sendmail relay或许不是RELAY问题

发布于 2022-10-15 08:32:18 字数 2088 浏览 35 评论 0

25 端口 ESMTP Sendmail 8.13.1
110 端口Cyrus POP3 v2.2.12-Invoca-RPM-2.2.12-3.RHEL4.1 server ready
从今天开始发现邮件大量发送垃圾邮件
类似下面的日志这个是我关键了一个
fgrep p3Q4QPoL026102 /var/log/maillog

  1. Apr 26 12:28:02 mail sendmail[26102]: p3Q4QPoL026102: from=<ernbra@hotmail.co.uk>, size=977, class=0, nrcpts=50, msgid=<201104260426.p3Q4QPoL026102@mail.funny.com>, proto=ESMTP, daemon=MTA, relay=dsl88-247-61362.ttnet.net.tr [88.247.239.178] (may be forged)
  2. Apr 26 12:28:08 mail sendmail[26234]: p3Q4QPoL026102: to=<adam.thorium@8mal11.de>, delay=00:01:37, xdelay=00:00:05, mailer=esmtp, pri=1590977, relay=mail8.netbeat.de. [83.243.58.169], dsn=5.1.3, stat=User unknown
  3. Apr 26 12:29:38 mail sendmail[26234]: p3Q4QPoL026102: to=<adam.weizen@aktionmitte.org>, delay=00:03:07, xdelay=00:01:30, mailer=esmtp, pri=1590977, relay=mail.aktionmitte.org. [70.38.45.57], dsn=4.0.0, stat=Deferred: Connection timed out with mail.aktionmitte.org.

复制代码大致是from=<ernbra@hotmail.co.uk>来自这个地址的
当然服务器来自的很多 这个是其一
都会发送出去很多邮件 主机被肉了 还是系统的pop3漏洞?
跟进
Apr 26 13:57:22 mail sendmail[2296]: AUTH=server, relay=94-78-73-179.nethouse.net [94.78.73.179] (may be forged), authid=administrator, mech=LOGIN, bits=0
这个地址总是来连接我的服务器
没有办法只能暂时将其discarded
Apr 26 13:57:24 mail sendmail[2063]: p3Q5uLuu002063: from=<trust@mail.com>, size=608, class=0, nrcpts=50, msgid=<201104260556.p3Q5uLuu002063@mail.funny.com>, proto=ESMTP, daemon=MTA, relay=94-78-73-179.nethouse.net [94.78.73.179] (may be forged)
Apr 26 13:57:24 mail sendmail[2063]: p3Q5uLuu002063: discarded
实在没有办法了
我直接
fgrep from= /var/log/maillog|grep -v funny.com|awk '{print$7}' > maillist
head -n 7 maillist2|awk '{print$2}'|sed 's/from=<//g'|sed 's/>,//g'
我将From比较多的感觉是恶意的地址直接给Discard
现在寻求一个彻底解决的办法
或者有更新的tcpwarpper?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

拧巴小姐 2022-10-22 08:32:18

是不是sendmail现在用的人少了 所以遇到问题也不好解决那
垃圾过滤用什么比较好

耳根太软 2022-10-22 08:32:18

我也遇到这个问题了。

有可能是用户的密码被猜透或者设置太简单了。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文