Hola killburn! Muchas gracias por contestar.
Te refieres a la línea que publiqué en el mensaje anterior al tuyo que contiene "pickup"? Es decir, esta:
Code:
Dec 7 20:10:49 h1 postfix/pickup[27389]: 78973550515: uid=2000 from=<info@formandept.com>
Si es así creo que estoy en problemas, porque ese es el usuario de ispcp, no? Mientras tanto voy a ver si encuentro otros.
Saludos!
He encontrado muchas líneas como la anterior. El problema es que veo que los "from" en algunas de ellas son casillas de correos de mis clientes, pero el uid sigue siendo el 2000 tal cual como el spammer. (Aunque he visto algunas líneas que sí tienen el uid correcto).
Eso quiere decir que fue un envío a través del webmail? Dato importante es aclarar que estoy utilizando el "roundcube". Mmm... será que me están atacando por ahí?
Saludos!