Buenas Colegas
Mi ip pública figura en lista de spam desde hace una semana, no estoy pudiendo identificar al equipo infectado en mi red, la cuestion es así: (Voy a tratar de ser claro)
El equipo infectado envía correos con un nombre de dominio diferente al de la organizacion a la cual trabajo usando mi IP pública, es decir mi dominio es
ejemplo1@MiDominio.com y el reporte que me envian de la lista RBL me dice lo siguiente: que desde mi IP pública se envía spam DESDE la direccion de correo
ejemplo2@dominioExterno.comExiste alguna forma de encontrar al spamer en mi red?
Estuve usando wireshark para escuchar al puerto
25, pero no me reporta ningun trafico desde el mismo.
Agradezco sus comentarios de ayuda