Несколько дней назад я нашел сообщение, которое было отклонено в моем почтовом ящике. Он сказал, что мой IP указан на Spamhaus XBL. На их странице указано: Причины могут быть в открытом прокси-сервере или спам-ботах / троянах.
Проверил все свои журналы, не нашел подозрительного трафика или исходящей электронной почты. Все идет нормально. Я все еще не доверял ему, переустановил весь почтовый сервер (Postfix / Dovecot) и убедился, что все настроено правильно. Письма отправляются через SMTP только через порт 465 (SSL). Также единственные письма, которые отправляются через этот сервер, приходят с моего форума (уведомления о новых сообщениях / сообщениях и т. Д.).
2 дня спустя я получил еще одно отклоненное сообщение ... То же самое произошло снова: запись Spamhaus XBL. В моих логах снова только легальный трафик / почта, ничего подозрительного.
Как мне это решить?
Изменить: следует упомянуть, что я использую статический IP-адрес.
Я также установил действительную запись SPF:
v=spf1 ip4:xx.xx.xx.xx -all
Если у вас не так много исходящей почты, я бы установил захват пакетов на порту 25 (SMTP) и проверял, не отправляет ли что-то еще, кроме вашего почтового сервера, подозрительные письма в Интернет.
Поскольку на странице Spamhaus говорится об «открытом прокси», пробовали ли вы сканировать порты своего сервера из Интернета, чтобы увидеть, есть ли какая-либо служба, которой там не должно быть? Например, сервер Squid или другой HTTP-прокси, разрешающий запросы CONNECT к порту 25 ...
Я бы начал со следующего
postconf -e always_bcc=monitorinbox@example.com
Удачи