Спам-поток Postfix из моей сети

Спам-поток Postfix из моей сети

У меня возникли некоторые проблемы с моим сервером postfix. Недавно он начал рассылать спам, но только в моей локальной сети, так как open relay был закрыт, разрешая только в моей сети. Я перепробовал много решений и бесчисленное количество настроек postfix, но они все еще приходят. На сервере установлен spamassassin, и он был недавно очищен от вирусов.

disable_vrfy_command = yes
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_recipient_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    reject_unauth_destination
    warn_if_reject reject_non_fqdn_helo_hostname
    warn_if_reject reject_unknown_helo_hostname
    warn_if_reject reject_unknown_client
    reject_non_fqdn_sender
    reject_non_fqdn_recipient
    reject_unknown_sender_domain
    reject_unknown_recipient_domain
    reject_rbl_client zen.spamhaus.org
    reject_rbl_client bl.spamcop.net
    reject_rbl_client dnsbl.sorbs.net=127.0.0.2
    reject_rbl_client dnsbl.sorbs.net=127.0.0.3
    reject_rbl_client dnsbl.sorbs.net=127.0.0.4
    reject_rbl_client dnsbl.sorbs.net=127.0.0.5
    reject_rbl_client dnsbl.sorbs.net=127.0.0.7
    reject_rbl_client dnsbl.sorbs.net=127.0.0.9
    reject_rbl_client dnsbl.sorbs.net=127.0.0.11
    reject_rbl_client dnsbl.sorbs.net=127.0.0.12
    warn_if_reject reject_rhsbl_sender dsn.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender abuse.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender whois.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender bogusmx.rfc-ignorant.org
    warn_if_reject reject_rhsbl_sender postmaster.rfc-ignorant.org
    reject_unauth_pipelining

Может кто-нибудь подсказать? Спасибо, Алин

решение1

Проверьте почтовый журнал (/var/log/maillog) и очередь Postfix postfix -q/ postcat -q [ID]на предмет адресов отправителей, чтобы узнать, откуда пришел спам.

решение2

Видишь ли, еслиPostfix Policyd v2 Cluebringerимеет для вас какую-либо пользу. Это очень эффективный плагин Postfix для ограничения скорости SMTP на уровне пользователя/глобальном уровне.

Связанный контент