Spam-Schleuder sucht dringend Hilfe
Posted: Tue 13. Sep 2022, 23:35
Hallo,
seit einigen Tagen wird mein Server als "Spamschleuder" misbraucht. Ich dachte immer, mir kann sowas nicht passieren, da ich Dkim, Dmarc, usw. gesetzt habe, nun hat es mich nach über 5 Jahren eigener Server doch erwischt. Leider kann ich aus der Log nicht erkennen woher das kommt und hoffe nun auf Eure Hilfe. Anbei ein Auszug aus der Log:
So geht es über Seiten weiter. Wie kann ich herausfinden wer oder was dafür verantwortlich ist? Bin über jeden Strohalm froh, denn ich sehe gerade echt kein Ende.
Vielen Dank schon mal an alle die mir helfen!
seit einigen Tagen wird mein Server als "Spamschleuder" misbraucht. Ich dachte immer, mir kann sowas nicht passieren, da ich Dkim, Dmarc, usw. gesetzt habe, nun hat es mich nach über 5 Jahren eigener Server doch erwischt. Leider kann ich aus der Log nicht erkennen woher das kommt und hoffe nun auf Eure Hilfe. Anbei ein Auszug aus der Log:
Code: Select all
Sep 13 10:33:42 server postfix/smtpd[699843]: connect from localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/smtpd[699843]: 4341068003A7: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/pickup[692753]: 53768680134A: uid=0 from=<dkb.23c2792f@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/smtpd[699843]: 556A0680146A: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/cleanup[699846]: 53768680134A: message-id=<1b12bc63f125f193a86b167c7a7182bc@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: 53768680134A: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:42 server postfix/smtpd[699843]: 6727A6801471: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/qmgr[2295]: 53768680134A: from=<dkb.23c2792f@mail1-dkb-de.xyz>, size=29532, nrcpt=1 (queue active)
Sep 13 10:33:42 server postfix/pickup[692753]: 71FDB68003A7: uid=0 from=<dkb.96530145@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/cleanup[699846]: 71FDB68003A7: message-id=<0bdcf8e8c382895f60e83ad68d3470fd@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: 71FDB68003A7: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:42 server postfix/smtpd[699843]: 8339E6801541: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/qmgr[2295]: 71FDB68003A7: from=<dkb.96530145@mail1-dkb-de.xyz>, size=29532, nrcpt=1 (queue active)
Sep 13 10:33:42 server postfix/pickup[692753]: 83A9C680146A: uid=0 from=<dkb.42be95a3@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/cleanup[699846]: 83A9C680146A: message-id=<8e063c781dc05a59a6c19bd93089e3e0@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: 83A9C680146A: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:42 server postfix/smtpd[699843]: 9A4C46801552: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/qmgr[2295]: 83A9C680146A: from=<dkb.42be95a3@mail1-dkb-de.xyz>, size=29552, nrcpt=1 (queue active)
Sep 13 10:33:42 server postfix/pickup[692753]: 9C9FB6801471: uid=0 from=<dkb.6145bc6f@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/cleanup[699846]: 9C9FB6801471: message-id=<85626e1bb71661734fd134459d3addf6@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: 9C9FB6801471: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:42 server postfix/smtpd[699843]: BF3106801632: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/qmgr[2295]: 9C9FB6801471: from=<dkb.6145bc6f@mail1-dkb-de.xyz>, size=29508, nrcpt=1 (queue active)
Sep 13 10:33:42 server postfix/pickup[692753]: CCDE96801552: uid=0 from=<dkb.88cc0fc1@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/cleanup[699846]: CCDE96801552: message-id=<3ca89ad34fdc3e024f8d19b4907a063c@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: CCDE96801552: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:42 server postfix/smtpd[699843]: DF92A680232C: client=localhost[127.0.0.1]
Sep 13 10:33:42 server postfix/qmgr[2295]: CCDE96801552: from=<dkb.88cc0fc1@mail1-dkb-de.xyz>, size=29513, nrcpt=1 (queue active)
Sep 13 10:33:42 server postfix/pickup[692753]: E037A6801541: uid=0 from=<dkb.6ba2dbb2@mail1-dkb-de.xyz>
Sep 13 10:33:42 server postfix/cleanup[699846]: E037A6801541: message-id=<a6f8c8671f0a8dd7630155e7a85d8158@mail1-dkb-de.xyz>
Sep 13 10:33:42 server opendkim[1022]: E037A6801541: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:43 server postfix/smtpd[699843]: 0F8F2680564A: client=localhost[127.0.0.1]
Sep 13 10:33:43 server postfix/qmgr[2295]: E037A6801541: from=<dkb.6ba2dbb2@mail1-dkb-de.xyz>, size=29518, nrcpt=1 (queue active)
Sep 13 10:33:43 server postfix/pickup[692753]: 194716801632: uid=0 from=<dkb.2ada9abd@mail1-dkb-de.xyz>
Sep 13 10:33:43 server postfix/cleanup[699846]: 194716801632: message-id=<5dcdaf152c07e76c9f2c447f2f0201bc@mail1-dkb-de.xyz>
Sep 13 10:33:43 server opendkim[1022]: 194716801632: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:43 server postfix/smtpd[699843]: 290DA6805657: client=localhost[127.0.0.1]
Sep 13 10:33:43 server postfix/qmgr[2295]: 194716801632: from=<dkb.2ada9abd@mail1-dkb-de.xyz>, size=29497, nrcpt=1 (queue active)
Sep 13 10:33:43 server postfix/pickup[692753]: 29D0B680564A: uid=0 from=<dkb.c8819442@mail1-dkb-de.xyz>
Sep 13 10:33:43 server postfix/cleanup[699846]: 29D0B680564A: message-id=<20abeafe701ef3dadd3415e518671a59@mail1-dkb-de.xyz>
Sep 13 10:33:43 server opendkim[1022]: 29D0B680564A: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:43 server postfix/smtpd[699843]: 3DCE06805659: client=localhost[127.0.0.1]
Sep 13 10:33:43 server postfix/qmgr[2295]: 29D0B680564A: from=<dkb.c8819442@mail1-dkb-de.xyz>, size=29552, nrcpt=1 (queue active)
Sep 13 10:33:43 server postfix/pickup[692753]: 3E6B1680232C: uid=0 from=<dkb.1309f234@mail1-dkb-de.xyz>
Sep 13 10:33:43 server postfix/cleanup[699846]: 3E6B1680232C: message-id=<790d44942a05e0b12144393a74a952c5@mail1-dkb-de.xyz>
Sep 13 10:33:43 server opendkim[1022]: 3E6B1680232C: s=default d=mail1-dkb-de.xyz a=rsa-sha256 SSL
Sep 13 10:33:43 server postfix/smtpd[699843]: 56B366805665: client=localhost[127.0.0.1]
Sep 13 10:33:43 server postfix/qmgr[2295]: 3E6B1680232C: from=<dkb.1309f234@mail1-dkb-de.xyz>, size=29499, nrcpt=1 (queue active)
Vielen Dank schon mal an alle die mir helfen!