从我的服务器收到垃圾邮件的垃圾邮件,但后缀日志不显示他们

我们有一个拥有300多个网站的服务器,它已经收到垃圾邮件的滥用信。 我们已经调查了这些日志,并且search了邮件中所述的PHPMailer版本,并且都没有提供任何东西。

我想知道是否有某种模糊或编码的phpmailer脚本的机会,以及如何find它。 我正在运行NeoPi和Web壳牌探测器,但到目前为止没有出现。

有没有办法监控出站端口25,并用域名进行过滤? 电子邮件应该来自的域名是干净的,我怀疑另一个代码是因为它的DKIM,SPIF等使用这个域名。

Return-Path: <dianne.l@*****.com> X-Original-To: x Delivered-To: x Received: by truhi.net (Postfix, from userid 132) id 5BB8510057D; Sat, 29 Jul 2017 11:35:05 +0300 (EEST) X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on truhi.net X-Spam-Level: X-Spam-Status: No, score=0.0 required=3.1 tests=HTML_MESSAGE autolearn=ham autolearn_force=no version=3.4.1 Received-SPF: None (mailfrom) identity=mailfrom; client-ip=**.**.**.***; helo=a.**.com; envelope-from=dianne.l@*****.com; receiver=<UNKNOWN> X-Greylist: delayed 319 seconds by postgrey-1.36 at truhi; Sat, 29 Jul 2017 11:35:04 EEST Received: from a.**.com (mail.**.com [**.**.**.***]) by truhi.net (Postfix) with ESMTP id 0D6C4100164 for <x>; Sat, 29 Jul 2017 11:35:02 +0300 (EEST) Received: by a.**.com (Postfix, from userid 33) id 3075E922488; Sat, 29 Jul 2017 11:29:35 +0300 (IDT) To: x Subject: Enter our club as a lover Date: Sat, 29 Jul 2017 11:29:35 +0300 From: "Dianne L." <dianne.l@*****.com> Message-ID: <7fee________________________c316@www.*****.com> X-Mailer: PHPMailer 5.2.23 (https://github.com/PHPMailer/PHPMailer) MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="b1_7feee464828bc148486a4b82f280c316" Content-Transfer-Encoding: 8bit 

我结束了在php.ini中使用php的mail.log指令,并发现错误的脚本。