Что делать если взломали почтовый ящик iredmail server

#очередь
postqueue -p

#удалить всю очередь 
postsuper -d ALL

#Проверяем SMTP AUTH:
grep sasl_username /var/log/mail.log | grep info@mail.ru

#Ищем массовые отправки:
grep "sasl_username=" /var/log/mail.log | tail -100

#покажет кто сколько отправил.
grep "sasl_username=" /var/log/mail.log \
| awk -F'sasl_username=' '{print $2}' \
| awk '{print $1}' \
| sort | uniq -c | sort -nr | head

#удалить очередь конкретного пользователя 
postqueue -p | grep -B1 'mail@mail.ru' | grep '^[A-F0-9]' | awk '{print $1}' | tr -d '*!' | postsuper -d -

# или так 
mailq | grep -B1 'mail@mail.ru'

#iredmailserver #ired #postfix #ban