postfix / dovecot, другой домен использует наш сервер для отправки спама
532
Snick MB
Наш сервер используется для отправки спама с учетной записи, которая не принадлежит нашему домену. Эта учетная запись отправляет электронные письма на другие домены, и это влияет на нашу репутацию IP.
журнал:
Nov 20 06:31:42 mydomain postfix/qmgr[5177]: 8C5C921014: from=<info3@samrexindia.com>, size=327666, nrcpt=1 (queue active) Nov 20 06:31:42 mydomain opendkim[1017]: BA73821F61: no signing table match for 'info3@samrexindia.com' Nov 20 06:31:42 mydomain postfix/qmgr[5177]: BA73821F61: from=<info3@samrexindia.com>, size=327674, nrcpt=1 (queue active) Nov 20 06:31:42 mydomain postfix/smtp[5214]: 61964220B8: to=<info3@samrexindia.com>, relay=aspmx.l.google.com[74.125.192.26]:25, delay=0.45, delays=0.01/0/0.34/0.1, dsn=5.7.1, status=bounced (host aspmx.l.google.com[74.125.192.26] said: 550-5.7.1 [67.205.151.88 12] Our system has detected that this message is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1 https://support.google.com/mail/?p=UnsolicitedMessageError 550 5.7.1 for more information. e12si9806509qvj.70 - gsmtp (in reply to end of DATA command))
Я пытаюсь заблокировать эти письма, используя эту конфигурацию в файле main.cf postfix:
Будет зависеть от остальной части вашего конфига. Можете ли вы опубликовать вывод `postconf -n`
ivanivan 5 лет назад
0
Я редактирую вопрос с выводом postconf -n
Snick MB 5 лет назад
0
2 ответа на вопрос
0
ivanivan
Хорошо, вы используете MySQL для хранения пользователей, доменов для обслуживания и т. Д. Вам нужно будет открыть один из файлов conf mysql, получить имя пользователя / пароль и используемую базу данных, а также просмотреть пользователей и транспортные карты. чтобы точно выяснить, кто ваш сервер настроен на обслуживание. Затем удалите учетные записи / домены, которые не принадлежат вашей компании.
Посмотри на файл /etc/postfix/mysql-virtual_mailbox_maps.cf должно быть что то вроде
user = mailuser password = secretword! hosts = 127.0.0.1 dbname = mail_data query = SELECT 1 FROM virtual_users WHERE email='%s'
В этом. Имя пользователя, пароль и база данных перечислены здесь. Используйте эту информацию, чтобы соединиться через mysqlклиента или mysql-workbench, и т. Д., Чтобы провести исследование.
Я ищу то, что вы сказали, но этот пользователь info3@samrexindia.com не существует в наших базах данных (таблицы: псевдонимы, псевдонимы, адреса), что странно в этом случае, потому что этот домен samrexindia.com нам незнаком
Snick MB 5 лет назад
0
0
Snick MB
После нескольких дней без происшествий я нахожу решение нашей проблемы.
Я создаю список доменов, которые могут отправлять электронные письма (ретранслятор), этот список просто авторизует mydomain, потому что электронная почта, отправляющая спам, находится в домене gmail