Приветствую. Стоит EXIM (sendmail стоял до этого). В общем прет спам с локалхоста.
В заголовках сообщений очереди вот что:
......
-host_address 127.0.0.1.42120
-received_protocol esmtps
......
268P Received: from localhost ([127.0.0.1]:42120 helo=mysite.ru)
by myhostname.ru with esmtps (TLSv1:DHE-RSA-AES256-SHA:256)
Какой-то процесс шлет через 25 порт локалхоста письма.
Как его вычислить? Могу точно сказать, что это не php скрипт.
Спасибо.
И что я там увижу? Source ip, dest ip подключения? Мне нужен скрипт/бинарник который запускается(или запущен на машине), подключается к localhost:25 и отправляет письмо.