Page 1 of 1

email-Kommunikation auf dem Server

Posted: Wed 14. Oct 2020, 11:51
by Pinky
Tag zusammen,

ich habe hier einen relativ neu aufgesetzten Keyhelp-Server auf dem ich verschiedene Domains eingerichtet habe.

Darunter sind auch mehrere Domains die über keinerlei email Konten verfügen.
Beim durchsuchen der mail.log ist mir aber aufgefallen, dass hier reichlich Log-Einträge zu finden sind in denen offenbar mails verschickt werden. Auffällig dabei: Es handelt sich um einen Kunden (realer Kunde von mir) dessen unterschiedliche Domains, nennen wir sie:
* domain1.de
* domain2.de
* domain3.de

in diesem Log vertreten sind. Wie erwähnt sind auf dem keyhelp System keine Mailkonten für diesen Benutzer hinterlegt.

Code: Select all

Oct 11 00:01:47 admin postfix/pickup[13174]: B16EA3EC67: uid=5002 from=<webmaster@www.domain1.de>
Oct 11 00:01:47 admin postfix/cleanup[15223]: B16EA3EC67: message-id=<ab61bc9c0dfd3693f47104b1d11185e6@www.domain2.de>
Oct 11 00:01:47 admin postfix/qmgr[2109]: B16EA3EC67: from=<webmaster@www.domain1.de>, size=2103, nrcpt=1 (queue active)
Oct 11 00:01:47 admin postfix/pickup[13174]: BFE823EC62: uid=5002 from=<webmaster@www.domain1.de>
Oct 11 00:01:47 admin postfix/cleanup[15223]: BFE823EC62: message-id=<a2d18bd332b1ddc1963591262dab9726@www.domain2.de>
Oct 11 00:01:47 admin postfix/qmgr[2109]: BFE823EC62: from=<webmaster@www.domain1.de>, size=2106, nrcpt=1 (queue active)
Oct 11 00:01:48 admin postfix/smtpd[13915]: BF8203F0C8: client=localhost[127.0.0.1]
Oct 11 00:01:48 admin postfix/cleanup[15223]: BF8203F0C8: message-id=<ab61bc9c0dfd3693f47104b1d11185e6@www.domain2.de>
Oct 11 00:01:48 admin postfix/qmgr[2109]: BF8203F0C8: from=<webmaster@www.domain1.de>, size=3121, nrcpt=1 (queue active)
Oct 11 00:01:48 admin postfix/smtpd[13915]: disconnect from localhost[127.0.0.1] ehlo=1 mail=2 rcpt=2 data=2 noop=1 quit=1 commands=9
Oct 11 00:01:48 admin postfix/smtpd[13914]: C065D3F0CB: client=localhost[127.0.0.1]
Oct 11 00:01:48 admin amavis[13206]: (13206-10) Passed CLEAN {RelayedOpenRelay}, [127.0.0.1] <webmaster@www.domain1.de> -> <kunde@gmx.de>, Message-ID: <ab61bc9c0dfd3693f47104b1d11185e6@www.domain2.de>, mail_id: QZxhiTr7KvSK, Hits: 0.359, size: 2622, queued_as: BF8203F0C8, 987 ms
Sehr seltsam finde ich auch diese Zeile:

Code: Select all

Oct 11 00:01:48 admin postfix/smtp[15228]: B16EA3EC67: to=<kunde@gmx.de>, relay=127.0.0.1[127.0.0.1]:10024, delay=1.1, delays=0.08/0.02/0.01/0.98, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as BF8203F0C8)
Hier wird offenbar eine Mail an gmx.de verschickt an die gmx-Adresse des Kunden. Die Logs wimmeln von Einträgen dieser Art, es ist also recht viel los.

Wie darf ich diese Logs interpretieren?

Danke euch,

Gruß Pinky

Re: email-Kommunikation auf dem Server

Posted: Wed 14. Oct 2020, 15:18
by Florian
Hallo,

existieren auf den Webseiten Formulare die Mails versenden? Es muss ja nicht unbedingt ein Postfach im Keyhelp existieren, um Mails versenden zu können. Via Script geht dies ja trotzdem.