Посмотрите внимательно на эти:
отправитель: [email protected]
named_attribute: log_client_name = localhost.localdomain
named_attribute: log_client_address=127.0.0.1
named_attribute: log_client_port=40070
named_attribute: log_message_origin=localhost.localdomain[127.0.0.1]
named_attribute: log_helo_name = локальный хост
named_attribute: log_protocol_name = ESMTP
named_attribute: helo_name=localhost
Это означает, что какой-то процесс из локальный хост
(т. е. сама серверная машина) выполнила транзакцию ESMTP на этот сервер. Это началось с Локальный хост EHLO
а затем, без какой-либо аутентификации, он был принят к доставке. Я могу предположить, что у вас есть 127.0.0.1
в мои сети
. Добавленный заголовок «Received» содержит ту же информацию (это неудивительно).
Это все, что Postfix видел и мог вам сказать. Ищите ответ на вопрос "кто настоящий отправитель" в другом месте. Это может быть веб-почта, поэтому читайте журналы доступа к веб-серверу; это может быть сервер скомпрометирован (о!) или просто есть какая-то дыра в скрипте PHP, которая позволяет отправлять почту. Проверьте wtmp (прошлой
и так далее). Ищите журналы рядом Чт, 24 июня 2021 г., 06:44:46 -04:00 (восточноевропейское время).
Я повторю это для вас, чтобы вы не задавали тот же вопрос другими словами: Postfix сделал все возможное, чтобы раскрыть вам, откуда он получил эту почту. Единственное, что он знает, что почта пришла с локального хоста. Это звонит в колокольчик: «проверьте свой локальный хост» (сервер).