Uită-te cu atenție la acestea:
expeditor: [email protected]
named_attribute: log_client_name=localhost.localdomain
named_attribute: log_client_address=127.0.0.1
named_attribute: log_client_port=40070
named_attribute: log_message_origin=localhost.localdomain[127.0.0.1]
named_attribute: log_helo_name=localhost
named_attribute: log_protocol_name=ESMTP
named_attribute: helo_name=localhost
Aceasta înseamnă, un proces de la gazdă locală
(adică mașina server în sine) a efectuat o tranzacție ESMTP pe acest server. A început cu EHLO localhost
iar apoi, fără nicio autentificare, a fost acceptat pentru livrare. Bănuiesc că ai 127.0.0.1
în rețelele mele
. Antetul „Received” pe care l-a adăugat are aceleași informații (nu este de mirare).
Asta e tot ce văzuse Postfix și vă putea spune. Căutați răspunsul la „cine este adevăratul expeditor” în alt loc. Poate fi e-mail web, deci citiți jurnalele de acces la serverul web; care ar putea fi serverul este compromis (oh!) sau doar există o gaură în scriptul PHP care permite trimiterea unui e-mail. Verificați wtmp (ultimul
și așa mai departe). Căutați bușteni în apropiere joi, 24 iunie 2021 06:44:46 -0400 (EDT).
Vă repet acest lucru pentru a nu pune aceeași întrebare cu alte cuvinte: Postfix a făcut tot posibilul pentru a vă dezvălui de unde a primit acest mesaj. Singurul lucru pe care îl știe că e-mailul a venit de la localhost. Asta sună: „verificați-vă localhost” (serverul).