Tras un aviso recibido, he detectado que se estaba enviando spam desde cuentas de mi propio dominio, existentes o no, me he puesto a buscar como evitar envio spam desde cuentas de mi dominio, he pasado rkhunter para detectar rootkits en mi ordenador y no ha encontrado nada. Me he puesto a indagar en google, para ver que podía estar ocurriendo, decir que tengo debian y como servidor de correo postfix.
He encontrado esta página donde lo describen perfectamente: https://siliconhosting.com/kb/questions/366/Evitar+el+Spam+desde+cuentas+del+propio+dominio+con+Postfix
En primer lugar , en la carpeta /etc/postfix he generado el archivo , como por ejemplo evitarspam y con la directiva
midominio.com REJECT
En segundo lugar, lanzamos la instrucción para que la directiva se aplique con postfix
postmap /etc/postfix/evitarspam
Y una vez realizado esto, en la carpeta se ha generado además del archivo evitarspam, creado por nosotros otro con evitarspam. db , con lo que ya podremos aplicar la directiva que estimemos oportuna, tenemos que meternos en la configuración de postfix propiamente dicha, en /etc/postfix/main.cf y añadir la directiva:
smtpd_recipient_restrictions = permit_mynetworks, check_client_access pcre:/var/spool/postfix/plesk/no_relay.re, permit_sasl_authenticated, check_sender_access hash:/etc/postfix/evitarspam, reject_unauth_destination
Una vez incluido, a mi me ha tocado reiniciar postfix, he lanzado previamente una eliminación de los mensajes en cola
postsuper -d ALL postsuper: Deleted: 957 messages
Y tras esto ya no se han vuelto a generar los mensajes que tenía en cola, que eran miles por segundo, ahora me toca detectar el script o que ha ocurrido para que se generase este spam, pero eso ya es otra cuestión, lo que me importaba a mí era frenar el envío de mensajes de tipo spam desde mis cuentas, ya que al enviarlas, mi propio antispam, me las detectaba como spam y me devolvía un mensaje
Undelivered Mail Returned to Sender
con lo cual me saturaba el servidor de correo y los webmails, con las pertinentes quejas de los usuarios.