This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

User Hacked, SMTP full, CPU@100%

One of our users had their email account hacked, I was out all day and now there are over 400,000 email messages sitting in out queue.

Is there a way to delete them all?  There may be valid emails in the queue!!

Is there a way to delete them all without sending another email to the end user saying that they were deleted by the admin?


This thread was automatically locked due to age.
Parents
  • Show a picture of the section of the 'Relaying' tab with the 'Authenticated relay' and 'Host-based relay'.  Also, one of the 'Transparent mode' section on the 'Advanced' tab.

    If you've deleted his account on your email server, why does it continue to relay his messages?  That seems to indicate that the user has a Trojan and your email server has some incorrect setting that allows an unathenticated user to relay off the box.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Show a picture of the section of the 'Relaying' tab with the 'Authenticated relay' and 'Host-based relay'.  Also, one of the 'Transparent mode' section on the 'Advanced' tab.

    If you've deleted his account on your email server, why does it continue to relay his messages?  That seems to indicate that the user has a Trojan and your email server has some incorrect setting that allows an unathenticated user to relay off the box.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data