Hallo zusammen,
ein Kunde beschwert sich nach unserer Migration auf i-MSCP über vermehrtes Spam-Aufkommen.
Ich habe nun mail.log überprüft zu der Uhrzeit als die letzte Spam-Mail eingetroffen ist und musste schreckliches feststellen:
Dec 19 11:22:34 server postfix/smtpd[17237]: connect from mail.s13kk.xyz[89.163.246.133]Dec 19 11:22:34 server postfix/smtpd[17237]: C7E903BC1668: client=mail.s13kk.xyz[89.163.246.133]Dec 19 11:22:34 server postfix/cleanup[17240]: C7E903BC1668: message-id=<f4888d7002347e449f5da498f829a741@s13kk.xyz>Dec 19 11:22:34 server postfix/qmgr[16588]: C7E903BC1668: from=<BOUNCE_PREFIX-1450482069.7494.0kHe4G8bTAs8@s13kk.xyz>, size=2273, nrcpt=1 (queue active)Dec 19 11:22:34 server postfix/smtpd[17237]: disconnect from mail.s13kk.xyz[89.163.246.133]Dec 19 11:22:34 server dovecot: lda([i]name@unser-kunde.de[/i]): msgid=<f4888d7002347e449f5da498f829a741@s13kk.xyz>: saved mail to INBOXDec 19 11:22:34 server postfix/pipe[17241]: C7E903BC1668: to=<[i]name@unser-kunde.de[/i]>, relay=dovecot, delay=0.18, delays=0.08/0/0/0.1, dsn=2.0.0, status=sent (delivered via dovecot service)Dec 19 11:22:34 server postfix/qmgr[16588]: C7E903BC1668: removed
verstehe ich das richtig, dass sich hier jemand von der IP 89.163.246.133 an unserem SMTPD anmeldet und über unseren Server Spam versendet?
Normal sollte das doch nicht ohne Benutzername + Passwort funktionieren?
Wir haben die Standard-Einstellungen von iMSCP. Wie können wir das unterbinden?
Danke für eure Hilfe!