ดูสิ่งเหล่านี้อย่างระมัดระวัง:
ผู้ส่ง: [email protected]
name_attribute: log_client_name=localhost.localdomain
ชื่อ_attribute: log_client_address=127.0.0.1
ชื่อ_attribute: log_client_port=40070
name_attribute: log_message_origin=localhost.localdomain[127.0.0.1]
name_attribute: log_helo_name=localhost
name_attribute: log_protocol_name=ESMTP
name_attribute: helo_name=localhost
ซึ่งหมายความว่า กระบวนการบางอย่างจาก โลคัลโฮสต์
(เช่น เครื่องเซิร์ฟเวอร์เอง) ทำธุรกรรม ESMTP กับเซิร์ฟเวอร์นี้ มันเริ่มต้นด้วย EHLO โลคอลโฮสต์
และจากนั้น โดยไม่มีการรับรองความถูกต้องใด ๆ ก็เป็นที่ยอมรับสำหรับการจัดส่ง ฉันเดาได้เลยว่าคุณมี 127.0.0.1
ใน เครือข่ายของฉัน
. ส่วนหัว "รับ" ที่เพิ่มมีข้อมูลเดียวกัน (ไม่น่าแปลกใจเลย)
นั่นคือทั้งหมดที่ Postfix ได้เห็นและสามารถบอกคุณได้ ค้นหาคำตอบว่า "ใครคือผู้ส่งที่แท้จริง" ที่อื่น นั่นอาจเป็นเว็บเมล ดังนั้นโปรดอ่านบันทึกการเข้าถึงเว็บเซิร์ฟเวอร์ นั่นอาจเป็นเซิร์ฟเวอร์ถูกบุกรุก (โอ้!) หรือมีช่องโหว่ในสคริปต์ PHP ที่อนุญาตให้ส่งจดหมาย ตรวจสอบ wtmp (ล่าสุด
และอื่นๆ). มองหาบันทึกที่อยู่ใกล้ พฤ. 24 มิ.ย. 2564 06:44:46 -0400 (EDT).
ฉันจะย้ำอีกครั้งเพื่อให้คุณไม่ถามคำถามเดียวกันด้วยคำอื่น: Postfix ได้ทำทุกวิถีทางเพื่อเปิดเผยให้คุณทราบว่าได้รับจดหมายนี้จากที่ใด สิ่งเดียวที่รู้ว่าเมลมาจาก localhost ที่สั่นระฆัง: "ตรวจสอบ localhost ของคุณ" (เซิร์ฟเวอร์)