Merhaba,

Öncelikle şunu söyleyebilirim, spam gönderimi var ise,
qmailctl queue|more komutu ile kuyruktaki mailleri görebilirsin. Burada çok fazla mail var ise ve adresler sizin gönderdiğiniz adresler dışında ise spam gönderimi var demektir.

Spam gönderimi var ise queue folder için emaillerin eml halini görebilirsin, eml incelediğinde authentication gerçekleştirilen user bilgisini görebilirsin.

Bazı durumlarda kullanıcılar, mail server önündeki firewall ayarları hatalı yapmakta ve tüm istekler firewall dan mail servera gelmekte, bu durumda firewall ip adreside relay de ise open relay durumu oluyor ve spam gönderilebiliyor.

relay için sadece 127.0.0.1 eklemiş olabilirsiniz ancak cdb dosyasını yeniden create etmemiş olabilir misiniz? cdb dosyasını yeniden create etmekte fayda olabilir.

şimdilik aklıma gelenler bunlar, bu adımlar sonrasında bilgi verirsen bilgim dahilinde yardımcı olmaya çalışırım.

Kolay gelsin.
On 8/31/2013 5:03 PM, depeche wrote:

Merhaba,

Relay'a kapalı bir qmail server üzerinden spam mail gönderiliyor. Gönderici adresleri [email protected] <mailto:[email protected]> [email protected] <mailto:[email protected]> seklinde. Qmail-smtp-auth patch'i yuklu ama zannerdersem bir kullanıcının şifresi ele geçirilmiş. Log'lar üzerinden hangi kullanıcı olduğunu bulamıyorum. Hangi kullanıcı adı kullanılarak smtp authenticate olunuyor nasıl bulabilirim? Bir sonraki aşamadada sistem üzerinde tanımlı olmayan mail kullanıcıları haricinde mail gönderimini nasıl engellerim ?

Şimdiden teşekkürler



_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


--
----
Kayhan KAYIHAN
kayhankayihan.com

_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap