Hallo Zusammen
ich habe folgendes Problem.
Seit ein paar Tagen werden Mails "DHL Packstation" von
meinem Server versendet.
Offenes Relay -> nein
Postfix als Mailserver
Debian Linux
ich denke es gibt ein Script eines Kunden , das unsicher ist und über das Spam versendet wird. Leider kann ich in den Logfiles nicht sehen woher die Mails kommen, bzw welches Script das senden veranlasst. Könnte auch ein SMTP Konto sein, das geknackt wurde, aber auch das sehen ich nicht in den Logfiles.
ich habe dann mal für eine Stunde allways_bbc angeschaltet und geschaut was alles verschickt wird. In der Zeit habe ich keine Mails empfangen mit DHL Packstation. in der Mail.log sind allerdings Einträge drin.
ich kenne mich schon relatie gut aus, aber da weiß ich einfach nicht mehr weiter. Wie oder was sendet hier die Mails.
ich habe folgendes Problem.
Seit ein paar Tagen werden Mails "DHL Packstation" von
meinem Server versendet.
Offenes Relay -> nein
Postfix als Mailserver
Debian Linux
ich denke es gibt ein Script eines Kunden , das unsicher ist und über das Spam versendet wird. Leider kann ich in den Logfiles nicht sehen woher die Mails kommen, bzw welches Script das senden veranlasst. Könnte auch ein SMTP Konto sein, das geknackt wurde, aber auch das sehen ich nicht in den Logfiles.
ich habe dann mal für eine Stunde allways_bbc angeschaltet und geschaut was alles verschickt wird. In der Zeit habe ich keine Mails empfangen mit DHL Packstation. in der Mail.log sind allerdings Einträge drin.
Code:
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: from=<info@packstation-service.de>, size=6517, nrcpt=50 (queue active)
Jul 13 17:31:47 h1323704 postfix/smtp[11344]: 55A6B625398: to=<xxxxxx>, relay=none, delay=62228, delays=62224/4.7/0.03/0, dsn=4.4.1, status=deferred (connect to xxxx.de[IP]: Connection refused)
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: to=<xxxxx>, relay=none, delay=62079, delays=62079/0.06/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.t-online.de[194.25.134.72] refused to talk to me: 554 IP:IP - A problem occurred. (Ask your postmaster for help or to contact [EMAIL="tosa@rx.t-online.de"]tosa@rx.t-online.de[/EMAIL] to clarify.) (BL))
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: to=<fkaster@t-online.de>, relay=none, delay=62079, delays=62079/0.07/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.t-online.de[194.25.134.72] refused to talk to me: 554 IP:IP - A problem occurred. (Ask your postmaster for help or to contact [EMAIL="tosa@rx.t-online.de"]tosa@rx.t-online.de[/EMAIL] to clarify.) (BL))
Jul 13 17:31:47 h1323704 postfix/smtp[11329]: 51DFC1BC00A4: to=<jyreu@free.fr>, relay=mx2.free.fr[212.27.42.58]:25, delay=61317, delays=61312/4.7/0.19/0, dsn=4.0.0, status=deferred (host mx2.free.fr[212.27.42.58] refused to talk to me: 421 Your IP (IP) is temporary blacklisted by an anti-troyan rule, retry later and/or visit [URL]http://postmaster.free.fr/[/URL])
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: to=<xxx@xxx.de>, relay=none, delay=62079, delays=62079/0.08/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.t-online.de[194.25.134.72] refused to talk to me: 554 IP:IP - A problem occurred. (Ask your postmaster for help or to contact [EMAIL="xxx@rx.t-online.de"]xxx@rx.t-online.de[/EMAIL] to clarify.) (BL))
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: to=<xxxxr@t-online.de>, relay=none, delay=62079, delays=62079/0.09/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.t-online.de[194.25.134.72] refused to talk to me: 554 IP:IP - A problem occurred. (Ask your postmaster for help or to contact [EMAIL="tosa@rx.t-online.de"]tosa@rx.t-online.de[/EMAIL] to clarify.) (BL))
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9AFF76253B9: to=<fxxx@t-online.de>, relay=none, delay=62079, delays=62079/0.1/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.t-online.de[194.25.134.72] refused to talk to me: 554 IP:IP - A problem occurred. (Ask your postmaster for help or to contact [EMAIL="tosa@rx.t-online.de"]tosa@rx.t-online.de[/EMAIL] to clarify.) (BL))
Jul 13 17:31:47 h1323704 postfix/qmgr[5727]: 9A065625444: from=<info@packstation-service.de>, size=6517, nrcpt=50 (queue active)
ich kenne mich schon relatie gut aus, aber da weiß ich einfach nicht mehr weiter. Wie oder was sendet hier die Mails.
Last edited by a moderator: