Bonsoir,
Aujourd’hui on m’a signalé que tous les e-mail envoyés du serveur d’entreprise (Debian 8, postfix, dovecot) étaient bloqués par les autres providers. Après un test en ligne, la réputation de l’adresse ip n’était pas au top.
Sachant que postfix n’est pas en mode open relay, que fail2ban est installé et configuré, j’ai à tout hasard fait un mailq, qui m’a affiché plus de 1000 e-mail en attente d’être envoyés depuis l’adresse d’un employé.
Après une recherche, je tombe sur pflogsumm , grâce à lui j’ai pu confirmer qu’il y avait bien un problème avec ce compte mail, cependant, c’est dans la section « Recipients by message count » que je trouve 1926 email pour l’adresse en question et rien dans la section « Senders by message count ». Alors que mailgraph m’affiche bien 11704 e-mail envoyés depuis le début de la semaine, et 2817 rien que pour hier, le 06 avril.
Alors, est-ce que le rapport le pflogsumm est normal?
D’un autre côté, est-il possible de savoir comment ça a pu se produire, pour sécuriser le serveur de messagerie d’avatange?
Merci