3 votos

¿Cómo puedo rastrear el origen del correo spam saliente en el servidor Mavericks?

Mi servidor de correo de Mavericks Server ha sido comprometido y ha estado enviando resmas de correos electrónicos de estafa de la realeza nigeriana. ¿Dónde puedo encontrar archivos de registro que me permitan rastrear la dirección IP desde la que se originan estos mensajes (en caso de que haya una máquina infectada en mi red) y qué credenciales se están utilizando para autenticarse en el servidor SMTP?

0 votos

En Mail utilice la "cabecera de todos" para ver esa información.

0 votos

No estoy recibiendo el correo, lo estoy retransmitiendo sin querer. En un servidor como Kerio Connect, podría utilizar las funciones de registro para saber de dónde procede el spam y de quién son las credenciales. Los registros de Server apps Mail y SMTP no parecen registrar el ID del remitente y la IP de cada mensaje que pasa por la cola.

0 votos

Creo que estoy buscando un registro de acceso o seguridad de Postfix, pero no sé dónde se guarda o si OS X incluso los utiliza en su versión de Postfix.

1voto

scottmarlowe Puntos 2952

Debería poder encontrar esa información en /var/log/Mail.log y algunos más en /var/log/system.log .

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X