ok, es scheint so, als hätte ich das Problem gelöst (zumindest einen Workaround gefunden).
https://community.mailcow.email/d/2493-server-sending-spam-to-qqcom-once-in-a-while-from-internal-ip-address/6
ist auch Teil der offiziellen Mailcow-Dockerized-Doku:
https://docs.mailcow.email/post_installation/firststeps-disable_ipv6/?h=ipv6
Es scheint ein bekanntes ipv6-Problem von Mailcow (zumindest in der Dockerized-Version) zu sein. Die Lösung ist, ipv6 auszuschalten. Ob das mittelfristig andere Nachteile hat, weiß ich jetzt nicht.
Auf jeden Fall scheint der Spuk jetzt zu Ende zu sein, und auch die externen Tools attestieren meinem Server jetzt volle Gesundheit.
Aber ist das nicht komisch, dass eine 0815-Installation so eine Lücke hat? Das müssen doch 1000 andere auch haben, oder?