le meme  from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 
donc tout les mails viennent de la meme personne/serveur
 
tu as donc le meme probleme que moi.. bienvenue au club  :D  

c mon hebergeur de mail !
 
il recoivent sur leur serveur,et ensuite "envoie" a webmaster @ forum-mp3.com


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:44:46    

Mr yvele a écrit :


 
oups autant pour moi..
 
ça doit etre
 
BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
[:meganne]
 
envoie lui un net send..  [:sinclaire]  

quand je vois:
 

Citation :

X-Mailer: Microsoft Outlook Express 6.00.2600.0000


 
ca me donne l'impression que c'est un boulet qui a declencher le virus sans s'en rendre compte :D


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:45:26    

essaye de le contacter  [:sinclaire]


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:49:55    

Mr yvele a écrit :

essaye de le contacter  [:sinclaire]  

pour quoi faire ?
c'est juste un virus qui est en train de se propager [:spamafote] et surement pas un gars qui veut te faire chier  :non:  


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le 22-08-2003 à 13:54:52    

forummp3 a écrit :

pour quoi faire ?


 
pour lui dire quil a une virus..  :)


---------------
yvele n'est plus.
Reply

Marsh Posté le 22-08-2003 à 13:56:54    

Mr yvele a écrit :


 
pour lui dire quil a une virus..  :)  

c'est pas obligatoir.Des fois je recois des virus de ma part  [:mlc]  
donc ca veux dire que le virus met s'nevoie tout seul et met n'importe quoi comme mail.


---------------
lecteur mp3 yvele's smilies jeux de fille
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed