Есть хостинговый севрер. Датацентер присылает письма, что рассылаем спам и требует это дело срочно прекратить. Вот пример заголовков спамового сообщения:Received: from myserver.com ([209.172.xxx.xxx])
by mail2.web-standart.net with smtp (Exim 4.67)
(envelope-from <alenmak@dol.ru>)
id 1Iio0j-0007KX-2M
for x; Fri, 19 Oct 2007 12:19:21 +0300
Received: from zdv (76.122.125.175)
by myserver.com; Fri, 19 Oct 2007 14:19:20 +0500
Но я точно знаю, что мой сервер добавляет некоторые заголовки, которых в этом спаме нет. Более того, мой Exim пишет Received: в совершенно другом формате. dol.ru у нас не хостится. Ну и в логах Exim нигде это сообщение не упоминается, ни ip-источник 76.122.125.175, ни email-источник.
Да, и конечно же сервер не является open relay, требует аутентификации.
Я смог придумать только один сценарий: кто-то залил на сервер скрипты, которые отправляют сообщения с фейковым Received. Поэтому сейчас пишу правила фаервола чтобы только юзер, под которым работает Exim, мог соединяться с внешними SMTP-серверами.
Такие скрипты уже кто-то встречал в реальной жизни? Или я уже перемудрил?
И есть ещё какие-либо варианты рассылки спама?