Serverul trimitea spam, acum este sarcina mea să-l curăț. Așa am făcut câteva lucruri care au rezolvat o problemă, dar aceasta este încă deschisă. Se pare că proprietarul primește e-mailuri de la el însuși. Există o redirecționare de la info@domeniu.A la mail@domeniu.B. Antetul e-mailului arată astfel:
Din: 27 2021 <>
X-Cont-Cheie: cont1
X-UIDL: UID2733-1620041375
Stare X-Mozilla: 0001
X-Mozilla-Status2: 00000000
Taste X-Mozilla:
Cale de întoarcere: <info@domain.A>
X-Original-Către: mail@domain.B
Livrat-La: mail@domain.B
Primit: de la domeniul.A (domeniul.A [1.2.3.4]) de către domeniu.B (Postfix) cu ID ESMTPS 5E1A72008B pentru <mail@domeniul.B>; joi, 1 iulie 2021 22:34:40 +0200 (CEST)
Primit: de domeniu.A (Postfix, de la userid 30) id 44B4138173D; joi, 1 iulie 2021 22:34:40 +0200 (CEST)
X-Original-Către: info@domain.A
Livrat-Către: info@domain.A
Primit: de la hp0.221.gvbni.club (hp0.221.gvbni.club [159.65.219.21]) de domeniul.A (Postfix) cu ID ESMTPS E8F7F380E19 pentru <info@domain.A>; joi, 1 iulie 2021 22:34:39 +0200 (CEST)
De la: domain.A <info@domain.A>
Către: info@domain.A
Subiect: Notificare de la domeniu.A 30 iunie 2021 Raport de eroare #496511148735
Data: 1 iulie 2021 13:34:38 -0700
ID-ul mesajului: <20210701133438.4F3F959FAAE23414@domain.A>
Versiunea MIME: 1.0
Tip de conținut: text/html
Conținut-Transfer-Codificare: citat-printabil
Plesk cu postfix este în uz, coada de e-mail este goală. Proprietarul info@domain.A nu a trimis mesajul. Desigur, acest lucru este posibil cu un cont de e-mail compromis. Există vreo altă posibilitate de ce se poate întâmpla asta?
Mulțumesc foarte mult
PS: jurnalul arată următoarele:
1 iulie 22:34:39 h2086526 postfix/smtpd[6949]: conectați-vă de la hp0.221.gvbni.club[159.65.219.21]
1 iulie 22:34:39 h2086526 postfix/smtpd[6949]: E8F7F380E19: client=hp0.221.gvbni.club[159.65.219.21]
1 iulie 22:34:40 h2086526 postfix/cleanup[7201]: E8F7F380E19: message-id=<20210701133438.4F3F959FAAE23414@domain.A>
1 iulie 22:34:40 h2086526 check-quota[7204]: Se pornește filtrul check-quota...
1 iulie 22:34:40 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: SKIP
1 iulie 22:34:40 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: SKIP în timpul apelului „check-quota” handler
1 iulie 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: from=<info@domain.A>, size=3932, nrcpt=1 (coada activă)
1 iulie 22:34:40 h2086526 postfix-local[7206]: postfix-local: from=info@domain.A, to=info@domain.A, dirname=/var/qmail/mailnames
1 iulie 22:34:40 h2086526 dk_check[7207]: Se pornește filtrul dk_check...
1 iulie 22:34:40 h2086526 dk_check[7207]: rezultatul verificării DKIM: Feed DKIM: fără semnătură
1 iulie 22:34:40 h2086526 check-quota[7212]: Se pornește filtrul check-quota...
1 iulie 22:34:40 h2086526 plesk sendmail[7211]: handlers_stderr: SKIP
1 iulie 22:34:40 h2086526 plesk sendmail[7211]: SKIP în timpul apelului „check-quota” handler
1 iulie 22:34:40 h2086526 postfix/pickup[4154]: 44B4138173D: uid=30 from=<info@domain.A>
1 iulie 22:34:40 h2086526 postfix/cleanup[7201]: 44B4138173D: message-id=<20210701133438.4F3F959FAAE23414@domain.A>
1 iulie 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: from=<info@domain.A>, size=4101, nrcpt=1 (coada activă)
1 iulie 22:34:40 h2086526 postfix/pipe[7205]: E8F7F380E19: to=<info@domain.A>, relay=plesk_virtual, delay=0.45, delays=0.38/0/0/0.06, dsn=2.0.0. , status=trimis (livrat prin serviciul plesk_virtual)
1 iulie 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: eliminat
1 iulie 22:34:40 h2086526 postfix/smtp[7217]: 44B4138173D: to=<mail@domain.B>, relay=domain.B[1.2.3.4]:25, delay=0.15, delays=0/0.01/ 0.06/0.08, dsn=2.0.0, stare=trimis (250 2.0.0 Ok: în coadă ca 5E1A72008B)
1 iulie 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: eliminat
1 iulie 22:34:40 h2086526 postfix/smtpd[6949]: deconectați-vă de la hp0.221.gvbni.club[159.65.219.21]
PPS: Un e-mail valid a fost trimis de la testmail@web.de la support@domain.A, transmis la support@domain.B:
6 iulie 20:35:36 h2086526 postfix/smtpd[31806]: conectați-vă de la mout.web.de[212.227.15.4]
6 iulie 20:35:36 h2086526 postfix/smtpd[31806]: 2BEA8380E17: client=mout.web.de[212.227.15.4]
6 iulie 20:35:36 h2086526 postfix/cleanup[31873]: 2BEA8380E17: message-id=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>
6 iulie 20:35:36 h2086526 check-quota[31876]: Se pornește filtrul check-quota...
6 iulie 20:35:36 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: SKIP
6 iulie 20:35:36 h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: SKIP în timpul apelului „check-quota” handler
6 iulie 20:35:36 h2086526 postfix/qmgr[28667]: 2BEA8380E17: from=<testmail@web.de>, size=2775, nrcpt=1 (coada activă)
6 iulie 20:35:36 h2086526 postfix-local[31878]: postfix-local: from=testmail@web.de, to=support@domain.A, dirname=/var/qmail/mailnames
6 iulie 20:35:36 h2086526 dk_check[31879]: Se pornește filtrul dk_check...
6 iulie 20:35:36 h2086526 dk_check[31879]: rezultatul verificării DKIM: succes
6 iulie 20:35:36 h2086526 postfix/smtpd[31806]: deconectați-vă de la mout.web.de[212.227.15.4]
6 iulie 20:35:36 h2086526 dovecot: service=lda, user=support@domain.A, ip=[]. msgid=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>: e-mail salvat în INBOX
6 iulie 20:35:36 h2086526 check-quota[31890]: Se pornește filtrul check-quota...
6 iulie 20:35:36 h2086526 plesk sendmail[31889]: handlers_stderr: SKIP
6 iulie 20:35:36 h2086526 plesk sendmail[31889]: SKIP în timpul apelului handler „check-quota”
6 iulie 20:35:36 h2086526 postfix/pickup[29043]: 707C738173E: uid=30 from=<SRS0=RS5/=L6=web.de=testmail@domain.A>
6 iulie 20:35:36 h2086526 postfix/cleanup[31873]: 707C738173E: message-id=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>
6 iulie 20:35:36 h2086526 postfix/qmgr[28667]: 707C738173E: de la=<SRS0=RS5/=L6=web.de=testmail@domain.A>, size=3027, nrcpt=1 (coada activă)
6 iulie 20:35:36 h2086526 postfix/pipe[31877]: 2BEA8380E17: to=<support@domain.A>, relay=plesk_virtual, delay=0.3, delays=0.15/0/0/0.15, dsn=2.0.0. , status=trimis (livrat prin serviciul plesk_virtual)
6 iulie 20:35:36 h2086526 postfix/qmgr[28667]: 2BEA8380E17: eliminat
6 iulie 20:35:36 h2086526 postfix/smtp[31895]: 707C738173E: to=<support@domain.B>, relay=domain.B[1.2.3.4]:25, delay=0.21, delays=0/0.01/ 0.09/0.11, dsn=2.0.0, stare=trimis (250 2.0.0 Ok: în coadă ca 8E7C1201F7)
6 iulie 20:35:36 h2086526 postfix/qmgr[28667]: 707C738173E: eliminat