servidor centos 5.4 en lista negra

Imagen de miguelbaum

Forums: 

hola amigos:

les comento que tengo un servidor de correo centos 5.4 y estoy en lista negra de spam... tengo una red microsft y analice todas las maquinas y ninguna esta con algun virus ni troyano ni nada, uso el avira, use el spywar search&destroy y no encontro nada, me dijeron que puede ser problema de firewall porque tengo el puerto 25 abierto pero resulta que como usan windows los usuarios de la oficina, usan outlook y por ende el puerto 25 que es el de salida.

necesito que me direccionen que hacer en cuanto a lo que sea:

si tengo problemas de configuracion de red
si alguien me esta hackeando el servidor
si estoy generando spam en algunas de las maquinas

o si me estoy olvidando de algo o algo estoy haciendo mal.

desde ya muchas gracias amigos

mi correo es miguel@mcs.com.py y/o migue0015@hotmail.com

espero me puedan ayudar porque soy de Paraguay y es muy dificil resolver problemas con linux ya que casi no existe soporte y hay campo para esto de linuxeros!

el centos es el servidor de

Imagen de deathUser

el centos es el servidor de mail ...??? si es así, puedes bloquear la salida por el puerto 25 y dejarla abierta solo para el servidor...

instala un monitor de tráfico de red, como iptraf para que veas que máquina es la que te está generando el tráfico hacia el puerto 25.

bye
;)

sugerencias revisa aca si tu

Imagen de falcom

sugerencias revisa aca si tu ip esta en el blacklist
http://www.spamcop.net/bl.shtml
otra instala wireshark y dale a:

tshark -a duration:70 > /ruta/packet2.txt host ip_posible_generadora_spam

con esto x 70 seg se te guarda todo el trafico de determinada ip
otra
usa jnettop para ver tu red y quien esta generando spam

jnettop -i eth0 -x "port 25" -b