Inundación de spam de Postfix desde mi red

Inundación de spam de Postfix desde mi red

Tengo algunos problemas con mi servidor postfix. Recientemente comenzó a enviar spam, pero solo en mi red local, ya que la retransmisión abierta se cerró, solo permite el acceso a mi red. Probé muchas soluciones e innumerables configuraciones de postfix, pero todavía aparecen. El servidor tiene spamassassin y recientemente se limpió en busca de virus.

disable_vrfy_command = yes
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_recipient_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    reject_unauth_destination
    warn_if_reject reject_non_fqdn_helo_hostname
    warn_if_reject reject_unknown_helo_hostname
    warn_if_reject reject_unknown_client
    reject_non_fqdn_sender
    reject_non_fqdn_recipient
    reject_unknown_sender_domain
    reject_unknown_recipient_domain
    reject_rbl_client zen.spamhaus.org
    reject_rbl_client bl.spamcop.net
    reject_rbl_client dnsbl.sorbs.net=127.0.0.2
    reject_rbl_client dnsbl.sorbs.net=127.0.0.3
    reject_rbl_client dnsbl.sorbs.net=127.0.0.4
    reject_rbl_client dnsbl.sorbs.net=127.0.0.5
    reject_rbl_client dnsbl.sorbs.net=127.0.0.7
    reject_rbl_client dnsbl.sorbs.net=127.0.0.9
    reject_rbl_client dnsbl.sorbs.net=127.0.0.11
    reject_rbl_client dnsbl.sorbs.net=127.0.0.12
    warn_if_reject reject_rhsbl_sender dsn.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender abuse.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender whois.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender bogusmx.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender postmaster.rfc-ignorant.org
    reject_unauth_pipelining

¿Alguien puede avisarme? Gracias, alin

Respuesta1

Verifique el registro de correo (/var/log/maillog) y la cola postfix postfix -q/ postcat -q [ID]para ver las direcciones del remitente para saber de dónde se origina el spam.

Respuesta2

Ve siPostfix Policyd v2 Cluebringertiene alguna utilidad para ti. Es un complemento Postfix muy capaz para limitar la velocidad de SMTP por usuario/global.

información relacionada