免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1293 | 回复: 3
打印 上一主题 下一主题

[Mail] 我的服务器好象老是有人捣乱 [复制链接]

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-03-08 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-21 21:39 |只看该作者 |倒序浏览
我的邮件服务器是Linux+qmail搭建的,运行基本正常,为了安全起见,我设置了SMTP认证,非本地用户应该是无法用这个服务器做转发的,我自己用的话,也必须把smtp认证的选项打开,否则无法发邮件。但最近我用qmail-qread看,常常发现有一些地址每分钟发上百封,以至于严重影响邮件服务器的正常工作,我只能需过手工,查出IP地址(一般在攻击时,用tcpdump很容易看出)通过iptables封,不仅麻烦,效率也很低。我想问几个问题:

1、这些借用我服务器转发邮件的,显然不是我的合法用户(我们是内部邮件,没有公开注册的),他们是通过什么手段绕开认证体系来发垃圾邮件的?还是我的设置哪儿出了问题? 有什么办法可以查?
2、有没有什么好办法能防止这类攻击?如能否限制一个IP地址,一定时间内只能发多少信?诸如此类的方法有没有?

我水平不高,希望这儿的高手们多多指教,谢谢!


对了,忘了说,我没有装sendmail,应该不会有其它邮件代理,但奇怪的是,我关了qmail后,用tcpdump port 25看,有时我的服务器还会有smtp的应答,这又可能是怎么回事?(如下)

21:18:58.158843 202.108.3.171.61025 > 10.33.20.34.smtp: S 1915768295:1915768295(0) win 5840 <mss 1460,sackOK,timestamp 452987036 0,nop,wscale 0> (DF)
21:18:58.158889 10.33.20.34.smtp > 202.108.3.171.61025: R 0:0(0) ack 1915768296 win 0 (DF)

但如果退一步,是其它邮件程序在作怪,一开qmail后,大量的邮件还会出现在qmail队列中,我真是搞不明白了。

[ 本帖最后由 f310 于 2006-2-21 21:57 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-02-22 08:59 |只看该作者
查看一下系统是否有sendmail进程

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-03-08 06:20:00
3 [报告]
发表于 2006-02-22 11:13 |只看该作者
查过的,sendmail进程!

论坛徽章:
0
4 [报告]
发表于 2006-02-27 21:50 |只看该作者

回复 1楼 f310 的帖子

我认为楼主最好还是使用一个MTA代理最好了。因为我看LWQ里有这样的话:“Note: If you're using an RPM-based Linux distribution like Red Hat, removing the MTA package might cause problems down the road. Utilities that update the system might try to reinstall Sendmail, or MUA packages might not install because they can't tell an MTA is installed.” Dave建议使用“fake_mta”,至于是否确实必要我也不清楚。但是就楼主的情况来说,我认为还是有一定的必要性的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP