Hi liebes Mailcow-Team,
ich habe nun seit drei Tagen einen Mailserver am Laufen und muss vorweg sagen, dass es mit mailcow wirklich richtig einfach und gut vonstatten ging. 🙂 Danke an der Stelle!
E-Mail-Versand hat alles soweit funktioniert, auch der Mailtester hat mir ein gutes Ergebnis gezeigt, nur seit heute habe ich (unwissentlich natürlich) tausende Spam-E-Mails versand. Ich verstehe nur nicht genau, wie das passieren konnte.
So sieht das Ganze bei mir nun aus. Wie ist es möglich, dass der Spammer seine Absendeadresse spoofen konnte, ohne, dass eine Schutzfunktion greift? Im Log von Rspamd sieht es folgendermaßen aus:
Auf der Rspamd-Seite steht die Absendeadresse auch auf der 172.22.1.1, was ja eigentlich der Docker-Host ist. Aber eine Anmeldung über SSH kann ich ausschließen. Nur Pubkey ist aktiviert und das System steht hinter einer Firewall. Allerdings habe ich auf meinem Gateway gesehen, dass sich jemand versucht hat, Zugang zu verschaffen. Aber die Logs sagen, dass er es nicht geschafft hat und nur über den Gateway gelangt man auf den Mailserver.
Ich hoffe, dass mir jemand helfen kann!