Hallo,
im Augenblick liefert jemand via 217.185.71.247 Spam aus.
Received: from mx0.gmx.net (drms-d9b947f7.pool.mediaWays.net
[217.185.71.247])
by gnarzelwicht.delirium-arts.de (Postfix) with SMTP id 185397BFE4
for <xxx@xxx>; Fri, 21 Feb 2003 14:04:30 +0100 (CET)
Received: (qmail 25933 invoked by uid 511); 21 Feb 2003 12:29:31 -0000
Date: 21 Feb 2003 12:29:31 -0000
Ist innerhalb weniger Minuten schon vier mal hier aufgeschlagen, immer von
der selben IP. Der HTTP-Proxy versteht kein »connect«, Mail-Server ist kein
offenes relay -- der Spammer dürfte also von lokal kommen.
Falls sich jemand kreativ betätigen möchte:
Port State Service
23/tcp open telnet
25/tcp open smtp
53/tcp open domain
80/tcp open http
88/tcp open kerberos-sec
135/tcp open loc-srv
143/tcp open imap2
389/tcp open ldap
464/tcp open kpasswd5
593/tcp open http-rpc-epmap
636/tcp open ldapssl
691/tcp open resvc
993/tcp open imaps
1026/tcp open LSA-or-nterm
1029/tcp open ms-lsa
3268/tcp open globalcatLDAP
3269/tcp open globalcatLDAPssl
3306/tcp open mysql
3372/tcp open msdtc
8080/tcp open http-proxy
|