เซิร์ฟเวอร์กำลังส่งสแปม ตอนนี้เป็นหน้าที่ของฉันที่จะล้างมัน ทำบางสิ่งที่แก้ปัญหาได้ แต่ก็ยังเปิดอยู่ ดูเหมือนว่าเจ้าของจะได้รับอีเมลจากตัวเขาเอง มีการส่งต่อจาก info@domain.A ไปยัง mail@domain.B ส่วนหัวของจดหมายมีลักษณะดังนี้:
จาก: 27 2021 <>
X-บัญชี-คีย์: บัญชี1
X-UIDL: UID2733-1620041375
สถานะ X-Mozilla: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
เส้นทางย้อนกลับ: <info@domain.A>
X-Original-To: mail@domain.B
ส่งถึง: mail@domain.B
ได้รับ: จาก domain.A (domain.A [1.2.3.4]) โดย domain.B (Postfix) ที่มี ESMTPS id 5E1A72008B สำหรับ <mail@domain.B>; พฤ. 1 ก.ค. 2564 22:34:40 +0200 (CEST)
ได้รับ: โดย domain.A (Postfix จาก userid 30) id 44B4138173D; พฤ. 1 ก.ค. 2564 22:34:40 +0200 (CEST)
X-Original-To: info@domain.A
ส่งถึง: info@domain.A
ได้รับ: จาก hp0.221.gvbni.club (hp0.221.gvbni.club [159.65.219.21]) โดย domain.A (Postfix) พร้อม ESMTPS id E8F7F380E19 สำหรับ <info@domain.A>; พฤ. 1 ก.ค. 2564 22:34:39 +0200 (CEST)
จาก: domain.A <info@domain.A>
ถึง: info@domain.A
เรื่อง: ประกาศจาก domain.A 30 มิถุนายน 2021 รายงานข้อผิดพลาด #496511148735
วันที่ : 1 ก.ค. 2564 13:34:38 -0700 น
รหัสข้อความ: <20210701133438.4F3F959FAAE23414@domain.A>
เวอร์ชัน MIME: 1.0
ประเภทเนื้อหา: text/html
การเข้ารหัสการถ่ายโอนเนื้อหา: ยกมาพิมพ์ได้
ใช้งาน Plesk กับ postfix คิวเมลว่างเปล่า เจ้าของ info@domain.A ไม่ได้ส่งข้อความ แน่นอนว่าเป็นไปได้ด้วยบัญชีเมลที่ถูกบุกรุก มีความเป็นไปได้อื่นอีกไหมว่าทำไมสิ่งนี้ถึงเกิดขึ้นได้?
ขอบคุณมาก
PS: บันทึกแสดงสิ่งต่อไปนี้:
1 กรกฎาคม 22:34:39 h2086526 postfix/smtpd[6949]: เชื่อมต่อจาก hp0.221.gvbni.club[159.65.219.21]
1 กรกฎาคม 22:34:39 h2086526 postfix/smtpd[6949]: E8F7F380E19: client=hp0.221.gvbni.club[159.65.219.21]
1 ก.ค. 22:34:40 h2086526 postfix/cleanup[7201]: E8F7F380E19: message-id=<20210701133438.4F3F959FAAE23414@domain.A>
1 ก.ค. 22:34:40 น. h2086526 ตรวจสอบโควต้า[7204]: กำลังเริ่มตัวกรองตรวจสอบโควต้า...
1 ก.ค. 22:34:40 น. h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: ข้าม
1 ก.ค. 22:34:40 น. h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: ข้ามระหว่างตัวจัดการการโทร 'ตรวจสอบโควต้า'
1 กรกฎาคม 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: from=<info@domain.A>, size=3932, nrcpt=1 (คิวทำงานอยู่)
1 กรกฎาคม 22:34:40 h2086526 postfix-local[7206]: postfix-local: from=info@domain.A, to=info@domain.A, dirname=/var/qmail/mailnames
1 ก.ค. 22:34:40 น. h2086526 dk_check[7207]: กำลังเริ่มตัวกรอง dk_check...
1 ก.ค. 22:34:40 น. h2086526 dk_check[7207]: DKIM ตรวจสอบผลลัพธ์: ฟีด DKIM: ไม่มีลายเซ็น
1 ก.ค. 22:34:40 น. h2086526 ตรวจสอบโควต้า[7212]: กำลังเริ่มตัวกรองตรวจสอบโควต้า...
