[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix sicher konfigurieren



Hey,

wie ich darauf komme:
- Postfix mail-log ist voll mit EInträgen, dass eine Email an bestimmte EMail-Adressen gegangen sind; bei jedem "from" ist meine Email-Adresse hinterlegt
- Mein Spam-Ordner ist voll mit "Undelivered Email" Adressen, da einige Adressen an denen eine solche Email ging nicht mehr existiert.
- Als From wurde ein willkürlicher Name + meine Email genommen

Log Auszug von einer Email: http://paste.debian.net/hidden/1e572729/

Was mich nur wunder ist das "B99C5340F99: client=localhost.localdomain[127.0.0.1]"
Das erklärt zum einen, warum die Email raus gehen, obwohl die nicht von mir initialisiert wurden, erklärt aber nicht, warum die Sachen raus gegangen sind obwohl ich SMTP Auth eingerichtet habe.
Den Inhalt der Email habe ich derzeit nicht, derzeit wird auch kein Spam verschickt.

Habe auch schon vermutet, dass es ggf. durch eine Webseite intialisiert wurde, aber den Logs war zu diesem Zeitpunkt keine Zugriffe vermerkt und per SSH kamen die auch nicht drauf (wird auch alles geloggt).
Die OpenRelay Tests waren auch alle "erfolgreich", was eher heißt, dass es nicht so einfach als open relay genutzt werden kann.

Alles ein wenig merkwürdig gerade.

Gruß,
Denny


Am 19. Mai 2016 um 23:17 schrieb Martin Steigerwald <martin@lichtvoll.de>:
On Donnerstag, 19. Mai 2016 21:16:29 CEST Denny Bortfeldt wrote:
> Hallo zusammen,
>
> ich habe derzeit das Problem, dass mein Postfix genutzt wird, um als "ich"
> Spam zu verschicken.
> Eigentlich habe ich meinen Postfix schon ganz gut abgesichert mit
> milter-postgrey, SPFs Checks und auch smtpd befor auth, aber in der SPAM
> enthaltenden Email taucht folgendes auf:
>
> "regular_text: X-Greylist: Sender succeeded SMTP AUTH, not delayed by
> milter-greylist-4.5.11"

Hmmm, nochmal von vorne: Wie kommst Du da eigentlich drauf?

Bitte poste doch mal einen kompletten Vorgang (ggf. entsprechend anonymisiert)
aus dem Protokoll. Also alles, was zu der Mail gehört, die Du denkst, dass
jemand in Deinem Namen verschickt hat. Das könnte nämlich auch einfach so eine
Spam mit gefälschten Headern sein.

Ciao,
--
Martin



Reply to: