• # Je pense pas ... mais pas assez d'infos !

    Posté par . En réponse au message [postfix] est ce que mon serveur est piraté? Est il utilisé comme relai?. Évalué à 3.

    Alors, voyons les messages au cas par cas:

    (host mailstore1.secureserver.net[68.178.213.243] refused to talk to me: 421 p3plibsmtp02-15.prod.phx3.secureserver.net bizsmtp Temporarily rejected. Reverse DNS for 213.179.181.19 failed. IB108 http://x.co/srbounce)

    Ca c'est le serveur en face qui t'envoie bouler parce que, vraisemblablement, tu n'as pas de reverse DNS associé à ton IP.
    Cette vérification est souvent mise en place pour lutter contre le spam.
    Pour être "bien", il faut qu'un dig -x <ton ip> donne un nom DNS valide et surtout renseigné comme étant MX sur le domaine.

    91CA51E8A 3327 Wed Jun 13 17:01:33 MAILER-DAEMON
    (connect to nzdb.com[202.208.222.48]:25: Connection timed out)
    lxssgtfnx@nzdb.com

    De mon point de vue ces mails sont générés parce que, à un moment, tu as accepté des emails pour un user qui n'existait pas sur ton domaine.
    Ton postfix a donc généré des MAILER-DAEMON pour l'expéditeur ... qui était vraisemblablement un expéditeur bidonné, sur un domaine ou les serveurs de mails sont soit inexistants (le connection timeout du premier) soit fatigué (les autres).

    Après, sur l'unique base de ces logs, c'est compliqué de dire ce qui c'est réellement passé.
    Pour bien faire, il faudrait que tu recherches toutes les occurences des domaines incriminés (jdmo.net, nzdb.com) dans tes logs pour déterminer ce qui a provoquer la génération des MAILER-DAEMON....