免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2711 | 回复: 7
打印 上一主题 下一主题

[Mail] qmail邮件服务器relay被滥用的问题,请高手帮忙。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-23 16:45 |只看该作者 |倒序浏览
qmail邮件服务器,收发信正常,而且使用了rcpthosts文件。

在远程测试,出现如下结果:

telnet xxx.xxx.xxx.xxx 25        
Trying xxx.xxx.xxx.xxx...
Connected to xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx).
Escape character is '^]'.
220 mail.abc.com ESMTP
mail from:testabc@gmail.com
250 ok
rcpt to:testdef@sina.com
553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
quit
221 mail.xxx.com
Connection closed by foreign host.

测试结果显示已经防止了relay被滥用了,但是在qmail的队列里面出现了不是这个服务器上的域名的邮件地址在发送,这个问题怎么解决呀?

[ 本帖最后由 tony_413 于 2009-11-24 17:59 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-11-23 17:26 |只看该作者
老问题了,看完头几页的帖子就能找到答案。

论坛徽章:
0
3 [报告]
发表于 2009-11-23 17:35 |只看该作者
goole了一下,看了好几个帖子,都没找到答案。

都没楼上给个链接呗。

论坛徽章:
0
4 [报告]
发表于 2009-11-24 17:56 |只看该作者
下面这个帖子我也看了。

http://bbs2.chinaunix.net/thread-1595177-1-1.html

但是我用的是qmail-1.0.3,没有用netqmail。也没有找到qmail-smtp.c这个文件。

今天又发现一个,下面是mail的日志:

Nov 24 15:53:56 mail spamd[4751]: connection from localhost.localdomain [127.0.0.1] at port 42845
Nov 24 15:53:56 mail spamd[4751]: checking message (unknown) for qscand:513.  
Nov 24 15:54:00 mail spamd[4751]: identified spam (13.1/5.0) for qscand:513 in 4.1 seconds, 4861 bytes.
Nov 24 15:54:00 mail spamd[4751]: result: Y 13 - BAYES_00,FORGED_MUA_OUTLOOK,MILLION_USD,MISSING_HEADERS,NIGERIAN_BODY1,NIGERIAN_BOD
Y2,NIGERIAN_BODY3,NIGERIAN_BODY4,URG_BIZ,US_DOLLARS_3 scantime=4.1,size=4861,mid=(unknown),bayes=1.11022302462516e-16,autolearn=no
Nov 24 15:54:00 mail qmail-scanner[7602]: Clear:RC:0(82.128.32.242):SA:1(13.1/5.0): 6.476697 4861 wwwfbi.usgov001@live.com fbiwashin
gton50@live.com 203.81.30.198 <125904923610707602@mail> orig-mail12590492347757602:4861 1259049236.7604-0.mail:4285
Nov 24 15:54:00 mail qmail-scanner[7602]: Clear:RC:0(82.128.32.242):SA:1(13.1/5.0): 6.476697 4861 wwwfbi.usgov001@live.com promiseed
ge@yahoo.com 203.81.30.198 <125904923610707602@mail> orig-mail12590492347757602:4861 1259049236.7604-0.mail:4285
Nov 24 15:54:00 mail qmail-scanner[7602]: Clear:RC:0(82.128.32.242):SA:1(13.1/5.0): 6.476697 4861 wwwfbi.usgov001@live.com tundelemo
reimttt@gmail.com 203.81.30.198 <125904923610707602@mail> orig-mail12590492347757602:4861 1259049236.7604-0.mail:4285

下面是qmail-smtp的current日志:

@400000004b0b910c32ef9e94 tcpserver: pid 7598 from 82.128.32.242
@400000004b0b910d0c7896bc tcpserver: ok 7598 mail.abc.com:xxx.xxx.xxx.xxx:25 :82.128.32.242::1900
@400000004b0b91233a50370c tcpserver: end 7598 status 0
@400000004b0b91233a5046ac tcpserver: status: 0/30
@400000004b0b94881b80c774 tcpserver: status: 0/30
@400000004b0b949912209e0c tcpserver: status: 1/30

[ 本帖最后由 tony_413 于 2009-11-24 17:59 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2009-11-24 18:02 |只看该作者
没有看到他盗用我服务器的什么帐户啊?我的smtp是要认证的。没看到认证他是怎么发的邮件啊?

论坛徽章:
0
6 [报告]
发表于 2009-11-25 15:14 |只看该作者
我的qmail缺少mail from和auth username不一致的补丁,也缺少打印认证日志的补丁。看了下面的这个帖子,用里面的patch

老是出问题。请高手指点一下,怎么打这个补丁啊?

http://bbs3.chinaunix.net/viewth ... p;extra=&page=1

论坛徽章:
0
7 [报告]
发表于 2009-11-25 15:19 |只看该作者
打不了补丁就装个mimedefang然后修改pl文件也是一样的。

论坛徽章:
0
8 [报告]
发表于 2009-11-25 21:59 |只看该作者

回复 #1 tony_413 的帖子

如果是新安装的服务器给你两地址参考一下:

http://www.jms1.net/

http://www.qmailtoaster.com/

希望对你有帮助。

[ 本帖最后由 zlj2208 于 2009-11-25 22:01 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP