Guten Morgen,
bei einem System (12.00a - 2712) wurde vor einigen Tagen von POP Abruf auf MX umgestellt.
Vor zwei Tagen wurden Spamaktivitäten festgestellt. Es wurde umgehend die Weiterleitung entfernt und die Firewall lässt nur Mails vom Provider durch.
Im Sekundentakt werden Spammail generiert (Eingangsprotokoll) Port Internal (Benutzer: David Archive), diese werden in den Spamordner geschoben.
In der Nacht wurden ca. 60 Mails innerhalb 3 Minuten mit Betreff "Delivery Status Notification (Delay)" an eine Niederländische E-Mail geschickt.
Es gab auch einen neuen "dubiosen" Benutzer der sich auch als Generator dieser Spammails zeigte. Diesen Benutzer habe ich gelöscht.
Folgendes habe ich bereits unternommen / getestet:
eingehende Ports geschlossen -> die Spammail Mails werden weiter generiert
Webbox ist deaktiviert -> die Spammail Mails werden weiter generiert
Selbst nach langem suchen, kann ich das Problem nicht lösen.
Vielen Dank für Eure Unterstützung!
Jan