Postfix / dovecot, andere Domain verwendet unseren Server zum Versenden von Spam
671
Snick MB
Unser Server wird verwendet, um Spam von einem Konto zu senden, das nicht zu unserer Domain gehört. Dieses Konto sendet E-Mails an andere Domains und wirkt sich auf unsere IP-Reputation aus.
Log:
Nov 20 06:31:42 mydomain postfix/qmgr[5177]: 8C5C921014: from=<info3@samrexindia.com>, size=327666, nrcpt=1 (queue active) Nov 20 06:31:42 mydomain opendkim[1017]: BA73821F61: no signing table match for 'info3@samrexindia.com' Nov 20 06:31:42 mydomain postfix/qmgr[5177]: BA73821F61: from=<info3@samrexindia.com>, size=327674, nrcpt=1 (queue active) Nov 20 06:31:42 mydomain postfix/smtp[5214]: 61964220B8: to=<info3@samrexindia.com>, relay=aspmx.l.google.com[74.125.192.26]:25, delay=0.45, delays=0.01/0/0.34/0.1, dsn=5.7.1, status=bounced (host aspmx.l.google.com[74.125.192.26] said: 550-5.7.1 [67.205.151.88 12] Our system has detected that this message is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1 https://support.google.com/mail/?p=UnsolicitedMessageError 550 5.7.1 for more information. e12si9806509qvj.70 - gsmtp (in reply to end of DATA command))
Ich versuche diese E-Mails mit dieser Konfiguration in der Datei main.cf von postfix zu blockieren:
Kommt auf den Rest deiner Konfiguration an. Kannst du die Ausgabe von "postconf -n" posten
ivanivan vor 5 Jahren
0
Ich bearbeite die Frage mit der Ausgabe von postconf -n
Snick MB vor 5 Jahren
0
2 Antworten auf die Frage
0
ivanivan
OK, Sie verwenden MySQL, um Benutzer, Domänen für den Dienst usw. zu speichern. Sie müssen eine der mysql conf-Dateien öffnen, den Benutzernamen / das Kennwort und die verwendete Datenbank erhalten und die Benutzer- und Transportzuordnungen durchsehen um herauszufinden, wen Ihr Server für den Dienst konfiguriert hat. Entfernen Sie dann die Konten / Domains, die nicht zu Ihrem Unternehmen gehören.
Schau dir die Datei an. /etc/postfix/mysql-virtual_mailbox_maps.cf Es sollte so etwas haben
user = mailuser password = secretword! hosts = 127.0.0.1 dbname = mail_data query = SELECT 1 FROM virtual_users WHERE email='%s'
Drin. Dort sind Benutzername, Passwort und Datenbank aufgeführt. Verwenden Sie diese Informationen, um eine Verbindung über einen mysqlClient herzustellen, oder mysql-workbench, usw., um Ihre Erkundung durchzuführen.
Ich suche nach dem, was Sie gesagt haben, aber dieser Benutzer info3@samrexindia.com ist in unseren Datenbanken nicht vorhanden (Tabellen: Alias, Aliasdomains, Adresse). Das ist in diesem Fall seltsam, da diese Domäne samrexindia.com für uns nicht vertraut ist
Snick MB vor 5 Jahren
0
0
Snick MB
Nach einigen Tagen ohne Zwischenfälle finde ich die Lösung für unser Problem.
Ich erstelle eine Liste von Domains, die E-Mails senden können (Relay). Diese Liste autorisiert lediglich meineDomäne, da die E-Mail, die Spam sendet, unter Domain-Gmail steht