Se esta usando la cuenta de correo de administrador para enviar spam

  • Me acaba de llegar la notificación:
    Se estan enviado desde la cuenta de administración que es de gmail, he creado un log que registra los envios desde php, y no es desde un formulario, se envia desde postfix, pero ya no se que hacer, son cuatro o cinco mensajes de cada vez, pero no se desde donde se envian, en el log de postfix tengo una linea por mensaje, pero no me pone quien esta enviandolo, he relacionado las cuentas webmaster@dominio, abuse@.... pero no se si será así o estaré diciendo tonterias.


    Esto me dice OVH


    Bonjour, Notre protection Anti-Spam a détecté un envoi important de spam à partir d'une de vos IP: XXX.CCC.XXX.CCC
    Afin d'assurer la sécurité de notre réseau le trafic sortant de votre serveur vers les ports 25 a été suspendu.
    Afin que vous puissiez effectuer les vérifications voici un échantillon des emails bloqués:
    Destination IP: 64.233.167.27 - Message-ID: [email protected] - Spam score: 800
    Destination IP: 64.233.165.27 - Message-ID: [email protected] - Spam score: 800
    Destination IP: 64.233.167.27 - Message-ID: [email protected] - Spam score: 500
    Destination IP: 64.233.167.27 - Message-ID: [email protected] - Spam score: 500
    Destination IP: 64.233.167.27 - Message-ID: 21549900704001-ETFJSIMLBCPZZMJNGLFSEA@fxvxlsnqu.bigchiefproductions.com - Spam score: 800



    Desde un formulario no se están enviando, se envian desde postfix, y adjunto la linea del log de postfix de uno de ellos a ver si alguien me puede decir como se están enviando.


    Aug 4 06:18:25 servidor postfix/cleanup[411]: 2DAFE304152A: message-id=<[email protected]>

  • verifica tu /var/log/auth.log


    quien autentica con sasl.


    Me paso una ves, pero fue por que el usuario tenia clave 123456 y con sentencia sql me enviaban hasta 10mil correos desde el servidor.