Danke schonmal für die Hilfe (und sorry für's falsche Sub), ich werde mich gleich ans Werk machen und ggf Postfix-Config und Logs zur Verfügung stellen - selbstverständlich nicht hier uneditiert ;) ).
Edit: im mail.log finde ich per grep schon mal kein from=<mac***doc@***.org>
Der Name kommt eigentlich nur - wie im ersten Post beschrieben - in Verbindung mit orig_to=<mac***doc@***.org> vor - also wohl nur als interne Weiterleitung
Hier noch ein paar Zusatzinformationen:
Die Installation habe ich nach
diesem HowTo gemacht und eigentlich nichts mehr daran geändert. Deshalb fürchte ich auch, dass es (wenn überhaupt) nicht nur ein Konfigurationsfehler ist, deshalb auch die Idee des Neuaufsetzens (um "alte" Sicherheitslöcher durch das einspielen neuer Versionen zu stopfen). Ist natürlich nicht meine favorisierte Lösung.
Die Verwaltung läuft mit ISPconfig, die "Confixx-Namen" habe ich damals von einer vorherigen VServerinstallation übernommen um den Usern den Übergang zu vereinfachen.
Relay-Test mit Abuse.net hab ich als allererstes gemacht.
Was mögliche Gefahrenquellen angeht: Ich habe am letzten Wochenende auf der Domain Joomla installiert - mit PHP-Formmailer. Kann ich das irgendwie checken, ob der mißbraucht wird (ja, ich weiß, ich sollte mir zuerst ein PHP- und ein Joomla-Buch kaufen, bevor ich sowas frage ;) )
Hier noch zwei Mailheader. Kann sein, dass ich wirklich blind/paranoid war, und meine IP durch einen SPF-Check in den Header gekommen ist. Der zweite Header ist allerdings doch etwas beuunruhigend.
(********* = meine Domain, xx.xx.xx.xx = meine IP)
Code: Select all
This is an automatically generated Delivery Status Notification
THIS IS A WARNING MESSAGE ONLY.
YOU DO NOT NEED TO RESEND YOUR MESSAGE.
Delivery to the following recipient has been delayed:
dasher.postmaster@gmail.com
Message will be retried for 2 more day(s)
----- Message header follows -----
Received: by 10.90.31.19 with SMTP id e19mr150168age.1176286925059;
Wed, 11 Apr 2007 03:22:05 -0700 (PDT)
Return-Path: <mac*********doc@*********.org>
Received: from wx-out-0506.google.com (wx-out-0506.google.com [66.249.82.233])
by mx.google.com with ESMTP id 39si12506260wrl.2007.04.11.03.22.04;
Wed, 11 Apr 2007 03:22:05 -0700 (PDT)
Received-SPF: neutral (google.com: 66.249.82.233 is neither permitted nor denied by best guess record for domain of mac*********doc@*********.org)
Received: by wx-out-0506.google.com with SMTP id s11so122200wxc
for <dasher.postmaster@gmail.com>; Wed, 11 Apr 2007 03:22:04 -0700 (PDT)
Received: by 10.70.50.18 with SMTP id x18mr870895wxx.1176286924824;
Wed, 11 Apr 2007 03:22:04 -0700 (PDT)
Received: by 10.70.50.18 with SMTP id x18mr870894wxx.1176286924811;
Wed, 11 Apr 2007 03:22:04 -0700 (PDT)
Return-Path: <mac*********doc@*********.org>
Received: from czajkows-kb0a2f.chello.pl (chello083144071120.chello.pl [83.144.71.120])
by mx.google.com with ESMTP id h13si559699wxd.2007.04.11.03.19.17;
Wed, 11 Apr 2007 03:22:04 -0700 (PDT)
Received-SPF: neutral (google.com: 83.144.71.120 is neither permitted nor denied by best guess record for domain of mac*********doc@*********.org)
Return-Path: <mac*********doc@*********.org>
[B]Received: from xx.xx.xx.xx (HELO *********.org)[/B]
by burlesonalumni.com with esmtp (X'/*-(,V'*+ 6-/NJ;)
id 8;;;G8-GVJ.;<-Q8
for webmaster@burlesonalumni.com; Thu, 19 Apr 2007 10:22:24 -0100
Date: Thu, 19 Apr 2007 10:22:24 -0100
From: "Carolyn Maxwell" <mac*********doc@*********.org>
X-Mailer: The Bat! (v2.00.6) Educational
X-Priority: 3 (Normal)
Message-ID: <530558873.30061186700214@thhebat.net>
To: webmaster@burlesonalumni.com
Subject: Doctors and Celebrities endorse Anatrim
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----------7109DA371096EC"
X-Spam: Not detected
Code: Select all
[B]The original message was received at Thu, 12 Apr 2007 06:56:39 -0500
from xx.xx.xx.xx[/B]
----- The following addresses had permanent fatal errors -----
<karen@whippoorwillfarm.com>
(expanded from: <karen@whippoorwillfarm.com>)
----- Transcript of session follows -----
mail.local: unknown name: karen
550 <karen@whippoorwillfarm.com>... User unknown
Reporting-MTA: dns; mx1.whippoorwillfarm.com
[B]Received-From-MTA: DNS; xx.xx.xx.xx[/B]
Arrival-Date: Thu, 12 Apr 2007 06:56:39 -0500
Final-Recipient: RFC822; <karen@whippoorwillfarm.com>
X-Actual-Recipient: RFC822; karen@whippoorwillfarm.com
Action: failed
Status: 5.1.1
Last-Attempt-Date: Thu, 12 Apr 2007 06:56:39 -0500