Sunucumun ip adresi geçen gün spam mailler yüzünden blackliste düşmüş. Blacklisten çıkmak için ilgili siteye gittiğimde site bana "bernisskurumsal.com" domain adresinden spam mailler gönderildiğini belirtmiş.. Benim sunucumda öyle bir domain yok ama ssh'tan çıkışları lsof komutuyla kontrol ettiğimde bu domainden spam mail çıkışı görünüyor.. Bu domain olmadığına göre serverdaki bir site dosyalarının içine sızmış bir scriptten gönderiliyor büyük ihtimalle. Bu scriptti nasıl bulabilrim? Veya bu çıkışı nasıl engellerim?
Server özellikleri: Centos 6.5 , Plesk 11, Qmail...

Bir bugün Mx Lookup yaptığımda PTR kaydındada aynı domain gözükmekte.. Bu nasıl olur anlayamadım. Ptr kaydı nasıl düzeltilir?