1 ก.ค. 22:34:40 น. h2086526 กรุณา sendmail[7211]: handlers_stderr: SKIP
1 กรกฎาคม 22:34:40 h2086526 plesk sendmail[7211]: ข้ามระหว่างตัวจัดการการโทร 'ตรวจสอบโควต้า'
1 ก.ค. 22:34:40 h2086526 postfix/pickup[4154]: 44B4138173D: uid=30 from=<info@domain.A>
1 ก.ค. 22:34:40 h2086526 postfix/cleanup[7201]: 44B4138173D: message-id=<20210701133438.4F3F959FAAE23414@domain.A>
1 ก.ค. 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: from=<info@domain.A>, size=4101, nrcpt=1 (คิวทำงานอยู่)
1 กรกฎาคม 22:34:40 h2086526 postfix/pipe[7205]: E8F7F380E19: to=<info@domain.A>, relay=plesk_virtual, delay=0.45, delays=0.38/0/0/0.06, dsn=2.0.0 , สถานะ=ส่งแล้ว (ส่งผ่านบริการ plesk_virtual)
1 กรกฎาคม 22:34:40 h2086526 postfix/qmgr[28667]: E8F7F380E19: ลบออก
1 ก.ค. 22:34:40 h2086526 postfix/smtp[7217]: 44B4138173D: to=<mail@domain.B>, relay=domain.B[1.2.3.4]:25, delay=0.15, delays=0/0.01/ 0.06/0.08, dsn=2.0.0, สถานะ=ส่งแล้ว (250 2.0.0 ตกลง: เข้าคิวเป็น 5E1A72008B)
1 ก.ค. 22:34:40 h2086526 postfix/qmgr[28667]: 44B4138173D: ลบออก
1 กรกฎาคม 22:34:40 h2086526 postfix/smtpd[6949]: ตัดการเชื่อมต่อจาก hp0.221.gvbni.club[159.65.219.21]
PPS: อีเมลที่ถูกต้องถูกส่งจาก testmail@web.de ไปยัง support@domain.A และส่งต่อไปยัง support@domain.B:
6 ก.ค. 20:35:36 น. h2086526 postfix/smtpd[31806]: เชื่อมต่อจาก mout.web.de[212.227.15.4]
6 กรกฎาคม 20:35:36 h2086526 postfix/smtpd[31806]: 2BEA8380E17: client=mout.web.de[212.227.15.4]
6 ก.ค. 20:35:36 น. h2086526 postfix / cleanup [31873]: 2BEA8380E17: message-id=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>
6 ก.ค. 20:35:36 น. h2086526 ตรวจสอบโควต้า[31876]: กำลังเริ่มตัวกรองตรวจสอบโควต้า...
6 ก.ค. 20:35:36 น. h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: handlers_stderr: ข้าม
6 กรกฎาคม 20:35:36 น. h2086526 /usr/lib/plesk-9.0/psa-pc-remote[672]: ข้ามระหว่างตัวจัดการการโทร 'ตรวจสอบโควต้า'
6 กรกฎาคม 20:35:36 h2086526 postfix/qmgr[28667]: 2BEA8380E17: from=<testmail@web.de>, size=2775, nrcpt=1 (คิวทำงานอยู่)
6 ก.ค. 20:35:36 น. h2086526 postfix-local[31878]: postfix-local: from=testmail@web.de, to=support@domain.A, dirname=/var/qmail/mailnames
6 ก.ค. 20:35:36 น. h2086526 dk_check[31879]: กำลังเริ่มตัวกรอง dk_check...
6 ก.ค. 20:35:36 น. h2086526 dk_check[31879]: DKIM ตรวจสอบผลลัพธ์: สำเร็จ
6 ก.ค. 20:35:36 น. h2086526 postfix/smtpd[31806]: ตัดการเชื่อมต่อจาก mout.web.de[212.227.15.4]
6 ก.ค. 20:35:36 น. h2086526 dovecot: service=lda, user=support@domain.A, ip=[] msgid=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>: บันทึกจดหมายไปยัง INBOX
6 ก.ค. 20:35:36 น. h2086526 ตรวจสอบโควต้า[31890]: กำลังเริ่มตัวกรองตรวจสอบโควต้า...
6 ก.ค. 20:35:36 น. h2086526 กรุณา sendmail[31889]: handlers_stderr: SKIP
6 กรกฎาคม 20:35:36 h2086526 plesk sendmail[31889]: ข้ามระหว่างตัวจัดการการโทร 'ตรวจสอบโควต้า'
6 ก.ค. 20:35:36 h2086526 postfix/pickup[29043]: 707C738173E: uid=30 from=<SRS0=RS5/=L6=web.de=testmail@domain.A>
6 ก.ค. 20:35:36 h2086526 postfix/cleanup[31873]: 707C738173E: message-id=<1269DDAE-17B0-466B-A309-67FA2688FD76@web.de>
6 กรกฎาคม 20:35:36 h2086526 postfix/qmgr[28667]: 707C738173E: from=<SRS0=RS5/=L6=web.de=testmail@domain.A>, size=3027, nrcpt=1 (คิวทำงานอยู่)
6 กรกฎาคม 20:35:36 h2086526 postfix/pipe[31877]: 2BEA8380E17: to=<support@domain.A>, relay=plesk_virtual, delay=0.3, delays=0.15/0/0/0.15, dsn=2.0.0 , สถานะ=ส่งแล้ว (ส่งผ่านบริการ plesk_virtual)
6 ก.ค. 20:35:36 น. h2086526 postfix / qmgr [28667]: 2BEA8380E17: ลบแล้ว
6 ก.ค. 20:35:36 h2086526 postfix/smtp[31895]: 707C738173E: to=<support@domain.B>, relay=domain.B[1.2.3.4]:25, delay=0.21, delays=0/0.01/ 0.09/0.11, dsn=2.0.0, สถานะ=ส่ง (250 2.0.0 ตกลง: เข้าคิวเป็น 8E7C1201F7)
6 ก.ค. 20:35:36 น. h2086526 postfix / qmgr [28667]: 707C738173E: ลบแล้ว