Inundação de spam do Postfix da minha rede

Inundação de spam do Postfix da minha rede

Tenho alguns problemas com meu servidor postfix. Recentemente começou a enviar spams, mas apenas na minha rede local, já que o open relay foi fechado, só permite para minha rede. Eu tentei muitas soluções e inúmeras configurações de postfix, mas elas ainda estão chegando. O servidor possui spamassassin e foi recentemente limpo em busca de vírus.

disable_vrfy_command = yes
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_recipient_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    reject_unauth_destination
    warn_if_reject reject_non_fqdn_helo_hostname
    warn_if_reject reject_unknown_helo_hostname
    warn_if_reject reject_unknown_client
    reject_non_fqdn_sender
    reject_non_fqdn_recipient
    reject_unknown_sender_domain
    reject_unknown_recipient_domain
    reject_rbl_client zen.spamhaus.org
    reject_rbl_client bl.spamcop.net
    reject_rbl_client dnsbl.sorbs.net=127.0.0.2
    reject_rbl_client dnsbl.sorbs.net=127.0.0.3
    reject_rbl_client dnsbl.sorbs.net=127.0.0.4
    reject_rbl_client dnsbl.sorbs.net=127.0.0.5
    reject_rbl_client dnsbl.sorbs.net=127.0.0.7
    reject_rbl_client dnsbl.sorbs.net=127.0.0.9
    reject_rbl_client dnsbl.sorbs.net=127.0.0.11
    reject_rbl_client dnsbl.sorbs.net=127.0.0.12
    warn_if_reject reject_rhsbl_sender dsn.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender abuse.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender whois.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender bogusmx.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender postmaster.rfc-ignorant.org
    reject_unauth_pipelining

Alguém pode me avisar? Obrigado, Aline

Responder1

Verifique o log de e-mail (/var/log/maillog) e a fila postfix postfix -q/ postcat -q [ID]para obter endereços de remetentes para saber de onde o spam é originado.

Responder2

Veja sePostfix Policyd v2 Cluebringertem alguma utilidade para você. É um plugin Postfix muito capaz para limitar a taxa de SMTP por usuário/global.

informação relacionada