J'ai modifié mon serveur de messagerie Postfix vers Qmail pour tester. J'ai activé la protection des mails sortants et entrants, activé l'extension ip2ban …
Avez-vous une solution ? Que faire pour éviter ça.
Votre spammeur passe peut-être par votre formulaire contact. Vérifiez que vous filtrez correctement toutes les valeurs, et notamment l'injection d'adresses.
Votre spammeur a aussi peut être trouver une faille dans un de vos sites Web.. Il est important d'avoir un site Web à jour et aussi les logiciels/paquets du serveur à jour.
J'ai modifié mon serveur de messagerie Postfix vers Qmail pour tester.
Inutile. T'as la preuve formelle que ton serveur mail fonctionne. Changer un truc qui marche pour un autre truc qui marche, ça t'aide à rien. Il suffit de voir dans le log de ton serveur mail d’où viennent les mails, ou, autrement dit : QUI le fille à ton serveur mail. Comme c'est déjà dit en haut : probablement un site web sur ton serveur qui possède des scripts avec un faille, qui est exploité en ce moment par un "tiers". Arrêt ton serveur web temporairement (donc : tes sites fonctionnent plus) et vide le queue mail. Si tout va bien, il n'y aura plus d'autres mails qui arrivent. Si c'est le cas, tu sauras ou concentrer tes recherches.
De plus : faut ce dépêcher. Si OVH détecte que tu spam (ils écoutent sur tout ce que tu envoi à partir de ton serveur vers "porte 25" de l'Internet entier. Dès qu'ils le découvrent, ils fermeront ta "porte 25" pour "sortie" (et la troisième fois, c'est pour de bon).