Тесты показывают, что мой сервер не является открытым ретранслятором, но внезапно sendmail перестал работать, и в моем mailq есть спамоподобное содержимое:
5F543CE3A73 1000 Sat Mar 2 01:28:41 [REMOVED]@[REMOVED]
(delivery temporarily suspended: host mta5.am0.yahoodns.net[98.136.216.26] refused to talk to me: 421 4.7.0 [TS01] Messages from 70.xx.xx.xx temporarily deferred due to user complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html)
tonysimms63@yahoo.com
Есть идеи, что происходит?
Обновление: очищаем mailq, и он сразу начинает заполняться. Я отключил постфикс.
Как мне вообще начать отслеживать это?
Вы можете по очереди отключать почтовую службу для доменов и проверять активность очереди почты.
Или, если у вас Plesk версии 11, вы можете попробовать использовать CommTouch (Parallels Premium Outbound Antispam). Обновить CommTouch удален из Plesk.
Plesk 12 будет поставляться с инструментом контроля исходящего спама.
Либо вы ретранслируете своего фактического пользователя, который рассылает спам / вирусную электронную почту, либо у вас есть пользователь, который отправляет электронную почту, которую не любят получать многие пользователи Yahoo, либо, возможно, кто-то придумал, как ретранслировать через вас ( например, доступный для использования сценарий на веб-сервере, который по умолчанию может отправлять через вас).