Какая то странная ситуация со спамом из моей сети. Имеется сервак-шлюз с адресом 193.***.***.**, через него, посредством НАТ, ходят несколько сотен абонентов. Они "натятся" на 3 реальных адреса:
1 - реальный адрес сервака 193.***.***.**.
2 - реальный адрес 195.***.*.10
3 - реальный адрес 195.***.*.11
Пришло письмо следующего вида:
Включаю tcpdump (tcpdump -i eth0 dst port 25) на внешнем интерфейсе, полно записей вида:
12:39:04.827266 IP 195.***.*.11.60452 > mta-v3.mail.vip.gq1.yahoo.com.smtp: Flags [P.], seq 0:31, ack 45, win 16549, length 31
12:39:04.841176 IP 195.***.*.