Bienvenido(a) a Alcance Libre 07/09/2025, 15:32

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Postfix - Correos salientes masivos no son de dominio.
Tópico anterior Tópico siguiente
   
mmv
 31/03/15 06:03 (Leído 2,203 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 31/03/15
Mensajes: 3
Hola a todos,

Amigos soy nuevo en linux, pasa que últimamente revisando la cola del Postfix veo que están saliendo correos constantemente y esto me esta perjudicando. Esto me llevo a colocar en 4 blacklist (de las cuales ya salí), pase antivirus a toda la red a todas las PC... pero aun así siguen enviando correos masivamente.

Por favor si me pudieran ayudar e indicar donde mas puedo o tengo que revisar les agradeceré bastante.

Saludos amigos.

MMV
 
Profile Email
 Quote
Joel Barrios Dueñas
 31/03/15 09:45  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Lo más probable es que tienes una o más cuentas con muy malas contraseñas. Si revisas con cuidado los mensajes de /var/spool/mqueue seguramente verás que están usando una cuenta de tu propio servidor.

Entiéndase por mala contraseña aquellas que tienen:

- menos de 10 caracteres
- sólo letras
- sólo números
- palabra de diccionario
- palabras de diccionario y números

Ejemplos de buenas contraseñas:

zJz7ZLDvsCw22aJ
FOQ8/Booc1YfBd9
1icChbnMX+ksTle
FgtQSub+9ffHnhF
f3RCtYJcraMeOCk
 
Profile Email Website
 Quote
mmv
 01/04/15 08:32  

Nuevo

Estado: desconectado
Forum User

Identificado: 31/03/15
Mensajes: 3
Hola Joel,

primero agradecerte por tu respuesta...

segundo, eh revisado el directorio que comentas y no me muestra nada (imagen 1), por favor si me das mas aires de en que consiste esa carpeta, para que sirve y/o que deberia encontrar.



NOTA1: No tengo correos en cola ahora y tampoco se estan enviando correos masivos ahora... (no tiene un horario)

Lo curioso es que en esos correos masivos... no son de mi dominio, ni los que envian ni los que reciben... Confused

Quedo pendiente a tu respuesta.

Gracias nuevamente.

Saludos cordiales.
 
Profile Email
 Quote
Joel Barrios Dueñas
 01/04/15 11:13  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Revisa en los directorios de postfix o MailScanner. El que no lo veas y esté ocurriendo es un problema.

Si no encuentras algo, revisa la bitácora de correo con detalle.

cat /var/log/maillog |grep AUTH |less

Si tienes alguna cuenta de usuario que sospeches tenga una muy mala contraseña, cambiala inmediatamente.
 
Profile Email Website
 Quote
mmv
 01/04/15 01:25  

Nuevo

Estado: desconectado
Forum User

Identificado: 31/03/15
Mensajes: 3
Hola Joel,

Gracias nuevamente, te comento que en la bitácora solo veo el siguiente detalle como muestra en la imagen2.



Edit: *Copia link http://i.imgur.com/Ksd9QWw.png?1
ya que se ve muy pequeño la imagen.*

Solo hay tres tipos de textos (4 en total uno mas dice: "timeout after AUTH from unknown"Wink, bueno esos cuatro mensajes se repiten pero las IP cambian constantemente.

Me indicarías por favor que archivo ver en postfix o MailScanner ya que buscando encontré y hay muchos archivos y en varios lugares. (Igual estoy verificando uno por uno por si encuentro algo extraño)

Gracias nuevamente.

Saludos.
 
Profile Email
 Quote
Jose Francisco Mendez
 02/04/15 11:38  

Participa poco

Estado: desconectado
Forum User

Identificado: 05/11/12
Mensajes: 16
Hola
Que tipo de seguridad y puertos estas utilizando? Por ahi tambien pudiera estar tu problema.
Saludos.
JFM
 
Profile Email
 Quote
Joel Barrios Dueñas
 02/04/15 11:46  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Mientras no puedas determinar qué cuenta es la comprometida, necesitas cambiar TODAS tus contraseñas a la brevedad posible. Te están usando para enviar spam desde diferentes partes del mundo con una red de spambots. No lo vas a detener sino hasta que des con la cuenta que estén usando. Si continúas así sin tomar acciones, va a ser más difícil te saquen después de las listas negras. Casi siempre es culpa de una cuenta con una contraseña muy mala o bien un keylogger en alguna PC o portátil de algún usuario ingenuo.

Por favor, sólo confirma si configuraste envío por autenticación con usuario y contraseña en postfix o si lo estás haciéndolo por dirección IP.
 
Profile Email Website
 Quote
Contenido generado en: 0.24 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 03:32 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado