Há um considerável tempo atrás tive um problema parecido. Não era open- relay, demorei um tempo até descobrir que o spammer estava fazendo spoof em seu ip e chegando ao meu MTA como 127.0.0.2, encontrando uma porta aberta para injetar spam e meu MTA fazer as entregas. Sacana não ? Se for este o caso, basta aplicar uma regra no firewall para barrar o tráfego de 127.0.0.0/16 na interface de saída. Acho que o PF tem uma opção apenas para isso.

antispoof log for [interface de saída]

Abraços,

On 21/11/2008, at 17:13, Marcus Lahr wrote:

Pessoal, boa tarde!

Meu servidor de e-mail está fazendo SPAM. Rodo postfix
Vocês conhecem algumas ferramentas ou sites para eu poder descobrir qual
é a fonte??

Obrigado,
Marcus
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



--
Rodrigo Graeff
http://www.delphus.org
PGP:009E 8172 8FE1 32AA D160  70A1 56C2 8CFE E510 1BB4




Attachment: PGP.sig
Description: This is a digitally signed message part

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a