Antes de responder à minha sugestão, quero comentar um pouco sobre algo que seu provedor disse a você:
Received: from mail.com ([94.130.34.42]) by smtp-27.iol.local with SMTP id itOWeYZ6O42IFitOWe35TR; Tue, 13 Feb 2018 03:54:09 +0100
Isso não indica que o DNS reverso para 94.130.34.42 é (ou era) mail.com. Em vez disso, indica que o cliente SMTP enviou mail.com
em sua linha HELO
(ou EHLO
). (Um servidor de e-mail bem configurado teria rejeitado totalmente essa conexão, mas isso é na Swisscom, não você ...) Essa linha não indica nenhuma entrada de DNS reverso. Se o fizesse, teria aparecido dentro dos parênteses. Por exemplo:
Received: from mail-io0-f197.google.com (mail-io0-f197.google.com [209.85.223.197])
Nesse caso, o primeiro nome do host é o que o servidor de e-mail identificou como seu EHLO
. O segundo nome de host é o DNS reverso registrado no momento em que a conexão foi feita.
A seção 4.4 da RFC 5321 explica o formato da linha Received:, com uma gramática formal. / p>
No seu caso, nenhum DNS reverso foi registrado. Como o seu endereço IP tem um registro PTR, isso pode ser porque eles não procuraram ou houve uma falha temporária no DNS.
Agora, parece que você administra um serviço de hospedagem na Web e tem vários aplicativos da web. Se um deles estiver comprometido, ele pode começar a enviar spam. Eles geralmente fazem conexões diretas com servidores de email remotos procurando seus registros MX e conectando-se à porta 25, como se fossem eles mesmos um servidor de email, em vez de entregar emails no spool de correio local ou em um serviço de email autenticado nas portas 587 ou 465 como aplicativos da web legítimos.
Uma maneira de interromper isso é implementar uma regra de firewall que impeça conexões de saída na porta 25, a menos que o usuário seja o usuário do servidor de email. Por exemplo:
iptables -I OUTPUT -m owner ! --uid-owner postfix -m tcp -p tcp --dport 25 -j REJECT
Os aplicativos da Web não podem mais enviar mensagens diretamente para servidores SMTP remotos, mas devem usar o spool de correio local ou um serviço de correio autenticado.