• # postfix, spamd, dovecot et compagnie

    Posté par . En réponse au message Postfix relay involontaire. Évalué à 3.

    May 31 12:45:23 serv1 spamd[11174]: spamd: connection from localhost [::1]:49155 to port 783, fd 6
    May 31 12:45:23 serv1 spamd[11174]: spamd: setuid to debian-spamd succeeded

    non, pour moi c'est une fonctionnement "normal"
    c'est postfix qui cause à ton spamd

    mais en effet ton serveur semble etre OPENRELAY

    ton attaquant sur le premier message essaie d'envoyer un email, ca passe par ton postfix

    pd[28800]: A02C54052C: client=114-24-12-211.dynamic.hinet.net[114.24.12.211]
    May 31 12:45:23 serv1 postfix/cleanup[28804]: A02C54052C: message-id=
    May 31 12:45:23 serv1 postfix/qmgr[3897]: A02C54052C: from=xxxxx@yahoo.com.tw,

    postfix se connecte à spamd
    spamd se connecte à postfix l'email prend alors l'ID D335E419A5
    et postfix tente de delivrer l'email a msa.hinet.net qui te le refuse alors.

    du coup ton serveur email genere un autre email pour le renvoyer à l'utilisateur xxxx@yahoo.com.tw 5851640D8F
    qui lui aussi se fait refuser car l'utilisateur xxxx@yahoo.com.tw n'existe pas chez yahoo.

    AMHA tu as configuré dovecot/sasl mais tu n'as pas contraint postfix à ne prendre que les utilisateurs authentifiés à envoyer des emails.