Salut,
J'ai un serveur mail postfix/dovecot sur lequel j'ai configuré un domaine en suivant l'excellent tuto trouvé sur mondedié. Ce serveur est pleinement fonctionnel. La seule modif que j'ai fait c'est que j'utilise des certificats Letsencrypt.
Aujourd'hui j'ai fait un peu de monitoring sur mon serveur lorsque j'ai constaté une connexion étrange via imap.
tcp 0 0 XXX.XXX.XXX.XXX:993 52.90.219.97:46226 ESTABLISHED 8613/imap-login
En analysant un peu les logs, j'ai constaté que l'IP se connecte sur un de mes comptes avec le mot de passe associé
Jun 13 16:38:17 play dovecot: imap-login: Login: user=<xxxxxxxxx@xxxxxx.xxx>, method=PLAIN, rip=52.90.219.97, lip=XXX.XXX.XXX.XXX, mpid=7703, TLS, session=<kZ/U1ik1kgA0Wtth>
Un whois m'indique qu'il s'agit d'une machine AmazonAWS :
Adresse IP : 52.90.219.97
Nom d'hôte : ec2-52-90-219-97.compute-1.amazonaws.com
Pays : United States
Je n'utilise pourtant pas ce genre de service. Tous mes clients sont des Thunderbird plus un client Android (Bluemail) installés en dur et qui se connectent via mon FAI.
J'ai donc changé le mot de passe de mon compte. Mais quelques minutes plus tard, l'IP se connectais à nouveau sur mon serveur IMAP.
Ca me gonfle de ne pas comprendre pourquoi j'ai une co depuis un serveur Amazon dont j'ignore tout...
D'autant plus que j'ai un 2e serveur mail sur une autre box, qui lui ne fait l'objet d'aucune connexion de cette nature.
Auriez-vous une idée ou quelques lignes de commandes à taper qui pourraient me donner plus de renseignements ?
Merci d'avance.