Isto é o que vejo na minha caixa:
ws:/# postconf syslog_facility
syslog_facility = mail
ws:/# grep '^mail' /etc/rsyslog.d/*
/etc/rsyslog.d/50-default.conf:mail.* -/var/log/mail.log
/etc/rsyslog.d/50-default.conf:mail.err /var/log/mail.err
ws:/# grep -v '^#' /etc/rsyslog.d/postfix.conf
$AddUnixListenSocket /var/spool/postfix/dev/log
ws:/#
Você vê o mesmo?
Editar: /var/log
acabou não sendo gravável para o syslog, ou seja, drwxr-xr-x root root
em vez de drwxrwxr-x root syslog
, então um chown root:syslog /var/log && chmod 775 /var/log
fez o truque.