LINUX.ORG.RU

postfix+ amavis+filetoban растет очередь,спам

 


0

1

Всем привет. Подскажите. На борту Debian GNU 6.0 с установленным postfix 2.7.1. Проблема в следующем. Каждый день утром, в одно и то же время образовывается очередь, сразу видно идет спам, и похоже что через наш сервер пытаются отправлять рассылку. Приложил кусочек syslog.Как найти виновника? Всем спасибо за советы!

May  7 06:25:35 mail postfix/smtp[19422]: A48232BE9B: to=<root@standart-n.ru>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.61, delays=0/0/0.01/0.6, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=19488-11, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 429522BE9C)
May  7 06:25:35 mail postfix/qmgr[21979]: 4486D2BE9D: removed
May  7 06:25:35 mail postfix/qmgr[21979]: A48232BE9B: removed
May  7 06:25:36 mail postfix/smtpd[18830]: connect from localhost[127.0.0.1]
May  7 06:25:36 mail postfix/smtpd[18830]: E64A52BE9A: client=localhost[127.0.0.1]
May  7 06:25:36 mail postfix/cleanup[19786]: E64A52BE9A: message-id=<20210507022536.E64A52BE9A@mail.standart-n.ru>
May  7 06:25:37 mail postfix/smtpd[18830]: disconnect from localhost[127.0.0.1]
May  7 06:25:37 mail postfix/qmgr[21979]: E64A52BE9A: from=<able.c@ablechartering.com>, size=456835, nrcpt=3 (queue active)
May  7 06:25:37 mail amavis[19450]: (19450-11) Passed CLEAN, [173.44.40.60] [173.44.40.60] <able.c@ablechartering.com> -> <sing@fenqang.com>,<jnr_jackhall@live.com>,<capt.jhall@yahoo.com>, mail_id: mPF8BsiBApCR, Hits: 0.807, size: 456394, queued_as: E64A52BE9A, 11945 ms
May  7 06:25:37 mail postfix/smtp[18774]: 1652E2BDEB: to=<sing@fenqang.com>, relay=127.0.0.1[127.0.0.1]:10024, delay=14, delays=2.1/0/0/12, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=19450-11, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as E64A52BE9A)
May  7 06:25:37 mail postfix/smtp[18774]: 1652E2BDEB: to=<jnr_jackhall@live.com>, relay=127.0.0.1[127.0.0.1]:10024, delay=14, delays=2.1/0/0/12, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=19450-11, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as E64A52BE9A)```



Прошу прощения за огромное количество текста

Прошу прощения за огромное количество текста

вместо извинений надо его оформить как код (в начале и в конце строки из трёх обратных кавычек ``` )

firkax ★★ ()
Ограничение на отправку комментариев: только для зарегистрированных пользователей