Identificar SPAMMER

Rodrigo Gutiérrez Torres rodrigogutierreztorres en gmail.com
Lun Jul 18 15:09:22 CLT 2011


Señores:

Me he encontrado que hay correos que no son de mi dominio y que sí salen
por mi servidor de correos. 
Me di cuenta al revisar los logs y estadísticas que indican que mandé
gran cantidad de correo a una hora donde se supone no había gente.
La solución de correos es Zimbra 6.0.13 montado sobre un Centos 5.6.
La red no es grande, algo así como 100 máquinas, pero no he podido
encontrar el origen del correo. Revisé el maillog y zimbra.log, y aunque
veo el tráfico, no veo la ip o el nombre de la máquina que lo originó.
No creo que sea problema de relay, porque está acotado a la máquina
local y se necesita autenticarse para mandar correo.
Agradeceré si me orientan en como pillar a este individuo.

Salu2,



Más información sobre la lista de distribución Linux