ничего пусто---------- Добавлено 18.05.2016 в 17:54 ----------
спасибо, нужно поизучать.
Верно спасибо, в этом и был вопрос где найти подтверждение наличие левого трафика и как проверить его наличие после лечения. По лечению все понятно.
tcpdump напрямую никого трафика на 25 порту не показывает, если сделать фильтр исключив 80, 22 порт и запросы arp (т.к. их очень много) т.е. "tcpdump port not 80 and port not 22 and not arp" можно увидеть что раз в несколько минут идет блок запросов связанных с почтой возможно это и есть нелегальная рассылка? - как бы еще понять каким сервисом создается, может в этом логе кому-то понятно что происходит
Во вложении пример этого блока без трафика сайта, и домен переименовал в wwww.ww
И к стати при запросе на отправку из функции mail никаких пакетов нет но запрос попадает в лог, а при попытке отправки сообщение через форму форума видно что есть запрос smtp.yandex но не попадает в лог.
Сейчас 25 порт заблокирован, получается выявить кто именно создает почтовый трафик вообще нереально?
Наверное пока восстановлю из архивной копии - посмотри будет ли firstdvs блокировать после этого, и попробую сравнить файлы.
в админке PHPBB3 все также как всегда было ))
Имя функции email: mail
Использовать SMTP для отправки email-сообщений:ssl://smtp.yandex.ru
Порт сервера SMTP: 465
Метод аутентификации для SMTP: login
Действительно если файл php из одной функции mail то лог пишется, при отправке из админки phpbb3 в лог не попадает.
Сейчас попробую сверить файлы с предыдущими архивами, но пока непонятно в чем копать.---------- Добавлено 18.05.2016 в 02:59 ----------
Не существует единого приложения которое может собрать всю статистику по почте вне зависимости от почтового сервера?
в php.ini стоит sendmail_path = /usr/sbin/sendmail -t -i но ни sendmail ни этой папки не существует давно почта уходила через ssl://smtp.yandex.ru.
включение mail.log тоже почему то не создает логи, сутки назад указал файл и нет ни одного лога может из за того что ни одного письма не отправлено? как он на ошибки реагирует?
хотя когда блокировку снимали пару писем успели доходить но в логе ничего не появилось.