LINUX.ORG.RU
ФорумAdmin

Zimbra рассылает спам.

 


0

2

Добрый вечер уважаемые форумчане. Слезно прошу помочь в решении задачки, в которой Zimbra версии 8.8.15_GA_4018, рассылает спам, Mail Server установлен на CentOs 7, внутри небольшой организации. Из-за спама айпи попал в блэклист spamhausa (они ссылаются на спам по 25 порту и установку с нашего IP соединений с компрометирующими сайтами). Выглядит это так - https://skr.sh/sA5D3RRZyUl?a. При этом имеем длину очереди - https://skr.sh/sA5ZZPsUD8C?a, но в мониторе почтовой очереди все неизменно - https://skr.sh/sA5u65MQzbz?a. Более того, по команде zmqstat выводит именно hold=1, corrupt=0, deferred=8, а очередь из 27 писем мы не видим.postqueue -p также выдает 8 запросов. zimbraMtaMyNetworks прописана только внутренняя сеть. Записи DNS, Dkim, spf и МХ в порядке. Сервер не является OpenRelay. Скомпрометированных учеток не нашел (cat /var/log/zimbra.log | sed -n ‘s/.*sasl_username=//p’ | sort | uniq -c | sort -nr). Ох, что-то еще делал, не помогает ничего. Прошу помочь советом или делом, серьезно настроенных людей с помощью приглашаю в личку (в долгу не останусь). Ситуация действительно какая-то аномальная.



Последнее исправление: DenisGoldens (всего исправлений: 1)
Ответ на: комментарий от DenisGoldens

Да постфикс. Спам даже бывает когда все ПК выключены в офисе.

Так может это уже накопленное в очереди улетает. В общем, проще всего начинать с заголовков сообщений, а там уже дальше tcpdump, ss и т.п., если по заголовкам не будет понятно. А, ну и логи Постфикса посмотреть конечно, там будет, откуда он сообщения в очередь получает.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от AS

Хорошо поищу. Но для меня это новый опыт, я готов учиться, но уже неделю ума не дам, как это побороть. А люди не могут заказчикам письма отправить. Вот может кто-то из Вас мне сможет помочь. Подключиться. В долгу не останусь.

DenisGoldens
() автор топика
Ответ на: комментарий от DenisGoldens

Вот может кто-то из Вас мне сможет помочь.

У меня выходные заняты, и спать пора по этому случаю. А так наверное мог бы. Если к понедельнику понимание не наступит, можно попробовать глянуть.

AS ★★★★★
()
Ответ на: комментарий от DenisGoldens

А очередь постфикса грохали когда все компы выключены. Может почтовик очередь отрабатывает он должен это делать.

alex_sim ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.