LINUX.ORG.RU

Сообщения DenisGoldens

 

Zimbra рассылает спам.

Добрый вечер уважаемые форумчане. Слезно прошу помочь в решении задачки, в которой Zimbra версии 8.8.15_GA_4018, рассылает спам, Mail Server установлен на CentOs 7, внутри небольшой организации. Из-за спама айпи попал в блэклист spamhausa (они ссылаются на спам по 25 порту и установку с нашего IP соединений с компрометирующими сайтами). Выглядит это так - https://skr.sh/sA5D3RRZyUl?a. При этом имеем длину очереди - https://skr.sh/sA5ZZPsUD8C?a, но в мониторе почтовой очереди все неизменно - https://skr.sh/sA5u65MQzbz?a. Более того, по команде zmqstat выводит именно hold=1, corrupt=0, deferred=8, а очередь из 27 писем мы не видим.postqueue -p также выдает 8 запросов. zimbraMtaMyNetworks прописана только внутренняя сеть. Записи DNS, Dkim, spf и МХ в порядке. Сервер не является OpenRelay. Скомпрометированных учеток не нашел (cat /var/log/zimbra.log | sed -n ‘s/.*sasl_username=//p’ | sort | uniq -c | sort -nr). Ох, что-то еще делал, не помогает ничего. Прошу помочь советом или делом, серьезно настроенных людей с помощью приглашаю в личку (в долгу не останусь). Ситуация действительно какая-то аномальная.

 

DenisGoldens
()

RSS подписка на новые темы