[LØST]Spam i postfix

peque
Antal: 890
Tilmeldt:
20-04-2005
User is offline
[LØST]Spam i postfix

Jeg har sat en postfix/dovecot/spamassain/CLamav mailserver op
'Den er nulstillet totalt og reinstalleret - sat op med en ny public IP

Apr 29 08:39:52 serv01 postfix/cleanup[19843]: 573293A29E5: message-id=<2ac1d25b3b4a559a8067c7478c20b8ce@wedele.dk>
Apr 29 08:39:52 serv01 opendkim[4857]: 573293A29E5: localhost [127.0.0.1] not internal
Apr 29 08:39:52 serv01 opendkim[4857]: 573293A29E5: not authenticated
Apr 29 08:39:52 serv01 opendkim[4857]: 573293A29E5: no signature data
Apr 29 08:39:52 serv01 postfix/qmgr[29960]: 573293A29E5: from=<kara_fernandez@wedele.dk>, size=7680, nrcpt=1 (queue active)
Apr 29 08:39:52 serv01 postfix/pickup[19955]: 5C5673A2A00: uid=33 from=<kara_fernandez@wedele.dk>
Apr 29 08:39:52 serv01 postfix/cleanup[20090]: 5C5673A2A00: message-id=<87e82f71770532c615c8f77bd3a2ea36@wedele.dk>

Men bombes totalt af disse mails som ikke er igennem mit mailgateway men som kommer fra lokal maskinen
Hvordan kan jeg få bugt med dette
Syntes jeg har googlet mange mange ting de seneste dage uden at få et resultat - som sagt maskinen er reinstalleret og de forskelleige hjemmeside er oppe igen - Men hvordan dælen finder jeg ud af hvor dette kommer fra


frogmaster
frogmaster's picture
Antal: 3579
Tilmeldt:
20-05-2010
User is offline
Beklager søgelinket

Beklager søgelinket herunder. Jeg kender ikke svaret og jeg har ikke tid til at forsøge at finde løsningen, men prøv alligevel søgningen, hvis du ikke allerede har.

https://www.google.dk/search?client=opera&q=how+to...

Forresten, mens jeg husker det, har du forsøgt med Wireshark, eller en anden sniffer, for at se hvad der sker?


peque
Antal: 890
Tilmeldt:
20-04-2005
User is offline
Jeg har fundet ud af en

Jeg har fundet ud af en hjemmeside er angrebet med botnet - og dermed slettet denne men at få renset dem - er nemmere at starte forfra !


frogmaster
frogmaster's picture
Antal: 3579
Tilmeldt:
20-05-2010
User is offline
Jeg har fundet ud af en

#2: Jeg har fundet ud af en hjemmeside er angrebet med botne

Wow. Nogle gange finder man ud af ting man slet ikke regnede med, når man roder med noget helt andet.