邮件服务器MS被攻击,出现大量不能发信的退信,求救!
很多用户的邮箱里近期出现大量发送者为MAILER-DAEMON,主题为Undelivered Mail Returned to Sender的邮件,一个邮箱一小时达数百封。。。
查看邮件日志里有许多类似这样的信息:
Apr 17 04:26:33 ns postfix/smtpd[18536]: E247767766: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn(内部用户邮箱)
Apr 17 04:26:33 ns postfix/smtpd[5888]: E2F06677A0: client=unknown[61.147.98.190], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:33 ns postfix/smtpd[5888]: E2F06677A0: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:33 ns postfix/smtpd[5880]: ED4A7677A2: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:34 ns postfix/smtpd[23841]: 2ECB9677A3: client=unknown[61.154.58.62], sasl_method=LOGIN, sasl_username=chen@sddc.com.cn
Apr 17 04:26:34 ns postfix/smtpd[24500]: 6D4ED677A5: client=unknown[61.154.58.62], sasl_method=LOGIN, sasl_username=chen@sddc.com.cn
是不是61.147.98.190/115.173.164.53/61.154.58.62这些IP在通过我的邮件服务器转发?
应该怎么处理啊?请多指教!
aa.jpg (68.38 KB, 下载次数: 0)
查看邮件日志里有许多类似这样的信息:
Apr 17 04:26:33 ns postfix/smtpd[18536]: E247767766: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn(内部用户邮箱)
Apr 17 04:26:33 ns postfix/smtpd[5888]: E2F06677A0: client=unknown[61.147.98.190], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:33 ns postfix/smtpd[5888]: E2F06677A0: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:33 ns postfix/smtpd[5880]: ED4A7677A2: client=unknown[115.173.164.53], sasl_method=LOGIN, sasl_username=zhaoz@sddc.com.cn
Apr 17 04:26:34 ns postfix/smtpd[23841]: 2ECB9677A3: client=unknown[61.154.58.62], sasl_method=LOGIN, sasl_username=chen@sddc.com.cn
Apr 17 04:26:34 ns postfix/smtpd[24500]: 6D4ED677A5: client=unknown[61.154.58.62], sasl_method=LOGIN, sasl_username=chen@sddc.com.cn
是不是61.147.98.190/115.173.164.53/61.154.58.62这些IP在通过我的邮件服务器转发?
应该怎么处理啊?请多指教!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
写个脚本,连续发送就禁掉IP可否?