Hola a todos.
Desde hace un tiempo se ha disparado el tráfico pop en algunas cuentas de algunos de mis dominios.
Code:
Nov 19 20:06:50 hostname dovecot: POP3(mail@domain.tld): Disconnected: Logged out top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 20:12:27 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 20:22:27 hostname dovecot: POP3(mail@domain.tld): Disconnected for inactivity top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 20:27:31 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 20:32:32 hostname dovecot: POP3(mail@domain.tld): Disconnected: Logged out top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 20:42:34 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 20:50:56 hostname dovecot: POP3(mail@domain.tld): Disconnected: Logged out top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 20:51:02 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 21:01:04 hostname dovecot: POP3(mail@domain.tld): Disconnected for inactivity top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 21:07:30 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 21:12:31 hostname dovecot: POP3(mail@domain.tld): Disconnected: Logged out top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 21:22:33 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 21:32:33 hostname dovecot: POP3(mail@domain.tld): Disconnected for inactivity top=0/0, retr=0/0, del=0/2, size=151192
Nov 19 21:37:36 hostname dovecot: pop3-login: Login: user=<mail@domain.tld>, method=PLAIN, rip=ip1.ip1.ip1.ip1., lip=ip2.ip2.ip2.ip2
Nov 19 21:42:37 hostname dovecot: POP3(mail@domain.tld): Disconnected: Logged out top=0/0, retr=0/0, del=0/2, size=151192
El caso es que ip1.ip1.ip1.ip1 es la IP de mi maquina y cada vez que mi cliente de correo hace push, marca (en el caso del log que se acompaña) un tamaño size=1511922 recursivamente sin que se descargue ningún correo.
He revisado el mail.log de varios días y siempre el size tiene durante muchos registros el mismo contenido hasta que cambia a otra cifra que a su vez se mantiene durante otra lista de registros, sin embargo no se descargan esos correos que se reflejan.
Lógicamente el tráfico se ha multiplicado por 50 en muy poco tiempo.
Alguien puede decirme algo ?
Gracias.