Bienvenido(a) a Alcance Libre 10/09/2025, 01:16

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Resutado de Logwatch iRedMail (Postfix + dovecot + spamassin + clamav + amavisd)
Tópico anterior Tópico siguiente
   
TuxTux
 01/11/11 10:23 (Leído 2,448 veces)  

Miembro regular

Estado: desconectado
Forum User

Identificado: 17/08/11
Mensajes: 109
Hola, tengo acá el resultado que logwatch envía a la cuenta de administrador de correos, bien mi pregunta es esto de los mensajes enviados es porque me estan usando como medio para enviar spam?

Bien les cuento que en este servidor existen dos dominios:
38 buzones para uno y 5 para el otro.

Ahora en los 7 días que ha estado funcionando, en la mayoría aparece mas de 100 mensajes enviados y algunos que fueron removidos porque excedían el tamaño permitido.

Tambien en he visto que se ha rechazado mucho correo no deseado por el SPF, han intentado enviar a buzones que no existen y todos han sido rechazados, ahora revise todos los archivos de maillog que se han generado con
cat /var/log/logs/maillog.x | grep "Message for"

para ver una lista de los mensajes enviados y han sido menos de cien, yo hice la prueba al enviar un mensaje a un buzon que no existe y se me devolvio un mensaje con error 550 de que el usuario no existe en el servidor, que contacte al admin...

entonces mi duda es estos mensajes enviados son en respuesta a los intentos de usuarios desconocidos en mi servidor de correos? o estoy siendo utilizado para enviar spam?
pero pense si yo fuera medio de spam no tendria cientos de mensajes enviados serian miles. ¿Alguna respuesta? les dejo parte del mensaje de logwatch

--------------------- postfix Begin ------------------------

37720993 bytes transferred = 35.973542213 MB
151 messages sent
151 messages removed from queue

Unknown users: 43, 83 Time(s)

SASL Authenticated messages from: 2 Host(s), 8 Time(s)

Connections lost:
Connection lost while CONNECT : 1 Time(s)
Connection lost while RCPT : 30 Time(s)
Connection lost while STARTTLS : 1 Time(s)


Unrecognized warning:
TLS library problem: 21808:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1086:SSL alert number 48: : 1 Time(s)


**Unmatched Entries**

NOQUEUE: reject: RCPT from unknown[58.186.214.135]: 450 4.1.8 <ftgq@dkhn.net>: Sender address rejected: Domain not found; from=<ftgq@dkhn.net> to=
...
----------------------------------------------------------------------------------


ah y el lunes en el mensaje de logwatch solo me aparecieron 6 mensajes enviados y un dia antes (domingo) hubo nada de actividad en la empresa, pero hubo como 3 mensajes recibidos
y algunos rechazos
**Unmatched Entries**

NOQUEUE: reject: RCPT from unknown[77.39.73.150]: 450 4.1.8 <zzxpiv@pzti.com>: Sender address rejected: Malformed DNS server reply; from=<zzxpiv@pzti.com> to=<sergio@midominio.mx> proto=SMTP helo=<sb.server.web1.uxdj.gmail.com>

NOQUEUE: reject: RCPT from unknown[66.220.144.143]: 450 4.7.1 <homero@midominio.mx>: Recipient address rejected: Policy Rejection- Please try later.; from=<update+kjdm_u_wpm-m@facebookmail.com> to=<homero@midominio.mx> proto=ESMTP helo=<mx-out.facebook.com>

NOQUEUE: reject: RCPT from unknown[109.127.117.218]: 450 4.1.8 <pgcoe@elbj.org>: Sender address rejected: Domain not found; from=<pgcoe@elbj.org> to=<sergio@midominio.mx> proto=SMTP helo=<barham-PC>
NOQUEUE: reject: RCPT from unknown[69.171.232.142]: 450 4.7.1 <segundo@segundo.dom>: Recipient address rejected: Policy Rejection- Please try later.; from=<update+zrdoril6edz1@facebookmail.com> to=<segundo@segundo.dom> proto=ESMTP helo=<mx-out.facebook.com>

NOQUEUE: reject: RCPT from unknown[98.139.91.87]: 450 4.7.1 <otro@dominio.mx>: Recipient address rejected: Policy Rejection- Please try later.; from=<edithcollins2011@yahoo.co.th> to=<otro@dominio.mx> proto=SMTP helo=<nm17.bullet.mail.sp2.yahoo.com>

NOQUEUE: reject: RCPT from unknown[98.139.91.87]: 450 4.7.1 <otro@dominio.mx>: Recipient address rejected: Policy Rejection- Please try later.; from=<edithcollins2011@yahoo.co.th> to=<otro@dominio.mx> proto=SMTP helo=<nm17.bullet.mail.sp2.yahoo.com>

y solo tengo autorizado a 127.0.0.0/28 y a la red de la empresa para enviar por SMTP


Bueno espero que alguien me pueda aclarar esa duda
Saludos!!! Big Grin Big Grin Big Grin Buen día!!!!!!!!
 
Profile Email
 Quote
Contenido generado en: 0.06 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 01:16 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado