Сервер рассылал спам, теперь моя задача его почистить. Так же сделал несколько вещей, которые решили проблему, но это все еще открыто. Создается впечатление, что владелец получает письма от самого себя. Выполнена переадресация с [email protected] на [email protected]. Заголовок письма выглядит следующим образом:
От: 27 2021 <>
X-аккаунт-ключ: account1
X-UIDL: UID2733-1620041375
X-Mozilla-Статус: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-ключи:
Возвратный путь: <[email protected]>
X-Оригинал-Кому: [email protected]
Кому доставлено: [email protected]
Получено: от домена.A (домен.A [1.2.3.4]) через домен.B (Postfix) с идентификатором ESMTPS 5E1A72008B для <[email protected]>; Чт, 1 июля 2021 г., 22:34:40 +0200 (CEST)
Получено: доменом.A (Postfix, от userid 30) id 44B4138173D; Чт, 1 июля 2021 г., 22:34:40 +0200 (CEST)
X-Оригинал-Кому: [email protected]
Кому доставлено: [email protected]
Получено: от hp0.221.gvbni.club (hp0.221.gvbni.club [159.65.219.21]) через domain.A (Postfix) с идентификатором ESMTPS E8F7F380E19 для <[email protected]>; Чт, 1 июля 2021 г., 22:34:39 +0200 (CEST)
От кого: домен.A <[email protected]>
Кому: [email protected]
Тема: Уведомление от домена. Отчет об ошибке № 496511148735 от 30 июня 2021 г.
Дата: 1 июля 2021 г. 13:34:38 -07:00
Идентификатор сообщения: <[email protected]>
MIME-версия: 1.0
Тип содержимого: текст/html
Content-Transfer-Encoding: кавычки-печать
Plesk с постфиксом используется, почтовая очередь пуста. Владелец [email protected] не отправил сообщение. Конечно, это возможно при скомпрометированном почтовом аккаунте. Есть ли другая возможность, почему это может произойти?
Большое тебе спасибо
PS: лог показывает следующее:
1 июля 22:34:39 h2086526 postfix/smtpd[6949]: подключиться с hp0.221.gvbni.club[159.65.219.21]
1 июля 22:34:39 h2086526 postfix/smtpd[6949]: E8F7F380E19: client=hp0.221.gvbni.club[159.65.219.21]
1 июля 22:34:40 h2086526 postfix/cleanup[7201]: E8F7F380E19: message-id=<[email protected]>
1 июля 22:34:40 h2086526 check-quota[7204]: Запуск фильтра check-quota...
1 июля 22:34:40 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: ПРОПУСТИТЬ
1 июля 22:34:40 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: ПРОПУСТИТЬ во время вызова обработчика 'check-quota'
1 июля 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: from=<[email protected]>, size=3932, nrcpt=1 (очередь активна)
1 июля 22:34:40 h2086526 postfix-local[7206]: postfix-local: [email protected], [email protected], dirname=/var/qmail/mailnames
1 июля 22:34:40 h2086526 dk_check[7207]: Запуск фильтра dk_check...
1 июля 22:34:40 h2086526 dk_check[7207]: результат проверки DKIM: фид DKIM: нет подписи
1 июля 22:34:40 h2086526 check-quota[7212]: Запуск фильтра check-quota...
1 июля 22:34:40 h2086526 plesk sendmail[7211]: handlers_stderr: ПРОПУСТИТЬ
1 июля 22:34:40 h2086526 plesk sendmail[7211]: ПРОПУСТИТЬ во время вызова обработчика «проверки квоты»
1 июля 22:34:40 h2086526 postfix/pickup[4154]: 44B4138173D: uid=30 from=<[email protected]>
1 июля 22:34:40 h2086526 postfix/cleanup[7201]: 44B4138173D: message-id=<[email protected]>
1 июля 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: from=<[email protected]>, size=4101, nrcpt=1 (очередь активна)
1 июля 22:34:40 h2086526 postfix/pipe[7205]: E8F7F380E19: to=<[email protected]>, relay=plesk_virtual, задержка=0,45, задержки=0,38/0/0/0,06, dsn=2,0.0 , статус=отправлено (доставлено через виртуальную службу plesk_virtual)
1 июля 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: удалено
1 июля 22:34:40 h2086526 postfix/smtp[7217]: 44B4138173D: to=<[email protected]>, relay=domain.B[1.2.3.4]:25, задержка=0,15, задержки=0/0,01/ 0.06/0.08, dsn=2.0.0, статус=отправлено (250 2.0.0 Ok: в очереди как 5E1A72008B)
1 июля 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: удалено
1 июля 22:34:40 h2086526 postfix/smtpd[6949]: отключиться от hp0.221.gvbni.club[159.65.219.21]
PPS: С адреса [email protected] было отправлено действительное письмо на адрес [email protected], переадресованное на адрес [email protected]:
6 июля 20:35:36 h2086526 postfix/smtpd[31806]: подключиться с mout.web.de[212.227.15.4]
6 июля 20:35:36 h2086526 postfix/smtpd[31806]: 2BEA8380E17: client=mout.web.de[212.227.15.4]
6 июля 20:35:36 h2086526 postfix/cleanup[31873]: 2BEA8380E17: message-id=<[email protected]>
6 июля 20:35:36 h2086526 check-quota[31876]: запуск фильтра check-quota...
6 июля 20:35:36 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: ПРОПУСТИТЬ
6 июля 20:35:36 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: ПРОПУСТИТЬ во время вызова обработчика 'check-quota'
6 июля 20:35:36 h2086526 postfix/qmgr[28667]: 2BEA8380E17: from=<[email protected]>, size=2775, nrcpt=1 (очередь активна)
6 июля 20:35:36 h2086526 postfix-local[31878]: postfix-local: [email protected], [email protected], dirname=/var/qmail/mailnames
6 июля 20:35:36 h2086526 dk_check[31879]: Запуск фильтра dk_check...
6 июля 20:35:36 h2086526 dk_check[31879]: результат проверки DKIM: успешно
6 июля 20:35:36 h2086526 postfix/smtpd[31806]: отключиться от mout.web.de[212.227.15.4]
6 июля 20:35:36 h2086526 dovecot: service=lda, [email protected], ip=[]. msgid=<[email protected]>: сохраненная почта в INBOX
6 июля 20:35:36 h2086526 check-quota[31890]: запуск фильтра check-quota...
6 июля 20:35:36 h2086526 plesk sendmail[31889]: handlers_stderr: ПРОПУСТИТЬ
6 июля 20:35:36 h2086526 plesk sendmail[31889]: ПРОПУСТИТЬ во время вызова обработчика «проверки квоты»
6 июля 20:35:36 h2086526 postfix/pickup[29043]: 707C738173E: uid=30 from=<SRS0=RS5/[email protected]>
6 июля 20:35:36 h2086526 postfix/cleanup[31873]: 707C738173E: message-id=<[email protected]>
6 июля 20:35:36 h2086526 postfix/qmgr[28667]: 707C738173E: from=<SRS0=RS5/[email protected]>, size=3027, nrcpt=1 (очередь активна)
6 июля 20:35:36 h2086526 postfix/pipe[31877]: 2BEA8380E17: to=<[email protected]>, relay=plesk_virtual, delay=0.3, delays=0.15/0/0/0.15, dsn=2.0.0 , статус=отправлено (доставлено через виртуальную службу plesk_virtual)
6 июля 20:35:36 постфикс h2086526/qmgr[28667]: 2BEA8380E17: удалено
6 июля 20:35:36 h2086526 postfix/smtp[31895]: 707C738173E: to=<[email protected]>, relay=domain.B[1.2.3.4]:25, задержка=0,21, задержки=0/0,01/ 0.09/0.11, dsn=2.0.0, статус=отправлено (250 2.0.0 Ok: в очереди как 8E7C1201F7)
6 июля 20:35:36 h2086526 postfix/qmgr[28667]: 707C738173E: удалено