Chinaunix

标题: 同一附件一直不停的发送邮件,直到队列所在的磁盘空间不足 [打印本页]

作者: gzhgyzhh    时间: 2013-04-18 13:29
标题: 同一附件一直不停的发送邮件,直到队列所在的磁盘空间不足
不知道什么原因,同一附件以不同ID号一直在发邮件,直到队列所在的磁盘空间不足。大家给分析下,这个邮件是给一个QQ号发送的。下面是邮件日志
Dec  7 03:40:36 rsb-mail01 postfix/qmgr[14185]: 2238A1804E: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:36 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/smtpd[31394]: 7C831180C9: client=unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/cleanup[31487]: 7C831180C9: message-id=<009d01cdd3e9$91f055a0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:40 rsb-mail01 postfix/qmgr[14185]: 7C831180C9: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:40 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/smtpd[31394]: D4D0E180CA: client=unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/cleanup[31487]: D4D0E180CA: message-id=<00a301cdd3e9$952282c0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:46 rsb-mail01 postfix/qmgr[14185]: D4D0E180CA: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:46 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/smtpd[31394]: 1A520180CE: client=unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/cleanup[31487]: 1A520180CE: message-id=<00a901cdd3e9$97a8df80$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:50 rsb-mail01 postfix/qmgr[14185]: 1A520180CE: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:50 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/smtpd[31394]: A7751180DD: client=unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/cleanup[31487]: A7751180DD: message-id=<00af01cdd3e9$9a63b9c0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:55 rsb-mail01 postfix/qmgr[14185]: A7751180DD: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:55 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/smtpd[31394]: E41F0180DE: client=unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/cleanup[31487]: E41F0180DE: message-id=<00b501cdd3e9$9cecae90$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:59 rsb-mail01 postfix/qmgr[14185]: E41F0180DE: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:59 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/smtpd[31394]: 15F8D180DF: client=unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/cleanup[31487]: 15F8D180DF: message-id=<00bb01cdd3e9$9f672470$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:04 rsb-mail01 postfix/qmgr[14185]: 15F8D180DF: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:04 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/smtpd[31394]: 3F497180E0: client=unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/cleanup[31487]: 3F497180E0: message-id=<00c101cdd3e9$a1e40b50$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:08 rsb-mail01 postfix/qmgr[14185]: 3F497180E0: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:08 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/smtpd[31394]: E9645180E1: client=unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/cleanup[31487]: E9645180E1: message-id=<00c701cdd3e9$a4af8760$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:12 rsb-mail01 postfix/qmgr[14185]: E9645180E1: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:12 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/smtpd[31394]: 3F0AA180E2: client=unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/cleanup[31487]: 3F0AA180E2: message-id=<00cd01cdd3e9$a8734620$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:19 rsb-mail01 postfix/qmgr[14185]: 3F0AA180E2: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:19 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               

作者: llzqq    时间: 2013-04-18 14:35
本帖最后由 llzqq 于 2013-04-18 14:37 编辑

同一个附件在不停发邮件? 是同一个用户吧!

先停了这个用户再说。
作者: gzhgyzhh    时间: 2013-04-18 16:18
谢谢llzqq ,用户已经停了,是同一个账户发出的邮件。
我想搞清楚是什么原因可能会导致这种现象,改善下。

是客户端outlook express问题,还是邮件服务器问题。
作者: llzqq    时间: 2013-04-18 16:30
客户端出问题的概率比较大,如病毒,木马
作者: chenyx    时间: 2013-04-18 18:55
很可能是客户端中了木马
作者: wenhq    时间: 2013-04-19 09:43
10.143.125.81 这个IP是那里的?干啥的?
另外邮件服务器加一下ACL。别让不知道的IP连。或者在那个domain的可以连等。




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2